פרטיות וציות לדרישות נתונים
Joryio כוללת כלי ציות מובנים ל-GDPR ול-CCPA, שעוזרים לכם לנהל בקשות של נושאי מידע, להגדיר הגדרות פרטיות ולשמור מסלולי ביקורת לעמידה ברגולציה.
בקשות נושאי מידע (DSR)
בקשות נושאי מידע מאפשרות לכם לעבד בקשות מחיקה (הזכות להישכח) וייצוא נתונים (ניידות נתונים) עבור משתמשים בודדים.
יצירת DSR
- פתחו את הדף Data Subject Requests (בנתיב
/compliance/dsrבלוח הבקרה) - לחצו על New Request
- הזינו את ה־User ID של נושא המידע
- בחרו את סוג הבקשה:
- Export: אוסף את כל המידע האישי מכל המערכות לארכיון JSON שניתן להוריד
- Erasure: מוחק לצמיתות את כל המידע האישי מכל המערכות או מבטל את זיהויו
- לחצו על Create Request
אפשר גם ליצור DSR ישירות מדף הפרופיל של המשתמש באמצעות הכפתורים Export Data או Erase Data.
עיבוד DSR
כל DSR מעובד באופן אסינכרוני בכל מאגרי הנתונים:
| מאגר | נתונים מושפעים |
|---|---|
| מאגר פרופילים | פרופיל משתמש, מכשירים, כינויים, הרשמות לרשימות, ביצועי מסע |
| מאגר מעורבות | הודעות/שיחות WhatsApp, הודעות SMS, חשיפות in-app, הקצאות וריאנטים |
| מאגר אירועי אנליטיקה | אירועי אנליטיקה (כולל פתיחות/לחיצות הודעות) והודעות שעברו עיבוד |
| S3 | קבצי ייצוא וקבצי כרטיסי ארנק |
שלבי העיבוד מנוטרים בנפרד, כך שתוכלו לעקוב אחר ההתקדמות בזמן אמת בדף פרטי ה-DSR.
מעקב מועדים
מועדים מחושבים אוטומטית על בסיס הרגולציה החלה:
- GDPR: 30 יום מיצירת הבקשה
- CCPA: 45 יום מיצירת הבקשה
בקשות שעברו את המועד מסומנות יומית ונרשמות במסלול ביקורת התאימות.
הורדת ייצוא
עבור DSR ייצוא, לאחר השלמת העיבוד:
- עברו לדף הפרטים של ה־DSR
- לחצו על Download Export
- קובץ הייצוא זמין 24 שעות לאחר העיבוד; כל קישור הורדה שנוצר תקף לשעה אחת
קובץ הייצוא הוא ארכיון JSON דחוס המכיל את כל המידע האישי מאורגן לפי מאגר נתונים.
הגדרות פרטיות
פתחו את עמוד ההגדרות Data Privacy & Compliance (בנתיב /settings/privacy בלוח הבקרה) כדי להגדיר הגדרות פרטיות ברמת הארגון.
רגולציה ברירת מחדל
הגדירו את מסגרת הרגולציה שתוחל כברירת מחדל (GDPR או CCPA) על בקשות DSR חדשות. בחירה זו קובעת את מועד היעד שיוגדר כברירת מחדל.
שמירת נתונים
הגדירו כמה זמן סוגים שונים של נתונים נשמרים:
| הגדרה | תיאור | ברירת מחדל |
|---|---|---|
| Events Retention | אירועי אנליטיקה | 730 ימים (שנתיים) |
| Tracking Retention | פתיחות ולחיצות על הודעות | ללא - אירועי המעקב נשמרים בהתאם לתקופת השמירה של האירועים, אלא אם תגדירו חלון קצר יותר (7–365 ימים) |
| Audit Log Retention | רשומות ביקורת תאימות | 180 ימים |
| Export File Retention | קובצי ייצוא של DSR ב־S3 | 24 שעות |
התנהגות מחיקה
- Anonymize instead of delete: כשהאפשרות מופעלת, המחיקה משאירה את שורות האירועים וההודעות של המשתמש אך מבטלת את זיהוין באופן בלתי הפיך - מזהה המשתמש מוחלף בטוקן אקראי שאי אפשר לשחזר, וכל שדה מזהה עובר טיהור (מאפייני האירוע
propertiesומזהי anonymous/session/device). נשארים רק ממדים אנליטיים שאינם אישיים (שם האירוע, חותמת הזמן, הקמפיין והערוץ), כך שהאנליטיקה המצטברת נשמרת והאדם כבר אינו ניתן לזיהוי. כשהאפשרות כבויה, הרשומות נמחקות לצמיתות. - Retain aggregate statistics (תוסף Enterprise): עבור לקוחות שדורשים מחיקה מלאה (ולא אנונימיזציה) אך אינם רוצים לאבד נתונים מלוחות הבקרה, האפשרות שומרת שורות אירועים מטוהרות וללא מזהים כדי שסיכומי הקמפיינים והמשפכים יישמרו - ובה בעת כל מאגרי ה־PII (פרופילים, הודעות ומכשירים) נמחקים לחלוטין.
