Convert는 시장에서 가장 개인 정보에 중점을 둔 테스트 도구입니다. 여기 왜

게시 됨: 2018-06-28
Convert는 시장에서 가장 개인 정보에 중점을 둔 테스트 도구입니다. 이유는 다음과 같습니다.

우리는 이제 10년 동안 결과를 개선해 왔습니다.

그리고 300억 개 이상의 테스트를 거친 경험을 통해 가능한 모든 산업 분야의 고객을 위해 번거로움 없이 개선된 전환을 유도하는 도구를 완성했습니다.

그러나 GDPR의 해일이 닥쳤을 때 우리는 결과를 개선하는 것 이상을 원했습니다.

우리는 개인 정보 보호 문제가 해가 갈수록 중요해지고 있는 세상에서 정통한 사용자를 위한 최적화 도구를 원했습니다.

8개월, 수천 시간, 수백 개의 (작은) 논쟁이라는 더 나은 부분이 필요했지만 우리는 우리가 원하는 모든 것을 달성할 수 있었습니다.

GDPR 또는 ePrivacy Regulation을 무시하지 않고 테스트를 실행하고 통찰력을 얻는 데 필요한 모든 것.

내용의 테이블:

숨다
  • 인앱 업데이트: 개인 정보 및 기능 균형 조정
    • 방문자 ID의 익명화: 기본 모드에서 동의 없이 테스트
    • 트랜잭션 ID 제거: "푸시" 받기
    • 영구 쿠키 만료: 당신은 훌륭하지만 우리는 당신을 6개월 동안만 기억할 것입니다
    • 타사 쿠키 제거: 우리는 그들과 "대화"하지 않습니다
    • 도움이 되었습니다: 편리한 GDPR 경고!
    • 로그인 서버: 독일 프랑크푸르트
    • DNT 설정: 브라우저가 말하고 우리가 듣습니다
    • 선택 해제: 모두 제외하는 하나의 링크
    • 교차 도메인 테스트: 기본적으로 허용되지 않음
    • DPIA: 우리는 변화를 진지하게 받아들입니다
    • 합법적인 이해관계 평가(LIA): 가정하지 않음
    • 보안 카드 소지자 데이터를 위한 PCI-DSS: 민감한 정보는 우리의 우선 순위입니다
  • 앱 업데이트 너머: 변환 팀에 대한 GDPR 변경 사항
    • 합법적인:
    • 매상:
    • 인적 자원(HR):
    • 고객 지원:
    • 개발:
  • 정책 프레임워크: 데이터 보안, 개인 정보 보호 중심의 미래로 안내
    • IT 보안 및 사용 정책:
    • 데이터 정책 및 절차:

인앱 업데이트: 개인 정보 및 기능 균형 조정

방문자 ID의 익명화: 기본 모드에서 동의 없이 테스트

유럽 ​​연합의 GDPR(일반 데이터 보호 규정)(2장, 5조)의 중요한 원칙은 데이터 최소화입니다.

이는 개인 데이터의 맥락에서 제품 및 서비스 제공자가 적절하고 관련성이 있으며 비즈니스 사례에 국한된 것만 수집, 저장 및 처리해야 함을 의미합니다.

어떤 개인 데이터를 수집해야 하고 무엇을 수집하지 않아야 하는지에 대한 명확한 정의가 없습니다. 이는 전적으로 특정 사용 사례를 기반으로 합니다.

데이터 최소화 원칙을 실천하기 위해 수백 명의 웹사이트 방문자를 방문자 의 존재만 계산하는 방문자 그룹으로 그룹화하여 추적 시 방문자 ID를 익명화했습니다.

개별 방문자는 경험 변환에 저장되지 않습니다. 어떤 식으로든 그룹 수를 개별 방문자에게 다시 연결할 수 없습니다.

GDPR은 우리가 Convert에 저장한 내용과 점점 더 개인 정보 중심적인 환경에서 이를 유지하기 위한 사용 사례를 자세히 살펴볼 수 있는 기회를 제공했습니다.

트랜잭션 ID 제거: "푸시" 받기

또한 sendRevenue 대신 pushRevenue 를 사용하도록 수익 추적을 변경했습니다.

