Kiểm soát bảo mật, quyền riêng tư, GDPR và tuân thủ
Hiểu trách nhiệm của người kiểm soát, quyền của người nhận, chính sách theo dõi, hồ sơ cấp phép, lưu giữ, xuất, xóa và ranh giới bảo mật.
Elite cung cấp các biện pháp kiểm soát kỹ thuật hỗ trợ chương trình tuân thủ; nó không quyết định luật nào được áp dụng hoặc chọn cơ sở hợp pháp của bạn. Khách hàng gửi/theo dõi email thường chịu trách nhiệm quyết định mục đích, đối tượng, thông báo và cơ sở pháp lý. Nhận tư vấn cho trường hợp sử dụng của bạn.
Các chế độ thực thi tuân thủ
Mở Kiểm soát tuân thủ:
- Tiêu chuẩn: khách hàng xác định có căn cứ pháp lý; việc theo dõi không bị chặn do thiếu mục đăng ký cho mỗi người nhận.
- Sự đồng ý nghiêm ngặt: không có pixel hoặc liên kết được theo dõi nào được tạo trừ khi mỗi người nhận có bản ghi quyền hiện hoạt.
- Bị vô hiệu hóa: chặn tất cả các trình theo dõi mới cho phạm vi tài khoản/nhóm.
Chọn cơ sở hợp pháp mặc định—sự đồng ý, lợi ích hợp pháp, hợp đồng hoặc nghĩa vụ pháp lý—chỉ sau khi xác định được cơ sở đó là phù hợp.
Đăng ký cấp phép người nhận
Ghi lại email, cơ sở, trạng thái của người nhận (được cấp hoặc bị thu hồi/phản đối) và tham chiếu bằng chứng chẳng hạn như CRM/ID biểu mẫu. Lưu trữ một tài liệu tham khảo, không phải bằng chứng nhạy cảm. Theo chính sách, việc rút lại quyền hoặc ngăn chặn một liên hệ sẽ ngăn chặn hoạt động tiếp cận mới.
giữ lại
Đặt thời gian lưu giữ sự kiện từ 1 đến 2.555 ngày và thời gian lưu giữ mạng/IP từ 0 đến 365 ngày nếu được ủy quyền. Thời gian lưu giữ mạng ngắn hơn có thể loại bỏ bằng chứng IP/địa lý trong khi vẫn giữ được sự kiện cấp cao hơn. Chọn khoảng thời gian ngắn nhất đáp ứng nhu cầu được ghi lại.
Quyền của người nhận và từ chối
Trang yêu cầu quyền riêng tư hỗ trợ các yêu cầu đã được xác minh. Danh bạ cũng có thể bị chặn/hủy đăng ký. Tôn trọng các yêu cầu truy cập, xóa, phản đối và từ chối theo luật hiện hành và nghĩa vụ của người kiểm soát của bạn. Việc xóa có thể bị hạn chế bởi nhu cầu lưu giữ hợp pháp/bảo mật hợp pháp; truyền đạt kết quả một cách chính xác.
Dữ liệu tài khoản
Cài đặt quyền riêng tư cung cấp đường dẫn để xuất và xóa vĩnh viễn. Xác thực lại và kiểm tra đăng ký làm giảm việc vô tình xóa. Quản trị viên nhóm có thể có nhiệm vụ xuất/lưu giữ riêng biệt khi một thành viên rời đi.
Mô hình bảo mật
Mã thông báo công khai không rõ ràng tránh đặt địa chỉ người nhận vào URL theo dõi. Phạm vi OAuth hạn chế kết nối hộp thư đến/MCP. Phạm vi vai trò được thực thi phía máy chủ. Các trường và liên kết nhạy cảm vẫn phải được xử lý cẩn thận: bất kỳ ai có liên kết ký/chia sẻ được chuyển tiếp không được bảo vệ đều có thể truy cập vào nó.
Bật MFA nếu có, thu hồi thiết bị bị mất và ứng dụng khách OAuth/MCP không sử dụng, sử dụng mật khẩu duy nhất, xác minh bí danh người gửi và xem lại lịch sử kiểm tra của nhóm. Báo cáo hành vi lạm dụng bị nghi ngờ thông qua kênh hỗ trợ/quyền riêng tư.
Chính sách và bộ xử lý phụ
Xem lại Chính sách quyền riêng tư, Điều khoản, DPA, trang Bảo mật và danh sách Người xử lý phụ hiện tại để biết chi tiết về hợp đồng và quy trình xử lý. Những tài liệu này, không phải hướng dẫn này, sẽ chi phối dịch vụ.
Gói, đăng ký, thanh toán và hóa đơn
Quản lý gói, thanh toán, cổng thanh toán, phương thức thanh toán, biên lai, chỗ ngồi của nhóm, gia hạn, hủy và các vấn đề thanh toán.
Tính năng theo dõi không hoạt động hoặc kết quả có vẻ sai
Chẩn đoán trình theo dõi bị thiếu, không mở, sự kiện bị trì hoãn, chỉ báo màu xám, vị trí không mong muốn và sự mơ hồ về nhóm người nhận.