Безопасность, конфиденциальность, GDPR и контроль соответствия
Понимание обязанностей контролера, прав получателей, политики отслеживания, записей разрешений, хранения, экспорта, удаления и границ безопасности.
Elite предоставляет технические средства контроля, которые поддерживают программу соответствия; он не решает, какой закон применяется, и не выбирает ваше законное основание. Клиент, отправляющий/отслеживающий электронную почту, обычно несет ответственность за определение цели, аудитории, уведомления и законного основания. Получите консультацию по вашему варианту использования.
Режимы обеспечения соответствия
Открыть Контроль соответствия:
- Стандарт: законное основание определяет заказчик; отслеживание не блокируется из-за отсутствия записи в реестре по каждому получателю.
- Строгое согласие: никакие пиксели или отслеживаемые ссылки не создаются, если у каждого получателя нет активной записи разрешения.
- Отключено: блокирует все новые трекеры для области действия учетной записи/команды.
Выбирайте законное основание по умолчанию — согласие, законные интересы, договор или юридическое обязательство — только после того, как определите, что это целесообразно.
Реестр разрешений получателей
Запишите адрес электронной почты получателя, основание, статус (разрешено или отозвано/возражено), а также ссылку на доказательство, такое как идентификатор CRM/формы. Храните справочные данные, а не сами конфиденциальные доказательства. Согласно политике, отзыв разрешения или подавление контакта должны остановить новую информационно-пропагандистскую деятельность.
Удержание
Установите срок хранения событий от 1 до 2555 дней и срок хранения сети/IP от 0 до 365 дней, если это разрешено. Более короткое хранение в сети может удалить доказательства IP/географического положения, сохранив при этом событие более высокого уровня. Выберите самый короткий период, соответствующий документально подтвержденной потребности.
Права получателя и отказ от участия
Страница запроса конфиденциальности поддерживает проверенные запросы. Контакты также можно подавить/отписаться. Уважайте запросы на доступ, удаление, возражение и отказ в соответствии с применимым законодательством и обязательствами вашего контролера. Удаление может быть ограничено законными потребностями безопасности/законного хранения; точно сообщить результат.
Данные аккаунта
Настройки конфиденциальности предоставляют пути для экспорта и окончательного удаления. Повторная аутентификация и проверка подписки уменьшают вероятность случайного удаления. Администраторы команды могут иметь отдельные обязанности по экспорту/хранению, когда участник покидает команду.
Модель безопасности
Непрозрачные общедоступные токены позволяют избежать размещения адресов получателей в URL-адресах трекеров. Области OAuth ограничивают соединения входящих сообщений/MCP. Область действия роли обеспечивается на стороне сервера. К конфиденциальным полям и ссылкам по-прежнему следует относиться осторожно: любой, у кого есть незащищенная пересылаемая ссылка для общего доступа или подписи, может получить к ней доступ.
Включайте MFA, где это возможно, отзывайте потерянные устройства и неиспользуемые клиенты OAuth/MCP, используйте уникальный пароль, проверяйте псевдонимы отправителей и просматривайте историю аудита группы. Сообщайте о предполагаемом злоупотреблении через канал поддержки/конфиденциальности.
Политики и субобработчики
Ознакомьтесь с текущей Политикой конфиденциальности, Условиями, DPA, страницей «Безопасность» и списком субобработчиков, чтобы узнать подробности контракта и обработки. Эти документы, а не это руководство, регулируют работу службы.
Планы, подписки, платежи и счета
Управляйте своим планом, оформлением заказа, платежным порталом, способом оплаты, квитанциями, командными местами, продлением, отменой и проблемами оплаты.
Отслеживание не работает или результаты выглядят неправильно.
Диагностируйте отсутствие трекеров, отсутствие открытий, отложенные события, серые индикаторы, неожиданные местоположения и неоднозначность группы-получателя.