  • pushRevenue는 트랜잭션 ID를 보내지 않습니다.
  • sendRevenue는 트랜잭션 ID를 보내지만 무시되고 저장되지 않습니다.
 <script>    window['_conv_q'] = window['_conv_q'] || [];    window['_conv_q'].push(["pushRevenue",revenue,products_cnt,goal_id]); </script>

영구 쿠키 만료: 당신은 훌륭하지만 우리는 당신을 6개월 동안만 기억할 것입니다

영구 쿠키는 사용자가 웹사이트에 처음 로그인할 때 사용자의 컴퓨터에 저장되며 사용자가 사이트에서 떠나 브라우저를 닫은 후에도 해당 컴퓨터에 남아 있습니다.

이러한 쿠키는 여러 웹 페이지에서 사이트 사용자의 움직임을 추적하고 사용자 탐색 및 검색 패턴을 기반으로 타겟 광고를 생성하기 위해 광고주가 자주 사용하기 때문에 "추적 쿠키"라는 이름을 사용했습니다.

각 영구 쿠키에는 작성자가 설정한 이름과 만료 날짜가 있습니다.

웹사이트에서 쿠키를 보낼 때 특정 날짜와 시간이 지날 때까지 특정 쿠키를 유지하도록 브라우저에 요청합니다.

ePrivacy Directive의 권장 사항에 따르면 영구 쿠키는 최소 12개월마다 삭제되어야 하지만 불행히도 대부분은 그보다 훨씬 더 오래 저장됩니다.

Google Adwords에서 쿠키는 최대 540일 동안 지속될 수 있으며 Google Analytics에서 쿠키는 최대 2년 동안 지속될 수 있습니다. +7000년의 수명을 갖도록 만들어진 쿠키의 예가 등록되었습니다!

영구 쿠키는 쉽게 오용될 수 있으며 이러한 상황에 대한 우려가 많습니다. 실제로 Yahoo는 보고된 서버 해킹에 해커가 암호 없이 사용자 계정에 액세스할 수 있도록 하는 도난 및 위조 쿠키가 포함되어 있다고 밝혔습니다. 이것은 해커가 야후 서버에 있는 영구 쿠키를 복사하고 위조된 버전을 만든 다음 거의 노력 없이 사용자 계정에 액세스할 수 있음을 의미합니다.

이 개인 정보 보호 문제에 대응하기 위해 Convert는 영구 쿠키 수명 저장 한도를 12개월에서 6개월로 줄이는 것을 구현했습니다.

타사 쿠키 제거: 우리는 그들과 "대화"하지 않습니다

제3자 쿠키는 (a) 다른 도메인에서 제공되거나 (b) "사용자가 방문한 웹사이트를 운영하는 것과 다른 데이터 컨트롤러에 의해 설정되는" 쿠키입니다.

FireFox 브라우저에 Lightbeam이라는 프로그램을 설치하면 웹 브라우저의 그림자에서 다운로드된 모든 타사 쿠키를 볼 수 있습니다. 자주 방문하는 사이트에 대한 결과는 다음과 같습니다.

광선

위의 스크린샷에서 볼 수 있듯이 내 브라우저는 말 그대로 7개의 웹사이트를 방문한 후 쿠키 항아리가 되었습니다.

사이트는 종종 귀하의 제3자 플랫폼 방문을 알리고 광고 및 마케팅 혜택을 위해 귀하의 검색 데이터를 타사 플랫폼과 공유합니다.

쿠키는 정보를 추적할 뿐만 아니라 실제로 정보를 훔칠 수 있기 때문에 ePrivacy Directive에 따라 많은 관심을 받았습니다.

제3자가 추적하는 특성과 프로세스는 특히 사이트 광고의 제3자 쿠키가 관련된 경우 사용자와 웹사이트 소유자 사이에 이해 상충을 야기합니다.

사이트에서 타사 쿠키를 사용하거나 사용을 허용하는 경우 쿠키 법률에 따라 더 많은 결과에 노출됩니다.

완전한 고객 및 방문자 개인 정보 보호를 위해 2018년 2월 21일부터 모든 타사 쿠키를 비활성화했습니다.

도움이 되었습니다: 편리한 GDPR 경고!

고객에게 프로젝트 또는 실험에 사용된 GDPR 관련 설정 또는 옵션을 알리기 위해 경고를 도입했습니다.

