Eksporty danych jednym kliknięciem, prośby o usunięcie i dzienniki audytowe do obsługi obowiązków GDPR, CCPA i SOC 2 bez pisania niestandardowego skryptu.
Klient pisze do Ciebie: "Na podstawie artykułu 15 GDPR, proszę o kopię wszystkich danych osobowych, które o mnie posiadacie."
Co teraz?
Dziś prawdopodobnie musisz ręcznie zapytać bazę danych, sformatować wynik, usunąć dane innych klientów i odesłać je mailem. To zajmuje godziny na prośbę. Jeśli klient prosi o usunięcie zamiast eksportu, to kolejny ręczny proces. Jeśli Twoi klienci korporacyjni pytają o dowody SOC 2 dotyczące praw osób, których dane dotyczą, musisz zbierać te dowody od podstaw.
Ta funkcja wbudowuje odpowiednie zarządzanie prośbami osób, których dane dotyczą, w platformę, abyś mógł odpowiadać w minutach, a nie dniach, z śladem papierowym, który zadowoli audytorów.
Punkty końcowe eksportu samoobsługowego. Generuj pełny eksport danych dowolnego pojedynczego odwiedzającego — każda rozmowa, każda wiadomość, każde pole metadanych — jako strukturalne pobranie. Format JSON lub CSV, podpisany URL, link wygasający.
Proces usuwania. Oznacz odwiedzającego do usunięcia. System obsługuje kaskadowanie: rozmowy, wiadomości, opinie, zgłoszenia wsparcia, wszystko zanonimizowane lub usunięte zgodnie z Twoją polityką przechowywania. Działanie jest rejestrowane, aby audytorzy mogli zweryfikować, że miało to miejsce.
Eksport danych na poziomie organizacji. Eksportuj wszystko, co organizacja posiada, jednym kliknięciem. Przydatne do offboardingu, audytów wewnętrznych lub regulatorów proszących o migawkę.
Dziennik audytowy wszystkich działań osób, których dane dotyczą. Każdy eksport, każde usunięcie, każdy dostęp do danych osobowych jest rejestrowany z informacją, kto to zrobił, kiedy i w czyim imieniu. To jest dowód, który przekazujesz audytorowi SOC 2.
Konfigurowalne polityki przechowywania. Ustaw automatyczne okna usuwania dla każdego typu danych — np. automatyczne usuwanie surowych dzienników rozmów po 12 miesiącach, zachowanie zebranej analityki na czas nieokreślony. Wymuszenie w czasie rzeczywistym zapewnia, że nie przypadkowo przechowujesz dane po upływie określonego okresu przechowywania.
Ekspozycja prawna. Kary za GDPR sięgają 4% globalnych rocznych przychodów. Kary za CCPA mogą wynosić kilka tysięcy dolarów za naruszenie. Koszt błędnego obsługiwania próśb osób, których dane dotyczą, jest realny. Wbudowanie odpowiedniego zarządzania w platformę chroni Ciebie i Twoich klientów.
Blokada sprzedaży dla przedsiębiorstw. Klienci z rynku średniego i dużego pytają o prawa osób, których dane dotyczą, podczas zakupów. Bez czystej odpowiedzi transakcje utkną w przeglądzie bezpieczeństwa. Z jedną linią odpowiedzi ("oferujemy API do eksportu i usuwania w trybie samoobsługowym, z pełnym dziennikiem audytowym") transakcje zamykają się szybciej.
Oszczędność czasu. Ręczne obsługiwanie próśb osób, których dane dotyczą, to godziny pracy inżynierów na prośbę. W skali dodaje się to do znaczącego procentu czyjejś pracy. Automatyzacja odzyskuje ten czas.
Sygnalizacja zaufania. Publicznie udokumentowane praktyki obsługi danych są sygnałem zaufania dla klientów dbających o prywatność — w tym tych, których komitety zakupowe obejmują przegląd prawny.
Panel sterowania ujawnia sekcję "Prośby o dane" z trzema głównymi działaniami:
Każde działanie wymaga podwyższonych uprawnień i tworzy wpis w dzienniku audytowym. Eksporty używają podpisanych URL, które wygasają po konfigurowalnym oknie.
Dla przypadków użycia programatycznego te same operacje są dostępne przez API — przydatne, jeśli chcesz zbudować linki do samoobsługowego "Pobierz moje dane" w swoim własnym produkcie.
Niestandardowy skrypt eksportu, który ktoś napisał dwa lata temu i nikt go nie testował od tego czasu. Arkusz Excel, który utrzymujesz, aby śledzić, którzy klienci poprosili o usunięcie. Wolna wymiana informacji między wsparciem, prawem a inżynierią, gdy prośba przychodzi.
Ta funkcja jest zaprojektowana, aby wspierać — ale sama w sobie nie stanowi — zgodności z GDPR, CCPA ani SOC 2. Nadal jesteś odpowiedzialny za:
To, co ta funkcja zapewnia, to *mechanizm techniczny* do spełniania próśb, gdy one przychodzą, oraz ślad audytowy, aby udowodnić, że to zrobiłeś. Warstwa prawna i operacyjna należy do Ciebie.
Ta funkcja jest planowana. Gdy zostanie wdrożona:
Gdy będzie aktywna, będziesz miał obronną odpowiedź na zakupy przedsiębiorstw, szybszą ścieżkę do obsługi próśb użytkowników i dowody audytowe, aby zadowolić przegląd SOC 2 bez paniki.