Table of Contents
आजच्या महापुरात, ग्राहक माहिती संरक्षण खेचून टाकाऊ वातावरणात मुख्यत्व बनली आहे, विशेषत: संस्थांमध्ये आयरिश ग्राहकीय संबंध व्यवस्थापन (सीआरएम) व्यवस्थापन (GPR). सर्वसाधारण डेटा संरक्षण रिग्लेशन (GPR) माहिती संघटनाच्या माध्यमाने, आयरिश कम्पनींना माहिती उपलब्ध असलेल्या विविध योजना लागू करणे आवश्यक आहे. या लेखाची पूर्वचित्रे, सूचनात्मक कृती, प्रायोजन आणि ग्राहकत्वकारी कार्यरत व विश्वासणात माहिती मजबूत करण्यासाठी उपलब्ध असलेली माहिती कॉम्प्युटिंग.
आयरिश सीआरएमएसचे माहितीसंपत्तीचे दर्शन
आयरीश सीआरएम प्रणाली अतिशय संवेदनशील वैयक्तिक माहितीची नोंद आहे: माहिती, माहिती, संवाद लॉग, भुगतान माहिती, आणि व्यवहारिक अनोळखी माहिती. या माहितीचा केंद्र सीआरएमएस हा सायबर हत्ती आणि आंतरीकांचा मुख्य लक्ष्य बनतो.
आयरिश सीआरएम वातावरणात सामान्य एकीकृती आव्हाने आहेत:
- डेटा सिलोस आणि छाया] – मध्य सुरक्षा नीति पद्धतवर बाजारुन विभागे वापरतात ज्यांने cRM उपकरणे किंवा प्लगइन्सचा उपयोग केला.
- [[FLT]]] - विशिष्ट प्रक्रियांकरिता ग्रंथीय सहमती रेकॉर्ड करण्यास असमर्थ.
- [Third-paletation specation] - विकिंग ऑटोमिनिकेशन, अॅलिक्स आणि ग्राहक सहकार्य साधने अशक्त असतात.
- मानव त्रुटी] -- कुठलीही परवानगी नाही, ई-मेल किंवा संचयित ड्राइव द्वारे आकर्षक माहिती एक्सपोजर, आणि आतल्या धमकणांनी.
- लेपेसी प्रणाली व्हुलनेरिटीज - जुने CRM प्लॅटफॉर्म जे आधुनिक एनक्रिप्ट किंवा क्षतिहीन क्षमता नाही.
या आव्हानांना तोंड देताना एक प्रचलित मार्ग असण्याची गरज आहे ज्यात तंत्रिक नियंत्रण, सरकारी स्वरूप आणि एक वैयक्तिक संस्कृती जोडली जाते.
CRM प्रणालीत माहिती गोपनीयता करीता कोर रणनीती
1. इम्प्लेटची प्रवेश नियंत्रण
भूमिका-आधारित प्रवेश नियंत्रण (RBAC) हा CRM डेटा डेटा गोपनीयता करीता न्यूनतम मानक आहे. कार्यपद्धती rep, खाजगी व्यवस्थापक, प्रणाली प्रशासक यांस आधारीत भूमिका निर्देशीत करा आणि फक्त डेटा क्षेत्रे व रेकॉर्डींग साठी परवानगी द्या. उदाहरणार्थ, एक टेलिस एजेसिएंटने फोन द्वारे प्रत्यक्षरित्या संबध (AC) ची समर्थन पुरवली पाहिजे. या गुण-आधारित प्रवेश नियंत्रण (AC) द्वारे , संदर्भ-वाचने - Eg., एक व्यवस्थापकाला फक्त अहवाल सादर करण्यास परवानगी द्या.
सर्व सीआरएम लॉगइन (MFA) ला सर्व CRM दाखलन (MFA) ला परवाणगी आणि प्रशासन खाजगीकरण. अझेर ऑक्टॉर्क डिरेक्ट किंवा इतर साधने कॉफी द्वारे एकत्रित खात्रीचे उपाय लक्षात घ्या.
