Elite Email Tracker Docs
Учетная запись, выставление счетов и конфиденциальность

Безопасность, конфиденциальность, GDPR и контроль соответствия

Понимание обязанностей контролера, прав получателей, политики отслеживания, записей разрешений, хранения, экспорта, удаления и границ безопасности.

Elite предоставляет технические средства контроля, которые поддерживают программу соответствия; он не решает, какой закон применяется, и не выбирает ваше законное основание. Клиент, отправляющий/отслеживающий электронную почту, обычно несет ответственность за определение цели, аудитории, уведомления и законного основания. Получите консультацию по вашему варианту использования.

Режимы обеспечения соответствия

Открыть Контроль соответствия:

  • Стандарт: законное основание определяет заказчик; отслеживание не блокируется из-за отсутствия записи в реестре по каждому получателю.
  • Строгое согласие: никакие пиксели или отслеживаемые ссылки не создаются, если у каждого получателя нет активной записи разрешения.
  • Отключено: блокирует все новые трекеры для области действия учетной записи/команды.

Выбирайте законное основание по умолчанию — согласие, законные интересы, договор или юридическое обязательство — только после того, как определите, что это целесообразно.

Реестр разрешений получателей

Запишите адрес электронной почты получателя, основание, статус (разрешено или отозвано/возражено), а также ссылку на доказательство, такое как идентификатор CRM/формы. Храните справочные данные, а не сами конфиденциальные доказательства. Согласно политике, отзыв разрешения или подавление контакта должны остановить новую информационно-пропагандистскую деятельность.

Удержание

Установите срок хранения событий от 1 до 2555 дней и срок хранения сети/IP от 0 до 365 дней, если это разрешено. Более короткое хранение в сети может удалить доказательства IP/географического положения, сохранив при этом событие более высокого уровня. Выберите самый короткий период, соответствующий документально подтвержденной потребности.

Права получателя и отказ от участия

Страница запроса конфиденциальности поддерживает проверенные запросы. Контакты также можно подавить/отписаться. Уважайте запросы на доступ, удаление, возражение и отказ в соответствии с применимым законодательством и обязательствами вашего контролера. Удаление может быть ограничено законными потребностями безопасности/законного хранения; точно сообщить результат.

Данные аккаунта

Настройки конфиденциальности предоставляют пути для экспорта и окончательного удаления. Повторная аутентификация и проверка подписки уменьшают вероятность случайного удаления. Администраторы команды могут иметь отдельные обязанности по экспорту/хранению, когда участник покидает команду.

Модель безопасности

Непрозрачные общедоступные токены позволяют избежать размещения адресов получателей в URL-адресах трекеров. Области OAuth ограничивают соединения входящих сообщений/MCP. Область действия роли обеспечивается на стороне сервера. К конфиденциальным полям и ссылкам по-прежнему следует относиться осторожно: любой, у кого есть незащищенная пересылаемая ссылка для общего доступа или подписи, может получить к ней доступ.

Включайте MFA, где это возможно, отзывайте потерянные устройства и неиспользуемые клиенты OAuth/MCP, используйте уникальный пароль, проверяйте псевдонимы отправителей и просматривайте историю аудита группы. Сообщайте о предполагаемом злоупотреблении через канал поддержки/конфиденциальности.

Политики и субобработчики

Ознакомьтесь с текущей Политикой конфиденциальности, Условиями, DPA, страницей «Безопасность» и списком субобработчиков, чтобы узнать подробности контракта и обработки. Эти документы, а не это руководство, регулируют работу службы.