Databeskyttelse og
privatliv by design
MyDesk behandler persondata med respekt og i overensstemmelse med GDPR. Kryptering, adgangskontrol og kontrolleret sletning er centrale elementer i vores databeskyttelsesarkitektur.
Privacy by Design
Databeskyttelse er en integreret del af MyDesks arkitektur – ikke en eftertanke. Vi følger principperne om Privacy by Design og Privacy by Default, hvilket betyder, at vi minimerer dataindsamling og sikrer, at persondata kun behandles til specificerede, legitime formål.
Kryptering
Alle data krypteres under transport via TLS 1.2 eller nyere. Data i hvile krypteres via Azure Storage Service Encryption (SSE) med AES-256. Krypteringsnøgler administreres af Microsoft Azure Key Vault.
Databehandleraftale (DPA)
MyDesk indgår databehandleraftale med alle kunder som standard. Aftalen er udformet i overensstemmelse med GDPR artikel 28 og dækker alle aspekter af databehandlingen, herunder formål, omfang, sikkerhedsforanstaltninger og underdatabehandlere.
Registreredes rettigheder
MyDesk bistår kunder med at opfylde registreredes rettigheder, herunder:
- Ret til indsigt (adgang til egne data)
- Ret til berigtigelse (rettelse af forkerte data)
- Ret til sletning ("retten til at blive glemt")
- Ret til dataportabilitet
- Ret til begrænsning af behandling
- Ret til indsigelse
Dataminimering og opbevaringsbegrænsning
MyDesk indsamler kun de persondata, der er nødvendige for at levere tjenesten. Data slettes automatisk i overensstemmelse med aftalte opbevaringsperioder. Kunder kan anmode om sletning af data til enhver tid.
Databehandling inden for EU/EØS
Alle persondata behandles og opbevares inden for EU/EØS på Microsoft Azure-infrastruktur. Der overføres ikke data til tredjelande uden passende sikkerhedsforanstaltninger.
Databeskyttelse
- GDPR DPA – Standard for alle kunder
- TLS 1.2+ – Kryptering i transit
- AES-256 – Kryptering i hvile
- EU/EØS – Databehandling lokalt
- Privacy by Design
- Dataminimering
- Kontrolleret sletning
Sikker behandling af persondata
Privacy by Design
Databeskyttelse er bygget ind fra starten – ikke tilføjet efterfølgende.
Kryptering
TLS i transit og AES-256 i hvile via Azure Key Vault.
EU/EØS
Alle data behandles og opbevares inden for EU/EØS.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.