Платформа зашифрованной связи с соблюдением требований GDPR
Каждое сообщение WhatsApp, сообщение в чате Microsoft Teams и электронное письмо, отправленное вашими сотрудниками, содержит персональные данные, обрабатываемые в соответствии с GDPR. Большинство организаций не могут ответить на базовые вопросы об этих данных: где они хранятся? Кто имеет к ним доступ? Как долго они хранятся? Каково правовое основание обработки? Sanket предоставляет операторам персональных данных платформу связи, на которой ответы на эти вопросы ясны и поддаются проверке, а порядок обработки данных находится под вашим контролем.
Соглашение об обработке данных по GDPR с вариантами размещения данных в ЕС или Великобритании
Сроки хранения, определяемые оператором данных, а не заданные платформой по умолчанию
Никакой рекламы, профилирования или аналитики сторонних организаций
Конфиденциальность заложена в архитектуру: сквозное шифрование E2E исключает доступ обработчика к содержимому
Переход
До внедрения Sanket и после внедрения Sanket
До - риски текущего состояния
Чёткое соглашение об обработке данных (DPA), определяющее роли вашей организации как оператора данных и обработчика данных
Настраиваемое хранение данных в ЕС и Великобритании - ваши данные о коммуникациях остаются в выбранной вами юрисдикции
Сроки хранения под управлением администратора: устанавливайте, применяйте и документируйте сроки хранения сообщений в соответствии с вашей политикой
Нет рекламной модели, профилирования по метаданным и обработки данных пользовательских коммуникаций сторонними аналитическими сервисами
После - с Sanket
Сквозное шифрование обеспечивает защиту конфиденциальности на уровне архитектуры - содержимое сообщений в открытом виде технически недоступно оператору платформы
Механизмы управления доступом и предоставления доступа пользователям обеспечивают соблюдение принципа минимизации данных в каналах связи
Журналы действий администраторов обеспечивают подотчётность и позволяют подтвердить регулирующим органам наличие механизмов управления
Создано для таких задач
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
Потребительские приложения для обмена сообщениями принципиально несовместимы с обязанностями оператора персональных данных по GDPR. Обработка сообщений в WhatsApp регулируется условиями Meta - ваша организация не контролирует эти данные. Персональные данные передаются в иностранные юрисдикции на коммерческих условиях, несовместимых с соглашением об обработке данных по GDPR. Sanket развёртывается на основании официального соглашения об обработке данных, по которому ваша организация сохраняет статус оператора персональных данных.
Сервер с нулевым доступом к данным
GDPR требует защиты персональных данных на коммуникационных платформах от несанкционированного доступа. Сквозное шифрование Sanket обеспечивает техническую гарантию конфиденциальности, которая служит основанием для подтверждения соблюдения статьи 25 (защита данных на этапе проектирования) и статьи 32 (надлежащие технические меры безопасности).
Signal Protocol E2E
Криптография на основе открытых стандартов с выведением ключей по алгоритму Double Ratchet. Для каждого сеанса обмена сообщениями генерируются уникальные временные ключи.
Административное управление
Администраторы управляют идентификацией пользователей, группами, устройствами, хранением данных и отзывом доступа - возможностями, недоступными массовым приложениям.
Развёртывание под национальным контролем
При развёртывании с учётом требований GDPR используется Sanket.Work с официальным соглашением об обработке данных, настроенным местом хранения данных (Франкфурт в ЕС или Великобритания), сроками хранения, заданными администратором, и документально оформленной цепочкой обработчиков и субобработчиков данных. Sanket.Enterprise поддерживает развёртывание на собственных серверах для организаций, которым необходимо хранить данные исключительно в собственной инфраструктуре.
Результат
Чего достигают организации
Замените потребительские средства обмена сообщениями, несовместимые с GDPR, на платформу связи, в которой ваша организация контролирует отношения, связанные с обработкой данных, место их хранения и сроки хранения
Подтверждайте соблюдение принципов встроенной защиты конфиденциальности и минимизации данных, используя платформу, на которой оператор обработки технически не имеет доступа к содержимому сообщений благодаря сквозному шифрованию
Снизьте риск применения мер по статье 83, устранив неконтролируемые потоки персональных данных через потребительские платформы, которыми ваша организация не может управлять
Руководство по оценке
Вопросы, которые должен задать каждый покупатель
Предусмотрен ли официальный договор об обработке данных в соответствии с GDPR, закрепляющий за вашей организацией статус контролёра данных?
Можно ли настроить хранение данных в требуемой вам юрисдикции ЕС или Великобритании?
Могут ли администраторы настраивать сроки хранения данных в соответствии с политикой организации и обеспечивать их соблюдение?
Не использует ли платформа рекламу, профилирование на основе метаданных и коммерческую аналитику сторонних поставщиков?
Помогает ли сквозное шифрование обосновать соответствие принципу встроенной защиты данных согласно статье 25 GDPR?
Поддерживает ли платформа процедуры реализации прав субъектов данных, включая доступ к данным, их удаление и переносимость?
Часто задаваемые вопросы
Часто задаваемые вопросы
Почему WhatsApp и потребительские приложения создают проблемы с соблюдением GDPR при деловом общении?
Согласно GDPR, ваша организация является контролёром данных, связанных с коммуникациями сотрудников и деловой перепиской. Потребительские приложения, такие как WhatsApp, обрабатывают эти данные на собственных условиях в качестве самостоятельного контролёра, а не обработчика, действующего по вашим указаниям. Это означает, что вы не можете выполнять требования GDPR в отношении данных о коммуникациях на потребительских платформах: обеспечивать права субъектов данных, соблюдать сроки хранения, требования к месту хранения данных и ограничения по целям обработки.
Предоставляет ли Sanket соглашение об обработке данных в соответствии с GDPR?
Да. Sanket.Work развёртывается с официальным соглашением об обработке данных, согласно которому ваша организация выступает оператором данных, а Tosh Defence Private Limited - обработчиком, действующим по вашим указаниям. Это соглашение охватывает цели обработки, субподрядчиков по обработке данных, меры безопасности и содействие в реализации прав субъектов данных.
Где хранятся данные коммуникаций в Sanket.Work?
Sanket.Work можно настроить для хранения данных в ЕС (Франкфурт) или Великобритании. Без надлежащих мер защиты данные не передаются через инфраструктуру третьих стран. Свяжитесь с нами, чтобы обсудить конкретные требования к размещению данных.
Как Sanket помогает обрабатывать запросы субъектов данных на доступ к данным переписки?
Администраторам доступны инструменты управления коммуникациями, которые могут помочь при обработке запросов субъектов персональных данных на реализацию своих прав. Для коммуникационных данных, защищённых сквозным шифрованием, права доступа распространяются на административный уровень метаданных. При оценке платформы рекомендуем обсудить особенности применения этих прав с вашим специалистом по защите данных и юридической службой.
Может ли Sanket автоматически обеспечивать соблюдение сроков хранения?
Да. Администраторы задают сроки хранения на уровне каналов и платформы. Сообщения, срок хранения которых истёк, удаляются автоматически. Это помогает соблюдать утверждённый график хранения данных и со временем сокращать объём хранимых персональных данных.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Обсудите свои задачи с командой Tosh Defence. Мы начинаем с вашей модели угроз и ограничений по развёртыванию, а не с презентации продукта.