数据主体权利 · 导出与匿名化个人数据
当一个人要求查看自己的数据,或者要求把数据删掉时,你用联系人或线索记录上的“导出数据主体数据”和“匿名化”两个按钮来响应。导出会下载一个文件;匿名化会把个人数据替换成一个占位标记,而且不可逆。
GDPR、LGPD 和 CCPA 这类数据保护法律给了个人两项权利,而一个 CRM 必须懂得如何响应:索取你所保存的关于他的资料副本,以及要求把这些资料删除。SellioCRM 在数据主体本人的记录上就解决这两件事,并把两个动作都记入审计轨迹,好让你日后能证明做了什么、什么时候做的。
导出一位数据主体的数据
- 打开联系人或线索的记录。
- 在记录顶部的更多操作菜单里,点击“导出数据主体数据”。
- 文件会以 JSON 格式下载下来。
这个文件汇总了记录上已填写的字段和它们的可读标签、与之关联的活动、这个人的工单消息(含内部备注和并行会话)、满意度调查的回复,以及在项目看板的条目和评论里提到她邮箱的地方。
匿名化
- 打开联系人或线索的记录。
- 在更多操作菜单里,点击“匿名化”。
- 写下原因,它会被记入审计,例如“数据主体请求”。
- 在确认框里输入 ANONIMIZAR 这个词。
- 点击“永久匿名化”。
匿名化会把记录中的个人数据字段替换为占位标记,也就是电子邮件和电话类型的字段,以及名称指向姓名、姓氏、证件、地址或联系方式的字段。它还会清空该人工单消息的正文和作者、其满意度评价,以及项目看板中对其邮箱的提及。它还更进一步:把此人的姓名、邮箱和电话从该记录的活动、备注和评论正文中去掉,删除该记录的附件(含文件本身),并清扫其他对象中提到其邮箱的记录。记录的其余部分继续存在,这样总额、交易历史和报表不会出现空洞。在非常大的数据量下,一次处理可能覆盖不完:出现这种情况时界面会提示,再执行一次即可继续。
匿名化触及不到的地方
- 审计轨迹:按设计它不可更改,并且会记录匿名化确实发生过。
- 已经离开 CRM 的内容:此前导出的文件和已经发出的邮件。
- 从外部同步的邮箱(Gmail、Outlook、IMAP):邮件存放在邮件服务器上,需要在那里删除。
在认为一项删除请求已经办结之前,请用这个人的姓名和邮箱各搜一遍,并手工处理上面列举之外冒出来的内容。
自动保留
在“设置 · 隐私与合规”里,“保留策略”表格按对象定义记录保存多少天后自动进入回收站,那是一种可撤销的删除。这项扫描每天运行一次。填 0 表示永久保留,最大值是 3650 天。
同意与隐私联系方式
- 营销类通讯只会发给已同意的数据主体,退订过的人永远不会收到。每一封邮件都带有退订链接,数据主体不用登录,就能在偏好中心里管理自己的偏好。
- “隐私联系邮箱”字段保存数据保护负责人的地址,供你在自己的政策和对外沟通中使用。它是可选的。
- “网页行为跟踪”出厂即关闭,需要主动开启。邮件的打开、点击和表单提交无论如何都会被记录;这个开关只管访问页面的跟踪。
谁可以操作
- 导出数据主体的数据:任何能打开那条记录的人。
- 匿名化:只有拥有管理配置权限的人。
- 修改保留策略、隐私联系方式和行为跟踪:只有管理配置的人。