แพลตฟอร์มการสื่อสารที่เข้ารหัสและสอดคล้องกับ GDPR
ข้อความ WhatsApp การสนทนาใน Teams และอีเมลทุกฉบับที่พนักงานของคุณส่งมีข้อมูลส่วนบุคคลซึ่งประมวลผลภายใต้ GDPR องค์กรส่วนใหญ่ไม่สามารถตอบคำถามพื้นฐานเกี่ยวกับข้อมูลนี้ได้: จัดเก็บไว้ที่ไหน? ใครเข้าถึงได้? เก็บรักษาไว้นานเท่าใด? ใช้ฐานทางกฎหมายใด? Sanket มอบแพลตฟอร์มการสื่อสารแก่ผู้ควบคุมข้อมูล ซึ่งมีคำตอบที่ชัดเจนและตรวจสอบได้สำหรับคำถามเหล่านี้ - และความสัมพันธ์ในการประมวลผลข้อมูลอยู่ภายใต้การควบคุมของคุณ.
ข้อตกลงการประมวลผลข้อมูลตาม GDPR พร้อมตัวเลือกการจัดเก็บข้อมูลภายใน EU/UK
ระยะเวลาการเก็บรักษาที่กำหนดโดยผู้ควบคุมข้อมูล - ไม่ใช่ค่าเริ่มต้นของแพลตฟอร์ม
ไม่มีโฆษณา ไม่มีการสร้างโปรไฟล์ และไม่มีการวิเคราะห์โดยบุคคลภายนอก
ความเป็นส่วนตัวตั้งแต่ขั้นตอนการออกแบบ: การเข้ารหัส E2E ป้องกันไม่ให้ผู้ประมวลผลเข้าถึงเนื้อหา
การเปลี่ยนผ่าน
ก่อนใช้ Sanket เทียบกับหลังใช้ Sanket
ก่อนดำเนินการ - ความเสี่ยงในสถานะปัจจุบัน
ข้อตกลงการประมวลผลข้อมูล (DPA) ที่ชัดเจนภายใต้ความสัมพันธ์ระหว่างผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลขององค์กรคุณ
กำหนดให้ข้อมูลจัดเก็บอยู่ในสหภาพยุโรปหรือสหราชอาณาจักรได้ - ข้อมูลการสื่อสารของคุณจะคงอยู่ในเขตอำนาจศาลที่คุณเลือก
ระยะเวลาการเก็บรักษาที่ผู้ดูแลระบบควบคุม: กำหนด บังคับใช้ และจัดทำเอกสารการเก็บรักษาข้อความให้สอดคล้องกับนโยบายขององค์กร
ไม่มีรูปแบบธุรกิจที่อาศัยโฆษณา ไม่มีการสร้างข้อมูลลักษณะเฉพาะจากข้อมูลกำกับการสื่อสาร และไม่มีการให้ผู้ให้บริการภายนอกวิเคราะห์ข้อมูลการสื่อสารของผู้ใช้
หลังจากใช้ Sanket
การเข้ารหัสแบบต้นทางถึงปลายทางรองรับการคุ้มครองความเป็นส่วนตัวตั้งแต่ขั้นออกแบบ - ผู้ประมวลผลข้อมูลที่ให้บริการแพลตฟอร์มไม่สามารถเข้าถึงข้อมูลที่ยังไม่เข้ารหัสได้ในทางเทคนิค
การควบคุมการเข้าถึงและการจัดสรรบัญชีผู้ใช้สนับสนุนหลักการเก็บและใช้ข้อมูลเท่าที่จำเป็นสำหรับช่องทางการสื่อสาร
บันทึกการตรวจสอบการดำเนินการของผู้ดูแลระบบช่วยสนับสนุนความรับผิดชอบและแสดงให้หน่วยงานกำกับดูแลเห็นถึงการกำกับดูแล
สร้างขึ้นเพื่อการนี้
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
แอปส่งข้อความสำหรับผู้บริโภคไม่สอดคล้องกับหน้าที่ของผู้ควบคุมข้อมูลภายใต้ GDPR โดยพื้นฐาน WhatsApp ประมวลผลข้อมูลการสื่อสารตามข้อกำหนดของ Meta - องค์กรของคุณไม่ได้เป็นผู้ควบคุมข้อมูลดังกล่าว ข้อมูลส่วนบุคคลถูกส่งไปยังเขตอำนาจศาลต่างประเทศภายใต้เงื่อนไขทางการค้าที่ไม่สอดคล้องกับข้อตกลงการประมวลผลข้อมูลตาม GDPR การติดตั้งใช้งาน Sanket อยู่ภายใต้ข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการ โดยองค์กรของคุณยังคงมีสถานะเป็นผู้ควบคุมข้อมูล
เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล
การปฏิบัติตาม GDPR กำหนดให้ข้อมูลส่วนบุคคลในแพลตฟอร์มการสื่อสารได้รับการปกป้องจากการเข้าถึงโดยไม่ได้รับอนุญาต การเข้ารหัสแบบต้นทางถึงปลายทางของ Sanket ให้การรับประกันทางเทคนิคด้านการรักษาความลับ ซึ่งสนับสนุนการปฏิบัติตามมาตรา 25 (การคุ้มครองข้อมูลตั้งแต่ขั้นตอนการออกแบบ) และมาตรา 32 (มาตรการรักษาความปลอดภัยทางเทคนิคที่เหมาะสม)
Signal Protocol E2E
การเข้ารหัสลับตามมาตรฐานเปิด พร้อมการสร้างกุญแจด้วย Double Ratchet แต่ละเซสชันการส่งข้อความสร้างกุญแจชั่วคราวที่ไม่ซ้ำกัน.
