Convert to najbardziej skoncentrowane na prywatności narzędzie testowe na rynku. Dlatego
Opublikowany: 2018-06-28Od dekady poprawiamy wyniki.
Dzięki przetestowaniu ponad 30 miliardów doświadczeń udoskonaliliśmy narzędzie, które zapewnia lepszą konwersję dla klientów ze wszystkich możliwych branż — bez kłopotów.
Ale kiedy uderzyła fala pływowa RODO, chcieliśmy wyjść poza poprawę wyników.
Chcieliśmy być narzędziem optymalizacyjnym dla doświadczonych użytkowników w świecie, w którym z każdym rokiem kwestie prywatności będą coraz ważniejsze.
Zajęło to prawie 8 miesięcy, tysiące godzin, setki (małych) kłótni, ale udało nam się osiągnąć wszystko, co chcieliśmy.
Wszystko, czego potrzebujesz do przeprowadzania testów i wydobywania insightów, bez lekceważenia RODO czy rozporządzenia ePrivacy.
Spis treści:
- Aktualizacje w aplikacji: równowaga prywatności i funkcji
- Anonimizacja identyfikatora odwiedzającego: test bez zgody w naszym domyślnym trybie
- Usuwanie identyfikatorów transakcji: Otrzymywanie „Push”
- Trwałe wygaśnięcie plików cookie: jesteś świetny, ale będziemy Cię pamiętać tylko przez 6 miesięcy
- Usuwanie plików cookie stron trzecich: nie „rozmawiamy” z nimi
- Wspieramy Cię: Wygodne ostrzeżenia RODO!
- Serwer logowania: Frankfurt, Niemcy
- Ustawienie DNT: Twoja przeglądarka mówi, my słuchamy
- Rezygnacja: jeden link, aby wykluczyć je wszystkie
- Testowanie w wielu domenach: domyślnie niedozwolone
- DPIA: Poważnie podchodzimy do zmian
- Ocena uzasadnionego interesu (LIA): nie zakładamy
- PCI-DSS dla bezpiecznych danych posiadaczy kart: informacje poufne to nasz priorytet
- Poza aktualizacjami aplikacji: zmiany RODO w zespole Convert
- Prawny:
- Sprzedaż:
- Zasoby ludzkie (HR):
- Obsługa klienta:
- Rozwój:
- Ramy polityki: Prowadzenie nas do bezpiecznej, skoncentrowanej na prywatności przyszłości
- Zasady bezpieczeństwa IT i użytkowania:
- Zasady i procedury dotyczące danych:
Aktualizacje w aplikacji: równowaga prywatności i funkcji
Anonimizacja identyfikatora odwiedzającego: test bez zgody w naszym domyślnym trybie
Ważną zasadą w unijnym ogólnym rozporządzeniu o ochronie danych (RODO) (rozdział 2, art. 5) jest minimalizacja danych.
Oznacza to, że w kontekście danych osobowych dostawcy produktów i usług powinni gromadzić, przechowywać i przetwarzać tylko to, co jest adekwatne, istotne i ograniczone do ich uzasadnienia biznesowego.
Nie ma jasnej definicji, jakie dane osobowe powinny być gromadzone, a jakie nie. Jest całkowicie oparty na konkretnym przypadku użycia.
Aby praktykować zasadę minimalizacji danych, w naszym śledzeniu anonimizowaliśmy identyfikator odwiedzającego, grupując setki odwiedzających witrynę w grupy odwiedzających, które liczą tylko obecność odwiedzającego .
Poszczególni odwiedzający nie są zapisywani w Konwertuj doświadczeniach. Nie będzie możliwe ponowne przyporządkowanie liczebności grup do poszczególnych odwiedzających.
RODO dało nam możliwość dokładnego przyjrzenia się temu, co przechowujemy w programie Convert i jaki był przypadek użycia go w środowisku coraz bardziej skoncentrowanym na prywatności.
Usuwanie identyfikatorów transakcji: Otrzymywanie „Push”
Zmieniliśmy również nasze śledzenie przychodów, aby używać pushRevenue zamiast sendRevenue .
- pushRevenue nie wysyła żadnych identyfikatorów transakcji.
- sendRevenue wysyła identyfikator transakcji, ale jest ignorowany i nie jest przechowywany.
