跳到内容
All articles
安全与治理

数据主体权利 · 导出与匿名化个人数据

当一个人要求查看自己的数据,或者要求把数据删掉时,你用联系人或线索记录上的“导出数据主体数据”和“匿名化”两个按钮来响应。导出会下载一个文件;匿名化会把个人数据替换成一个占位标记,而且不可逆。

GDPR、LGPD 和 CCPA 这类数据保护法律给了个人两项权利,而一个 CRM 必须懂得如何响应:索取你所保存的关于他的资料副本,以及要求把这些资料删除。SellioCRM 在数据主体本人的记录上就解决这两件事,并把两个动作都记入审计轨迹,好让你日后能证明做了什么、什么时候做的。

导出一位数据主体的数据

  1. 打开联系人或线索的记录。
  2. 在记录顶部的更多操作菜单里,点击“导出数据主体数据”。
  3. 文件会以 JSON 格式下载下来。

这个文件汇总了记录上已填写的字段和它们的可读标签、与之关联的活动、这个人的工单消息(含内部备注和并行会话)、满意度调查的回复,以及在项目看板的条目和评论里提到她邮箱的地方。

匿名化

  1. 打开联系人或线索的记录。
  2. 在更多操作菜单里,点击“匿名化”。
  3. 写下原因,它会被记入审计,例如“数据主体请求”。
  4. 在确认框里输入 ANONIMIZAR 这个词。
  5. 点击“永久匿名化”。

匿名化会把记录中的个人数据字段替换为占位标记,也就是电子邮件和电话类型的字段,以及名称指向姓名、姓氏、证件、地址或联系方式的字段。它还会清空该人工单消息的正文和作者、其满意度评价,以及项目看板中对其邮箱的提及。它还更进一步:把此人的姓名、邮箱和电话从该记录的活动、备注和评论正文中去掉,删除该记录的附件(含文件本身),并清扫其他对象中提到其邮箱的记录。记录的其余部分继续存在,这样总额、交易历史和报表不会出现空洞。在非常大的数据量下,一次处理可能覆盖不完:出现这种情况时界面会提示,再执行一次即可继续。

Example: 一家代理商收到邮件,要求删除一位名叫海伦娜·普拉多的联系人。负责的同事打开这条记录,先导出 JSON 以便附在正式回复里,然后填上原因执行匿名化。这位联系人的姓名、邮箱和电话随后都显示为匿名化占位标记;而她带来的两个赢单商机,依然计入本季度的收入。

匿名化触及不到的地方

  • 审计轨迹:按设计它不可更改,并且会记录匿名化确实发生过。
  • 已经离开 CRM 的内容:此前导出的文件和已经发出的邮件。
  • 从外部同步的邮箱(Gmail、Outlook、IMAP):邮件存放在邮件服务器上,需要在那里删除。

在认为一项删除请求已经办结之前,请用这个人的姓名和邮箱各搜一遍,并手工处理上面列举之外冒出来的内容。

自动保留

在“设置 · 隐私与合规”里,“保留策略”表格按对象定义记录保存多少天后自动进入回收站,那是一种可撤销的删除。这项扫描每天运行一次。填 0 表示永久保留,最大值是 3650 天。

同意与隐私联系方式

  • 营销类通讯只会发给已同意的数据主体,退订过的人永远不会收到。每一封邮件都带有退订链接,数据主体不用登录,就能在偏好中心里管理自己的偏好。
  • “隐私联系邮箱”字段保存数据保护负责人的地址,供你在自己的政策和对外沟通中使用。它是可选的。
  • “网页行为跟踪”出厂即关闭,需要主动开启。邮件的打开、点击和表单提交无论如何都会被记录;这个开关只管访问页面的跟踪。

谁可以操作

  • 导出数据主体的数据:任何能打开那条记录的人。
  • 匿名化:只有拥有管理配置权限的人。
  • 修改保留策略、隐私联系方式和行为跟踪:只有管理配置的人。
💡 这两个按钮只出现在联系人和线索这两个对象上。对于其他保存个人数据的对象,导出和匿名化需要走别的路径,例如导出列表再手工编辑字段。

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

免费创建账户
数据主体权利 · 导出与匿名化个人数据 · Sellio