Экспорт данных одним кликом, запросы на удаление и журналы аудита для выполнения обязательств по GDPR, CCPA и SOC 2 без написания пользовательского скрипта.
Клиент пишет вам по электронной почте: "В соответствии со статьей 15 GDPR я запрашиваю копию всех персональных данных, которые вы храните обо мне."
Что делать?
Сегодня вам, вероятно, придется вручную запрашивать базу данных, форматировать результат, очищать его от данных других клиентов и отправлять его обратно по электронной почте. Это занимает часы на каждый запрос. Если клиент запрашивает удаление вместо экспорта, это еще один ручной процесс. Если ваши корпоративные клиенты запрашивают доказательства SOC 2 в отношении прав субъектов данных, вы собираете это доказательство с нуля.
Эта функция встраивает правильную обработку запросов субъектов данных в платформу, чтобы вы могли отвечать за минуты, а не дни, с бумажной трассой, которая удовлетворяет аудиторов.
Эндпоинты самообслуживания для экспорта. Генерируйте полный экспорт данных любого отдельного посетителя — каждую беседу, каждое сообщение, каждое поле метаданных — в виде структурированного скачивания. Формат JSON или CSV, подписанная ссылка, ссылка с истечением срока действия.
Рабочий процесс права на удаление. Отметьте посетителя для удаления. Система обрабатывает каскад: беседы, сообщения, отзывы, тикеты поддержки, все анонимизировано или удалено в соответствии с вашей политикой хранения. Действие регистрируется, чтобы аудиторы могли подтвердить, что это произошло.
Экспорт данных по организации. Экспортируйте все, что организация хранит, одним кликом. Полезно для увольнения, внутренних аудитов или регуляторов, запрашивающих снимок.
Журнал аудита всех действий субъектов данных. Каждый экспорт, каждое удаление, каждый доступ к персональным данным регистрируется с указанием того, кто это сделал, когда и от чьего имени. Это доказательство, которое вы передаете аудитору SOC 2.
Настраиваемые политики хранения. Установите автоматические окна удаления для каждого типа данных — например, автоматически удаляйте сырые журналы бесед через 12 месяцев, храните агрегированную аналитику бессрочно. Принудительное выполнение в реальном времени гарантирует, что вы случайно не храните данные дольше, чем указанный вами срок хранения.
Юридическая ответственность. Штрафы по GDPR достигают 4% от глобального годового дохода. Штрафы по CCPA могут составлять несколько тысяч долларов за нарушение. Стоимость неправильной обработки запросов субъектов данных реальна. Встраивание правильной обработки в платформу защищает вас и ваших клиентов.
Барьеры для продаж в корпоративном секторе. Клиенты среднего и крупного бизнеса спрашивают о правах субъектов данных во время закупок. Без четкого ответа сделки застревают на этапе проверки безопасности. С одним предложением ("мы предлагаем API для самообслуживания экспорта и удаления, с полным журналом аудита") сделки закрываются быстрее.
Экономия времени. Ручная обработка запросов субъектов данных занимает часы инженерного времени на каждый запрос. В масштабах это складывается в значительный процент работы кого-то. Автоматизация возвращает это время.
Сигнал доверия. Публично задокументированные практики обработки данных являются сигналом доверия для клиентов, заботящихся о конфиденциальности — включая тех, чьи закупочные комитеты включают юридическую проверку.
Панель управления открывает раздел "Запросы данных" с тремя основными действиями:
Каждое действие требует повышенных разрешений и создает запись в журнале аудита. Экспорты используют подписанные URL, которые истекают после настраиваемого окна.
Для программных случаев использования те же операции доступны через API — полезно, если вы хотите встроить ссылки "Скачать мои данные" в свой продукт.
Пользовательский скрипт экспорта, который кто-то написал два года назад и с тех пор никто не тестировал. Excel-таблица, которую вы ведете, чтобы отслеживать, какие клиенты запрашивали удаление. Медленный обмен сообщениями между поддержкой, юридическим отделом и инженерией, когда поступает запрос.
Эта функция предназначена для поддержки — но сама по себе не является — соблюдением GDPR, CCPA или SOC 2. Вы по-прежнему несете ответственность за:
Что эта функция предоставляет, так это *технический механизм* для выполнения запросов, когда они поступают, плюс следы аудита, чтобы доказать, что вы это сделали. Юридический и операционный уровень остается за вами.
Эта функция запланирована. Когда она будет выпущена:
После запуска у вас будет обоснованный ответ для корпоративных закупок, более быстрый путь к обработке запросов пользователей и доказательства аудита для удовлетворения проверки SOC 2 без паники.