Ekspor data satu klik, permintaan penghapusan, dan log audit untuk menangani kewajiban GDPR, CCPA, dan SOC 2 tanpa menulis skrip kustom.
Seorang pelanggan mengirim email kepada Anda: "Di bawah Pasal 15 GDPR, saya meminta salinan semua data pribadi yang Anda miliki tentang saya."
Apa yang harus dilakukan?
Saat ini, Anda mungkin harus secara manual menanyakan ke database, memformat hasilnya, membersihkannya dari data pelanggan lain, dan mengirimkannya kembali melalui email. Ini memakan waktu berjam-jam per permintaan. Jika seorang pelanggan meminta penghapusan alih-alih ekspor, itu adalah alur kerja manual lainnya. Jika pelanggan perusahaan Anda meminta bukti SOC 2 terkait hak subjek data, Anda merakit bukti itu dari awal.
Fitur ini membangun penanganan permintaan subjek data yang tepat ke dalam platform sehingga Anda dapat merespons dalam hitungan menit, bukan hari, dengan jejak kertas yang memuaskan auditor.
Titik akhir ekspor mandiri. Hasilkan ekspor lengkap dari data pengunjung tunggal — setiap percakapan, setiap pesan, setiap bidang metadata — sebagai unduhan terstruktur. Format JSON atau CSV, URL yang ditandatangani, tautan yang kedaluwarsa.
Alur kerja hak untuk dihapus. Tandai pengunjung untuk dihapus. Sistem menangani cascading: percakapan, pesan, umpan balik, tiket dukungan, semua dianonimkan atau dihapus sesuai dengan kebijakan retensi Anda. Tindakan tersebut dicatat sehingga auditor dapat memverifikasi bahwa itu terjadi.
Ekspor data per organisasi. Ekspor semua yang dimiliki organisasi dengan satu klik. Berguna untuk offboarding, audit internal, atau regulator yang meminta snapshot.
Log audit dari semua tindakan subjek data. Setiap ekspor, setiap penghapusan, setiap akses ke data pribadi dicatat dengan siapa yang melakukannya, kapan, dan atas nama siapa. Ini adalah bukti yang Anda serahkan kepada auditor SOC 2.
Kebijakan retensi yang dapat dikonfigurasi. Tetapkan jendela penghapusan otomatis per jenis data — misalnya, hapus otomatis log percakapan mentah setelah 12 bulan, simpan analitik agregat tanpa batas. Penegakan waktu nyata memastikan Anda tidak secara tidak sengaja menyimpan data melewati periode retensi yang dinyatakan.
Paparan hukum. Denda GDPR mencapai 4% dari pendapatan tahunan global. Penalti CCPA mencapai beberapa ribu dolar per pelanggaran. Biaya untuk salah menangani permintaan subjek data adalah nyata. Membangun penanganan yang tepat ke dalam platform melindungi Anda dan pelanggan Anda.
Penghalang penjualan perusahaan. Pelanggan pasar menengah dan perusahaan bertanya tentang hak subjek data selama pengadaan. Tanpa jawaban yang jelas, kesepakatan terhenti dalam tinjauan keamanan. Dengan jawaban satu baris ("kami menawarkan API ekspor dan penghapusan mandiri, dengan log audit lengkap") kesepakatan ditutup lebih cepat.
Penghematan waktu. Menangani permintaan subjek data secara manual memakan waktu berjam-jam untuk setiap permintaan. Dalam skala besar, ini menambah persentase yang berarti dari pekerjaan seseorang. Otomatisasi mengembalikan waktu itu.
Sinyal kepercayaan. Praktik penanganan data yang didokumentasikan secara publik adalah sinyal kepercayaan bagi pelanggan yang sadar privasi — termasuk mereka yang komite pembeliannya mencakup tinjauan hukum.
Dasbor menampilkan bagian "Permintaan Data" dengan tiga tindakan utama:
Setiap tindakan memerlukan izin yang ditingkatkan dan membuat entri log audit. Ekspor menggunakan URL yang ditandatangani yang kedaluwarsa setelah jendela yang dapat dikonfigurasi.
Untuk kasus penggunaan programatik, operasi yang sama tersedia melalui API — berguna jika Anda ingin membangun tautan "Unduh data saya" mandiri ke dalam produk Anda sendiri.
Skrip ekspor kustom yang ditulis seseorang dua tahun lalu dan tidak ada yang mengujinya sejak saat itu. Lembar Excel yang Anda pertahankan untuk melacak pelanggan mana yang telah meminta penghapusan. Bolak-balik yang lambat antara dukungan, hukum, dan teknik ketika permintaan masuk.
Fitur ini dirancang untuk mendukung — tetapi tidak dengan sendirinya merupakan — kepatuhan GDPR, CCPA, atau SOC 2. Anda masih bertanggung jawab untuk:
Apa yang disediakan fitur ini adalah *mekanisme teknis* untuk memenuhi permintaan saat mereka masuk, ditambah jejak audit untuk membuktikan bahwa Anda melakukannya. Lapisan hukum dan operasional terserah Anda.
Fitur ini direncanakan. Ketika diluncurkan:
Setelah aktif, Anda akan memiliki jawaban yang dapat dipertahankan untuk pengadaan perusahaan, jalur yang lebih cepat untuk menangani permintaan pengguna, dan bukti audit untuk memenuhi tinjauan SOC 2 tanpa terburu-buru.