२. रेस्ट व ट्रांजिटमध्ये माहिती एनक्रिप्ट करा
एनक्रिप्टन एक आधारभूत तंत्रिक संरक्षण आहे. तुमची सीआरएम पुरवठाकर्ता (अधिक-- मेघ किंवा ढग) सादर करू शकता याची खात्री करा:
- बाकी एनक्रिप्टिंग - डेटाबेस संचयन व बॅकअप करीता AES-256 वापरुन.
- परिवहन – TLS 1.2 किंवा 1.3 साठी वापरकर्त्या साधनं, वापरकर्त्यांमधील माहिती , एकत्रीकरण आणि APIs मधील माहिती साठी एनक्रिप्टिंग.
- ][End-to-end विशेषकरून भुगतान कार्ड डेटा (PCI DSS) किंवा आरोग्य माहिती ( लागून असल्यास)
- की व्यवस्थापन - किंवा सामान्य किल्ली वायरलेने व्यवस्थापन केले किंवा ग्राहक-प्राप्त कि (CMK) अधिक नियंत्रणासाठी.
आयरिश संस्थांसाठी, सेलसेसपोट, हबस्पॉट किंवा माइक्रोसॉफ्ट गतिशील वापरणाऱ्या क्लाउंड सीआरएमएस द्वारे, विक्रेत्याच्या माहिती एनक्रिप्शन नीति आणि भंडारण स्थळांचे निरीक्षण करा.
3. माहिती मिन्यूमिलेशन व पुन्हनिर्धारण नीति
माहिती कमी करणे हे GDPR (आर्टिकल ५) च्या अंतर्गत एक कायदेशीर आवश्यकता आहे. जे गोळा केले जातात पण सक्रियपणे वापरले जात नाहीत. जसे की, तुम्हाला विकर्षणासाठी ग्राहकाची जन्माची तारीख हवी असल्यास, ते साठवू नका.
स्पष्ट माहिती पुन्हस्थापीत वेळ निश्चित करा:
- हुबेहुब किंवा अपूर्ण रिकॉर्ड स्वयंचलित नष्ट करा.
- या व्यवस्थेचा उद्देश काय आहे हे ठरवण्यासाठी काही नियमांची चर्चा करा.
- पुनर्स्थापक काळ संपल्यानंतर आर्काइव्ह किंवा अनौन्यूमाईज माहिती.
- या नियमांवर कार्य करण्यासाठी डेटा कारभारी प्लॅटफॉर्मसारख्या माहिती संचालनीय साधनांचा वापर करा.
४. नियमित सुरक्षा आडिट्स आणि नॅटस् चाचणी
ऑडीट्सने दोन्ही प्राध्यापकांना व processional घटकांवरील घटके लपवून ठेवली पाहिजेत. एपीआरएम ऍन्डपपाइंट आणि एकत्रीकरणावर कमीत कमी वार्षिक परिक्षण चाचणी केली पाहिजे. खाजगी तज्ज्ञांनी स्वयंमिल्ट विनोद स्कॅनर्स व पुस्तिका तपासणीचा एकत्रित वापर केला. CRM च्या अवाचन वापरुन वापरण्यात आलेल्या वापरांचे, असामान्य माहिती निर्यात, किंवा संरचना.
तुमच्या माहिती कार्यक्षमतेची तपासणी करण्यासाठी बाहेरील GDPR सहकार्य ठिपका, डेटा संरक्षण प्रभाव प्रत्यय , आणि योग्य मेहनती दस्तऐवजांचे विक्री. आयरिश डेटा संरक्षण आधिपत्य कंपन सर्जनशील DPI म्हणून शिफारस करतो ज्यात माहितीचे मोठे निरीक्षण किंवा संवेदनशील वर्ग समाविष्ट आहे.
५. कॉम्प्रेज फादरची प्रशिक्षण आणि परिचय
तंत्रज्ञानात एकमेव मानवी चूक सोडवू शकत नाही. सतत एकटेपणा प्रशिक्षण कार्यक्रम बांधा ज्यावर ते आच्छादित आहे:
- पिशिंग आणि सामाजिक अभियान] - हे कसं हल्लेकारी डाऊनस् सीआरएम माहितीच्या प्रकाशात सादर करतात.
