Einfache Datenexporte, Löschanfragen und Prüfprotokolle zur Handhabung von GDPR-, CCPA- und SOC 2-Verpflichtungen, ohne ein benutzerdefiniertes Skript schreiben zu müssen.
Ein Kunde schreibt Ihnen eine E-Mail: "Unter GDPR Artikel 15 fordere ich eine Kopie aller personenbezogenen Daten, die Sie über mich haben."
Was nun?
Heute müssen Sie wahrscheinlich manuell die Datenbank abfragen, das Ergebnis formatieren, es auf Daten anderer Kunden bereinigen und es zurückmailen. Es dauert Stunden pro Anfrage. Wenn ein Kunde statt eines Exports eine Löschung anfordert, ist das ein weiterer manueller Workflow. Wenn Ihre Unternehmenskunden SOC 2-Nachweise zu den Rechten der betroffenen Personen anfordern, stellen Sie diesen Nachweis von Grund auf zusammen.
Dieses Feature integriert die ordnungsgemäße Handhabung von Anfragen betroffener Personen in die Plattform, sodass Sie in Minuten und nicht in Tagen antworten können, mit einer Dokumentation, die Auditoren zufriedenstellt.
Selbstbedienungs-Exportendpunkte. Erstellen Sie einen vollständigen Export aller Daten eines einzelnen Besuchers – jedes Gespräch, jede Nachricht, jedes Metadatenfeld – als strukturierten Download. JSON- oder CSV-Format, signierte URL, ablaufender Link.
Recht auf Löschung Workflow. Markieren Sie einen Besucher zur Löschung. Das System kümmert sich um die Kaskade: Gespräche, Nachrichten, Feedback, Support-Tickets, alles anonymisiert oder entfernt gemäß Ihrer Aufbewahrungsrichtlinie. Die Aktion wird protokolliert, damit Auditoren überprüfen können, dass sie stattgefunden hat.
Datenexport pro Organisation. Exportieren Sie alles, was eine Organisation mit einem Klick hat. Nützlich für Offboarding, interne Audits oder Regulierungsbehörden, die einen Snapshot anfordern.
Prüfprotokoll aller Aktionen betroffener Personen. Jeder Export, jede Löschung, jeder Zugriff auf personenbezogene Daten wird protokolliert, mit wem es getan wurde, wann und in wessen Namen. Dies ist der Nachweis, den Sie einem SOC 2-Auditor übergeben.
Konfigurierbare Aufbewahrungsrichtlinien. Legen Sie automatische Löschfristen pro Datentyp fest – z. B. automatische Löschung von Rohgesprächsprotokollen nach 12 Monaten, aggregierte Analysen unbegrenzt aufbewahren. Die Durchsetzung zur Laufzeit stellt sicher, dass Sie Daten nicht versehentlich über Ihre angegebene Aufbewahrungsfrist hinaus aufbewahren.
Rechtliche Risiken. GDPR-Strafen erreichen bis zu 4 % des globalen Jahresumsatzes. CCPA-Strafen können mehrere tausend Dollar pro Verstoß betragen. Die Kosten für falsche Anfragen betroffener Personen sind real. Eine ordnungsgemäße Handhabung in die Plattform zu integrieren, schützt Sie und Ihre Kunden.
Blocker im Unternehmensverkauf. Mittelstands- und Unternehmenskunden fragen während der Beschaffung nach den Rechten betroffener Personen. Ohne eine klare Antwort stocken die Geschäfte in der Sicherheitsüberprüfung. Mit einer einzeiligen Antwort ("Wir bieten Selbstbedienungs-Export- und Lösch-APIs mit einem vollständigen Prüfprotokoll an") schließen die Geschäfte schneller ab.
Zeitersparnis. Manuelle Handhabung von Anfragen betroffener Personen kostet Stunden an Ingenieurzeit pro Anfrage. In großem Maßstab summiert sich das zu einem bedeutenden Prozentsatz der Arbeitszeit. Automatisierung holt diese Zeit zurück.
Vertrauenssignal. Öffentlich dokumentierte Datenhandhabungspraktiken sind ein Vertrauenssignal für datenschutzbewusste Kunden – einschließlich derjenigen, deren Einkaufskommissionen eine rechtliche Überprüfung umfassen.
Das Dashboard zeigt einen Abschnitt "Datenanfragen" mit drei Hauptaktionen:
Jede Aktion erfordert erhöhte Berechtigungen und erstellt einen Eintrag im Prüfprotokoll. Exporte verwenden signierte URLs, die nach einem konfigurierbaren Zeitraum ablaufen.
Für programmatische Anwendungsfälle sind dieselben Operationen über die API verfügbar – nützlich, wenn Sie Selbstbedienungs-"Meine Daten herunterladen"-Links in Ihr eigenes Produkt integrieren möchten.
Das benutzerdefinierte Export-Skript, das jemand vor zwei Jahren geschrieben hat und seitdem niemand getestet hat. Die Excel-Tabelle, die Sie führen, um zu verfolgen, welche Kunden eine Löschung angefordert haben. Der langsame Austausch zwischen Support, Recht und Technik, wenn eine Anfrage eingeht.
Dieses Feature ist so konzipiert, dass es unterstützt – aber nicht von sich aus die – GDPR-, CCPA- oder SOC 2-Compliance darstellt. Sie sind weiterhin verantwortlich für:
Was dieses Feature bietet, ist der *technische Mechanismus*, um Anfragen zu erfüllen, wenn sie eingehen, sowie die Prüfspur, um zu beweisen, dass Sie es getan haben. Die rechtliche und operationale Schicht liegt bei Ihnen.
Dieses Feature ist geplant. Wenn es veröffentlicht wird:
Sobald es live ist, haben Sie eine verteidigbare Antwort auf die Unternehmensbeschaffung, einen schnelleren Weg zur Bearbeitung von Benutzeranfragen und die Prüfbeweise, um eine SOC 2-Überprüfung ohne Hektik zu erfüllen.