  • Convert Experiences에서는 전통적으로 위치 및 행동과 같은 조건에 따라 사이트 방문자를 그룹화할 수 있었습니다. 이러한 그룹을 맞춤 세그먼트라고 합니다. 그러나 GDPR 이후에 세분화 기능이 활성화된 경우 유럽의 개인정보 보호 당국은 이를 데이터 주체를 식별하는 방법으로 해석할 수 있습니다. 사용자에게 알리기 위해 최소 한 명의 대상에 대해 세분화가 활성화된 경우 활성화되는 눈에 띄는 경고를 삽입했습니다.
사용자에게 알리기 위해 최소 한 명의 대상에 대해 세분화가 활성화된 경우 활성화되는 눈에 띄는 경고를 삽입했습니다.
  • 개인 데이터로 구축된 대상: 쿠키 또는 JavaScript 조건으로 대상을 구축하거나 시간대, 도시, 지역, 고객 ID 또는 고객 태그를 대상으로 하는 경우 저장된 대상 및 경험 요약 페이지에 GDPR 경고가 존재합니다.
GDPR 경고
  • 교차 도메인 추적: 교차 도메인 쿠키는 기본적으로 Convert Experience의 모든 프로젝트에 대해 꺼져 있습니다. 켜면 또 다른 경고가 활성화됩니다.
크로스 도메인 쿠키
  • 개인화 경험에는 작은 세그먼트(순 방문자 100명 미만)가 포함될 수 있으며 이는 유럽의 개인정보 보호 당국이 데이터 주체를 식별하는 것으로 해석할 수 있습니다. 이러한 이유로 개인화 경험 요약에 경고를 추가했습니다.

이러한 경고의 목적은 사용자가 EU 당국에서 데이터 주체의 잠재적인 "식별"로 간주할 수 있는 기능을 이해하도록 하는 것입니다.

GDPR 명령과 ePrivacy 지침의 요점을 암기하는 것은 어렵습니다!

Convert Experiences를 사용하면 많은 작업을 수행할 수 있는 도구로 작업할 수 있을 뿐만 아니라 특정 작업이 이제 유럽 연합 국가에서 다르게 해석된다는 점을 상기시켜 잠재적인 가능성을 강조합니다.

GDPR 경고를 끌 수 있습니다.

로그인 서버: 독일 프랑크푸르트

GDPR이 가져온 또 다른 큰 변화는 데이터 저장 위치와 관련이 있습니다.

이것은 간단합니다.

EU 시민의 데이터를 저장하는 경우 데이터는 EU 토양에 남아 있어야 합니다. 즉, 유럽 연합 국가에 서버가 있어야 합니다.

어떤 상황에서도 데이터를 EU 외부의 서버(예: 미국)로 전송해서는 안 됩니다.

로그인 서버를 미국에서 탄소 중립 에너지로 구동되는 독일 프랑크푸르트의 데이터 센터로 이전했습니다.

DNT 설정: 브라우저가 말하고 우리가 듣습니다

Do Not Track은 사용자가 광고 네트워크, 분석 서비스 및 소셜 플랫폼을 통한 추적을 거부할 수 있는 기술 및 법적 프레임워크입니다.

DNT는 선택의 힘으로 트래픽을 강화합니다.

사용자가 매일 사용하는 웹 사이트 및 서비스를 추적하지 않는 것에 대한 선호도를 표현할 수 있는 웹 브라우저의 기능입니다.

EU GDPR은 이 새로운 브라우저 기본 설정을 준수합니다. 결합된 기술과 법률은 웹에서 개인 정보 보호 권리를 되찾기 위한 실행 가능한 경로를 제공합니다.

DNT는 명시적인 기능 요청을 하는 사용자입니다. 저는 추적을 원하지 않습니다. DNT는 브라우저가 사용자 행동을 추적하지 않도록 명시적으로 서버에 HTTP 요청을 보내도록 하는 사용자 기본 설정입니다.

프로젝트별로 브라우저 "추적 안 함" 설정에 대한 구성 가능한 지원을 추가했습니다.

기본적으로 OFF 옵션은 새 프로젝트를 생성할 때 선택되지만 다음 설정 중에서 선택할 수 있습니다.