<script> window['_conv_q'] = window['_conv_q'] || []; window['_conv_q'].push(["pushRevenue",revenue,products_cnt,goal_id]); </script>
Trwałe wygaśnięcie plików cookie: jesteś świetny, ale będziemy Cię pamiętać tylko przez 6 miesięcy
Trwałe pliki cookie są umieszczane na komputerze użytkownika podczas pierwszego logowania do witryny i pozostają na tym komputerze nawet po opuszczeniu witryny i zamknięciu przeglądarki.
Te pliki cookie przyjęły nazwę „śledzące pliki cookie”, ponieważ są często używane przez reklamodawców do śledzenia ruchu użytkownika witryny na wielu stronach internetowych i tworzenia ukierunkowanych reklam w oparciu o przeglądanie i wzorce wyszukiwania użytkowników.
Każdy trwały plik cookie ma nazwę i datę ważności ustawioną przez twórcę.
Kiedy witryna wysyła plik cookie, prosi przeglądarkę o zachowanie tego konkretnego pliku cookie do określonej daty i godziny.
Zgodnie z zaleceniem dyrektywy o prywatności i łączności elektronicznej trwałe pliki cookie powinny być usuwane co najmniej co 12 miesięcy, ale niestety większość z nich jest przechowywana znacznie dłużej.
W Google Adwords plik cookie może trwać do 540 dni, a w Google Analytics plik cookie może trwać do 2 lat. Zarejestrowano przykłady plików cookie, które zostały stworzone, aby mieć żywotność ponad 7000 lat!
Trwałe pliki cookie mogą być łatwo nadużywane i istnieje wiele obaw związanych z taką ewentualnością. Rzeczywiście, Yahoo ujawniło, że zgłoszone przypadki włamań na jego serwery obejmowały skradzione i sfałszowane pliki cookie, które umożliwiały hakerom dostęp do kont użytkowników bez konieczności podawania hasła. Oznacza to, że hakerzy byli w stanie skopiować trwałe pliki cookie znajdujące się na serwerach Yahoo, stworzyć ich sfałszowane wersje, a następnie uzyskać dostęp do kont użytkowników przy niewielkim wysiłku.
Aby odpowiedzieć na to wyzwanie dotyczące prywatności, w Convert wdrożyliśmy skrócenie limitu przechowywania trwałych plików cookie z 12 miesięcy do 6 miesięcy.
Usuwanie plików cookie stron trzecich: nie „rozmawiamy” z nimi
Plik cookie strony trzeciej to plik cookie, który (a) pochodzi z innej domeny lub (b) jest „ustawiony przez administratora danych, który jest inny niż ten, który obsługuje witrynę odwiedzaną przez użytkownika”.
Możesz zainstalować program o nazwie Lightbeam w przeglądarce FireFox, który pozwala zobaczyć wszystkie pliki cookie stron trzecich pobrane w cieniu przeglądarki internetowej. Oto moje wyniki dla moich często odwiedzanych witryn:
Jak widać na powyższym zrzucie ekranu, moja przeglądarka stała się dosłownie słoikiem z ciasteczkami – zaraz po odwiedzeniu 7 stron.
Witryny często sygnalizują Twoją wizytę na platformach stron trzecich i udostępniają im dane przeglądania w celu uzyskania korzyści reklamowych i marketingowych.
Pliki cookie zyskały wiele uwagi w ramach dyrektywy o prywatności i łączności elektronicznej, ponieważ nie tylko śledzą informacje, ale rzeczywiście mogą je kraść.
Charakter i proces śledzenia przez strony trzecie stwarzają konflikt interesów między użytkownikami a właścicielami stron internetowych, szczególnie w przypadku plików cookie stron trzecich z reklam na stronie.
Jeśli Twoja witryna korzysta z plików cookie stron trzecich lub zezwala na ich używanie, narażasz się na dalsze konsekwencje wynikające z prawa dotyczącego plików cookie.
Aby zapewnić pełną prywatność klientów i odwiedzających, od 21 lutego 2018 r. wyłączyliśmy wszystkie pliki cookie stron trzecich.
Wspieramy Cię: Wygodne ostrzeżenia RODO!
