Luôn tuân thủ theo GDPR với Zoho CRM
Nếu chỉ bảo vệ dữ liệu cá nhân của khách hàng thôi là chưa đủ. GDPR yêu cầu phải minh bạch và bảo mật trong việc xử lý dữ liệu cá nhân khách hàng. Tuân thủ GDPR trong thu thập và xử lý dữ liệu bằng Zoho CRM.

Sau đây là cách chúng tôi giúp bạn
- Theo dõi nguồn dữ liệu và đảm bảo xác nhận kép
- Đạt được và quản lý dựa trên sự chấp thuận
- Mã hóa và bảo mật dữ liệu cá nhân
- Xử lý yêu cầu chủ thể dữ liệu dễ dàng
- Kiểm soát thông tin được chia sẻ với các ứng dụng khác
Thu thập dữ liệu
Theo dõi các nguồn cho dữ liệu khách hàng và xác nhận mối quan tâm của họ đối với dịch vụ của bạn trước khi bắt đầu xử lý thông tin khách hàng.

Theo dõi tất cả nguồn dữ liệu theo chi tiết hồ sơ của khách hàng với nhiều nguồn dữ liệu (biểu mẫu web, nhập liệu, tạo thủ công, API hoặc tích hợp của bên thứ ba). Nếu sử dụng biểu mẫu web, các chi tiết bổ sung như tên biểu mẫu và địa chỉ IP sẽ được thu thập.
Xử lý dữ liệu
Đảm bảo xử lý dữ liệu cá nhân của khách hàng một cách hợp pháp và an toàn. Luôn có trách nhiệm bằng cách ghi lại các hoạt động xử lý được thực hiện trên dữ liệu của khách hàng.

Xác định, phân loại và đánh dấu khách hàng dựa trên một trong sáu cơ sở xử lý dữ liệu hợp pháp: Lợi ích hợp pháp, Sự chấp thuận, Thực hiện theo hợp đồng, Nghĩa vụ pháp lý, Lợi ích trọng yếu hoặc Lợi ích chung.
Dựa trên loại khách hàng và thông tin cá nhân đang được xử lý, bạn phải yêu cầu sự chấp thuận của họ. Dễ dàng thu thập sự chấp thuận bằng biểu mẫu tùy chỉnh mà bạn có thể gửi qua email cho khách hàng.
Đánh dấu các trường có chứa thông tin cá nhân và xác định liệu thông tin đó có nhạy cảm hay không. Dựa trên các tùy chọn trong Thiết lập tuân thủ, bạn có thể hạn chế xử lý thông tin trong các trường này trong quá trình xuất, API và dịch vụ kết nối.
Zoho CRM sử dụng một trong những mật mã mạnh mẽ nhất AES (Tiêu chuẩn mã hóa nâng cao), để mã hóa dữ liệu nhạy cảm của bạn. Ngoài việc bảo vệ dữ liệu trong quá trình truyền tải, Zoho CRM cũng bảo mật dữ liệu được lưu trữ trong các máy chủ bằng tiêu chuẩn mã hóa AES-256 để đảm bảo ẩn danh thông tin khách hàng trong trường hợp bị rò rỉ hoặc xâm phạm.
Theo dõi hoạt động của đội ngũ bằng nhật ký kiểm tra để bạn có thể theo dõi ai đã làm gì và khi nào. Ví dụ: tất cả hành động của người dùng liên quan đến việc xóa và sửa đổi hồ sơ đều sẽ được kiểm tra.
Quyền chủ thể dữ liệu
Khách hàng có thể thực hiện các quyền được hưởng theo GDPR bất cứ lúc nào. Hãy theo dõi các yêu cầu này và giải quyết mọi việc kịp thời.
Truy cập (Quyền truy cập)
Cho phép khách hàng truy cập dữ liệu của họ thông qua Cổng thông tin khách hàng. Hoặc cho họ biết họ có thể truy cập dữ liệu bằng cách gửi cho họ một email do bạn tạo bằng cách chèn các trường hợp nhất theo yêu cầu trong một mẫu.
Điều chỉnh (Quyền điều chỉnh)
Dễ dàng xuất thông tin khách hàng, gửi cho họ để điều chỉnh và cập nhật vào CRM. Nếu khách hàng có quyền truy cập vào Cổng thông tin khách hàng, họ sẽ xem được thông tin của mình ở đó và tự cập nhật khi cần thiết.
Xuất (Quyền di chuyển dữ liệu)
Xuất thông tin khách hàng dưới dạng tập tin CSV được đính kèm trực tiếp vào email và sau đó được gửi cho khách hàng. Điều này đảm bảo không có thông tin được lưu trữ trên các thiết bị bên ngoài.
Ngừng xử lý (Quyền hạn chế xử lý)
Khi thực hiện quyền này, hồ sơ của khách hàng sẽ tự động bị khóa để ngăn chặn việc tiếp tục xử lý thông tin.
