以下是我们可以为您提供的帮助
- 追踪数据源并确保双重选择性加入
- 获取并管理同意书
- 加密和保护个人数据
- 轻松处理数据主体请求
- 控制共享给其它应用的信息
数据收集
在开始处理客户信息之前,先追踪您客户数据的来源,并同时确认客户对您服务的兴趣度。
通过多个客户数据来源(Web 表单、导入、手动创建、API 或第三方集成),在客户的详细记录信息下跟踪所有的数据。对于 Web 表单,将捕获表单名称和 IP 地址等其它详细信息。
数据处理
确保合法、安全地处理客户的个人数据。通过记录对客户数据所做的处理活动来对其负责。
根据数据处理的六个法律依据(合法权益、同意书、合同履行、法律义务、切身利益或公共利益)之一来识别、分类和标记客户。
基于客户类型和正在处理的个人信息,您必须征得他们的同意。您可以将自定义的同意书邮件发送给您的客户,轻松获得他们的同意。
标记包含个人信息的字段,并确定信息是否敏感。根据“合规性设置”下的首选项,您可以在导出、API 和连接服务期间限制对这些字段信息的处理。
Zoho CRM 使用最强大、最可靠的加密方法之一 AES(高级加密标准)来加密您的敏感数据。除了在传输过程中保护数据之外,Zoho CRM 还使用 AES-256 加密标准来保护存储在服务器中的数据,确保客户信息的匿名化,以防泄露。
使用审计日志监控团队的活动,以便追踪谁在何时做了什么。例如,审计您的用户针对记录删除和修改所做的所有操作。
数据主体权益
客户可随时行使其在GDPR下享有的各种权利。跟踪这些请求并及时处理。
访问(访问权)
让您的客户通过客户门户访问他们的数据。或者通过在模板中插入所需的合并字段来创建并发送邮件给客户,以提供访问给他们。
纠正(纠正权)
轻松导出客户信息,发送给他们进行纠正,并在 CRM 中进行更新。如果客户有权访问客户门户,则他们可以在那里查看他们的信息,并在必要时自行更新。
导出(数据迁移权)
将客户信息导出为 CSV 文件,该文件直接附加到电子邮件中,然后发送给客户。此导出可确保不会有任何的信息存储在外部设备上。
停止处理(限制处理权)
行使此权利后,客户的记录会被自动锁定,以防止对这些信息的进一步处理。
删除(被遗忘权)
当请求行使“被遗忘权”时,您可以轻松从 Zoho CRM 删除客户信息。一旦删除,记录将被移动到阻止列表,以便在同一记录被再次推送到系统时警告用户。
常见问题解答
- 数据主体 - 您收集或处理其个人数据的任何人。
- 数据控制者 - 确定处理数据的目的和方法的人。
- 联合控制者 - 两个或多个共同确定处理数据的目的和方法的控制者。
- 数据处理者 - 代表控制者处理数据的个人或公司。
- 数据子处理者 - 为其他公司执行数据处理而且需为数据处理负责的第三方个人或企业。
- 监管机构 - 监督 GDPR 应用情况的公共机构。
- 1. 合同 - 这适用于您需要处理客户的个人数据以履行您的合同义务或根据客户要求采取某些措施(例如发送报价或账单)的情况。
- 2. 法律义务 - 这适用于您必须遵守任何适用法律下的义务(例如,按当局的调查等有效请求提供信息)的情况。
- 3. 切身利益 - 这适用于生死攸关的紧急事件,尤其是在健康数据方面。
- 4. 公共任务 - 这适用于公共机构的活动。
- 5. 合法利益 - 合法利益可以包括商业利益,如直接营销、个人利益或更广泛的社会利益。控制者必须以合法权益评估的形式记录和保存合法权益决策记录。
- 6. 同意书 - 同意书也是处理数据的合法性依据。所谓数据主体的同意是指“通过声明或明确的肯定行动,任何自由提供、具体、明确的数据主体意愿的表示,表明他或她同意处理与他或她有关的个人数据。”
- 对合法权益是否存在的评估。
- 确立处理的必要性。
- 平衡测试的表现。
DPO 还可作为公司与监督数据处理相关活动的任何监管机构 (SA) 之间的联系点。建议每个机构都要设置 DPO。