การกำกับดูแลโดยผู้ดูแลระบบ
ผู้ดูแลระบบควบคุมตัวตน กลุ่ม อุปกรณ์ การเก็บรักษาข้อมูล และการเพิกถอนสิทธิ์การเข้าถึง ซึ่งเป็นความสามารถที่แอปสำหรับผู้ใช้ทั่วไปไม่สามารถให้ได้.
การติดตั้งใช้งานภายใต้อธิปไตยของประเทศ
การติดตั้งใช้งานที่สอดคล้องกับ GDPR ใช้ Sanket.Work ร่วมกับข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการ การกำหนดสถานที่จัดเก็บข้อมูล (แฟรงก์เฟิร์ตในสหภาพยุโรปหรือสหราชอาณาจักร) ระยะเวลาการเก็บรักษาที่ผู้ดูแลระบบกำหนด และสายลำดับผู้ประมวลผลข้อมูลและผู้ประมวลผลข้อมูลช่วงที่มีการจัดทำเอกสาร Sanket.Enterprise รองรับการติดตั้งใช้งานบนเซิร์ฟเวอร์ขององค์กรเอง สำหรับองค์กรที่กำหนดให้ข้อมูลอยู่ภายในโครงสร้างพื้นฐานของตนทั้งหมด
ผลลัพธ์
สิ่งที่องค์กรได้รับ
แทนที่การส่งข้อความผ่านแอปสำหรับผู้บริโภคที่ไม่สอดคล้องกับ GDPR ด้วยแพลตฟอร์มการสื่อสารที่องค์กรของคุณควบคุมความสัมพันธ์ในการประมวลผลข้อมูล สถานที่จัดเก็บข้อมูล และระยะเวลาการเก็บรักษาข้อมูลได้
แสดงให้เห็นถึงการปฏิบัติตามหลักการคุ้มครองความเป็นส่วนตัวตั้งแต่ขั้นออกแบบและการลดการเก็บรวบรวมข้อมูล ด้วยแพลตฟอร์มที่ผู้ประมวลผลข้อมูลไม่สามารถเข้าถึงเนื้อหาการสื่อสารได้ในทางเทคนิค เนื่องจากมีการเข้ารหัสตั้งแต่ต้นทางถึงปลายทาง
ลดความเสี่ยงต่อการถูกบังคับใช้มาตรา 83 โดยขจัดการไหลของข้อมูลส่วนบุคคลที่ไม่อยู่ภายใต้การควบคุมผ่านแพลตฟอร์มสำหรับผู้ใช้ทั่วไปซึ่งองค์กรของคุณกำกับดูแลไม่ได้
คู่มือการประเมิน
คำถามที่ผู้ซื้อทุกรายควรถาม
มีข้อตกลงการประมวลผลข้อมูลตาม GDPR อย่างเป็นทางการที่กำหนดให้องค์กรของคุณเป็นผู้ควบคุมข้อมูลหรือไม่?
สามารถกำหนดให้จัดเก็บข้อมูลภายใต้เขตอำนาจของสหภาพยุโรปหรือสหราชอาณาจักรตามที่ท่านกำหนดได้หรือไม่?
ผู้ดูแลระบบสามารถกำหนดและบังคับใช้ระยะเวลาการเก็บรักษาข้อมูลให้สอดคล้องกับนโยบายข้อมูลขององค์กรได้หรือไม่?
แพลตฟอร์มไม่มีการโฆษณา การสร้างโปรไฟล์จากข้อมูลกำกับการสื่อสาร และการวิเคราะห์ข้อมูลเชิงพาณิชย์โดยบุคคลที่สามหรือไม่?
