Tek tıklama ile veri dışa aktarımları, silme talepleri ve GDPR, CCPA ve SOC 2 yükümlülüklerini yerine getirmek için özel bir script yazmadan denetim günlükleri.
Bir müşteri size e-posta gönderiyor: "GDPR Madde 15 uyarınca, hakkımda sahip olduğunuz tüm kişisel verilerin bir kopyasını talep ediyorum."
Şimdi ne yapacaksınız?
Bugün, muhtemelen veritabanını manuel olarak sorgulamanız, sonucu biçimlendirmeniz, diğer müşterilerin verilerini temizlemeniz ve geri e-posta göndermeniz gerekiyor. Her talep için saatler alıyor. Eğer bir müşteri dışa aktarma yerine silme talep ederse, bu başka bir manuel iş akışı demektir. Eğer kurumsal müşterileriniz veri sahibi haklarıyla ilgili SOC 2 kanıtı talep ederse, o kanıtı sıfırdan oluşturuyorsunuz.
Bu özellik, platforma uygun veri sahibi talep işleme yetenekleri ekleyerek, günler değil, dakikalar içinde yanıt verebilmenizi sağlıyor ve denetçileri tatmin eden bir belge izi sunuyor.
Kendi kendine hizmet dışa aktarma uç noktaları. Herhangi bir tek ziyaretçinin verilerinin tam bir dışa aktarımını oluşturun — her konuşma, her mesaj, her meta veri alanı — yapılandırılmış bir indirme olarak. JSON veya CSV formatında, imzalı URL, süresi dolan bağlantı.
Silme hakkı iş akışı. Bir ziyaretçiyi silme için işaretleyin. Sistem, konuşmalar, mesajlar, geri bildirimler, destek talepleri gibi verileri, saklama politikanıza göre anonimleştirir veya kaldırır. Eylem kaydedilir, böylece denetçiler bunun gerçekleştiğini doğrulayabilir.
Kuruma özel veri dışa aktarımı. Bir kuruluşun sahip olduğu her şeyi tek tıklamayla dışa aktarın. İşten çıkarma, iç denetimler veya bir anlık görüntü talep eden düzenleyiciler için kullanışlıdır.
Tüm veri sahibi eylemlerinin denetim kaydı. Her dışa aktarma, her silme, kişisel verilere her erişim, kim tarafından, ne zaman ve kimin adına yapıldığı ile kaydedilir. Bu, bir SOC 2 denetçisine verdiğiniz kanıttır.
Yapılandırılabilir saklama politikaları. Veri türüne göre otomatik silme süreleri belirleyin — örneğin, ham konuşma kayıtlarını 12 ay sonra otomatik olarak silin, toplu analitikleri süresiz olarak saklayın. Çalışma zamanı uygulaması, belirttiğiniz saklama süresini aşan verileri yanlışlıkla tutmadığınızdan emin olur.
Hukuki maruz kalma. GDPR cezaları, küresel yıllık gelirin %4'üne kadar çıkmaktadır. CCPA cezaları, ihlal başına birkaç bin dolara kadar çıkmaktadır. Veri sahibi taleplerini yanlış yönetmenin maliyeti gerçektir. Platforma uygun işleme eklemek, sizi ve müşterilerinizi korur.
Kurumsal satış engeli. Orta ölçekli ve kurumsal müşteriler, tedarik sırasında veri sahibi hakları hakkında sorular sorar. Temiz bir yanıt olmadan, anlaşmalar güvenlik incelemesinde tıkanır. Tek satırlık bir yanıtla ("kendi kendine hizmet dışa aktarma ve silme API'leri sunuyoruz, tam bir denetim kaydı ile") anlaşmalar daha hızlı kapanır.
Zaman tasarrufu. Veri sahibi taleplerini manuel olarak işlemek, her talep için mühendislik zamanı gerektirir. Ölçeklendikçe bu, birinin işinin anlamlı bir yüzdesini oluşturur. Otomasyon, bu zamanı geri kazanır.
Güven sinyali. Kamuya belgelenmiş veri işleme uygulamaları, gizliliğe duyarlı müşteriler için bir güven sinyalidir — hukuki inceleme içeren satın alma komitelerine sahip olanlar da dahil.
Gösterge paneli, üç ana eylem ile "Veri Talepleri" bölümünü açar:
Her eylem, yükseltilmiş izinler gerektirir ve bir denetim kaydı girişi oluşturur. Dışa aktarımlar, yapılandırılabilir bir süre sonra süresi dolan imzalı URL'ler kullanır.
Programatik kullanım senaryoları için, aynı işlemler API aracılığıyla mevcuttur — kendi ürününüze "Verilerimi indir" bağlantıları eklemek istiyorsanız kullanışlıdır.
İki yıl önce yazılmış ve kimsenin test etmediği özel dışa aktarma scripti. Silme talep eden müşterileri takip etmek için sürdürdüğünüz Excel tablosu. Bir talep geldiğinde destek, hukuk ve mühendislik arasında yavaş giden gidip gelmeler.
Bu özellik, GDPR, CCPA veya SOC 2 uyumunu desteklemek için tasarlanmıştır — ancak kendisi uyum oluşturmaz. Hala sorumlusunuz:
Bu özellik, talepler geldiğinde yerine getirmek için *teknik mekanizmayı* sağlar ve bunu yaptığınızı kanıtlamak için denetim izini sunar. Hukuki ve operasyonel katman size aittir.
Bu özellik planlanmıştır. Ne zaman gönderilirse:
Canlı olduğunda, kurumsal tedarik için savunulabilir bir yanıtınız, kullanıcı taleplerini işleme konusunda daha hızlı bir yol ve bir SOC 2 incelemesini tatmin etmek için denetim kanıtınız olacak.