- “概览”页面
- 相关模块的列表视图
- 个人记录
数据源跟踪 - Zoho CRM 会记录数据的来源(Web 表单等直接来源和 UI、导入、API 和其它第三方集成等间接来源),以及记录详细信息页面中的其它详细信息(如URL、IP 地址等,如有)。这些详细信息可根据要求与客户共享。
标记个人字段 - 用户可以选择标记包含个人数据的字段,也可以标记敏感字段。
数据主体的权利 - 您的客户还有权要求访问、纠正、删除、导出和限制正处理的数据。作为数据控制者,您需要执行这些操作。
- 访问权 - 客户有权确切知道保留了他们的哪些信息以及这些信息的处理方式。(GDPR 第 15 条)
- 纠正权 - 个人/客户有权纠正其个人数据,以防其不准确或不完整。(第 16 条)
- 迁移权 - 可以导出客户的特定信息并将其附加到电子邮件中,然后以机器可读格式 (CSV) 发送给客户,而无需下载到您的设备(第 20 条)。
- 限制处理权 - 个人有权限制控制者处理其数据的目的。(第 18 条)
- 删除权 - 也被称为“被遗忘权”,个人有权随时删除或移除他们的个人数据。(第 17 条)
如果他们没有整理好他们的记录,没有通知监管机构和客户相关违规行为,或者没有正确执行 LIA,则可能被处于年度全球营业额 2% 或 1000 万欧元(以较高者为准)的罚款。
其中一些传输机制是具有约束力的公司规则(第 47 条)、隐私保护和示范合同条款等。因此,如果您的数据在美国 (zoho.com) 并签署了数据处理附录 (DPA),那么您的数据是安全的。
参考欧盟示范合同条款而制定的 DPA 仍将有助于从非欧盟国家传输数据。如果您希望我们向您发送更新的 DPA,请发送电子邮件至 gdpr-compliance@zohocorp.com,并清楚说明您是否注册了 zoho.com 或 zoho.eu
。但是,如果您确实需要将数据迁移到 EU 数据中心,则可以发送电子邮件至 security@zohocorp.com,并指出您使用的所有服务。此电子邮件将转发给相关产品团队。
- 查找监督机构 - http://gdprandyou.ie/resources
- 欧盟数据保护监督员 - https://edps.europa.eu
- 欧盟 GDPR 网站 - https://www.eugdpr.org
- 适用于企业和机构的规定 - https://ec.europa.eu/commission/priorities/justice-and-fundamental-rights/data-protection/2018-reform-eu-data-protection-rules_en
- 您所在机构的 GDPR 指南 - https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/
- 转到“设置”>“自定义”>“模块和字段”
- 将鼠标指针悬停在具有数据主体个人信息的模块上。
- 单击下拉列表中的管理个人字段。
- 在管理个人字段部分中,单击标记个人字段。
- 选择数据类型为正常或敏感。
- 单击完成。
- 转到“设置”>“开发人员空间”>“Web 表单”>“创建 Web 表单”。
- 在 Web 表单中拖放所需的字段。
- 单击“下一步”。在表单详细信息页面中,输入相关表单详细信息。
- 在管理个人字段部分中,单击标记个人字段。
- 选择启用双重选择性加入滑块并保存更改。
- 限制数据传输到 Zoho 应用/集成
- 限制通过 API 访问数据
- 限制数据导出
- 限制对第三方应用的数据访问
- 转到“设置”>“用户及控制”>“合规性设置”。
- 点击“首选项”选项卡。
- 在限制个人数据处理下,选择您要限制数据传输的位置(Zoho 应用、第三方应用、API、导出)