隐私与合规
一个整合了数据保留、数据主体权利、同意管理和审计的中心,措辞保持中立,帮助你遵守 GDPR、LGPD、CCPA 及其他法律。
"隐私与合规"中心(设置 → 隐私与合规)将数据保护工具集中在一处:保留策略、数据主体权利、同意管理和审计日志。措辞刻意保持中立,因为同样的功能可帮助你在多个国家/地区遵守相关法律(欧盟的 GDPR、巴西的 LGPD、加州的 CCPA、加拿大的 PIPEDA 等)。最终是否合规还取决于你自身的内部流程。
保留策略
针对每个对象(联系人、潜在客户、商机等),你可以设置记录在自动进入回收站之前保留的天数。系统每天会运行一次清理,执行该规则。个人数据仅在必要期限内保留,是各隐私法共同遵循的一项原则。
- 前往"设置 → 隐私与合规"。
- 在"保留策略"部分,调整每个对象的天数。
- 使用 0 表示永久保留(不自动删除)。最大值为 3650 天(约 10 年)。
数据主体权利
在联系人或潜在客户记录中,你可以处理访问请求("导出数据主体数据"按钮)和删除请求("匿名化"按钮,仅限管理员)。具体步骤请参见文章《数据主体权利:导出和匿名化数据》。
同意管理
营销类通信仅发送给已给予同意的数据主体;已退订的人永远不会再收到。每封邮件都带有退订链接,数据主体可以通过偏好中心自行管理自己的偏好,无需登录。
同意可以在注册时采集:当有人创建账户或填写公开表单时,其同意状态会与记录一起保存,可作为该人同意被联系的证明。
审计
审计日志记录了谁创建、编辑、删除、导出和匿名化了数据。这是在检查或数据主体请求中证明可追溯性的基础。
隐私联系人(数据保护官/DPO)
你可以选择为组织提供一个隐私联系邮箱。在你的政策和通信中使用它,作为数据主体请求的联系渠道。
网站同意横幅
在"设置 → 隐私"中,你可以为落地页配置 Cookie 横幅,并按地理位置设置规则:例如在欧洲(GDPR 地区)采用选择加入模式(仅在接受后才追踪),在其他地区采用简单提示。你可以选择视觉样式(横条、弹窗或模态框)、同意模式以及各语言的文案。系统会根据访客所在国家/地区,匹配到的第一条规则决定展示内容。
该横幅用于你自己的网站,发布在你的落地页上,与 SellioCRM 自身的 Cookie 横幅不同。访客的每一次选择都会作为同意证明保存下来(LGPD/GDPR)。