  • 끄다
  • EU 전용
  • EEA만
  • 세계적인
프로젝트별로 브라우저 "추적 안 함" 설정에 대한 구성 가능한 지원을 추가했습니다.
우리는 사용자가 추적을 원하지 않는 개인의 데이터를 계산하거나 어떤 식으로든 사용하지 않도록 허용합니다.

요컨대 우리는 사용자가 추적을 원하지 않는 개인의 데이터를 계산하거나 어떤 식으로든 사용하지 않도록 허용합니다.

여기에서 이 새로운 기능에 대해 자세히 알아보세요.

선택 해제: 모두 제외하는 하나의 링크

추적 이야기에는 두 가지 측면이 있습니다.

첫째, 정통한 웹사이트 방문자는 브라우저에서 추적 금지를 활성화하고 다른 사람의 눈에 띄지 않도록 숨길 수 있습니다.

둘째, 방문하는 웹사이트에서 직접 추적을 거부할 수 있는 권한이 있어야 합니다.

우리는 Convert 앱 설정 페이지에 옵트아웃 기능 https://www.convert.com/opt-out/을 배치했음을 알고 있습니다.

옵트아웃 링크를 한 번만 클릭하면 방문자는 Convert Experiences 앱을 사용하는 모든 웹사이트에서 추적하지 않도록 선택할 수 있습니다.

옵트아웃 링크

교차 도메인 테스트: 기본적으로 허용되지 않음

교차 도메인 추적을 사용하면 Convert Experience에서 두 개의 관련 사이트(예: 전자 상거래 사이트 및 별도의 장바구니 사이트)의 세션을 단일 세션으로 볼 수 있습니다. 이를 사이트 연결 이라고도 합니다.

다음과 같은 다른 도메인에서 호스팅되는 온라인 상점과 타사 장바구니가 있다고 가정합니다.

  • www.example-store.com
  • www.example-commerce-host.com/example-store/

교차 도메인 추적을 사용하지 않으면 온라인 상점을 방문한 다음 타사 장바구니로 이동하는 사용자가 두 명의 개별 사용자로 계산되며 기간이 서로 다른 두 세션이 있습니다.

교차 도메인 추적을 사용하면 전환 경험이 이를 단일 사용자의 단일 세션으로 볼 수 있으며 상점 사이트에서 시작한 세션이 장바구니 사이트에서 보낸 시간까지 계속됩니다.

그러나 교차 도메인 추적은 GDPR에서 회색 영역이므로 새 프로젝트를 만들 때 교차 도메인 연결을 허용하지 않는 구성 가능한 옵션이 이제 기본적으로 켜져 있습니다.

교차 도메인 연결을 허용하지 않는 구성 가능한 옵션이 이제 기본적으로 켜져 있습니다.

DPIA: 우리는 변화를 진지하게 받아들입니다

데이터 보호 영향 평가(DPIA) 는 조직이 데이터 처리 활동으로 개인 정보 위험을 식별, 평가 및 완화하거나 최소화하는 데 도움이 됩니다. 새로운 데이터 처리 프로세스, 시스템 또는 기술이 도입될 때 특히 관련이 있습니다.

DPIA는 또한 조직이 GDPR의 요구 사항을 준수하고 준수를 보장하기 위해 적절한 조치를 취했음을 보여주기 때문에 책임 원칙을 지원합니다.

적절한 경우 DPIA를 적절하게 수행하지 못하면 GDPR을 위반하고 조직의 연간 글로벌 매출의 최대 2% 또는 천만 유로 중 더 큰 금액의 벌금이 부과될 수 있다는 사실을 알고 계셨습니까?

Convert의 GDPR 프로젝트의 일환으로 우리는 팀 구성원을 위한 지침과 DPIA(데이터 보호 영향 평가)를 수행하는 데 사용되는 템플릿을 개발했습니다.

여기에서 미리 채워진 DPIA 템플릿 사본을 다운로드하십시오.

합법적인 이해관계 평가(LIA): 가정하지 않음

정당한 이익은 개인 데이터 처리를 정당화하기 위해 GDPR에 명시된 6가지 법적 근거 중 하나입니다.

그리고 그것은 최소한의 작업처럼 들립니다!

정당한 이익 기반은 범위가 넓고 유연합니다. 평신도의 용어로 해당 데이터를 처리하는 것이 간단하다면 데이터를 처리할 수 있다고 말합니다.

