Controles de seguridad, privacidad, RGPD y cumplimiento
Comprenda las responsabilidades del controlador, los derechos de los destinatarios, la política de seguimiento, los registros de permisos, la retención, las exportaciones, la eliminación y los límites de seguridad.
Elite proporciona controles técnicos que respaldan un programa de cumplimiento; no decide qué ley se aplica ni elige su base legal. El cliente que envía/sigue el correo electrónico es generalmente responsable de decidir el propósito, la audiencia, el aviso y la base legal. Obtenga asesoramiento para su caso de uso.
Modos de cumplimiento
Abierto Controles de cumplimiento:
- Estándar: el cliente determina la base legal; el seguimiento no se bloquea por falta de una entrada de registro por destinatario.
- Consentimiento estricto: no se crean píxeles ni enlaces rastreados a menos que cada destinatario tenga un registro de permiso activo.
- Discapacitado: bloquea todos los rastreadores nuevos para el alcance de la cuenta/equipo.
Elija una base legal predeterminada (consentimiento, intereses legítimos, contrato u obligación legal) solo después de determinar que es apropiada.
Registro de permisos de destinatarios
Registre el correo electrónico del destinatario, la base, el estado (concedido o retirado/objetado) y una referencia de evidencia, como un CRM/ID de formulario. Almacene una referencia, no evidencia confidencial en sí. Retirar el permiso o suprimir un contacto debería detener nuevas comunicaciones según la política.
Retención
Establezca la retención de eventos de 1 a 2555 días y la retención de red/IP de 0 a 365 días cuando esté autorizado. Una retención de red más breve puede eliminar la evidencia geográfica/IP y al mismo tiempo mantener un evento de nivel superior. Elija el período más corto que satisfaga una necesidad documentada.
Derechos del destinatario y exclusión voluntaria
La página de solicitud de privacidad admite solicitudes verificadas. Los contactos también se pueden suprimir/dar de baja. Respete las solicitudes de acceso, eliminación, objeción y exclusión voluntaria de acuerdo con la ley aplicable y sus obligaciones como controlador. La eliminación puede estar limitada por necesidades legítimas de seguridad/retención legal; Comunicar el resultado con precisión.
Datos de la cuenta
La configuración de privacidad proporciona rutas para la exportación y la eliminación permanente. Las comprobaciones de reautenticación y suscripción reducen la eliminación accidental. Los administradores del equipo pueden tener deberes separados de exportación/retención cuando un miembro se va.
Modelo de seguridad
Los tokens públicos opacos evitan colocar direcciones de destinatarios en las URL de seguimiento. Los ámbitos de OAuth restringen las conexiones de bandeja de entrada/MCP. El alcance de la función se aplica en el lado del servidor. Los campos y enlaces sensibles aún deben tratarse con cuidado: cualquier persona con un enlace compartido/de firma reenviado desprotegido puede acceder a él.
Habilite MFA cuando esté disponible, revoque dispositivos perdidos y clientes OAuth/MCP no utilizados, use una contraseña única, verifique los alias del remitente y revise el historial de auditoría del equipo. Informar sospechas de abuso a través del canal de soporte/privacidad.
Políticas y subprocesadores
Revise la Política de privacidad, los Términos, el DPA, la página de seguridad y la lista de subprocesadores actuales para obtener detalles contractuales y de procesamiento. Estos documentos, no este tutorial, rigen el servicio.
Planes, suscripciones, pagos y facturas.
Administre su plan, pago, portal de facturación, método de pago, recibos, asientos de equipo, renovación, cancelación y problemas de pago.
El seguimiento no funciona o los resultados parecen incorrectos
Diagnostica rastreadores faltantes, ausencia de aperturas, eventos retrasados, indicadores grises, ubicaciones inesperadas y ambigüedad entre grupos y destinatarios.