Retain aggregate statistics הוא תוסף Enterprise. רק צוות Joryio יכול להפעיל אותו עבור הארגון שלכם דרך מסוף הניהול - הוא אינו זמין לשירות עצמי. עד להפעלתו, המתג בדף נשאר מושבת. לאחר שנפעיל אותו, תוכלו לבחור כאן אם להחיל אותו על כל בקשת מחיקה. צרו איתנו קשר כדי להוסיף אותו לתוכנית שלכם.
אנונימיזציה לבדה כבר משמרת אנליטיקה מצטברת וגם עומדת בדרישת המחיקה, כך שרוב הארגונים אינם זקוקים לתוסף המחיקה המלאה. בחרו בתוסף רק כאשר מדיניות או רגולטור דורשים במפורש מחיקה בפועל ולא אנונימיזציה.
איש קשר פרטיות (DPO)
הגדירו את פרטי הקשר של קצין הגנת המידע שלכם:
- DPO Name ו־Email: מוצגים ברשומות תאימות
- Privacy Policy URL: קישור למדיניות הפרטיות של הארגון
יומן ביקורת תאימות
כל הפעולות הקשורות לתאימות נרשמות ביומן ביקורת שאי אפשר לשנות, הנגיש מהדף Data Subject Requests (רשומות הביקורת מוצגות בדף הפרטים של כל DSR).
פעולות שנרשמות:
- יצירה, עיבוד, השלמה, כישלון וביטול של DSR
- הורדות קבצי ייצוא
- שינויי הגדרות פרטיות
- אזהרות מועד שעבר
יומן ביקורת ההרשמות לעולם לא נמחק במהלך בקשות מחיקה (GDPR סעיף 17(3)(b)). במקום זאת, מזהי משתמשים מאנונימים כדי לשמור הוכחת הסכמה תוך הסרת PII.
סימון מידע כאישי (PII)
מידע אישי נשמר כרגיל ומוסתר בקריאה ממשתמשים שאין להם הרשאת pii:view.
סימון שדה כאישי אינו מוחק אותו ואינו משנה מה אפשר לעשות איתו - עדיין אפשר לפלח
ולטרגט לפיו בדיוק כמו קודם. הסימון קובע מי רואה את הערכים.
מה אישי כברירת מחדל
שדות שהפלטפורמה מגדירה מכוסים ללא הגדרה - email, phone, firstName,
lastName, שדות כתובת, date_of_birth, postal_code, ip_address,
national_id ודומיהם. ההתאמה עובדת בכל צורת כתיבה, כך ש-first_name
ו-firstName הם אותו שדה.
אנחנו לא מנחשים מעבר לרשימה הזו. שדה בשם plan_name או emailSubject הוא
מידע רגיל, כי ניחוש לפי שמות טועה לשני הכיוונים - ושדה שסומן בטעות כאישי מסתיר
את ערכיו מהצוות שלכם ללא כל תועלת פרטיות.
סימון שדות משלכם
כל מה שאתם שולחים - אתם מסווגים:
- מאפיינים - הגדרות ← מילון הנתונים, מתג ה-PII בשורה.
- מאפייני אירוע - הגדרות ← מילון הנתונים, פתחו אירוע והשתמשו במתג ה-PII.
email ו-phone לא ניתנים לביטול סימון - אלו הכתובות שאליהן הפלטפורמה שולחת.
מה משתנה כששדה מסומן
| היכן | השפעה |
|---|---|
| מילון הנתונים וסייר האירועים | ערכי דוגמה מוסתרים ללא pii:view |
| פילוחים וטרגוט | ללא שינוי - עדיין אפשר לסנן לפיו |
| התאמה אישית בקמפיינים | ללא שינוי |
| הקשר לעוזר ה-AI | הערכים לא נשלחים למודל |
| מודלים חזויים | השדה מוחרג מהאימון |
השורה האחרונה מתנהגת אחרת בכוונה. תצוגה ניתן לבטל בלחיצה; ערך שנלמד לתוך מודל
לא. לכן שדות שהם אישיים מטבעם נשארים מחוץ לאימון גם אם תבטלו את הסימון, ומזהים
כמו externalId לעולם לא משמשים לאימון אף שהם מוצגים כרגיל.
הסימון "ID?"
חלק מהמאפיינים מסומנים בתווית ID? קטנה. משמעותה שהערכים מתנהגים כמו מזהה - ערך חדש כמעט בכל אירוע, או בערך אחד לכל אדם - דבר ששם לבדו אינו מגלה. זו הצעה לבדיקה, לא החלטה אוטומטית: שום דבר לא מוסתר או מוחרג בגללה.
פעולות מהירות מפרופיל משתמש
בעמוד הפרופיל של כל משתמש תמצאו שני כפתורי פעולה:
- Export Data: יוצר עבור המשתמש בקשת DSR לייצוא
- Erase Data: יוצר עבור המשתמש בקשת DSR למחיקה (נדרש אישור)
אלה קיצורי דרך שיוצרים בקשות DSR באותו תהליך עיבוד.