그러나 그것을 해석하는 방법이 너무 많기 때문에 정당한 이익을 사용하는 것은 단순히 의심과 조사에 자신을 여는 것입니다. 다른 기반(예: 법적 의무 또는 중요 이익)을 사용할 수 없거나 정당한 이익이 처리 활동에 사용하기에 가장 적절한 경우에는 정당한 이익 기반에 의존할 것을 적극 권장합니다.

단, 비례성 평가 가 필요하다. 정당한 이익 기반을 사용하기 전에 다음을 수행하십시오.

  • 목적 테스트: 정당한 이익을 식별합니다.
  • 필요성 테스트: 해당 관심을 달성하기 위해 처리가 필요한지 여부를 평가합니다. 그리고
  • 균형 테스트: 개인의 이익, 권리 및 자유에 대한 정당한 이익의 균형.

우리는 자체적으로 합법적인 관심 영향 평가(LIA)를 수행했으며 그에 따라 마케팅 접점의 동의 옵션을 구성했습니다.

보안 카드 소지자 데이터를 위한 PCI-DSS: 민감한 정보는 우리의 우선 순위입니다

우리는 신용 카드 정보를 저장하고 처리하기 위해 PCI 표준 위원회에서 정한 원칙과 표준을 따릅니다. 자세한 정보는 여기에서 확인할 수 있습니다.

PCI DSS는 지불 카드 소지자 데이터를 보호하는 데 중점을 두고 있으며 GDPR의 목적은 EU 거주자의 개인 데이터를 보호하는 것이지만 PCI 위반은 개인 데이터 위반이기도 합니다.

결과적으로 PCI DSS 규정 준수에 따라 우리는 항상 카드 소지자 데이터에 대한 연례 검토를 수행했습니다. 따라서 이 검토 일정은 GDPR을 준수하기 위한 조치를 구현할 때 사용된 프레임워크를 제공합니다.

또한 카드 소지자 데이터를 안전하게 유지하기 위한 보안 기술에 투자했습니다.

앱 업데이트 너머: 변환 팀에 대한 GDPR 변경 사항

합법적인:

개인정보 보호정책 및 서비스 약관을 업데이트했습니다. 새로운 쿠키 정책을 추가했습니다. 이 업데이트는 2018년 5월 25일 기존 및 신규 사용자와 고객에게 적용되었습니다.
GDPR 28조 4항에 따라 당사는 모든 유럽 고객과 표준으로 데이터 처리 계약(DPA)에 서명합니다.

매상:

우리는 판매 프로세스를 GDPR을 준수하도록 만들었습니다.

  • 라이브챗 . 브라우저에 DNT가 활성화되어 있으면 LiveChat이 표시되지 않습니다. LiveChat 기록에서 모든 IP 주소를 제거했습니다.
  • 문의하기 양식 . GDPR을 준수하도록 업데이트되었습니다.
  • 데모 양식을 요청하십시오 . 또한 GDPR 동의 옵션을 반영하도록 업데이트되었습니다.
  • 이메일 캠페인 재허용 . 우리는 1:1 지원에 대한 동의를 얻기 위해 계정 임원과 대화를 나누는 모든 잠재 고객을 위해 재승인 캠페인을 실행했습니다.
  • 무료 평가판 양식 . GDPR을 준수하도록 업데이트되었습니다.

마케팅:

마케팅 프로세스가 GDPR을 준수하도록 만들었습니다.

  1. 아웃바운드 이메일 고객 . GDPR을 준수하여 아웃바운드 캠페인을 중단했습니다.
  2. 이메일 캠페인 재허용 . 우리는 전체 데이터베이스에 대한 재허가 캠페인을 실행하여 다양한 유형의 커뮤니케이션으로 이들에게 연락할 수 있는 세부적인 동의를 얻었습니다.
  3. 뉴스레터 양식 . GDPR을 준수하도록 업데이트되었습니다.
  4. 리드 자석 양식 . GDPR을 준수하도록 업데이트되었습니다.
  5. 웨비나 양식. GDPR을 준수하도록 업데이트되었습니다.
  6. 무료 평가판 양식 . GDPR을 준수하도록 업데이트되었습니다.
  7. 게스트 포스트 양식 . GDPR을 준수하도록 업데이트되었습니다.

