Skip to content

配置 GDPR 数据合规策略与同意表单

在企业安全设置中开启合规性设置,指定合规对象、个人敏感字段,并通过发送同意表单获取数据主体授权。

概述

💡 开启合规设置后,系统会对联系人或销售线索等对象的个人数据进行受控管理。 管理员可设定数据主体的隐私请求响应(如访问权、被遗忘权、限制处理权), 并能针对敏感属性字段进行权限隔离。 这确保了客户隐私数据的搜集与处理流程完全满足 GDPR 合规规范。

开始之前

IMPORTANT

  • 角色权限:您必须拥有 系统管理员 权限。
  • 前置规划:请提前与法务及合规部门沟通,确定需要列入合规监管的对象(如联系人、销售线索等)以及对应的敏感个人字段(如手机、邮箱等)。

配置数据合规策略

  1. 登录管理后台,前往 管理后台 > 企业安全设置 > 合规性设置
  2. 点击开启 合规性设置 主开关。

  1. 选择合规对象:在列表中勾选需要实施合规保护的对象。
    • 支持对象:联系人、销售线索、人员、高级外勤、会员、微信用户以及自定义对象。

  1. 配置等待周期:设定同意表单链接的有效期(在此周期内链接一直有效,允许用户随时更新其同意状态)。
  2. 设置限制动作:对于未获授权的个人数据,在 同意设置 区域配置限制级别,如“禁止查看”或“禁止导出”。
  3. 点击 保存

概览与合规面板管理

保存第一步的配置后,系统会自动在当前页面生成 概览 Tab 栏,提供以下三部分数据监控:

  • 数据法律基础:展示被监管对象下各项数据的法律依据统计,管理员可在此进行批量或单条修改。
  • 同意记录
    • 待决:已被标记为“同意”基础,但尚未收到回复的数据。
    • 获得:已通过表单或手动确认获得主体授权的数据。
  • 数据主体请求:记录数据主体行使权利的请求。针对每个对象的数据主体请求,提供 访问、修正、导出、停止处理、删除 的一键执行能力。

设定个人敏感字段

  1. 前往 管理后台 > 对象管理,进入已开启合规监管的对象(如联系人)管理页面。
  2. 点击 个人字段 Tab 栏。
  3. 在列表中,将相关字段标记为 普通字段敏感字段(如身份证号、个人手机)。
  4. 系统根据标记,对未授权或非高权用户自动执行星号掩码脱敏,或限制其通过 Open API 导出。

批量与单条更新法律基础

1. 前台批量更新数据法律基础

  • 在前台被监管对象的列表页面中,勾选需要调整的数据,点击表头的 更新法律基础 按钮,在弹出的窗口中统一设置其处理的法律依据。

2. 获取数据主体授权的两种方式

在前台对象详情页面中,点击 数据隐私 按钮,打开授权弹框:

开启数据法律基础开关后,业务人员可以修改其法律基础(例如修改为“同意”,其同意状态默认为“待决”):

通过以下两种方式之一获取数据主体的授权:

  • 方式一:添加同意详情(线下记录): 如果与客户在线下已签署同意书,点击 添加同意详情,手动录入授权信息与备注,点击保存。系统将该记录状态变更为 获得

  • 方式二:发送同意表单(线上获取): 点击 发送同意表单,系统自动生成一条表单链接,状态自动变为 等待中。 将该链接发送给数据主体(支持中文、繁体中文和英文多语切换)。客户打开链接填写同意后,系统内的状态自动变更为 获得

GDPR 限制与数据主体权利

GDPR 针对“同意”的要求非常严格,并对某些数据操作施加了合规限制。其他数据法律基础则不作操作限制,仅需在系统中正确标注即可。

客户有权访问、了解、停止处理或擦除其个人数据。管理员或业务员可以在“数据隐私”设置中处理这些数据主体请求。

相关主题