配置隐私与合规

在企业完成法律与数据治理规则确认后,管理员可以在系统中设置合规对象、数据处理限制、数据法律基础、同意记录,以及普通字段和敏感字段分类。

开始之前

请先由企业法务、数据保护负责人或其他有权人员确认:

  • 适用的国家或地区法律,以及需要纳入管理的业务对象。
  • 个人数据和敏感数据的识别口径。
  • 每类数据处理活动的目的、法律基础和等待周期。
  • 已有授权的记录方式,以及数据主体请求的处理流程。

当前账号需要具备 合规性设置 管理权限,以及目标对象和字段的管理权限。

[!WARNING]
产品提供配置和记录工具,不会替企业判断某项处理活动是否合法,也不能替代企业的法律评估。

开启合规性设置

  1. 使用管理员账号进入 管理后台 > 企业设置 > 合规性设置
  2. 确认当前页面处于关闭状态后,开启 合规性设置
  3. 选择需要纳入管理的对象。
  4. 设置等待周期和同意处理方式。
  5. 按企业规则设置 OpenAPI 操作和数据导出限制。
  6. 保存配置。

配置隐私与合规界面示例 1

配置隐私与合规界面示例 2

当前支持的对象包括联系人、销售线索、人员、高级外勤、会员、微信用户和自定义对象。实际可选对象以当前租户页面为准。

查看合规概览

开启并保存后,进入 概览 页签,按对象查看:

  • 不同数据法律基础的记录数量。
  • 待决、等待中和已获得的同意记录数量。
  • 访问、修正、导出、停止处理和删除等数据主体请求数量。

配置隐私与合规界面示例 3

概览用于发现待处理事项和核对配置结果,不代表企业已经完成合规验收。

预览同意表单

进入 同意表单 页签并选择语言,检查对外表单的展示内容。

配置隐私与合规界面示例 4

上线前应由企业确认各语言版本的隐私政策、沟通选项和备注文案是否符合实际业务。

标记普通字段和敏感字段

  1. 进入目标对象的管理页面。
  2. 新建或编辑需要管理的字段。
  3. 合规分类 中选择 普通敏感
  4. 保存字段。
  5. 使用测试账号验证字段在查看、导出和接口场景中的处理结果。

配置隐私与合规界面示例 5

字段分类应与企业的数据清单保持一致。修改分类后,应重新检查所有使用该字段的页面、导出和接口链路。

维护数据法律基础

批量更新

  1. 进入已启用对象的列表页。
  2. 选择目标记录。
  3. 点击 更新法律基础
  4. 选择企业已经确认的法律基础并保存。

配置隐私与合规界面示例 6

查看单条记录

打开记录详情,点击 数据隐私,查看或维护该记录的数据法律基础、同意详情和数据主体请求。

配置隐私与合规界面示例 7

当法律基础选择“同意”时,应继续记录已经取得的同意详情;不要仅以系统状态代替真实授权凭证。

记录同意详情

  1. 在记录的 数据隐私 页面点击 添加同意详情
  2. 选择沟通首选项。
  3. 填写同意日期和同意备注。
  4. 选择取得同意的方式。
  5. 确认保存。

配置隐私与合规界面示例 8

保存后,核对法律基础状态、同意日期、沟通选项、取得方式和更新人是否正确。

配置隐私与合规界面示例 9

系统用于记录企业已经取得的授权信息,不会自动判断该授权在特定法律或业务场景下是否有效。

验证配置

  1. 使用测试记录验证批量更新和单条记录两种入口。
  2. 检查普通字段与敏感字段的分类是否保存成功。
  3. 核对概览中的统计数量与测试记录状态。
  4. 检查 OpenAPI 和导出限制是否符合企业方案。
  5. 保留测试角色、记录标识、操作时间和验证结果,交由业务与法务共同验收。

排查

  • 找不到合规性设置:检查当前角色是否具有相应管理权限。
  • 开启后没有概览或同意表单:确认首次配置已经保存并刷新页面。
  • 列表没有更新法律基础:确认对象已经纳入合规性设置,且当前账号具有记录操作权限。
  • 记录没有数据隐私入口:确认对象配置已生效,并检查详情页布局和角色权限。
  • 敏感字段仍可导出或通过接口读取:停止使用真实个人数据复测,记录角色、字段、出口和配置状态,交由安全、产品与接口负责人核查。

相关主题

2026-09-18
0 0