Wprowadziliśmy ostrzeżenia, aby poinformować naszych klientów o ustawieniach lub opcjach związanych z RODO używanych w ich Projektach lub Eksperymentach:
- Convert Experiences tradycyjnie pozwalał na grupowanie odwiedzających witrynę według warunków, takich jak lokalizacja i zachowanie. Te grupy są nazywane segmentami niestandardowymi. Jednak po RODO, jeśli funkcja segmentacji jest włączona, może to zostać zinterpretowane przez organy ochrony prywatności w Europie jako sposób identyfikacji osób, których dane dotyczą. Aby poinformować użytkowników, wstawiliśmy rzucające się w oczy ostrzeżenia, które aktywują się, jeśli segmentacja jest włączona dla co najmniej jednej grupy odbiorców.
- Grupy odbiorców utworzone na podstawie danych osobowych: Ostrzeżenie RODO znajduje się na stronach Zapisane grupy odbiorców i na stronach Podsumowanie doświadczeń, gdy grupy odbiorców zostały utworzone za pomocą plików cookie lub warunków JavaScript lub jeśli celem jest strefa czasowa, miasto, region, identyfikator klienta lub tagi klienta:
- Śledzenie w wielu domenach: plik cookie w wielu domenach jest domyślnie wyłączony dla wszystkich projektów w programie Convert Experiences. Włączenie go aktywuje kolejne ostrzeżenie:
- Doświadczenia personalizacji mogą zawierać małe segmenty (poniżej 100 unikalnych użytkowników), co może być interpretowane przez organy ds. prywatności w Europie jako identyfikacja osób, których dane dotyczą. Z tego powodu dodaliśmy ostrzeżenie do podsumowania dowolnego środowiska personalizacji.
Celem tych ostrzeżeń jest zapewnienie, że nasi użytkownicy zrozumieją, które funkcje mogą być postrzegane przez władze UE jako potencjalna „identyfikacja” osób, których dane dotyczą.
Trudno zapamiętać istotę mandatów RODO i dyrektyw ePrivacy!
Korzystając z Convert Experiences, pracujesz z narzędziem, które może wiele zdziałać, ale jednocześnie podkreśla jego potencjał, przypominając, że niektóre działania są obecnie różnie interpretowane w krajach Unii Europejskiej.
Masz możliwość wyłączenia ostrzeżeń RODO.
Serwer logowania: Frankfurt, Niemcy
Kolejna duża zmiana, którą wprowadził RODO, dotyczy lokalizacji przechowywania danych.
Ten jest prosty.
Jeśli przechowujesz dane obywateli UE, dane powinny pozostać na terytorium UE. Innymi słowy, musisz mieć serwery w krajach Unii Europejskiej.
W żadnych okolicznościach dane nie powinny być przesyłane na serwery poza UE (na przykład do USA).
Przenieśliśmy nasz serwer logowania z USA do centrum danych we Frankfurcie w Niemczech, które jest zasilane energią neutralną pod względem emisji dwutlenku węgla.
Ustawienie DNT: Twoja przeglądarka mówi, my słuchamy
Do Not Track to technologia i ramy prawne, które umożliwiają użytkownikom rezygnację ze śledzenia przez sieci reklamowe, usługi analityczne i platformy społecznościowe.
DNT daje ruchowi moc wyboru.
Jest to funkcja przeglądarek internetowych, która pozwala użytkownikom wyrazić preferencje dotyczące nieśledzenia ich w witrynach i usługach, z których korzystają na co dzień.
RODO UE wymusza poszanowanie tej nowej preferencji przeglądarki. W połączeniu technologia i prawo zapewniają realną ścieżkę do odzyskania prawa do prywatności w sieci.
DNT to użytkownik zgłaszający wyraźne żądanie funkcji, nie chcę być śledzony. DNT to preferencja użytkownika, która zmusza przeglądarkę do wysłania żądania HTTP do serwera, wyraźnie informującego serwer, aby nie śledził zachowań użytkowników.
Dodaliśmy konfigurowalną obsługę ustawień przeglądarki „Nie śledź” według projektu.
Domyślnie opcja WYŁ. jest zaznaczona podczas tworzenia nowego projektu, ale możesz wybrać dowolne z następujących ustawień:
- WYŁĄCZONY
- Tylko UE
- Tylko EOG
- Na calym swiecie
Krótko mówiąc, pozwalamy naszym użytkownikom uniknąć liczenia lub w jakikolwiek sposób korzystania z danych osób, które wolą nie być śledzone.
