ВСЕ СИСТЕМЫ РАБОТАЮТ·v0.16.16·AGPL-3.0·TLS · per-device
FREE · 30 устройств
← Все статьи
БЕЗОПАСНОСТЬ · 6 МИН ЧТЕНИЯ

Удалённая поддержка и персональные данные

Редакция GoDesk
21 августа 2026

Во время удалённой поддержки специалист видит рабочий стол целиком: открытую переписку, документы, уведомления, содержимое буфера обмена. Это происходит независимо от намерений, поэтому вопрос персональных данных возникает не при злоупотреблении, а при штатной работе — и решается организационно, до начала сеанса.

Определите цель и минимальный доступ

Задача формулируется до подключения и словами, понятными обеим сторонам: «настроить почтовый клиент», а не «посмотреть, что не так». Это защищает и специалиста — от расширяющегося сеанса, и сотрудника — от ощущения, что в его машине копаются без цели.

  • Разделяйте права: просмотр экрана, управление вводом, передача файлов, доступ к буферу обмена. Для диагностики чаще всего достаточно первых двух.
  • Просите закрыть личное до подключения: переписку, банковские вкладки, документы не по задаче.
  • Не открывайте то, что к задаче не относится, даже если это выглядит источником проблемы. Нужно заглянуть в почту — спросите отдельно и объясните зачем.
  • Файлы, которые забираете с машины, называйте вслух и забирайте только нужные. Журнал ошибок — да, папка «Документы» целиком — нет.

Уведомляйте и фиксируйте

Сотрудник должен знать три вещи до первого подключения: что удалённый доступ к его машине в принципе возможен, кто может подключаться и в каком порядке это происходит — с подтверждением или без.

Разница здесь принципиальная. Сеанс с подтверждением человек видит и разрешает. Режим доступа без присутствия такого барьера не имеет, поэтому о нём нужно уведомлять явно, а не упоминать в приложении к трудовому договору мелким шрифтом.

Фиксируйте сам процесс, а не содержание: кто, когда, к какой машине подключался и по какой заявке. Журнал подключений защищает обе стороны — он же доказательство, что специалист не заходил на машину в те часы, когда что-то пропало.

Минимальный корпоративный чек-лист

  • Письменно зафиксировано, что доступ к рабочим машинам возможен, и сотрудники с этим ознакомлены.
  • Определено, кто именно может подключаться и по какому основанию.
  • Разделены роли: кто выдаёт доступ, кто им пользуется, кто отзывает.
  • Ведётся журнал подключений с указанием заявки.
  • С подрядчиками подписано соглашение о конфиденциальности, а доступ ограничен сроком договора.
  • Определено, что делать при инциденте и кого уведомлять.
  • Формулировки проверены юристом — особенно если обрабатываются данные клиентов, а не только сотрудников.

Технические свойства, которые стоит проверить у самого инструмента, перечислены на странице безопасности, а операционная часть работы специалиста — в чек-листе администратора.

ЧАСТЫЕ ВОПРОСЫ

Кто отвечает, если во время сеанса поддержки утекли данные?

Ответственность определяется договором и законодательством, а не настройками программы, и общего ответа здесь нет — это вопрос к юристу вашей компании. С технической стороны имеет смысл заранее сократить то, что вообще может утечь: минимальный доступ, закрытые лишние окна и понятный журнал сеансов.

Нужно ли брать письменное согласие на каждый сеанс?

Форма зависит от того, чьи данные и в каком качестве обрабатываются, — это решается регламентом компании, а не универсальным правилом. Практический минимум, который не помешает никогда: предупредить до подключения и зафиксировать факт сеанса, чтобы через месяц можно было ответить, кто и зачем подключался.

Удалёнка без таймера.

Бесплатно до 30 устройств, без карты.

↓ Скачать GoDesk
◢ ЧИТАЙТЕ ТАКЖЕ