Μετάβαση στο κύριο περιεχόμενο

Απόρρητο δεδομένων και συμμόρφωση

Το Joryio περιλαμβάνει ενσωματωμένα εργαλεία συμμόρφωσης με GDPR και CCPA, που σας βοηθούν να διαχειρίζεστε αιτήματα υποκειμένων δεδομένων, να ρυθμίζετε επιλογές απορρήτου και να διατηρείτε ίχνη ελέγχου για κανονιστική συμμόρφωση.

Αιτήματα υποκειμένων δεδομένων (DSR)

Τα αιτήματα υποκειμένων δεδομένων σάς επιτρέπουν να επεξεργάζεστε αιτήματα διαγραφής (δικαίωμα στη λήθη) και εξαγωγής δεδομένων (φορητότητα δεδομένων) για μεμονωμένους χρήστες.

Δημιουργία DSR

  1. Ανοίξτε τη σελίδα Αιτήματα υποκειμένων δεδομένων (στο /compliance/dsr του dashboard σας)
  2. Κάντε κλικ στο Νέο αίτημα
  3. Εισαγάγετε το User ID του υποκειμένου των δεδομένων
  4. Επιλέξτε τον τύπο αιτήματος:
    • Εξαγωγή: Συλλέγει όλα τα προσωπικά δεδομένα από όλα τα συστήματα σε ένα αρχείο JSON προς λήψη
    • Διαγραφή: Διαγράφει οριστικά ή ανωνυμοποιεί όλα τα προσωπικά δεδομένα σε όλα τα συστήματα
  5. Κάντε κλικ στη Δημιουργία αιτήματος

Μπορείτε επίσης να δημιουργήσετε DSR απευθείας από τη σελίδα προφίλ ενός χρήστη, με τα κουμπιά Εξαγωγή δεδομένων ή Διαγραφή δεδομένων.

Επεξεργασία DSR

Κάθε DSR επεξεργάζεται ασύγχρονα σε όλα τα αποθετήρια δεδομένων:

ΑποθετήριοΔεδομένα που επηρεάζονται
Αποθετήριο προφίλΠροφίλ χρήστη, συσκευές, ψευδώνυμα, συνδρομές σε λίστες, εκτελέσεις canvas
Αποθετήριο αλληλεπίδρασηςΜηνύματα/συνομιλίες WhatsApp, μηνύματα SMS, εμφανίσεις in-app, αναθέσεις παραλλαγών
Αποθετήριο συμβάντων αναλυτικώνΣυμβάντα αναλυτικών (συμπεριλαμβανομένων ανοιγμάτων/κλικ μηνυμάτων) και αποδοσμένα μηνύματα
S3Αρχεία εξαγωγής και αρχεία wallet passes

Τα βήματα επεξεργασίας παρακολουθούνται μεμονωμένα, ώστε να μπορείτε να παρακολουθείτε την πρόοδο σε πραγματικό χρόνο στη σελίδα λεπτομερειών του DSR.

Παρακολούθηση προθεσμιών

Οι προθεσμίες υπολογίζονται αυτόματα βάσει του εφαρμοστέου κανονισμού:

  • GDPR: 30 ημέρες από τη δημιουργία του αιτήματος
  • CCPA: 45 ημέρες από τη δημιουργία του αιτήματος

Τα εκπρόθεσμα αιτήματα επισημαίνονται καθημερινά και καταγράφονται στο ίχνος ελέγχου συμμόρφωσης.

Λήψη εξαγωγών

Για DSR εξαγωγής, μόλις ολοκληρωθεί η επεξεργασία:

  1. Μεταβείτε στη σελίδα λεπτομερειών του DSR
  2. Κάντε κλικ στη Λήψη εξαγωγής
  3. Το αρχείο εξαγωγής παραμένει διαθέσιμο για 24 ώρες μετά την επεξεργασία· κάθε παραγόμενος σύνδεσμος λήψης ισχύει για 1 ώρα

Το αρχείο εξαγωγής είναι ένα συμπιεσμένο με gzip αρχείο JSON που περιέχει όλα τα προσωπικά δεδομένα οργανωμένα ανά αποθετήριο δεδομένων.

Ρυθμίσεις απορρήτου

Ανοίξτε τη σελίδα ρυθμίσεων Απόρρητο δεδομένων και συμμόρφωση (στο /settings/privacy του dashboard σας) για να ρυθμίσετε επιλογές απορρήτου σε επίπεδο οργανισμού.

Προεπιλεγμένος κανονισμός

Ορίστε το προεπιλεγμένο κανονιστικό πλαίσιο (GDPR ή CCPA) που ισχύει για τα νέα αιτήματα DSR. Αυτό καθορίζει την προεπιλεγμένη περίοδο προθεσμίας.