Dowiedz się więcej o tej nowej funkcji tutaj.
Rezygnacja: jeden link, aby wykluczyć je wszystkie
Historia śledzenia ma dwie strony.
Jeden, doświadczony odwiedzający witrynę może włączyć opcję Nie śledź w swoich przeglądarkach i ukryć się przed ciekawskimi oczami.
Po drugie, powinni mieć możliwość rezygnacji ze śledzenia bezpośrednio z odwiedzanych witryn.
W Convert wiemy o tym i umieściliśmy funkcję rezygnacji https://www.convert.com/opt-out/ na stronie ustawień aplikacji Convert.
Wystarczy jedno kliknięcie linku Opt-Out, aby odwiedzający mogli zrezygnować ze śledzenia przez wszystkie witryny korzystające z aplikacji Convert Experiences.
Testowanie w wielu domenach: domyślnie niedozwolone
Śledzenie w wielu domenach umożliwia Konwertowaniu doświadczeń, aby zobaczyć sesje w dwóch powiązanych witrynach (takich jak witryna e-commerce i osobna witryna koszyka na zakupy) jako jedna sesja. Nazywa się to czasami linkowaniem do witryny .
Załóżmy, że masz sklep internetowy i koszyk na zakupy innej firmy hostowane w innej domenie, na przykład:
- www.example-store.com
- www.przykladowy-host-commerce.com/przykladowy-sklep/
Bez śledzenia w wielu domenach użytkownik, który wejdzie do Twojego sklepu internetowego, a następnie przejdzie do koszyka na zakupy innej firmy, zostanie policzony jako dwóch oddzielnych użytkowników z dwiema oddzielnymi sesjami o różnym czasie trwania.
Śledzenie w wielu domenach umożliwia konwerterom postrzeganie tego jako pojedynczej sesji jednego użytkownika, a sesja, którą rozpoczęli w witrynie sklepu, jest kontynuowana do czasu spędzonego w witrynie koszyka na zakupy.
Ponieważ jednak śledzenie w wielu domenach jest szarym obszarem w ramach RODO, podczas tworzenia nowego projektu konfigurowalna opcja blokowania łączenia między domenami jest teraz domyślnie WŁĄCZONA.
DPIA: Poważnie podchodzimy do zmian
Oceny wpływu na ochronę danych (DPIA) pomagają organizacjom identyfikować, oceniać i łagodzić lub minimalizować zagrożenia dla prywatności podczas działań związanych z przetwarzaniem danych. Są one szczególnie istotne, gdy wprowadzany jest nowy proces przetwarzania danych, system lub technologia.
DPIA wspierają również zasadę rozliczalności, ponieważ pomagają organizacjom w przestrzeganiu wymogów RODO i wykazują, że podjęto odpowiednie środki w celu zapewnienia zgodności.
Czy wiesz, że brak odpowiedniego przeprowadzenia DPIA w stosownych przypadkach jest naruszeniem RODO i może skutkować karami w wysokości do 2% rocznych globalnych obrotów organizacji lub 10 milionów euro – w zależności od tego, która z tych wartości jest większa?
W ramach projektu RODO firmy Convert opracowaliśmy wytyczne dla członków zespołu oraz szablon służący do przeprowadzania ocen wpływu na ochronę danych (DPIA).
Ocena uzasadnionego interesu (LIA): nie zakładamy
Uzasadniony interes jest jedną z sześciu podstaw prawnych określonych w RODO uzasadniających przetwarzanie danych osobowych.
I to brzmi jak najmniej pracy!
Podstawa prawnie uzasadnionego interesu ma szeroki zakres i jest elastyczna. Mówiąc laikiem, mówi się, że możesz przetwarzać dane, jeśli przetwarzanie tych danych jest oczywiste.
Ale jest tak wiele sposobów, aby to zinterpretować, że wykorzystanie uzasadnionego interesu jest po prostu otwarciem się na wątpliwości i analizę. Zdecydowanie zaleca się odwołanie do podstawy uzasadnionego interesu, gdy inne podstawy (np. obowiązek prawny lub żywotny interes) nie są dostępne lub gdy uzasadniony interes jest najbardziej odpowiedni do wykorzystania do przetwarzania.
