在 GDPR 合規方面,本地幫助台工具如何優於雲
已發表: 2018-06-07
最後更新時間 - 2018 年 6 月 18 日
GDPR 席捲了電子商務領域。 各種企業都在努力確保在不嚴重影響其功能的情況下實現最佳合規性。 這是一篇可以幫助您滿足 GDPR 要求的文章。 一類軟件工具肯定會處理大量用戶數據,包括個人可識別和不可識別的數據,是幫助台軟件。 本文深入研究了對幫助台軟件工具的影響。 我們有點想指出,與基於雲的系統的風險和安全漏洞相比,本地幫助台軟件如何相對輕鬆。 本文旨在指出 GDPR 合規性的特定方面,這些方面通過本地軟件更容易實現。
雲和本地幫助台系統如何應對 GDPR 合規性挑戰?
在本文中,我們將比較雲系統和本地系統在與 GDPR 合規性相關的各個方面的比較。
數據所有權
首先是數據所有權。 當您為幫助台使用基於雲的系統時,您真的是客戶數據的唯一所有者嗎? 這是您需要在與服務提供商簽訂的合同中製定的事實。 在基於雲的幫助台系統的情況下,服務提供商將是數據處理器,而您將是數據控制器。 您必須確保您的公司保留您的數據的全部所有權,包括您客戶的個人數據。
另一方面,當涉及到本地軟件時,就沒有這樣的困惑了。 您是數據的完全所有者,您可以在與客戶溝通時更加清楚這一點。 能夠清楚地告訴您的用戶您如何存儲和使用從他們那裡收集的數據是 GDPR 的一個重要問題。
控制安全要求
如果您不清楚公司和客戶數據的所有權,您也無法確保其安全性。 當您使用基於雲的 SaaS 系統時,這是另一個挑戰。 在 GDPR 條款中,您(企業主)將是數據控制者,而 SaaS 提供商將是數據處理者。 事實上,在這種情況下,確保數據保護的主要責任落在數據處理器身上。 但是,作為數據控制者,您也可能對任何安全漏洞負責。 如果您使用的是基於雲的 SaaS,這裡唯一的解決方案是徹底檢查條款和條件。
在本地軟件的情況下,圍繞數據保護的不確定性被完全消除。 但是,您必須確保已實施所有最新的安全要求,並且工作順利。 由於您可以完全控制公司的數據,因此確保遵循所有安全協議會更容易。
數據存儲的位置特異性
當您使用雲服務提供商時,您的數據很有可能存儲在多個位置。 這意味著您可能必須遵守適用於不同國家/地區的數據保護法。 例如,您可能會將您的一位客戶(歐盟公民)的個人信息存儲在 EEA(歐洲經濟區)之外。 處理數據的地方會對 GDPR 產生影響。 如果您沒有在考慮多個存儲位置的情況下定義一個經過深思熟慮的數據保護計劃,那麼這種情況可能會帶來很大的麻煩。
在使用本地軟件的情況下,您無需擔心。 您的客戶數據將存儲在您網站的數據庫中。 因此,在一定程度上降低了圍繞數據本地化法律的複雜性。
數據保留
數據保留是 GDPR 中的另一個重要方面。 您需要向客戶說明您將保留他們的數據多長時間。 當這個指定的時間段結束時,您必須刪除數據。 如果您考慮使用本地軟件,這部分會更容易。 例如,您可以在這裡看到 WooCommerce 如何提供預定義的流程來刪除客戶不必要的個人數據。
現在,由於上述原因,這在基於雲的系統中可能會變得非常麻煩。 數據可能存儲在多個位置,服務提供商可能必須遵守多項保留法律。 這意味著當您收到用戶刪除其數據的請求時,您並不清楚。 您也許可以刪除本地存儲的數據,但云中的數據可能有點混亂。 這意味著在選擇雲服務提供商之前,您必須了解他們如何管理整個數據保留過程。
違規通知
GDPR 明確規定了企業主在發生數據洩露時需要如何在 72 小時內通知其用戶。 如果您使用的是基於雲的系統,這個過程就不是那麼簡單了。 首先,您的基於雲的服務提供商應該通知您違規行為,然後由您通知您的客戶。 而且,當您選擇基於雲的服務提供商時,您有責任確保這一點。 在商業合同中,您必須設置明確的條款來定義違規事件和要採取的必要步驟。 基本上,您必須確保服務提供商及時通知您任何違規行為。
用戶數據的可移植性
關於 GDPR 需要注意的要點之一是,如果您收到用戶的請求,則能夠導出用戶的個人數據。 作為數據控制者,您應該能夠以結構化和可讀的格式導出用戶數據。 當您選擇雲服務提供商時,您所能做的就是與他們就如何實現這一點達成協議。 實際上,對於許多雲服務提供商來說,這並不容易,因為您可能不得不忍受幾個技術障礙。 例如,如果您沒有技術知識或資源,從基於雲的幫助台軟件導入工單可能是一項艱鉅的任務。

