在 GDPR 合规方面,本地帮助台工具如何优于云

已发表: 2018-06-07
Header image for GDPR Compliance article

最后更新时间 - 2018 年 6 月 18 日

GDPR 席卷了电子商务领域。 各种企业都在努力确保在不严重影响其功能的情况下实现最佳合规性。 这是一篇可以帮助您满足 GDPR 要求的文章。 一类软件工具肯定会处理大量用户数据,包括个人可识别和不可识别的数据,是帮助台软件。 本文深入研究了对帮助台软件工具的影响。 我们有点想指出,与基于云的系统的风险和安全漏洞相比,本地帮助台软件如何相对轻松。 本文旨在指出 GDPR 合规性的特定方面,这些方面通过本地软件更容易实现。

云和本地帮助台系统如何应对 GDPR 合规性挑战?

在本文中,我们将比较云系统和本地系统在与 GDPR 合规性相关的各个方面的比较。

数据所有权

首先是数据所有权。 当您为帮助台使用基于云的系统时,您真的是客户数据的唯一所有者吗? 这是您需要在与服务提供商签订的合同中制定的事实。 在基于云的帮助台系统的情况下,服务提供商将是数据处理器,而您将是数据控制器。 您必须确保您的公司保留您的数据的全部所有权,包括您客户的个人数据。

另一方面,当涉及到本地软件时,就没有这样的困惑了。 您是数据的完全所有者,您可以在与客户沟通时更加清楚这一点。 能够清楚地告诉您的用户您如何存储和使用从他们那里收集的数据是 GDPR 的一个重要问题。

控制安全要求

如果您不清楚公司和客户数据的所有权,您也无法确保其安全性。 当您使用基于云的 SaaS 系统时,这是另一个挑战。 在 GDPR 条款中,您(企业主)将是数据控制者,而 SaaS 提供商将是数据处理者。 事实上,在这种情况下,确保数据保护的主要责任落在数据处理器身上。 但是,作为数据控制者,您也可能对任何安全漏洞负责。 如果您使用的是基于云的 SaaS,这里唯一的解决方案是彻底检查条款和条件。

在本地软件的情况下,围绕数据保护的不确定性被完全消除。 但是,您必须确保已实施所有最新的安全要求,并且工作顺利。 由于您可以完全控制公司的数据,因此确保遵循所有安全协议会更容易。

数据存储的位置特异性

当您使用云服务提供商时,您的数据很有可能存储在多个位置。 这意味着您可能必须遵守适用于不同国家/地区的数据保护法。 例如,您可能会将您的一位客户(欧盟公民)的个人信息存储在 EEA(欧洲经济区)之外。 处理数据的地方会对 GDPR 产生影响。 如果您没有在考虑多个存储位置的情况下定义一个经过深思熟虑的数据保护计划,那么这种情况可能会带来很大的麻烦。

在使用本地软件的情况下,您无需担心。 您的客户数据将存储在您网站的数据库中。 因此,在一定程度上降低了围绕数据本地化法律的复杂性。

数据保留

数据保留是 GDPR 中的另一个重要方面。 您需要向客户说明您将保留他们的数据多长时间。 当这个指定的时间段结束时,您必须删除数据。 如果您考虑使用本地软件,这部分会更容易。 例如,您可以在这里看到 WooCommerce 如何提供预定义的流程来删除客户不必要的个人数据。

现在,由于上述原因,这在基于云的系统中可能会变得非常麻烦。 数据可能存储在多个位置,服务提供商可能必须遵守多项保留法律。 这意味着当您收到用户删除其数据的请求时,您并不清楚。 您也许可以删除本地存储的数据,但云中的数据可能有点混乱。 这意味着在选择云服务提供商之前,您必须了解他们如何管理整个数据保留过程。

违规通知

GDPR 明确规定了企业主在发生数据泄露时需要如何在 72 小时内通知其用户。 如果您使用的是基于云的系统,这个过程就不是那么简单了。 首先,您的基于云的服务提供商应该通知您违规行为,然后由您通知您的客户。 而且,当您选择基于云的服务提供商时,您有责任确保这一点。 在商业合同中,您必须设置明确的条款来定义违规事件和要采取的必要步骤。 基本上,您必须确保服务提供商及时通知您任何违规行为。

用户数据的可移植性

关于 GDPR 需要注意的要点之一是,如果您收到用户的请求,则能够导出用户的个人数据。 作为数据控制者,您应该能够以结构化和可读的格式导出用户数据。 当您选择云服务提供商时,您所能做的就是与他们就如何实现这一点达成协议。 实际上,对于许多云服务提供商来说,这并不容易,因为您可能不得不忍受几个技术障碍。 例如,如果您没有技术知识或资源,从基于云的帮助台软件导入工单可能是一项艰巨的任务。