Wymagana jest jednak ocena proporcjonalności . Przed skorzystaniem z podstawy prawnie uzasadnionego interesu wykonaj następujące czynności:
- Test celu: ustalenie uzasadnionego interesu;
- Test konieczności: oceń, czy przetwarzanie jest konieczne do osiągnięcia tego interesu; oraz
- Test równowagi: zrównoważenie uzasadnionego interesu z interesami, prawami i wolnościami jednostki.
Przeprowadziliśmy własną ocenę wpływu uzasadnionego interesu (LIA) i odpowiednio ustrukturyzowaliśmy opcje zgody w naszych marketingowych punktach kontaktu.
PCI-DSS dla bezpiecznych danych posiadaczy kart: informacje poufne to nasz priorytet
Przestrzegamy zasad i standardów określonych przez Radę Standardów PCI dotyczących przechowywania i obsługi informacji o kartach kredytowych. Więcej informacji można znaleźć tutaj.
Chociaż PCI DSS koncentruje się na zabezpieczeniu danych posiadaczy kart płatniczych, a intencją RODO jest ochrona danych osobowych mieszkańców UE, naruszenie PCI jest również naruszeniem danych osobowych.
W związku z tym, zgodnie z PCI DSS, zawsze przeprowadzaliśmy coroczne przeglądy danych posiadaczy kart. Ten harmonogram przeglądów daje nam zatem ramy, które są wykorzystywane podczas wdrażania środków w celu zapewnienia zgodności z RODO.
Ponadto zainwestowaliśmy w bezpieczne technologie zapewniające bezpieczeństwo danych posiadaczy kart.
Poza aktualizacjami aplikacji: zmiany RODO w zespole Convert
Prawny:
Zaktualizowaliśmy naszą Politykę prywatności i Warunki świadczenia usług. Dodaliśmy nową Politykę Cookies. Te aktualizacje weszły w życie dla obecnych i nowych użytkowników oraz klientów 25 maja 2018 r.
Zgodnie z art. 28 ust. 4 RODO, standardowo podpisujemy Umowę o przetwarzaniu danych (DPA) ze wszystkimi naszymi europejskimi klientami.
Sprzedaż:
Nasze procesy sprzedażowe są zgodne z RODO.
- Czat na żywo . Jeśli DNT jest włączone dla przeglądarek, LiveChat się nie wyświetla. Usunęliśmy wszystkie adresy IP z naszej historii LiveChat.
- Formularz kontaktowy . Został zaktualizowany, aby był zgodny z RODO.
- Poproś o formularz demonstracyjny . Został również zaktualizowany, aby odzwierciedlić opcje zgody RODO.
- Ponowne zezwalanie na kampanie e-mailowe . Przeprowadziliśmy kampanie ponownego zezwolenia dla wszystkich potencjalnych klientów, którzy rozmawiają z kierownikami ds. kont, aby uzyskać ich zgodę na pomoc 1:1.
- Bezpłatny formularz próbny . Został zaktualizowany, aby był zgodny z RODO.
Marketing:
Uczyniliśmy nasze procesy marketingowe zgodne z RODO.
- Klienci poczty wychodzącej . Zatrzymaliśmy kampanie wychodzące ze względu na RODO.
- Ponowne zezwolenie na kampanię e-mailową . Przeprowadziliśmy kampanie ponownego zezwolenia na całą naszą bazę danych, uzyskując szczegółową zgodę na kontaktowanie się z nimi za pomocą różnych rodzajów komunikacji.
- Formularz biuletynu . Został zaktualizowany, aby był zgodny z RODO.
- Formy z magnesem ołowianym . Zostały zaktualizowane, aby były zgodne z RODO.
- Formularz webinaru . Został zaktualizowany, aby był zgodny z RODO.
- Bezpłatny formularz próbny . Został zaktualizowany, aby był zgodny z RODO.
- Formularz dla gościa . Został zaktualizowany, aby był zgodny z RODO.
Zasoby ludzkie (HR):
Szkoliliśmy naszą kadrę seminariami i wszyscy posiadają certyfikat RODO obejmujący podstawową wiedzę.