如果您在 WordPress 和 WooCommerce 這樣的本地環境中,則確實不存在此類問題。 在通過簡單的過程驗證請求的真實性後,您可以輕鬆地從您的 WooCommerce 網站導入客戶數據。 就幫助台軟件而言,WSDesk 是一種本地選項,可以輕鬆移植用戶數據。

第三方訪問用戶數據
當您嘗試遵守 GDPR 時,您可能經常面臨的另一個挑戰是第三方工具如何訪問您客戶的數據。 可能有第三方服務,如支付網關,可以訪問貴公司的數據以及客戶的個人信息。 您必須明確指定哪些第三方服務正在訪問您客戶的個人數據以及出於何種目的。 而且,如果您要保存客戶的任何個人數據,則必須定義保留數據的時間段。
同樣,這部分在使用本地軟件時相當簡單。 但是,當您的數據由基於雲的服務提供商控制時,情況就有些模糊了。 您真的不知道所有第三方服務是否合法地通過它們訪問您的數據。 這會給使用基於雲的幫助台軟件的電子商務店主帶來更多挑戰。
確保數據保護和風險管理
根據 GDPR,您作為數據控制者有責任保護您用戶的個人數據。 當您與雲服務提供商簽訂服務合同時,您需要了解已採取哪些措施來確保數據保護。 您需要了解提供商是否出於任何目的保留您客戶的任何個人數據。 如果是,您有責任通知您的用戶。 此外,您可能需要執行風險評估審計以確保您的客戶數據是安全的。 這樣的事情可能會變得非常少,特別是如果您是一家小型企業。
技術變化
對於 GDPR 合規性,您必須將任何可能影響其個人數據處理方式的更改通知用戶。 雲服務提供商環境的任何技術變化都會產生相當大的影響。 因此,確保服務提供商通知您任何此類更改非常重要。
當您使用本地軟件時,這方面很容易解決,因為您對更改的影響有一個很好的了解。
正在尋找本地幫助台軟件?
如前所述,幫助台軟件在這種情況下具有相當大的影響。 選擇本地幫助台軟件可能是一個明智的決定。 鑑於 GDPR 合規性,我們將推薦您可以嘗試的無障礙 WordPress 幫助台軟件 – WSDesk。
什麼是 WSDesk?
它是一個流行的 WordPress 幫助台插件,具有大量直觀的功能,可幫助您為客戶提供強大的支持。 它具有簡單的界面和高級功能,例如工作流自動化和動作觸發器。 對於那些想離開基於雲的 SaaS 提供商的人來說,這可能是一個不錯的選擇。 WSDesk 甚至可以輕鬆選擇從其他幫助台系統導出工單。
WSDesk 如何幫助 GDPR 合規?
由於 WSDesk 是本地選項,因此 GDPR 合規性更為直接。 在訪問權、遺忘權等因素方面不存在依賴性和相關問題。這些方面可以通過 WordPress、WooCommerce 和 WSDesk 的 GDPR 兼容功能順利處理。 讓我們快速瀏覽一下。
數據的唯一所有權
當您在您的網站上購買和安裝 WSDesk 時,您是該插件的唯一所有者,您的所有客戶數據都將存儲在您網站的數據庫中。 事實上,WSDesk 無權訪問您的客戶信息。 這消除了對客戶個人數據的所有權和控制權的任何疑慮或混淆。
數據可移植性
它提供了簡單的選項來根據任何特定的客戶請求導出票證數據,或從一個系統遷移到另一個系統。
數據刪除
與數據端口請求類似,如果您收到刪除數據的請求,您可以使用 WSDesk 輕鬆完成。 您可以單獨或批量刪除票證。 而且,如果您想刪除用戶信息,您可以從 WordPress 導航面板中執行此操作。 但是,請注意,簡單地從您的 WordPress 站點中刪除用戶不會刪除票證對話。 您必須單獨刪除票證。
立即獲取 WSDesk!
結論
如果您使用基於雲的 SaaS 提供商,GDPR 合規性可能對您來說非常不確定。 特別是,對於幫助台軟件,將有很多可用的客戶信息,包括個人數據。 確保第三方雲提供商符合所有要求可能對商店所有者來說是一個真正的挑戰。 如果您是一家小型企業,這可能會變得特別困難。 選擇本地幫助台軟件可能是減少 GDPR 合規麻煩的絕佳選擇。 在本文中,我們向您介紹了一個流行的 WordPress 幫助台插件。 希望在此插件的幫助下,GDPR 合規性為您減少麻煩。 讓我們知道您如何處理在線商店的 GDPR 合規性。
進一步閱讀
- 了解 WooCommerce 店主的 GDPR
- 本地系統與 SaaS 的比較