Contrôles de sécurité, de confidentialité, du RGPD et de conformité
Comprenez les responsabilités du contrôleur, les droits des destinataires, la politique de suivi, les enregistrements d'autorisations, la conservation, les exportations, la suppression et les limites de sécurité.
Elite fournit des contrôles techniques qui prennent en charge un programme de conformité ; il ne décide pas quelle loi s’applique ni ne choisit votre base juridique. Le client qui envoie/suivi l’e-mail est généralement responsable de décider de l’objectif, de l’audience, de l’avis et de la base juridique. Obtenez des conseils pour votre cas d’utilisation.
Modes d’application de la conformité
Ouvert Contrôles de conformité:
- Norme : le client détermine la base légale ; le suivi n'est pas bloqué faute d'inscription dans le registre par destinataire.
- Consentement strict : aucun pixel ou lien suivi n'est créé à moins que chaque destinataire ne dispose d'un enregistrement d'autorisation actif.
- Désactivé : bloque tous les nouveaux trackers pour le périmètre compte/équipe.
Choisissez une base juridique par défaut (consentement, intérêts légitimes, contrat ou obligation légale) uniquement après avoir déterminé qu'elle est appropriée.
Registre des autorisations du destinataire
Enregistrez l'e-mail du destinataire, la base, le statut (accordé ou retiré/objecté) et une référence de preuve telle qu'un ID CRM/formulaire. Stockez une référence, pas une preuve sensible elle-même. Le retrait de l’autorisation ou la suppression d’un contact devrait mettre fin à toute nouvelle sensibilisation conformément à la politique.
Rétention
Définissez la conservation des événements de 1 à 2 555 jours et la conservation du réseau/IP de 0 à 365 jours lorsque cela est autorisé. Une rétention réseau plus courte peut supprimer les preuves IP/géographiques tout en conservant un événement de niveau supérieur. Choisissez la période la plus courte qui répond à un besoin documenté.
Droits du destinataire et désinscription
La page de demande de confidentialité prend en charge les demandes vérifiées. Les contacts peuvent également être supprimés/désabonnés. Honorez les demandes d’accès, de suppression, d’objection et de désinscription conformément à la loi applicable et à vos obligations en matière de contrôleur. La suppression peut être limitée par des besoins légitimes de sécurité/conservation légale ; communiquer le résultat avec précision.
Données du compte
Les paramètres de confidentialité fournissent des chemins d’exportation et de suppression définitive. Les contrôles de réauthentification et d’abonnement réduisent les suppressions accidentelles. Les administrateurs d'équipe peuvent avoir des tâches d'exportation/de conservation distinctes lorsqu'un membre quitte.
Modèle de sécurité
Les jetons publics opaques évitent de placer les adresses des destinataires dans les URL de suivi. Les étendues OAuth limitent les connexions boîte de réception/MCP. La portée du rôle est appliquée côté serveur. Les champs et liens sensibles doivent toujours être traités avec précaution : toute personne disposant d’un lien de partage/signature transféré non protégé peut y accéder.
Activez l'authentification multifacteur si disponible, révoquez les appareils perdus et les clients OAuth/MCP inutilisés, utilisez un mot de passe unique, vérifiez les alias de l'expéditeur et examinez l'historique d'audit de l'équipe. Signalez tout abus présumé via le canal d’assistance/confidentialité.
Politiques et sous-traitants ultérieurs
Consultez la politique de confidentialité, les conditions, le DPA, la page de sécurité et la liste des sous-traitants actuels pour connaître les détails contractuels et de traitement. Ces documents, et non ce didacticiel, régissent le service.
Forfaits, abonnements, paiements et factures
Gérez votre forfait, votre paiement, votre portail de facturation, votre mode de paiement, vos reçus, vos sièges d'équipe, votre renouvellement, votre annulation et vos problèmes de paiement.
Le suivi ne fonctionne pas ou les résultats semblent erronés
Diagnostiquez les trackers manquants, les absences d'ouverture, les événements retardés, les indicateurs gris, les emplacements inattendus et l'ambiguïté du groupe-destinataire.