- सुरक्षित माहिती हाताळणी - CRM स्क्रीनला अस्तर नाही, दाखलन माहिती वाटून देत नाही, व ग्राहक माहिती पाठविण्याकरीता गुप्त मार्ग वापरत नाही.
- कॉन्संट आणि विषय हक्क] -- डेटा प्रवेश, सुधार, आणि CRM इंटरफेस माध्यमातून विनंती कशी प्रतिसाद देतात.
- Incident -- एक स्पष्ट पद्धत आहे.
CRM माहितीसह संक्रमक आणि तात्पुरत्या कामे करणाऱ्या सर्व कर्मचारींना प्रशिक्षण देण्याची गरज आहे. शिकण्यासाठी पिशवीचा आणि वारंवार प्रश्नांचा वापर करा. सहकार्यासाठी सहकार्यात काम करणाऱ्यांना प्रशिक्षणाची प्रशिक्षणाची नितान्तता पुराव्यात आहे.
अपार प्रेमाची भावना
तुमचा CRMM (CMP) सहमत व्यवस्थापन प्लेटफार्म , जो वास्तवात वापरण्यात येणाऱ्या आवडीनिवडींचा संकलन करतो, आणि वापरकर्त्यांना मान देतो. याचा अर्थ:
- प्रत्येक प्रक्रियाच्या उद्देशासाठी स्पष्ट, विशिष्ट सहमती फॉर्म (जसे की, ई-मेल विकार्ड, वैयक्तिकपणे सादर केलेली भेट).
- वापरकर्त्यांना ईमेल व संकेतस्थळ पासून संबंधित प्राधान्यता केंद्रातून सहज सहमती काढून टाकण्यास परवानगी देत आहे.
- टाइमस्टॅम्प, मार्ग (web, ईमेल, फोन, व कराराची आवृत्ती) सह सहमती दाखल करीत आहे.
- पण, इतरजण मात्र आपली इच्छा पूर्ण करण्याचा प्रयत्न करतात.
तुमच्या वैयक्तिक सूचना अद्ययावत करा की माहिती सीआरएम कशा जमा करते, किती काळ ती ठेवायची, कार्यान्वितता आणि माहिती विषयांच्या हक्कांची कायदेशीर आधार. हे तुमच्या संकेतस्थळावर प्रकाशीत करा आणि त्यास CRM-जिप्त ग्राहक संवादाशी जोडा.
आयरीश संघटनांसाठी कायद्या आणि पदवीधारकांचे विचार
GDPR या कंपनीच्या व्यक्तींची वैयक्तिक माहिती संरचना करण्यासाठी वापरतात. आयरिश व्यापार माहिती संरक्षण कंपिश (DPC) च्या देखरेखीखाली आहेत, ज्याने CRM-संघात उल्लंघनासाठी कंपन्यांना खास सर्जन केले आहे.
किल्ली कर्तव्ये CRM प्रणाली करीता विशिष्ट:
- प्रक्रिया करण्यासाठी LLSID security आधार] - ]] बहुतेक CRIM वापरायन योग्य व्यावसायिक व्याजाची किंवा सहमतीवर अवलंबून आहे. विकलांगता आणि विकर्षण कार्यांसाठी योग्य व्यावसायिक मूल्ये (LIA) लिहा.
- डेटा संरक्षण संरक्षण ॲप्स्ट्रेक्शन (DPIA)]]] हा कोणत्याही नवीन CRM सुविधा पूर्ण करण्याआधी चालवावा.
- डेटा रीप्रेशन ] कलम ३३ च्या अंतर्गत, DPC यांना CRM डेटाचा परिणाम होऊ शकतो याची जाणीव करून देते. विनाकारण विनाकारण विनाकारण परिणाम घडला तर त्यांना त्यांच्या हक्कांचा आणि स्वातंत्र्याचा धोका जास्त होता.