Obsługa klienta:
Przeszkoliliśmy naszych pracowników CS, aby odpowiednio reagować na pytania/bilety RODO i naruszenia danych.
Rozwój:
W naszym kręgu programistycznym zastosowano kilka wytycznych:
- Szkolenie (programiści zostali przeszkoleni w zakresie aspektów prywatności i bezpieczeństwa)
- Projektowanie (wszystkie wymagania projektowe zorientowane na dane i procesy były regulowane przez RODO)
- Kodowanie (programiści używają zatwierdzonych narzędzi i frameworków, wyłączają niebezpieczne funkcje i moduły oraz regularnie przeprowadzają statyczną analizę kodu i przegląd kodu)
- Testowanie (testowaliśmy, aby upewnić się, że wymagania dotyczące ochrony danych i bezpieczeństwa zostały prawidłowo wdrożone)
- Przed każdym wydaniem sporządzono Plan Reagowania na Incydenty i przeprowadzono pełny przegląd bezpieczeństwa oprogramowania. Wydanie zostało następnie zatwierdzone, a wszystkie istotne dane z całego procesu rozwoju zostały zarchiwizowane.
- Konserwacja (Convert jest przygotowany do reagowania na incydenty, naruszenia danych osobowych, błędy i ataki oraz jest w stanie wydawać aktualizacje, wytyczne i informacje użytkownikom oraz osobom, których dotyczy oprogramowanie)
Ramy polityki: Prowadzenie nas do bezpiecznej, skoncentrowanej na prywatności przyszłości
Aby zapewnić spójne, wysokiej jakości wdrażanie i zarządzanie zasobami, procesami i praktykami IT, zdefiniowaliśmy kompleksowe ramy dobrze zdefiniowanych zasad, procedur i standardów.
Opracowując te polityki, procedury i standardy IT, odnieśliśmy się do serii norm ISO 27000, które zostały specjalnie zarezerwowane przez ISO (Międzynarodową Organizację Normalizacyjną) dla kwestii bezpieczeństwa informacji.
Nasze zasady IT są podzielone na dwa obszary: zasady dotyczące bezpieczeństwa IT i użytkowania oraz zasady dotyczące danych.
Zasady bezpieczeństwa IT i użytkowania:
Poniższe zasady i procedury zawierają jasne wytyczne dotyczące bezpieczeństwa IT i użytkowania:
- Lista kontrolna prywatności i bezpieczeństwa pod kątem zgodności z RODO : RODO wymaga, aby firma Convert chroniła dane osobowe swoich klientów i pracowników na wszystkich etapach cyklu życia przetwarzania danych. Ponieważ coraz więcej firm przyjmuje i korzysta z narzędzi i oprogramowania w chmurze, spełnienie tego wymogu jest wyzwaniem . Firmy poszukując usługodawcy muszą brać pod uwagę różne aspekty technologiczne i prawne. Ta szczególna polityka pozwala nam mieć na uwadze najważniejsze czynniki przy wyborze dostawców usług i dostawców, którzy są zgodni z naszym podejściem skoncentrowanym na prywatności.
- Polityka licencyjna oprogramowania typu open source : celem tych zasad jest umożliwienie kręgowi programistów informacji, które zasady dotyczące licencji oprogramowania typu open source należy zaakceptować podczas tworzenia kodu.
- Polityka dotycząca haseł pracowników : Celem tej polityki jest zapewnienie, że wszystkie zasoby i dane Convert Insights są odpowiednio chronione hasłem. Polityka obejmuje wszystkich pracowników, którzy są odpowiedzialni za jedno lub więcej kont lub mają dostęp do wszelkich zasobów wymagających hasła.
- Zasady dopuszczalnego użytkowania : Zasady te mają na celu pomóc pracownikom Convert Insights zrozumieć ich obowiązki związane z korzystaniem, uzyskiwaniem dostępu lub tworzeniem treści za pomocą zasobów IT Convert Insights lub usług sieciowych. Wyjaśnia i definiuje (w granicach rozsądku) to, co Convert Insights uważa za dopuszczalne wykorzystanie tych zasobów.