Διατήρηση δεδομένων

Ρυθμίστε για πόσο διατηρούνται διαφορετικοί τύποι δεδομένων:

ΡύθμισηΠεριγραφήΠροεπιλογή
Διατήρηση συμβάντωνΣυμβάντα αναλυτικών730 ημέρες (2 έτη)
Διατήρηση παρακολούθησηςΑνοίγματα και κλικ μηνυμάτωνΚαμία - τα συμβάντα παρακολούθησης ακολουθούν τη διατήρηση συμβάντων, εκτός αν ορίσετε μικρότερο παράθυρο (7–365 ημέρες)
Διατήρηση αρχείου ελέγχουΚαταχωρίσεις ελέγχου συμμόρφωσης180 ημέρες
Διατήρηση αρχείων εξαγωγήςΑρχεία εξαγωγής DSR στο S324 ώρες

Συμπεριφορά διαγραφής

  • Ανωνυμοποίηση αντί για διαγραφή: Όταν είναι ενεργοποιημένη, μια διαγραφή διατηρεί τις γραμμές συμβάντων/μηνυμάτων του χρήστη αλλά τις απο-ταυτοποιεί μη αναστρέψιμα - το αναγνωριστικό χρήστη αντικαθίσταται με ένα τυχαίο, μη αναστρέψιμο token και κάθε πεδίο ταυτοποίησης καθαρίζεται (τα properties των συμβάντων, τα ανώνυμα αναγνωριστικά/αναγνωριστικά συνεδρίας/συσκευής). Παραμένουν μόνο μη προσωπικές διαστάσεις αναλυτικών (όνομα συμβάντος, χρονική σήμανση, καμπάνια/κανάλι), ώστε τα συγκεντρωτικά αναλυτικά να μένουν ανέπαφα ενώ το άτομο δεν μπορεί πλέον να ταυτοποιηθεί. Όταν είναι απενεργοποιημένη, οι εγγραφές διαγράφονται οριστικά.
  • Διατήρηση συγκεντρωτικών στατιστικών (πρόσθετο Enterprise): Για πελάτες που απαιτούν πραγματική οριστική διαγραφή (όχι ανωνυμοποίηση) αλλά δεν θέλουν να «πέσουν» τα dashboards, αυτό διατηρεί καθαρισμένες, απο-ταυτοποιημένες γραμμές συμβάντων ώστε να επιβιώνουν τα σύνολα καμπανιών και τα χωνιά - ενώ κάθε αποθετήριο PII (προφίλ, μηνύματα, συσκευές) διαγράφεται πλήρως.
Πρόσθετο Enterprise

Η Διατήρηση συγκεντρωτικών στατιστικών είναι πρόσθετο enterprise. Μπορεί να ενεργοποιηθεί για τον οργανισμό σας μόνο από την ομάδα του Joryio μέσω της κονσόλας διαχείρισής μας - δεν είναι αυτοεξυπηρετούμενο. Μέχρι να ενεργοποιηθεί, ο διακόπτης παραμένει απενεργοποιημένος σε αυτήν τη σελίδα. Μόλις το ενεργοποιήσουμε, ελέγχετε από εδώ αν θα εφαρμόζεται ανά διαγραφή. Επικοινωνήστε μαζί μας για να το προσθέσετε στο πρόγραμμά σας.

συμβουλή

Η ανωνυμοποίηση από μόνη της ήδη διατηρεί τα συγκεντρωτικά αναλυτικά και ικανοποιεί τη διαγραφή, οπότε οι περισσότεροι οργανισμοί δεν χρειάζονται το πρόσθετο οριστικής διαγραφής. Επιλέξτε το πρόσθετο μόνο όταν μια πολιτική ή μια ρυθμιστική αρχή απαιτεί ρητά πραγματική διαγραφή αντί για ανωνυμοποίηση.

Υπεύθυνος απορρήτου (DPO)

Ρυθμίστε τα στοιχεία επικοινωνίας του Υπευθύνου Προστασίας Δεδομένων σας:

  • Όνομα DPO και Email: Εμφανίζονται στα αρχεία συμμόρφωσης
  • URL Πολιτικής απορρήτου: Σύνδεσμος προς την πολιτική απορρήτου του οργανισμού σας

Αρχείο ελέγχου συμμόρφωσης

Όλες οι ενέργειες που σχετίζονται με τη συμμόρφωση καταγράφονται σε ένα αμετάβλητο ίχνος ελέγχου, προσβάσιμο από τη σελίδα Αιτήματα υποκειμένων δεδομένων (οι καταχωρίσεις ελέγχου είναι ορατές στη σελίδα λεπτομερειών κάθε DSR).