- [FORS-borderncorder डेटा स्थानांतरन]] -- जर तुमचा CRRM पुरवठाकर्ता डेटा अमेरिका किंवा इतर कोणत्याही तिसऱ्या देशात साठवतो, तर तुम्हाला सुरक्षित जागा मांडणीची अनुमती द्या (उ.
त्यामुळे, इलेक्ट्रॉनिक माहिती हाताळण्याच्या आणि इलेक्ट्रॉनिक कम्युनिस्ट कमिटीने सीआरएम माहितीच्या दुरुपयोगावर जास्त जोर दिला पाहिजे.
तिसरा-परंपरा विक्रेता आणि संयोजन व्यवस्थापन
आधुनिक सीआरएम ची क्वचितच एकमेक आहेत: ते ईमेल प्लेटफॉर्म, सामाजिक माध्यमिक, आॅलिटिक्स, ग्राहक साधने आणि माहिती समृद्ध सेवां यांच्याशी जोडतात. प्रत्येक एकत्रीकरण संभाव्य वैयक्तिकता घातक ठरू शकते. विक्रेलाक व्यवस्थापन फ्रेम:
- सर्व एकत्रीकरण[ - प्रत्येक तिसऱ्या पक्षी अनुप्रयोगाची यादी करा ज्याने तुमच्या सीआरएमला प्रवेश मिळविला आहे.
- त्यांच्या वैयक्तिक स्थिती - त्यांच्या SOC2 अहवाल, ISO 27001 सर्टीटेशन, किंवा GDPR सहकार्यपत्रे , विनंती करा.
- माहिती प्रक्रिया करार (DPA )]] - प्रत्येक विक्रीकर्ता एक डेटा प्रोसेसर चिन्ह म्हणून काम करतो. जी GDPR लेख २८ आवश्यक आहेत.
- माहिती शेअर्स ]] सिमलेट करा - फक्त कमीतकमी क्षेत्रे भागीदारी करण्यासाठी एकत्रीकरण संयोजीत करा. उदाहरणार्थ, लिंक्ड एकींग फक्त ईमेल व नाव आवश्यक असल्यास, काहिच इतिहास करीता प्रवेश पुरवू नका.
- कन्स्टंट आर्द्र आयोडीट्स - विक्रेता सुरक्षा पद्धत दरवर्षी पुनर्विचार करतात आणि प्रत्येक एकत्रीकरणाची गरज आहे की नाही ते पुन्हा लक्षात घ्या.
हबल स्पॉट किंवा साल्झसेसप सारख्या लोकप्रिय सीआरएम प्लॅटफॉर्म वापरण्यासाठी, लक्षात ठेवा की दोन्हींने गुंतवणूकाची खात्री पटवून दिली पण माहितीची निवड स्वीकारली- शक्य असल्यास तुमच्या अनुभवाची खात्री करा (उदा. फ्रँकफर्ट, डब्लिन).
सीआरएम ब्रॅकेसची योजना
सर्वात उत्तम प्रयत्न करूनही, दर वर्षी पडलेल्या दुष्परिणामांमुळे होऊ शकते.
- Identied ] - आकर्षक प्रवेश रचना, मोठे डेटा स्वरूप, किंवा दाखलन प्रयत्न शोधण्याकरीता मॉनिटर साधन वापरा.
- Conneen – दुरुस्ती प्रणाली, क्षमते विधान करून एकींग अकार्यान्वीत करून अकार्यान्वीत केले.
- [FLT] -- माहितीचा प्रक्षेप, माहितीवर संभाव्य प्रभाव, माहिती विषयांवर होणारा प्रभाव आणि मूळ कारण ओळखतो.
- Netephy] - DPC आणि प्रभावित व्यक्तींना सूचना देण्यासाठी GDPR टाइम्सला अनुसरून. वापरण्यासाठी सज्ज असलेली संवाद नमूना राखा.
- [FLT]][FLT]] – पॅच लागू करा, प्रवेश नियंत्रण सुधारित करा आणि पुनरावृत्ती थांबवण्यास प्रशिक्षण वाढवा.
