安全、隐私、GDPR 和合规控制
了解控制者职责、接收者权利、跟踪策略、权限记录、保留、导出、删除和安全边界。
Elite 提供支持合规计划的技术控制;它不决定适用哪条法律或选择您的合法依据。客户发送/跟踪电子邮件通常负责决定目的、受众、通知和法律依据。为您的用例获取建议。
合规执行模式
打开 合规控制:
- 标准: 客户确定的合法依据;跟踪不会因为缺少每个收件人的注册条目而被阻止。
- 严格同意: 除非每个收件人都有有效的权限记录,否则不会创建像素或跟踪链接。
- 禁用: 阻止帐户/团队范围内的所有新跟踪器。
仅在确定适当后才选择默认的法律依据(同意、合法利益、合同或法律义务)。
接收者许可登记
记录收件人电子邮件、依据、状态(批准或撤回/反对)以及证据参考,例如 CRM/表单 ID。存储参考,而不是敏感证据本身。根据政策,撤回许可或禁止联系应停止新的外展活动。
保留率
在授权的情况下,将事件保留时间设置为 1 到 2,555 天,将网络/IP 保留时间设置为 0 到 365 天。较短的网络保留可以删除 IP/地理证据,同时保留更高级别的事件。选择满足记录需求的最短期限。
接收者权利和选择退出
隐私请求页面支持经过验证的请求。联系人也可以被抑制/取消订阅。根据适用法律和您的控制者义务,尊重访问、删除、反对和选择退出请求。删除可能会受到合法安全/合法保留需求的限制;准确传达结果。
账户数据
隐私设置提供导出和永久删除的路径。重新验证和订阅检查可减少意外删除。当成员离开时,团队管理员可能有单独的导出/保留职责。
安全模型
不透明的公共令牌避免将收件人地址放置在跟踪器 URL 中。 OAuth 范围限制收件箱/MCP 连接。角色范围是在服务器端强制执行的。敏感字段和链接仍应谨慎对待:任何拥有不受保护的转发共享/签名链接的人都可以访问它。
在可用的情况下启用 MFA、撤销丢失的设备和未使用的 OAuth/MCP 客户端、使用唯一的密码、验证发件人别名并查看团队审核历史记录。通过支持/隐私渠道报告可疑的滥用行为。
政策和分处理者
查看当前的隐私政策、条款、DPA、安全页面和子处理者列表,了解合同和处理详细信息。管理该服务的是这些文档,而不是本教程。