Οι καταγραφόμενες ενέργειες περιλαμβάνουν:

  • Δημιουργία, επεξεργασία, ολοκλήρωση, αποτυχία και ακύρωση DSR
  • Λήψεις αρχείων εξαγωγής
  • Αλλαγές ρυθμίσεων απορρήτου
  • Προειδοποιήσεις εκπρόθεσμων προθεσμιών
Σημαντικό

Το αρχείο ελέγχου συνδρομών δεν διαγράφεται ποτέ κατά τα αιτήματα διαγραφής (GDPR Άρθρο 17(3)(β)). Αντ' αυτού, τα αναγνωριστικά χρηστών ανωνυμοποιούνται, ώστε να διατηρείται η απόδειξη συγκατάθεσης ενώ αφαιρούνται τα PII.

Επισήμανση δεδομένων ως προσωπικών (PII)

Τα προσωπικά δεδομένα αποθηκεύονται κανονικά και αποκρύπτονται κατά την ανάγνωση από χρήστες χωρίς το δικαίωμα pii:view. Η επισήμανση δεν διαγράφει τίποτα και δεν αλλάζει τι μπορείτε να κάνετε - εξακολουθείτε να δημιουργείτε τμήματα και να στοχεύετε βάσει αυτού. Ελέγχει ποιος βλέπει τις τιμές.

Τι είναι προσωπικό εξ ορισμού

Τα πεδία που ορίζει η πλατφόρμα καλύπτονται χωρίς ρύθμιση - email, phone, firstName, lastName, πεδία διεύθυνσης, date_of_birth, postal_code, ip_address, national_id και παρόμοια. Η αντιστοίχιση αγνοεί τη γραφή, οπότε first_name και firstName είναι το ίδιο πεδίο.

Δεν μαντεύουμε πέρα από αυτή τη λίστα. Ένα πεδίο plan_name ή emailSubject είναι συνηθισμένα δεδομένα - η εικασία από ονόματα σφάλλει και προς τις δύο κατευθύνσεις, και ένα πεδίο λανθασμένα επισημασμένο κρύβει τις τιμές του από τη δική σας ομάδα χωρίς κανένα όφελος.

Επισήμανση δικών σας πεδίων

  • Ιδιότητες - Ρυθμίσεις → Λεξικό Δεδομένων, διακόπτης PII στη γραμμή.
  • Ιδιότητες συμβάντων - Ρυθμίσεις → Λεξικό Δεδομένων, ανοίξτε ένα συμβάν και χρησιμοποιήστε τον διακόπτη PII.

Τα email και phone δεν αποεπισημαίνονται: είναι οι διευθύνσεις στις οποίες παραδίδει η πλατφόρμα.

Τι αλλάζει

ΠούΕπίδραση
Λεξικό Δεδομένων & Event Explorerοι τιμές κρύβονται χωρίς pii:view
Τμήματα & στόχευσηαμετάβλητα
Εξατομίκευση καμπανιώναμετάβλητη
Πλαίσιο βοηθού AIοι τιμές δεν αποστέλλονται
Προβλεπτικά μοντέλατο πεδίο εξαιρείται από την εκπαίδευση

Η τελευταία γραμμή διαφέρει σκόπιμα. Η εμφάνιση αναιρείται· μια τιμή που έχει μάθει ένα μοντέλο όχι. Γι' αυτό τα εκ φύσεως προσωπικά πεδία μένουν εκτός εκπαίδευσης ακόμη κι αν τα αποεπισημάνετε, και αναγνωριστικά όπως το externalId δεν χρησιμοποιούνται ποτέ αν και εμφανίζονται κανονικά.

Η ένδειξη «ID?»

Ορισμένες ιδιότητες φέρουν μια μικρή ένδειξη ID?: οι τιμές τους συμπεριφέρονται σαν αναγνωριστικό - νέα τιμή σχεδόν σε κάθε συμβάν, ή περίπου μία ανά άτομο. Είναι υπόδειξη για έλεγχο, όχι αυτόματη απόφαση.

Γρήγορες ενέργειες από το προφίλ χρήστη

Στη σελίδα προφίλ κάθε χρήστη θα βρείτε δύο κουμπιά ενεργειών συμμόρφωσης:

  • Εξαγωγή δεδομένων: Δημιουργεί ένα DSR εξαγωγής για τον χρήστη
  • Διαγραφή δεδομένων: Δημιουργεί ένα DSR διαγραφής για τον χρήστη (απαιτεί επιβεβαίωση)

Πρόκειται για συντομεύσεις που δημιουργούν αιτήματα DSR με την ίδια διαδικασία επεξεργασίας.