¿Remote Access Plus cumple con el GDPR?

Hay una alta demanda para cumplir con el Reglamento General de Protección de Datos de la Unión Europea (GDPR) que establece reglas para garantizar la privacidad de los usuarios finales. El enfoque principal del GDPR es proporcionar información detallada a los usuarios finales sobre cómo, dónde y qué cantidad de sus datos privados se han almacenado, procesado y usado.

ManageEngine Remote Access Plus como una empresa que trata con la información personal (PII) de los usuarios finales tiene varias funciones que garantiza la privacidad de los usuarios finales.

Principios sobre el procesamiento de datos privados

En Remote Access Plus, garantizamos que cualquier información personal sobre una ID de correo electrónico que proporcione durante el registro, evaluación, compra o el uso se obtenga con consentimientos explícitos y se use según la Política de Privacidad de ManageEngine para los fines que usted defina.

Remote Access Plus arroja luz sobre toda la información personal adquirida, sus fines y dónde se almacena. Los usuarios de Remote Access Plus pueden solicitar la información completa sobre qué cantidad de sus datos personales se obtienen y procesan. Remote Access Plus, según el artículo 15 del GDPR, es totalmente responsable de la información adquirida, y proporcionará información completa sobre los datos solicitados dentro de la duración prometida.

Protección y seguridad de los datos

En Remote Access Plus estamos muy enfocados en la seguridad técnica y organizacional. Por tanto, cuando contacte a nuestro equipo en busca de ayuda técnica, no adquiriremos información alguna de su base de datos sin su consentimiento. Si ha habilitado la carga automática de logs para fines de diagnóstico, solo se obtendrán los datos relevantes y requeridos, como el servidor y el agente, sin información personal alguna.

Derecho a eliminar

Cuando un técnico/usuario se elimina de Remote Access Plus, según el artículo 17 del GDPR, Remote Access Plus no retiene información alguna del usuario particular, excepto por el nombre de usuario, ya que se requiere para fines de auditoría y legales.

Notificación sobre seguridad y violación de la seguridad de los datos

Remote Access Plus es altamente confiable con una encriptación AES de 256 bits. Sin embargo, de acuerdo con el artículo 33 del GDPR, cuando Remote Access Plus (encargados del tratamiento) se vea afectado por una violación de la seguridad de los datos, los clientes que se suscriban a la notificación de vulneraciones recibirán dicha notificación, sus efectos junto con las correcciones correspondientes. Similarmente, si se detecta una vulnerabilidad en Remote Access Plus, garantizamos notificar debidamente a todos los clientes sobre la vulnerabilidad, su impacto con las correcciones correspondientes.

Confirmación de usuarios

Solicite la aprobación del usuario final antes de iniciar una sesión remota, y haga que los técnicos provean una razón para conectarse con los equipos de los empleados. Las compañías financieras y sanitarias que luchan con cumplir con entes reguladores como HIPPA, PCI y otros pueden contar con Remote Access Plus, ya que tiene una configuración para solicitar la aprobación del usuario final cada vez antes de iniciar una sesión remota y requerir que los técnicos den el motivo para la conexión.

Control de acceso basado en roles

¿Tiene muchos técnicos trabajando con Remote Access Plus y les dará acceso a cada detalle de su empresa? Con Gestión de usuarios, puede personalizar roles o usar los roles predefinidos para especificar el alcance de cada usuario/técnico, además de evitar que accedan a información más allá de sus privilegios.

Si tiene preguntas sobre Remote Access Plus, contáctenos en remoteaccessplus-support@manageengine.com

También lea artículos sobre,

  1. ¿Cómo Remote Access Plus cumple con el PCI DSS?
  2. ¿Cómo Remote Access Plus cumple con la HIPAA?