如果您在 WordPress 和 WooCommerce 这样的本地环境中,则确实不存在此类问题。 在通过简单的过程验证请求的真实性后,您可以轻松地从您的 WooCommerce 网站导入客户数据。 就帮助台软件而言,WSDesk 是一种本地选项,可以轻松移植用户数据。

适用于 GDPR 合规性文章的 WSDesk 帮助台插件的图像。
WSDesk 是一个符合 GDPR 的本地帮助台解决方案,具有许多功能。

第三方访问用户数据

当您尝试遵守 GDPR 时,您可能经常面临的另一个挑战是第三方工具如何访问您客户的数据。 可能有第三方服务,如支付网关,可以访问贵公司的数据以及客户的个人信息。 您必须明确指定哪些第三方服务正在访问您客户的个人数据以及出于何种目的。 而且,如果您要保存客户的任何个人数据,则必须定义保留数据的时间段。

同样,这部分在使用本地软件时相当简单。 但是,当您的数据由基于云的服务提供商控制时,情况就有些模糊了。 您真的不知道所有第三方服务是否合法地通过它们访问您的数据。 这会给使用基于云的帮助台软件的电子商务店主带来更多挑战。

确保数据保护和风险管理

根据 GDPR,您作为数据控制者有责任保护您用户的个人数据。 当您与云服务提供商签订服务合同时,您需要了解已采取哪些措施来确保数据保护。 您需要了解提供商是否出于任何目的保留您客户的任何个人数据。 如果是,您有责任通知您的用户。 此外,您可能需要执行风险评估审计以确保您的客户数据是安全的。 这样的事情可能会变得非常少,特别是如果您是一家小型企业。

技术变化

对于 GDPR 合规性,您必须将任何可能影响其个人数据处理方式的更改通知用户。 云服务提供商环境的任何技术变化都会产生相当大的影响。 因此,确保服务提供商通知您任何此类更改非常重要。

当您使用本地软件时,这方面很容易解决,因为您对更改的影响有一个很好的了解。

正在寻找本地帮助台软件?

如前所述,帮助台软件在这种情况下具有相当大的影响。 选择本地帮助台软件可能是一个明智的决定。 鉴于 GDPR 合规性,我们将推荐您可以尝试的无障碍 WordPress 帮助台软件 – WSDesk。

什么是 WSDesk?

它是一个流行的 WordPress 帮助台插件,具有大量直观的功能,可帮助您为客户提供强大的支持。 它具有简单的界面和高级功能,例如工作流自动化和动作触发器。 对于那些想离开基于云的 SaaS 提供商的人来说,这可能是一个不错的选择。 WSDesk 甚至可以轻松选择从其他帮助台系统导出工单。

WSDesk 如何帮助 GDPR 合规?

由于 WSDesk 是本地选项,因此 GDPR 合规性更为直接。 在访问权、遗忘权等因素方面没有依赖性和相关问题。这些方面可以通过 WordPress、WooCommerce 和 WSDesk 的符合 GDPR 的功能顺利处理。 让我们快速浏览一下。

数据的唯一所有权

当您在您的网站上购买和安装 WSDesk 时,您是该插件的唯一所有者,您的所有客户数据都将存储在您网站的数据库中。 事实上,WSDesk 无权访问您的客户信息。 这消除了对客户个人数据的所有权和控制权的任何疑虑或混淆。

数据可移植性

它提供了简单的选项来根据任何特定的客户请求导出票证数据,或从一个系统迁移到另一个系统。

数据删除

与数据端口请求类似,如果您收到删除数据的请求,您可以使用 WSDesk 轻松完成。 您可以单独或批量删除票证。 而且,如果您想删除用户信息,您可以从 WordPress 导航面板中执行此操作。 但是,请注意,简单地从您的 WordPress 站点中删除用户不会删除票证对话。 您必须单独删除票证。

立即获取 WSDesk!

结论

如果您使用基于云的 SaaS 提供商,GDPR 合规性可能对您来说非常不确定。 特别是,对于帮助台软件,将有很多可用的客户信息,包括个人数据。 确保第三方云提供商符合所有要求可能对商店所有者来说是一个真正的挑战。 如果您是一家小型企业,这可能会变得特别困难。 选择本地帮助台软件可能是减少 GDPR 合规麻烦的绝佳选择。 在本文中,我们向您介绍了一个流行的 WordPress 帮助台插件。 希望在此插件的帮助下,GDPR 合规性为您减少麻烦。 让我们知道您如何处理在线商店的 GDPR 合规性。

进一步阅读

  • 了解 WooCommerce 店主的 GDPR
  • 本地系统与 SaaS 的比较