KundenserviceService-Governance: Aufbewahrung, Maskierung, sensible Fälle, Kanalberechtigungen, Dateirichtlinie, Anmeldeverlauf und Datenanfragen von Anfragenden
Die Service-Governance finden Sie unter Einstellungen > Service-Governance. Sie ist die supportspezifische Schicht über der Sicherheit der Plattform: zeilenbasierte Isolation, Rollen und Berechtigungen, das Prüfprotokoll, das Protokoll für sensible Zugriffe und die Datenschutzwerkzeuge gibt es bereits. Dieser Bildschirm regelt, was mit Fällen, Nachrichten, Anhängen und den Personen geschieht, die sie bearbeiten. Alles beginnt leer: Ohne Konfiguration funktioniert der Support genau wie zuvor.
Die Service-Governance finden Sie unter Einstellungen > Service-Governance. Sie ist die supportspezifische Schicht über der Sicherheit der Plattform: zeilenbasierte Isolation, Rollen und Berechtigungen, das Prüfprotokoll, das Protokoll für sensible Zugriffe und die Datenschutzwerkzeuge gibt es bereits. Dieser Bildschirm regelt, was mit Fällen, Nachrichten, Anhängen und den Personen geschieht, die sie bearbeiten. Alles beginnt leer: Ohne Konfiguration funktioniert der Support genau wie zuvor.
Feingranulare Berechtigungen
Vier Berechtigungen wurden der Rollenmatrix hinzugefügt (Einstellungen > Rollen): ticket_internal_note (interne Notizen sehen und schreiben), ticket_message (eine Nachricht für alle löschen), ticket_sensitive (einen als sensibel markierten Fall öffnen sowie die Markierung setzen oder aufheben) und ticket_pii (personenbezogene Daten in Nachrichten ohne Maskierung sehen). Jede Rolle, die Fälle lesen konnte, hat auch weiterhin das Recht, interne Notizen zu sehen, sodass am ersten Tag niemand etwas verliert; Administratoren können es nun aus Rollen für externe Partner oder die API entfernen. Mandanten, die Rollen und Berechtigungen noch nicht nutzen, werden durch diese Felder nicht eingeschränkt.
Aufbewahrung nach Datenklasse
Eine Aufbewahrungsrichtlinie legt fest, wie lange ein gelöster Fall seine Daten behält, aufgeschlüsselt nach Klasse: der Fall selbst, Kundennachrichten, interne Notizen, Anhänge und Zufriedenheitsantworten. Die Frist beginnt, wenn der Fall gelöst wird; offene Fälle werden nie angefasst, egal wie alt sie sind. Jede Richtlinie wählt zwischen anonymisieren (die Zeile bleibt erhalten, personenbezogene Daten wie E-Mail, Name, Telefon, Ausweisnummer und Kartennummern werden daraus entfernt, sodass Volumen- und SLA-Kennzahlen erhalten bleiben) und löschen. Anhänge können nur gelöscht werden. Der nächtliche Durchlauf wendet die Richtlinien in Stapeln an und schreibt jeden Durchlauf in ein unveränderliches Protokoll; der Reiter Aufbewahrung zeigt dieses Protokoll und lässt einen Administrator den Durchlauf für diesen Arbeitsbereich sofort ausführen. Klassen ohne Richtlinie werden als nicht festgelegt angezeigt, nie als bewusst dauerhaft aufbewahrt.
Maskierung im Gespräch
Maskierungsregeln legen fest, was in Fallnachrichten für Personen ohne die Berechtigung ticket_pii verborgen wird. Es gibt drei Arten: personenbezogene Daten (E-Mail, Telefon, Steuernummern, Kartennummern, mit denselben Erkennungsmustern, die auch KI-Prompts schützen), Geldbeträge mit Bezug zu einer Währung und benutzerdefinierte Muster, die Sie selbst schreiben (ein Kontonummernformat, ein Bestellcode). Jede Regel gilt für Kundennachrichten, interne Notizen oder beides und ersetzt den Treffer durch eine Markierung Ihrer Wahl. Der Reiter listet auf, welche Rollen schon vor dem Anlegen der ersten Regel alles sehen, und zeigt eine Vorschau der Wirkung einer Regel auf einen Beispieltext. Personen mit der Berechtigung sehen immer den Originaltext.
Sensible Fälle
Jeder mit der Berechtigung ticket_sensitive kann einen Fall im Kopfbereich der Konsole als sensibel markieren, mit einem optionalen Grund. Ab diesem Zeitpunkt können nur noch Personen mit dieser Berechtigung ihn öffnen; alle anderen erhalten eine ausdrückliche Ablehnung. Jede Öffnung wird im Protokoll für sensible Zugriffe erfasst (wer, wann, welcher Fall), pro Person alle zehn Minuten dedupliziert, damit Seitenaktualisierungen den Verlauf nicht aufblähen. Markieren und Entmarkieren werden als Sicherheitsereignisse im Prüfprotokoll erfasst, das Administratoren nicht abschalten können.
Kanalberechtigungen
Standardmäßig kann jeder, der antworten darf, dies auf jedem Kanal tun. Im Reiter Kanäle erlaubt ein Administrator bestimmten Rollen einen Kanal. Die erste für einen Kanal angelegte Zeile schließt ihn für alle anderen: Ab diesem Zeitpunkt können nur die aufgeführten Rollen dort antworten. Kanäle ohne Zeilen bleiben offen. Der Server erzwingt dies bei jeder Antwort, unabhängig vom Bildschirm.
Anmeldeverlauf
Der Reiter Anmeldungen zeigt, wer sich wann von welcher Adresse und welchem Gerät angemeldet hat, sowie fehlgeschlagene Passwortversuche von Mitgliedern dieses Arbeitsbereichs. Die Authentifizierung selbst übernimmt der Identitätsanbieter; dies ist ein Spiegelbild dessen, was der Server sieht, eine Zeile pro Sitzung, in einer unveränderlichen Tabelle gespeichert.
Datenanfragen von Anfragenden
Wenn ein Kunde eine Kopie seiner Daten oder deren Löschung verlangt, verwenden Sie den Reiter Datenanfragen mit seiner E-Mail-Adresse. Existiert ein Kontakt mit dieser E-Mail-Adresse, nutzen Export und Anonymisierung dieselben Datenschutzwerkzeuge wie der Kontaktdatensatz und umfassen Nachrichten, Zufriedenheitsantworten, Nebengespräche, Aktivitäten, Board-Elemente und Anhänge. Gibt es keinen Kontakt (ein Anfragender, der nur einmal geschrieben hat), werden die unter dieser E-Mail-Adresse gefundenen Fälle, Nachrichten und Zufriedenheitsantworten direkt exportiert oder anonymisiert. Die Anonymisierung ist unumkehrbar, erfordert einen Grund und wird als Sicherheitsereignis erfasst.
Diesen Artikel im System öffnen →