Sanket.Chat
O problema

Plataforma de comunicação com encriptação ponto a ponto em conformidade com o GDPR

Cada mensagem do WhatsApp, conversa no Microsoft Teams e mensagem de correio eletrónico enviada pelos seus colaboradores contém dados pessoais tratados ao abrigo do GDPR. A maioria das organizações não consegue responder a perguntas básicas sobre esses dados: onde são armazenados? Quem pode aceder-lhes? Durante quanto tempo são conservados? Qual é a base legal? A Sanket disponibiliza aos responsáveis pelo tratamento de dados uma plataforma de comunicação onde estas perguntas têm respostas claras e auditáveis - e onde a relação de tratamento de dados está sob o seu controlo.

A resposta da Sanket

Acordo de tratamento de dados do GDPR com opções de armazenamento de dados na UE e no Reino Unido

Prazos de conservação definidos pelo responsável pelo tratamento - não pelos valores predefinidos da plataforma

Sem publicidade, criação de perfis ou análise de dados por terceiros

Privacidade desde a conceção: a encriptação E2E impede o acesso do subcontratante ao conteúdo

Ver em funcionamento

A mudança

Antes de Sanket e depois de Sanket

Antes - riscos da situação atual

Acordo claro de tratamento de dados (DPA) no âmbito da relação entre responsável pelo tratamento e subcontratante da sua organização

Armazenamento de dados configurável na UE e no Reino Unido - os seus dados de comunicação permanecem na jurisdição selecionada

Períodos de retenção controlados por administradores: defina, aplique e documente a retenção de mensagens de acordo com a sua política

Sem modelo de negócio baseado em publicidade, sem definição de perfis com base em metadados e sem tratamento de dados de comunicação dos utilizadores por ferramentas de análise de terceiros

Depois - com Sanket

A encriptação de ponta a ponta apoia a privacidade desde a conceção - é tecnicamente impossível ao operador da plataforma aceder aos dados em texto simples

Os controlos de acesso e a criação de contas de utilizador apoiam o princípio da minimização de dados nos canais de comunicação

Os registos de auditoria das ações dos administradores apoiam a responsabilização e demonstram a governação perante as entidades reguladoras

Desenvolvido para isso

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

As aplicações de mensagens de consumo são fundamentalmente incompatíveis com as obrigações do responsável pelo tratamento ao abrigo do GDPR. O WhatsApp trata as comunicações segundo os termos da Meta - a sua organização não é responsável pelo tratamento desses dados. Os dados pessoais são transferidos para uma jurisdição estrangeira ao abrigo de condições comerciais incompatíveis com um acordo de tratamento de dados nos termos do GDPR. O Sanket é instalado ao abrigo de um acordo formal de tratamento de dados, no qual a sua organização mantém a posição de responsável pelo tratamento.

Servidor de conhecimento zero

A conformidade com o GDPR exige que os dados pessoais nas plataformas de comunicação sejam protegidos contra o acesso não autorizado. A encriptação de ponta a ponta de Sanket oferece uma garantia técnica de confidencialidade que sustenta a conformidade com o artigo 25.º (proteção de dados desde a conceção) e o artigo 32.º (medidas técnicas de segurança adequadas).

Signal Protocol E2E

Criptografia baseada em normas abertas com derivação de chaves Double Ratchet. Cada sessão de mensagens gera chaves efémeras únicas.

Gestão administrativa

Os administradores controlam a identidade, os grupos, os dispositivos, a retenção e a revogação de acesso - capacidades que as aplicações de consumo não conseguem oferecer.

Implementação soberana

As instalações alinhadas com o GDPR utilizam o Sanket.Work com um acordo formal de tratamento de dados, localização configurada para o armazenamento dos dados (Frankfurt, na UE, ou Reino Unido), períodos de conservação definidos pelo administrador e uma cadeia documentada de subcontratantes subsequentes. O Sanket.Enterprise permite a instalação nos servidores da própria organização quando esta exige que os dados permaneçam inteiramente na sua infraestrutura.