인적 자원(HR):

우리는 세미나를 통해 직원을 교육했으며 모든 직원은 기본 지식을 다루는 GDPR 인증서를 보유하고 있습니다.

고객 지원:

우리는 GDPR 질문/티켓 및 데이터 침해에 적절하게 대응하도록 CS 직원을 교육했습니다.

개발:

소프트웨어 개발 서클에는 다음과 같은 몇 가지 지침이 적용되었습니다.

  1. 교육(개발자는 개인 정보 보호 및 보안 측면에 대한 교육을 받았습니다)
  2. 설계(모든 데이터 지향 및 프로세스 지향 설계 요구사항은 GDPR에 의해 주도됨)
  3. 코딩(개발자는 승인된 도구 및 프레임워크를 사용하고 안전하지 않은 기능 및 모듈을 비활성화하고 정적 코드 분석 및 코드 검토를 정기적으로 수행)
  4. 테스트(데이터 보호 및 보안 요구 사항이 제대로 구현되었는지 확인하기 위해 테스트했습니다)
  5. 모든 릴리스 전에 사고 대응 계획이 수립되었고 소프트웨어에 대한 전체 보안 검토가 수행되었습니다. 그런 다음 릴리스가 승인되었고 전체 개발 프로세스의 모든 관련 데이터가 보관되었습니다.
  6. 유지 관리(Convert는 사고, 개인 데이터 침해, 결함 및 공격에 대응할 준비가 되어 있으며 사용자와 소프트웨어의 영향을 받는 사용자에게 업데이트, 지침 및 정보를 발행할 수 있습니다.)

정책 프레임워크: 데이터 보안, 개인 정보 보호 중심의 미래로 안내

IT 리소스, 프로세스 및 관행의 일관된 고품질 구현 및 관리를 보장하기 위해 잘 정의된 정책, 절차 및 표준의 포괄적인 프레임워크를 정의했습니다.

이러한 IT 정책, 절차 및 표준을 개발할 때 정보 보안 문제에 대해 ISO(국제 표준 기구)가 특별히 보유하고 있는 ISO 27000 시리즈 표준을 참조했습니다.

당사의 IT 정책은 IT 보안 및 사용에 관한 정책과 데이터에 관한 정책의 두 가지 영역으로 나뉩니다.

당사의 IT 정책은 IT 보안 및 사용에 관한 정책과 데이터에 관한 정책의 두 영역으로 나뉩니다.

IT 보안 및 사용 정책:

다음 정책 및 절차는 IT 보안 및 사용에 대한 명확한 지침을 제공합니다.

  1. GDPR 규정 준수를 위한 개인 정보 및 보안 체크리스트 : GDPR은 데이터 처리 수명 주기의 모든 단계에서 고객 및 직원의 개인 데이터를 보호하기 위해 Convert가 필요합니다. 더 많은 기업이 클라우드 기반 도구 및 소프트웨어를 채택하고 사용함에 따라 이 요구 사항을 준수하는 것은 어려운 일입니다. . 기업은 서비스 제공업체를 찾을 때 다양한 기술 및 법적 측면을 고려해야 합니다. 이 특정 정책을 통해 당사의 개인 정보 보호 중심 접근 방식에 부합하는 서비스 제공업체 및 공급업체를 선택할 때 가장 중요한 요소를 염두에 둘 수 있습니다.
  2. 오픈 소스 소프트웨어 라이선스 정책 : 이 정책의 목적은 개발 팀이 코드를 개발할 때 수락할 오픈 소스 소프트웨어 라이선스 정책을 알 수 있도록 하는 것입니다.
  3. 직원 암호 정책 : 이 정책의 목적은 모든 Convert Insights 리소스와 데이터가 적절한 암호 보호를 받도록 하는 것입니다. 이 정책은 하나 이상의 계정을 담당하거나 암호가 필요한 리소스에 액세스할 수 있는 모든 직원을 대상으로 합니다.
  4. 사용 제한 정책 : 이 정책은 Convert Insights IT 리소스 또는 네트워크 서비스로 콘텐츠를 사용, 액세스 또는 생성할 때 Convert Insights 직원이 자신의 책임을 이해하는 데 도움이 되도록 설계되었습니다. 이는 Convert Insights가 이러한 리소스의 허용 가능한 사용으로 간주하는 것을 (합리적인 범위 내에서) 명확하게 정의하고 정의합니다.
  5. 웹 및 소셜 미디어 정책 : 이 정책은 Convert Insights가 이 디지털 자산을 관리하는 방법을 명확히 하고 사용자가 Convert Insights를 대신하여 디지털 콘텐츠를 생성할 때 지침과 공식 Convert Insights 소셜 미디어 계정 사용에 대한 지침을 제공합니다.
  6. IT 보안 정책 : 이 보안 정책의 목적은 정보에 의존하는 직원 및 기타 당사자의 권리와 Convert Insights의 보호는 물론 효율적인 관리와 보안 보호를 통해 정보의 가치를 극대화하는 문화를 촉진하는 것입니다.
  7. 외부 호스팅 서비스 설문지 : 이 설문지의 목적은 제3자 데이터 처리자(GDPR 측면에서)가 Convert Insights 개인 데이터의 손실 또는 노출 위험을 최소화하기 위해 수용 가능한 IT 보안 및 데이터 개인 정보 보호 정책 및 절차를 갖추고 있는지 확인하는 것입니다. .

