安全、隱私、GDPR 和合規控制
了解控制者職責、接收者權利、追蹤策略、權限記錄、保留、匯出、刪除和安全邊界。
Elite 提供支援合規計畫的技術控制;它不決定適用哪條法律或選擇您的合法依據。客戶發送/追蹤電子郵件通常負責決定目的、受眾、通知和法律依據。为您的用例获取建议。
合規執行模式
打開 合規控制:
- 標準: 客戶確定的合法依據;追蹤不會因為缺少每個收件人的註冊條目而被阻止。
- 嚴格同意: 除非每個收件者都有有效的權限記錄,否則不會建立像素或追蹤連結。
- 禁用: 封鎖帳戶/團隊範圍內的所有新追蹤器。
僅在確定適當後才選擇預設的法律依據(同意、合法利益、合約或法律義務)。
接收者許可登記
記錄收件人電子郵件、依據、狀態(批准或撤回/反對)以及證據參考,例如 CRM/表單 ID。儲存參考,而不是敏感證據本身。根據政策,撤回許可或禁止聯繫應停止新的外展活動。
保留率
在授權的情況下,將事件保留時間設定為 1 到 2,555 天,將網路/IP 保留時間設定為 0 到 365 天。較短的網路保留可以刪除 IP/地理證據,同時保留更高層級的事件。選擇滿足記錄需求的最短期限。
接收者權利和選擇退出
隱私請求頁面支援經過驗證的請求。聯絡人也可以被抑制/取消訂閱。根據適用法律和您的控制者義務,尊重存取、刪除、反對和選擇退出請求。刪除可能會受到合法安全/合法保留需求的限制;準確傳達結果。
帳戶數據
隱私權設定提供匯出和永久刪除的路徑。重新驗證和訂閱檢查可減少意外刪除。當成員離開時,團隊管理員可能有單獨的匯出/保留職責。
安全模型
不透明的公共令牌避免將收件者位址放置在追蹤器 URL 中。 OAuth 範圍限制收件匣/MCP 連線。角色範圍是在伺服器端強制執行的。敏感字段和連結仍應謹慎對待:任何擁有不受保護的轉發共享/簽名連結的人都可以存取它。
在可用的情況下啟用 MFA、撤銷遺失的裝置和未使用的 OAuth/MCP 用戶端、使用唯一的密碼、驗證寄件者別名並查看團隊審核歷史記錄。透過支援/隱私管道報告可疑的濫用行為。
政策和分處理者
查看當前的隱私權政策、條款、DPA、安全頁面和子處理者列表,以了解合約和處理詳細資訊。管理該服務的是這些文檔,而不是本教學。