O resultado

O que as organizações conseguem alcançar

Substitua as aplicações de mensagens de consumo incompatíveis com o GDPR por uma plataforma de comunicação em que a relação de tratamento de dados, a localização dos dados e a sua conservação estão sob o controlo da sua organização

Demonstre a conformidade com os princípios de privacidade desde a conceção e minimização de dados através de uma plataforma em que o conteúdo das comunicações é tecnicamente inacessível ao subcontratante graças à encriptação de ponta a ponta

Reduza a exposição a medidas sancionatórias ao abrigo do artigo 83, eliminando os fluxos não controlados de dados pessoais através de plataformas de consumo que a sua organização não consegue governar

Guia de avaliação

Perguntas que todos os compradores devem fazer

Existe um acordo formal de tratamento de dados conforme o GDPR que estabelece sua organização como controladora?

É possível configurar a localização dos dados para a jurisdição exigida na UE ou no Reino Unido?

Os administradores podem configurar e impor períodos de conservação alinhados com a política de dados da organização?

A plataforma dispensa publicidade, criação de perfis com base em metadados e análise comercial de dados por terceiros?

A encriptação de ponta a ponta sustenta uma posição de conformidade baseada na privacidade desde a conceção, nos termos do artigo 25 do GDPR?

A plataforma permite gerir os processos de exercício dos direitos dos titulares dos dados, incluindo acesso, apagamento e portabilidade?

Perguntas frequentes

Perguntas frequentes

Porque é que o WhatsApp e as aplicações de consumo levantam problemas de conformidade com o GDPR nas comunicações profissionais?

Nos termos do GDPR, a sua organização é a responsável pelo tratamento dos dados relativos às comunicações dos colaboradores e da empresa. Aplicações de consumo como o WhatsApp tratam esses dados segundo os seus próprios termos, na qualidade de responsáveis independentes pelo tratamento - não como subcontratantes que atuam segundo as suas instruções. Isto significa que não consegue cumprir as obrigações previstas no GDPR (direitos dos titulares dos dados, conservação, localização e finalidades do tratamento) relativamente aos dados de comunicação em plataformas de consumo.

O Sanket disponibiliza um acordo de tratamento de dados conforme com o GDPR?

Sim. Sanket.Work é implementado ao abrigo de um acordo formal de tratamento de dados que estabelece a sua organização como responsável pelo tratamento e a Tosh Defence Private Limited como subcontratante que atua segundo as suas instruções. Este acordo abrange as finalidades do tratamento, os subcontratantes ulteriores, as medidas de segurança e o apoio ao exercício dos direitos dos titulares dos dados.

Onde são armazenados os dados de comunicação da Sanket.Work?

O Sanket.Work pode ser configurado com opções de residência de dados na UE (Frankfurt) ou no Reino Unido. Os dados não transitam por infraestruturas em países terceiros sem salvaguardas adequadas. Contacte-nos para indicar os seus requisitos específicos de configuração da residência dos dados.

Como apoia o Sanket os pedidos de acesso dos titulares aos dados das comunicações?

Os administradores têm acesso a ferramentas de governação das comunicações que podem apoiar os processos de pedidos de acesso dos titulares dos dados. Para os dados de comunicação sujeitos a encriptação de ponta a ponta, os direitos de acesso aplicam-se à camada de metadados administrativos. Recomendamos que consulte o seu encarregado da proteção de dados e a sua equipa jurídica sobre os detalhes durante a avaliação.

O Sanket pode aplicar automaticamente os prazos de conservação?

Sim. Os administradores configuram os períodos de retenção ao nível dos canais e da plataforma. As mensagens que ultrapassam o período de retenção configurado são eliminadas automaticamente, o que ajuda a cumprir o calendário de retenção documentado da sua organização e reduz, ao longo do tempo, a quantidade de dados pessoais conservados.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Fale com a equipa da Tosh Defence. Começamos pelo seu modelo de ameaças e pelas limitações de instalação e operação - não por uma apresentação comercial.