Xóa (Quyền được lãng quên)
Bạn có thể dễ dàng xóa thông tin của khách hàng khỏi Zoho CRM khi được yêu cầu thực hiện "Quyền được lãng quên”. Sau khi bị xóa, hồ sơ sẽ được chuyển sang danh sách chặn để cảnh báo người dùng khi hồ sơ tương tự được đẩy vào hệ thống một lần nữa.
Câu hỏi thường gặp
- Chủ thể dữ liệu- Bất kỳ người nào mà bạn thu thập hoặc xử lý dữ liệu cá nhân của họ.
- Bên thu thập dữ liệu- Người xác định mục đích và phương pháp xử lý dữ liệu.
- Bên thu thập dữ liệu chung- Hai hoặc nhiều bên thu thập cùng xác định mục đích và phương pháp xử lý dữ liệu.
- Bên xử lý dữ liệu- Cá nhân hoặc công ty xử lý dữ liệu thay mặt cho Bên thu thập dữ liệu.
- Bên xử lý dữ liệu phụ- Cá nhân hoặc doanh nghiệp bên thứ ba thực hiện xử lý dữ liệu cho các công ty khác và chịu trách nhiệm xử lý dữ liệu.
- Cơ quan giám sát- Cơ quan công quyền giám sát việc áp dụng GDPR.
- 1. 1. Hợp đồng: Được áp dụng khi cần xử lý dữ liệu cá nhân của khách hàng để thực hiện nghĩa vụ hợp đồng hoặc một số hành động theo yêu cầu của khách hàng (ví dụ: gửi báo giá hoặc hóa đơn).
- 2. 2. Nghĩa vụ pháp lý: Được áp dụng khi phải tuân thủ nghĩa vụ theo quy định của pháp luật hiện hành (ví dụ: cung cấp thông tin theo yêu cầu hợp lệ, chẳng hạn như cuộc điều tra của cơ quan có thẩm quyền).
- 3. Lợi ích trọng yếu: Được áp dụng cho những vấn đề cấp bách liên quan đến sinh tử, đặc biệt là về dữ liệu sức khỏe.
- 4. Nhiệm vụ công: Được áp dụng cho hoạt động của các cơ quan công quyền.
- 5. Lợi ích hợp pháp: Lợi ích hợp pháp có thể bao gồm lợi ích thương mại, chẳng hạn như tiếp thị trực tiếp, lợi ích cá nhân hoặc lợi ích cho toàn xã hội. Bên kiểm soát phải ghi chép và lưu giữ hồ sơ quyết định về lợi ích hợp pháp dưới hình thức Đánh giá lợi ích hợp pháp.
- 6. 6. Sự chấp thuận: Sự chấp thuận cũng là một cơ sở hợp pháp để xử lý dữ liệu. Sự chấp thuận của chủ thể dữ liệu có nghĩa là "mọi dấu hiệu được đưa ra một cách tự do, cụ thể, có thông báo rõ ràng về mong muốn của chủ thể dữ liệu biểu thị sự đồng ý cho phép xử lý dữ liệu cá nhân của họ bằng một tuyên bố hoặc hành động khẳng định rõ ràng."
- Đánh giá xem lợi ích hợp pháp có tồn tại không.
- Thiết lập sự cần thiết phải xử lý dữ liệu.
- Thực hiện thử nghiệm cân nhắc.
DPO đồng thời cũng đóng vai trò là đầu mối liên lạc giữa công ty và mọi Cơ quan giám sát (SA) theo dõi các hoạt động liên quan đến xử lý dữ liệu. Mọi tổ chức được khuyến nghị cần có DPO.
- Trang tổng quan
- Chế độ xem danh sách mô-đun liên quan
- Hồ sơ cá nhân
Theo dõi nguồn dữ liệu: Zoho CRM ghi lại nguồn dữ liệu (các nguồn trực tiếp như biểu mẫu web và các nguồn gián tiếp như UI, nhập liệu, API và tích hợp của bên thứ ba khác) và các chi tiết bổ sung, nếu có (ví dụ: URL, địa chỉ IP), trong trang Chi tiết của hồ sơ. Những thông tin chi tiết này được chia sẻ với khách hàng theo yêu cầu.
Đánh dấu trường cá nhân- Người dùng có tùy chọn đánh dấu các trường có chứa dữ liệu cá nhân và cả các trường nhạy cảm.
Quyền chủ thể dữ liệu- Khách hàng cũng có quyền yêu cầu truy cập, sửa đổi, xóa, xuất và hạn chế xử lý dữ liệu của họ. Với tư cách là bên thu thập dữ liệu, bạn cần thực hiện các hành động đó.
