SightCall Unternehmen, die dem California Consumer Privacy Act (CCPA) und dem California Privacy Rights Act (CPRA) unterliegen. Unsere Plattform für visuellen Fernsupport verfügt über Datenschutz- und Datensicherheitskontrollen, die Kunden dabei helfen, ihre Verpflichtungen gemäß den kalifornischen Datenschutzgesetzen zu erfüllen.
Der CCPA stärkt die Datenschutzrechte der Einwohner Kaliforniens und legt Anforderungen fest, wie Unternehmen personenbezogene Daten erheben, verwenden, offenlegen und schützen müssen. SightCall technische und organisatorische Sicherheitsvorkehrungen, um die Compliance-Bemühungen unserer Kunden zu unterstützen.
Was ist der CCPA?
Der California Consumer Privacy Act in der durch den CPRA geänderten Fassung gewährt Einwohnern Kaliforniens bestimmte Rechte in Bezug auf ihre personenbezogenen Daten. Zu diesen Rechten gehören:
-
Das Recht zu erfahren, welche personenbezogenen Daten erfasst werden
-
Das Recht, die Löschung personenbezogener Daten zu verlangen
-
Das Recht auf Berichtigung unrichtiger Informationen
-
Das Recht, bestimmte Praktiken der Weitergabe oder des Verkaufs von Daten abzulehnen
-
Das Recht auf Nichtdiskriminierung bei der Ausübung von Datenschutzrechten
Organisationen, die personenbezogene Daten von Einwohnern Kaliforniens erheben oder verarbeiten, müssen angemessene Datenschutzmaßnahmen umsetzen und auf verifizierte Verbraucheranfragen reagieren.
Die Rolle SightCallim Rahmen des CCPA
In den meisten Fällen fungieren Organisationen, die die Remote-Visual-Support-Plattform SightCallnutzen, als „Unternehmen“ im Sinne des CCPA und legen fest, wie und warum personenbezogene Daten erfasst und verarbeitet werden.
SightCall fungiert SightCall als „Dienstleister“ oder „Auftragnehmer“ und verarbeitet personenbezogene Daten im Auftrag unserer Kunden gemäß den vertraglichen Verpflichtungen.
Als Dienstleister bietet SightCall:
-
Verarbeitet personenbezogene Daten nur gemäß den Anweisungen des Kunden.
-
Verkauft keine Kundendaten
-
Implementiert Sicherheitsvorkehrungen zum Schutz personenbezogener Daten
-
Unterstützt Kunden bei der Beantwortung von verifizierten Verbraucherrechtsanfragen
Diese Rollentrennung ist wichtig, um eine ordnungsgemäße Zuweisung der Compliance-Verantwortlichkeiten sicherzustellen.
Wie der CCPA auf Remote Visual Support angewendet wird
Wenn Unternehmen Remote-Visualisierung zur Unterstützung von Kunden, Patienten, Versicherungsnehmern oder Mitarbeitern einsetzen, können in den Sitzungen personenbezogene Daten wie beispielsweise folgende erfasst werden:
-
Namen und Kontaktdaten
-
Gerätekennungen
-
Während der Unterstützung aufgenommene visuelle Bilder
-
Bildschirme, die Konto- oder Servicedaten anzeigen
-
Sitzungsmetadaten und technische Protokolle
Die Plattform SightCallumfasst Kontrollfunktionen, die zum Schutz dieser Informationen beitragen und die Datenschutzverpflichtungen gegenüber Kunden gemäß CCPA unterstützen.
Sicherheits- und Datenschutzkontrollen zur Unterstützung des CCPA
SightCall technische und organisatorische Maßnahmen zum Schutz der über die Plattform verarbeiteten personenbezogenen Daten.
Verschlüsselung
Live-Videositzungen und übertragene Daten werden während der Übertragung verschlüsselt. An Orten, an denen Daten gespeichert werden, schützt die Verschlüsselung im Ruhezustand sensible Informationen vor unbefugtem Zugriff.
Zugriffskontrollen
Die rollenbasierte Zugriffsverwaltung stellt sicher, dass nur autorisierte Benutzer Remote-Support-Sitzungen initiieren, daran teilnehmen oder diese überprüfen können. Administratorrechte werden eingeschränkt und überwacht.
Auditprotokollierung und -überwachung
Die Protokollierung und Überwachung von Aktivitäten unterstützen die Rechenschaftspflicht und die Reaktion auf Vorfälle. Diese Kontrollen helfen Kunden auch bei internen Überprüfungen und Compliance-Bewertungen.
Kontrollen zur Datenaufbewahrung
Kunden können Aufbewahrungsrichtlinien festlegen, die mit ihren internen Governance- und regulatorischen Anforderungen übereinstimmen. Daten werden gemäß den Vertragsbedingungen und konfigurierten Richtlinien aufbewahrt und gelöscht.
Sichere Infrastruktur
SightCall in sicheren Hosting-Umgebungen, die Netzwerkschutz, Überwachung und mehrschichtige Sicherheitskontrollen umfassen, die für den Einsatz in Unternehmen konzipiert sind.
Unterstützung von Verbraucherrechtsanfragen
Gemäß dem CCPA können Einwohner Kaliforniens Anträge auf Zugriff, Löschung oder Berichtigung ihrer personenbezogenen Daten stellen.
Da Kunden gemäß CCPA in der Regel als „Unternehmen“ agieren, sind sie für die Überprüfung und Beantwortung von Verbraucheranfragen verantwortlich. SightCall Kunden dabei durch:
-
Bereitstellung von Tools und Dokumentationen zur Ermittlung relevanter Daten
-
Bearbeitung von Löschungs- oder Auskunftsersuchen gemäß vertraglichen Verpflichtungen
-
Unterstützung bei angemessenen und rechtmäßigen Anweisungen in Bezug auf personenbezogene Daten
Wenn SightCall eine direkte Anfrage von einem Endnutzer SightCall , leiten wir diese Person, sofern zulässig, an den entsprechenden Kunden weiter, der als Unternehmen auftritt.
Kein Verkauf von Kundendaten
SightCall Kundendaten. Personenbezogene Daten, die über die Plattform für visuellen Fernsupport verarbeitet werden, werden streng gemäß den Kundenvereinbarungen und den geltenden Datenschutzgesetzen behandelt.
CCPA als Teil eines umfassenderen Datenschutzrahmens
Die Einhaltung des CCPA ist Teil des umfassenden Engagements SightCallfür den Datenschutz. Unser Sicherheits- und Datenschutzprogramm unterstützt auch Organisationen, die unter folgenden Vorschriften operieren:
-
DSGVO in der Europäischen Union
-
HIPAA im Gesundheitswesen
-
SOC 2-geprüfte Sicherheitskontrollen
Zusammen sorgen diese Sicherheitsvorkehrungen für einen sicheren und konformen visuellen Fernsupport in regulierten Branchen und Unternehmen.
Sichere visuelle Fernunterstützung unter Berücksichtigung des Datenschutzes
Organisationen, die Einwohner Kaliforniens betreuen, benötigen Tools, die personenbezogene Daten schützen, ohne den Servicebetrieb zu verlangsamen.
SightCall sicheren visuellen Fernsupport mit integrierten Datenschutzkontrollen, die Kunden dabei helfen, die CCPA-Anforderungen zu erfüllen und gleichzeitig die betriebliche Effizienz und das Vertrauen der Kunden zu wahren.