데이터 정책 및 절차:

다음 정책 및 절차는 Convert Insights가 데이터를 사용 및 관리해야 하는 허용 가능하고 안전하며 합법적인 방법에 대한 명확한 지침을 제공합니다.

  1. 일반 데이터 보호 정책 : 이 정책은 GDPR에 따라 개인의 권리와 개인 정보를 보호하기 위한 Convert Insights의 약속입니다.
  2. 비상 관리 계획 : 비상 관리 팀(EMT)은 위반에 대응하여 회의를 열고 비상 관리 계획을 발동해야 하는지 여부를 결정합니다. 이 팀은 데이터 및 리소스와 관련된 심각한 사고 또는 정책 위반에 대한 에스컬레이션 지점 역할을 합니다.
  3. 데이터 관리 정책 : 이 정책의 목적은 Convert Insights가 보유한 데이터 및 정보에 대한 액세스를 가능한 한 최대한 활성화하는 동시에 무단 사용, 액세스 및 개인 정보 침해로부터 보호하는 것입니다.
  4. 데이터 분류 절차 : 데이터 관리 정책에 따라 데이터 소유자는 데이터의 민감도와 중요도에 따라 데이터를 분류해야 합니다. 이 절차에서는 이 분류를 수행하는 방법을 설명합니다.
  5. 직원 데이터 보호 교육 정책 : 이 정책 및 여기에 언급된 기타 문서는 개인 데이터의 모든 처리가 GDPR(일반 데이터 보호 규정)을 준수하도록 하기 위해 Convert Insights 직원에게 제공되는 교육을 설정합니다.
  6. 데이터 액세스 요청 절차 : 이 절차의 목적은 Convert Insights가 일반 데이터 보호 규정의 액세스 요청 조항을 준수하고 필요한 경우 개인이 데이터 액세스 요청을 제출할 수 있도록 하는 것입니다.
  7. 개인 데이터 위반 에스컬레이션 정책 : 이 절차의 목적은 Convert Insights가 보유한 개인 또는 민감한 개인 데이터에 영향을 미치는 데이터 보안 위반을 보고하고 관리하기 위한 프레임워크를 제공하는 것입니다. 이러한 절차는 데이터 보호 법률에 따라 개인의 개인 정보 보호 권리를 보호하겠다는 약속을 확인하는 데이터 보호 정책을 보완합니다.

GDPR을 변환하는 것은 불편하지 않습니다.

분석이 사용되는 방식을 재편했으며 최적화의 세계에서 그 위치를 재정의했습니다.

분석은 더 이상 애매한 통찰력을 찾기 위해 잠재 고객 데이터를 축적하는 것이 아닙니다.

더 이상 개인화가 가야 할 길이라고 가정하는 것이 아닙니다.

GDPR 이후의 분석 및 테스트는 미니멀리즘에 관한 것입니다. 새롭고 혁신적인 방식으로 처리할 수 있는 데이터를 최대한 활용합니다.

이러한 개인 정보 보호 전환을 지원하는 도구를 원하신다면 지금과 미래에 15일의 시간을 주십시오. 의무 사항은 없습니다.

무료로 변환 경험을 사용해보십시오