Privacy by Design
Databeskyttelse er en integrert del av MyDesks arkitektur – ikke en ettertanke. Vi følger prinsippene for Privacy by Design og Privacy by Default, noe som betyr at vi minimerer datainnsamling og sikrer at personopplysninger kun behandles for spesifiserte, legitime formål.
Kryptering
Alle data er kryptert under overføring via TLS 1.2 eller høyere. Data i hvile krypteres via Azure Storage Service Encryption (SSE) med AES-256. Krypteringsnøkler administreres av Microsoft Azure Key Vault.
Databehandlingsavtale (DPA)
MyDesk inngår databehandleravtale med alle kunder som standard. Avtalen er utformet i samsvar med GDPR artikkel 28 og dekker alle aspekter ved databehandling, inkludert formål, omfang, sikkerhetstiltak og underbehandlere.
Registrerte rettigheter
MyDesk bistår kunder med å oppfylle datasubjektets rettigheter, inkludert:
- Rett til innsyn (tilgang til dine egne data)
- Rett til retting (retting av uriktige data)
- Rett til sletting ("retten til å bli glemt")
- Rett til dataportabilitet
- Rett til begrensning av behandlingen
- Rett til å protestere
Dataminimering og oppbevaringsbegrensning
MyDesk samler kun inn de personopplysningene som er nødvendige for å levere tjenesten. Data slettes automatisk i henhold til avtalte oppbevaringsperioder. Kunder kan be om sletting av data når som helst.
Databehandling innenfor EU/EØS
Alle personopplysninger behandles og lagres innenfor EU/EØS på Microsoft Azure-infrastruktur. Ingen data overføres til tredjeland uten passende sikkerhetstiltak.
Databeskyttelse
- GDPR DPA - Standard for alle kunder
- TLS 1.2+ - Kryptering under overføring
- AES-256 - Kryptering i hvile
- EU/EØS - Lokal databehandling
- Privacy by Design
- Dataminimering
- Kontrollert sletting