การเข้ารหัสจากต้นทางถึงปลายทางช่วยสนับสนุนการปฏิบัติตามหลักการคุ้มครองความเป็นส่วนตัวตั้งแต่ขั้นตอนการออกแบบตามมาตรา 25 ของ GDPR ได้หรือไม่?
แพลตฟอร์มรองรับกระบวนการใช้สิทธิของเจ้าของข้อมูล รวมถึงการเข้าถึง การลบ และการโอนย้ายข้อมูลหรือไม่?
คำถามที่พบบ่อย
คำถามที่พบบ่อย
เหตุใด WhatsApp และแอปสำหรับผู้บริโภคจึงเป็นปัญหาด้าน GDPR สำหรับการสื่อสารทางธุรกิจ?
ภายใต้ GDPR องค์กรของคุณเป็นผู้ควบคุมข้อมูลสำหรับการสื่อสารของพนักงานและการสื่อสารทางธุรกิจ แอปสำหรับผู้บริโภคอย่าง WhatsApp ประมวลผลข้อมูลดังกล่าวตามข้อกำหนดของตนเองในฐานะผู้ควบคุมข้อมูลอิสระ ไม่ใช่ผู้ประมวลผลข้อมูลที่ปฏิบัติตามคำสั่งของคุณ ซึ่งหมายความว่าคุณไม่สามารถปฏิบัติตามภาระหน้าที่ภายใต้ GDPR (สิทธิของเจ้าของข้อมูล การเก็บรักษาข้อมูล ที่ตั้งของข้อมูล และวัตถุประสงค์ในการประมวลผล) สำหรับข้อมูลการสื่อสารบนแพลตฟอร์มสำหรับผู้บริโภคได้
Sanket มีข้อตกลงการประมวลผลข้อมูลตาม GDPR หรือไม่?
ได้ การติดตั้งใช้งาน Sanket.Work มีข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการ ซึ่งกำหนดให้องค์กรของคุณเป็นผู้ควบคุมข้อมูล และ Tosh Defence Private Limited เป็นผู้ประมวลผลข้อมูลที่ดำเนินการตามคำสั่งของคุณ ข้อตกลงนี้ครอบคลุมวัตถุประสงค์ในการประมวลผล ผู้ประมวลผลข้อมูลช่วงต่อ มาตรการรักษาความปลอดภัย และการสนับสนุนการใช้สิทธิของเจ้าของข้อมูล
ข้อมูลการสื่อสารของ Sanket.Work จัดเก็บไว้ที่ใด?
Sanket.Work สามารถกำหนดค่าให้จัดเก็บข้อมูลภายใน EU (Frankfurt) หรือ UK ได้ ข้อมูลจะไม่ส่งผ่านโครงสร้างพื้นฐานในประเทศที่สามโดยไม่มีมาตรการคุ้มครองที่เหมาะสม ติดต่อเราเพื่อแจ้งข้อกำหนดเฉพาะในการกำหนดค่าที่ตั้งข้อมูล
Sanket รองรับคำขอเข้าถึงข้อมูลการสื่อสารของเจ้าของข้อมูลอย่างไร?
ผู้ดูแลระบบเข้าถึงเครื่องมือกำกับดูแลการสื่อสารที่อาจช่วยรองรับกระบวนการตามคำขอของเจ้าของข้อมูลให้เข้าถึงข้อมูลส่วนบุคคลได้ สำหรับข้อมูลการสื่อสารที่อยู่ภายใต้การเข้ารหัสแบบต้นทางถึงปลายทาง สิทธิ์ในการเข้าถึงใช้กับชั้นข้อมูลกำกับการสื่อสารสำหรับการบริหารจัดการ เราแนะนำให้ปรึกษาเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลและทีมกฎหมายขององค์กรเกี่ยวกับรายละเอียดระหว่างการประเมิน.
Sanket สามารถบังคับใช้ระยะเวลาการเก็บรักษาข้อมูลโดยอัตโนมัติได้หรือไม่?
ได้ ผู้ดูแลระบบกำหนดระยะเวลาเก็บรักษาได้ทั้งในระดับช่องทางและระดับแพลตฟอร์ม ข้อความที่พ้นระยะเวลาเก็บรักษาที่กำหนดจะถูกลบโดยอัตโนมัติ ช่วยให้เป็นไปตามกำหนดการเก็บรักษาข้อมูลที่จัดทำเป็นเอกสารขององค์กร และลดปริมาณข้อมูลส่วนบุคคลที่จัดเก็บไว้เมื่อเวลาผ่านไป.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
พูดคุยกับทีม Tosh Defence เราเริ่มจากแบบจำลองภัยคุกคามและข้อจำกัดในการติดตั้งใช้งานของคุณ - ไม่ใช่การนำเสนอขายผลิตภัณฑ์.