Privacy by Design
Dataskydd är en integrerad del av MyDesks arkitektur – inte en eftertanke. Vi följer principerna Privacy by Design och Privacy by Default, vilket innebär att vi minimerar datainsamling och säkerställer att personuppgifter endast behandlas för specificerade, legitima ändamål.
Kryptering
All data krypteras under överföring via TLS 1.2 eller högre. Data i vila krypteras via Azure Storage Service Encryption (SSE) med AES-256. Krypteringsnycklar hanteras av Microsoft Azure Key Vault.
Databearbetningsavtal (DPA)
MyDesk ingår som standard databehandlingsavtal med alla kunder. Avtalet är utformat i enlighet med GDPR Artikel 28 och omfattar alla aspekter av databehandling, inklusive syfte, omfattning, säkerhetsåtgärder och underbehandlare.
Den registrerades rättigheter
MyDesk hjälper kunder att uppfylla de registrerades rättigheter, inklusive:
- Rätt till tillgång (tillgång till dina egna uppgifter)
- Rätt till rättelse (rättelse av felaktiga uppgifter)
- Rätt till radering ("rätt att bli glömd")
- Rätt till dataportabilitet
- Rätt till begränsning av behandlingen
- Rätt att invända
Dataminimering och lagringsbegränsning
MyDesk samlar endast in de personuppgifter som behövs för att tillhandahålla tjänsten. Data raderas automatiskt i enlighet med överenskomna lagringstider. Kunder kan när som helst begära radering av data.
Databehandling inom EU/EES
Alla personuppgifter behandlas och lagras inom EU/EES på Microsoft Azure-infrastruktur. Inga uppgifter överförs till tredjeländer utan lämpliga säkerhetsåtgärder.
Dataskydd
- GDPR DPA - Standard för alla kunder
- TLS 1.2+ - Kryptering under överföring
- AES-256 - Kryptering i vila
- EU/EES - Lokal databehandling
- Privacy by Design
- Dataminimering
- Kontrollerad radering