- Zasady dotyczące sieci i mediów społecznościowych : ta zasada wyjaśnia, w jaki sposób Convert Insights zarządza tymi zasobami cyfrowymi, a także zawiera wytyczne dla użytkowników podczas tworzenia treści cyfrowych w imieniu Convert Insights oraz wytyczne dotyczące korzystania z oficjalnych kont Convert Insights w mediach społecznościowych.
- Polityka bezpieczeństwa IT : Celem tej polityki bezpieczeństwa jest promowanie kultury, która pomaga zmaksymalizować wartość informacji poprzez efektywne zarządzanie i bezpieczną ochronę, a także ochronę Convert Insights oraz praw pracowników i innych stron, które są zależne od informacji.
- Kwestionariusz dotyczący usługi hostingu zewnętrznego : Celem tego kwestionariusza jest zapewnienie, że podmioty przetwarzające dane stron trzecich (zgodnie z RODO) stosują akceptowalną politykę i procedury bezpieczeństwa IT oraz prywatności danych, aby zminimalizować ryzyko utraty lub ujawnienia danych osobowych Convert Insights .
Zasady i procedury dotyczące danych:
Poniższe zasady i procedury zawierają jasne wytyczne dotyczące akceptowalnego, bezpiecznego i zgodnego z prawem sposobu, w jaki Convert Insights powinno wykorzystywać dane i nimi zarządzać:
- Ogólna polityka ochrony danych : ta polityka jest oświadczeniem o zobowiązaniu Convert Insights do ochrony praw i prywatności osób zgodnie z RODO.
- Plan Zarządzania Kryzysowego : Zespół Zarządzania Kryzysowego (EMT) spotka się w odpowiedzi na naruszenie i zdecyduje, czy należy skorzystać z Planu Zarządzania Kryzysowego. Zespół ten będzie pełnił funkcję punktu eskalacji w przypadku poważnych incydentów lub naruszeń zasad dotyczących danych i zasobów.
- Polityka zarządzania danymi : Celem tej polityki jest umożliwienie dostępu do danych i informacji przechowywanych przez Convert Insights w możliwie największym stopniu, przy jednoczesnym zapewnieniu, że są one chronione przed nieautoryzowanym użyciem, dostępem i naruszeniem prywatności.
- Procedura klasyfikacji danych : Polityka zarządzania danymi wymaga od właścicieli danych klasyfikacji swoich danych zgodnie z ich wrażliwością i krytycznością. Ta procedura określa, w jaki sposób należy przeprowadzić tę klasyfikację.
- Zasady dotyczące szkoleń pracowników w zakresie ochrony danych : Ta polityka i wszelkie inne dokumenty, o których mowa w niej, określają szkolenie, które zostanie zapewnione pracownikom Convert Insights, aby zapewnić, że wszelkie przetwarzanie danych osobowych jest zgodne z Ogólnym rozporządzeniem o ochronie danych (RODO).
- Procedura żądania dostępu do danych : Celem tej procedury jest zapewnienie, że Convert Insights spełnia przepisy dotyczące żądania dostępu zawarte w Ogólnym rozporządzeniu o ochronie danych oraz umożliwienie osobom fizycznym przesyłania żądań dostępu do danych w razie potrzeby.
- Polityka eskalacji naruszenia danych osobowych : Celem tych procedur jest zapewnienie ram do zgłaszania i zarządzania naruszeniami bezpieczeństwa danych mającymi wpływ na dane osobowe lub wrażliwe dane osobowe przechowywane przez Convert Insights. Procedury te stanowią uzupełnienie Polityki Ochrony Danych, które potwierdzają zobowiązanie do ochrony praw osób fizycznych do prywatności zgodnie z przepisami o ochronie danych.
Konwersja RODO nie jest niedogodnością.
Zmieniła sposób wykorzystania analityki i na nowo zdefiniowała jej miejsce w świecie optymalizacji.
Analytics nie polega już na gromadzeniu danych potencjalnych klientów w nadziei na znalezienie nieuchwytnych informacji.
Nie chodzi już o założenie, że personalizacja jest drogą do zrobienia.
Analityka i testowanie po RODO dotyczy minimalizmu. Maksymalne wykorzystanie danych, które można przetwarzać w nowy i innowacyjny sposób.
Jeśli chcesz skorzystać z narzędzia, które pomoże Ci przetrwać te zmiany prywatności – teraz i w przyszłości, daj nam 15 dni bez zobowiązań.