在企业完成法律与数据治理规则确认后,管理员可以在系统中设置合规对象、数据处理限制、数据法律基础、同意记录,以及普通字段和敏感字段分类。
开始之前
请先由企业法务、数据保护负责人或其他有权人员确认:
- 适用的国家或地区法律,以及需要纳入管理的业务对象。
- 个人数据和敏感数据的识别口径。
- 每类数据处理活动的目的、法律基础和等待周期。
- 已有授权的记录方式,以及数据主体请求的处理流程。
当前账号需要具备 合规性设置 管理权限,以及目标对象和字段的管理权限。
[!WARNING]
产品提供配置和记录工具,不会替企业判断某项处理活动是否合法,也不能替代企业的法律评估。
开启合规性设置
- 使用管理员账号进入 管理后台 > 企业设置 > 合规性设置。
- 确认当前页面处于关闭状态后,开启 合规性设置。
- 选择需要纳入管理的对象。
- 设置等待周期和同意处理方式。
- 按企业规则设置 OpenAPI 操作和数据导出限制。
- 保存配置。
当前支持的对象包括联系人、销售线索、人员、高级外勤、会员、微信用户和自定义对象。实际可选对象以当前租户页面为准。
查看合规概览
开启并保存后,进入 概览 页签,按对象查看:
- 不同数据法律基础的记录数量。
- 待决、等待中和已获得的同意记录数量。
- 访问、修正、导出、停止处理和删除等数据主体请求数量。
概览用于发现待处理事项和核对配置结果,不代表企业已经完成合规验收。
预览同意表单
进入 同意表单 页签并选择语言,检查对外表单的展示内容。
上线前应由企业确认各语言版本的隐私政策、沟通选项和备注文案是否符合实际业务。
标记普通字段和敏感字段
- 进入目标对象的管理页面。
- 新建或编辑需要管理的字段。
- 在 合规分类 中选择 普通 或 敏感。
- 保存字段。
- 使用测试账号验证字段在查看、导出和接口场景中的处理结果。
字段分类应与企业的数据清单保持一致。修改分类后,应重新检查所有使用该字段的页面、导出和接口链路。
维护数据法律基础
批量更新
- 进入已启用对象的列表页。
- 选择目标记录。
- 点击 更新法律基础。
- 选择企业已经确认的法律基础并保存。
查看单条记录
打开记录详情,点击 数据隐私,查看或维护该记录的数据法律基础、同意详情和数据主体请求。
当法律基础选择“同意”时,应继续记录已经取得的同意详情;不要仅以系统状态代替真实授权凭证。
记录同意详情
- 在记录的 数据隐私 页面点击 添加同意详情。
- 选择沟通首选项。
- 填写同意日期和同意备注。
- 选择取得同意的方式。
- 确认保存。
保存后,核对法律基础状态、同意日期、沟通选项、取得方式和更新人是否正确。
系统用于记录企业已经取得的授权信息,不会自动判断该授权在特定法律或业务场景下是否有效。
验证配置
- 使用测试记录验证批量更新和单条记录两种入口。
- 检查普通字段与敏感字段的分类是否保存成功。
- 核对概览中的统计数量与测试记录状态。
- 检查 OpenAPI 和导出限制是否符合企业方案。
- 保留测试角色、记录标识、操作时间和验证结果,交由业务与法务共同验收。
排查
- 找不到合规性设置:检查当前角色是否具有相应管理权限。
- 开启后没有概览或同意表单:确认首次配置已经保存并刷新页面。
- 列表没有更新法律基础:确认对象已经纳入合规性设置,且当前账号具有记录操作权限。
- 记录没有数据隐私入口:确认对象配置已生效,并检查详情页布局和角色权限。
- 敏感字段仍可导出或通过接口读取:停止使用真实个人数据复测,记录角色、字段、出口和配置状态,交由安全、产品与接口负责人核查。