- Quyền truy cập- Khách hàng có quyền biết chính xác thông tin nào của họ được lưu giữ và cách xử lý thông tin đó. (GDPR Điều 15)
- Quyền điều chỉnh- Cá nhân/khách hàng có quyền điều chỉnh dữ liệu cá nhân của họ trong trường hợp thông tin không chính xác hoặc không đầy đủ. (Điều 16)
- Quyền di chuyển dữ liệu cá nhân- Thông tin cụ thể của khách hàng có thể được xuất, đính kèm vào email và gửi cho khách hàng ở định dạng máy có thể đọc được (CSV) mà không cần tải xuống thiết bị của bạn (Điều 20).
- Quyền hạn chế xử lý- Mọi cá nhân có quyền giới hạn mục đích mà bên thu thập dữ liệu xử lý dữ liệu của họ. (Điều 18)
- Quyền xóa dữ liệu- Còn được gọi là "Quyền được lãng quên", mọi cá nhân đều có quyền xóa hoặc loại bỏ dữ liệu cá nhân của họ bất cứ khi nào họ muốn. (Điều 17).
Hoặc có thể bị phạt 2% doanh thu năm trên toàn cầu hoặc 10 triệu euro (tùy mức nào cao hơn) nếu không sắp xếp hồ sơ theo thứ tự, không thông báo cho cơ quan giám sát và khách hàng khi có vi phạm hoặc không tiến hành LIA đúng quy định.
Một số trong các cơ chế chuyển giao này là Quy tắc ràng buộc doanh nghiệp (Điều 47), Khung bảo vệ quyền riêng tư và Điều khoản hợp đồng mẫu bên cạnh những cơ chế khác. Vì vậy, nếu bạn có dữ liệu ở Hoa Kỳ (zoho.com) và đã ký Phụ lục xử lý dữ liệu (DPA), dữ liệu của bạn sẽ được an toàn.
DPA tham chiếu các Điều khoản hợp đồng mẫu EU vẫn sẽ giúp chuyển dữ liệu từ các quốc gia ngoài EU. Nếu muốn chúng tôi gửi cho bạn DPA đã cập nhật, vui lòng gửi email đến gdpr-compliance@zohocorp.com và nêu rõ bạn đã đăng ký qua zoho.com hay zoho.eu
Tuy nhiên, nếu thực sự cần di chuyển dữ liệu sang trung tâm dữ liệu EU, bạn có thể gửi email đến security@zohocorp.com để liệt kê tất cả dịch vụ bạn đang sử dụng. Email này sẽ được chuyển đến đội ngũ sản phẩm có liên quan.
- Thông tin về cơ quan giám sát- https://www.i-scoop.eu/supervisory-authorities-consistency-and-data-protection-authorities-dpas/
- Giám sát bảo vệ dữ liệu của EU- https://edps.europa.eu
- Website về GDPR của EU- https://gdpr.eu/
- Quy tắc cho doanh nghiệp và tổ chức- https://ec.europa.eu/commission/priorities/justice-and-fundamental-rights/data-protection/2018-reform-eu-data-protection-rules_en
- Hướng dẫn về GDPR của tổ chức bạn- https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/
- Đi đến Cài đặt > Tùy chỉnh > Mô-đun và trường
- Di chuột lên mô-đun có chưa thông tin cá nhân của chủ thể dữ liệu.
- Nhấp vào Quản lý trường cá nhân từ danh sách thả xuống.
- Trong phần Quản lý trường cá nhân, nhấp vào Đánh dấu trường cá nhân.
- Chọn loại dữ liệu là Thông thường hoặc Nhạy cảm.
- Nhấp vào Hoàn tất.
- Chọn Cài đặt > Không gian nhà phát triển > Biểu mẫu web > Tạo biểu mẫu web.
- Kéo và thả các trường bạn muốn trong biểu mẫu web.
- Nhấp vào Bước tiếp theo. Trong trang Chi tiết biểu mẫu, nhập chi tiết biểu mẫu có liên quan.
- Trong phần Quản lý trường cá nhân, nhấp vào Đánh dấu trường cá nhân.
- Chọn thanh trượt Kích hoạt xác nhận kép và lưu các thay đổi.
- Hạn chế truyền dữ liệu cho các ứng dụng/tích hợp Zoho
- Hạn chế truy cập dữ liệu qua API
- Hạn chế xuất dữ liệu
- Hạn chế quyền truy cập dữ liệu vào ứng dụng bên thứ ba
- Chọn Cài đặt > Người dùng và kiểm soát > Cài đặt tuân thủ.
- Nhấp vào tab Tùy chọn.
- Trong mục Xử lý dữ liệu cá nhân, chọn nơi bạn muốn hạn chế truyền dữ liệu (Zoho Apps, ứng dụng bên thứ ba, API, Xuất)
Tuyên bố miễn trừ trách nhiệm: Thông tin được trình bày ở đây không phải là tư vấn pháp lý. Chúng tôi khuyên bạn nên tìm kiếm tư vấn pháp lý về những gì bạn cần làm để tuân thủ các yêu cầu của GDPR.