跳到内容
All articles
Security & governance

隐私与合规

一个整合了数据保留、数据主体权利、同意管理和审计的中心,措辞保持中立,帮助你遵守 GDPR、LGPD、CCPA 及其他法律。

"隐私与合规"中心(设置 → 隐私与合规)将数据保护工具集中在一处:保留策略、数据主体权利、同意管理和审计日志。措辞刻意保持中立,因为同样的功能可帮助你在多个国家/地区遵守相关法律(欧盟的 GDPR、巴西的 LGPD、加州的 CCPA、加拿大的 PIPEDA 等)。最终是否合规还取决于你自身的内部流程。

保留策略

针对每个对象(联系人、潜在客户、商机等),你可以设置记录在自动进入回收站之前保留的天数。系统每天会运行一次清理,执行该规则。个人数据仅在必要期限内保留,是各隐私法共同遵循的一项原则。

  1. 前往"设置 → 隐私与合规"。
  2. 在"保留策略"部分,调整每个对象的天数。
  3. 使用 0 表示永久保留(不自动删除)。最大值为 3650 天(约 10 年)。
💡 删除操作是可逆的(软删除):记录会进入回收站,在回收站保留期内可以恢复。

数据主体权利

在联系人或潜在客户记录中,你可以处理访问请求("导出数据主体数据"按钮)和删除请求("匿名化"按钮,仅限管理员)。具体步骤请参见文章《数据主体权利:导出和匿名化数据》。

同意管理

营销类通信仅发送给已给予同意的数据主体;已退订的人永远不会再收到。每封邮件都带有退订链接,数据主体可以通过偏好中心自行管理自己的偏好,无需登录。

同意可以在注册时采集:当有人创建账户或填写公开表单时,其同意状态会与记录一起保存,可作为该人同意被联系的证明。

审计

审计日志记录了谁创建、编辑、删除、导出和匿名化了数据。这是在检查或数据主体请求中证明可追溯性的基础。

隐私联系人(数据保护官/DPO)

你可以选择为组织提供一个隐私联系邮箱。在你的政策和通信中使用它,作为数据主体请求的联系渠道。

网站同意横幅

在"设置 → 隐私"中,你可以为落地页配置 Cookie 横幅,并按地理位置设置规则:例如在欧洲(GDPR 地区)采用选择加入模式(仅在接受后才追踪),在其他地区采用简单提示。你可以选择视觉样式(横条、弹窗或模态框)、同意模式以及各语言的文案。系统会根据访客所在国家/地区,匹配到的第一条规则决定展示内容。

该横幅用于你自己的网站,发布在你的落地页上,与 SellioCRM 自身的 Cookie 横幅不同。访客的每一次选择都会作为同意证明保存下来(LGPD/GDPR)。

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

免费创建账户
隐私与合规 · Sellio