तुमच्या टीकेत आयटी, कायदेशीर आणि संवाद साधणाऱ्या टीमसोबत दरवर्षी दोनदा चर्चा सुरू करतात.
तंत्रज्ञानाचा उपाय आणि साधने
अनेक तंत्रज्ञानांमुळे सीआरएमची संकल्पना मजबूत होते.
- DeataELP(DLP)] - हे साधन जे CRM पासून बाहेर जाणारे वाहन आणि संवेदनशील माहितीच्या अप्रतिम स्थानांतरन (उदा. क्रेडिट कार्ड क्रमांक, ई-मेल) बंद करतात.
- डेटा अॅनिमिशन आणि स्यूटेमेशन] - टोकन किंवा असमाधानी संबंधी मूल्ये बदलवा आणि साधनसंपत्ती करून अहवालात नोंदी आणा.
- ] Privacisiation व्यवस्थापन सॉफ्टवेअर ] - एक विश्वास किंवा बिगडाई स्प्लेट जे माहितीच्या प्रवाहात रस्म, सहमती आणि स्वमती विषयाधिकार मागितले जाते.
- [[FLT] [CRM-nitive गोपनीयता गुण] ] - सॅल्झ force शीड (एकत्रुटिप स्ट्रीक्चर, श्रृंखला, कार्यक्रमाचे निरीक्षण) किंवा हब स्पॉटचे डेटा डेटा केंद्र वापरा.
- सुरक्षित मेल आणि दस्तऐवज शेअर करणे - CRM माहिती पाठविण्यासाठी गुप्त ईमेल वापरून ग्राहकांच्या बदल्यात दस्तऐवजाचे संरक्षण पोर्टल वापरा.
एक गोपनीयता-प्रथम संस्कृती निर्माण करणे
संसर्गीय संस्कृती द्वारे प्रक्षेपित प्रगतता प्रभावी ठरते. नेतृत्वत्व हे केंद्रीय प्रशासन मानाने एक ओझे म्हणून नव्हे, तर एक सहकार्यशील ओझे म्हणून असले पाहिजे. GDPR (सात्विकतः संस्थांचे संरक्षण अधिकारी) ह्याची व्यवस्थापन विभाग (साधारणरित्या) विशेष श्रेणीचे माहिती विभाग किंवा आकाराचे विषय निरीक्षण करण्यासाठी.
एकीकृत गोपनीयता CRMP विक्री निर्णयांमध्ये. नवा सीआरएम निवडताना प्रस्ताव (RFP) करीता गोपनीयता निवडताना, आवश्यकता आपल्या डेटा स्थायिक पर्याय, एनक्रिप्शन क्षमता, आऊड्युड्युडेशन मार्ग, आणि आयरीश व्यापारासाठी GDPR सहकार्यकर्ता.
CRM माहिती गोपनीयता अंतर्गत भविष्य
गोपनीयता-प्राप्त तंत्रज्ञानाचा जलद परिणाम आहे. आयरीश व्यापारांनी सावधगिरी बाळगली पाहिजे:
- झेरो-शिक्षा - CRCM पुरवठा करणारे जे ग्राहक माहितीला प्रवेश करू शकत नाहीत, फक्त एनक्रिप्टेड ब्लॉब्स साठवतात.
- Homomomomodic एनक्रिप्टन - एनक्रिप्टेड डेटाच्या गणना करण्यास समर्थीत, अणुटिस सुरक्षित ठेवते.
- Privacie-enching गणना - फीड्रेडर्स शिकणे आणि सुरक्षित बहु-पृंभ कंपन्या कंप्युटर कंप्युटर कंप्युटर.
- रीगुलियन भाष्य ], आयर्लंडने ईयू ए ए ए ए ए ए ए आणि ईप्राय रिग्लेशन, व्यक्तिगततापरीक्षणासाठी वापरलेले CRM साधने एला समोर नवीन क्षुद्रता आणि पूर्वग्रहता दाखवतात.
या सर्व गोष्टी पुढे चालवल्यास, तुमच्या संस्थाची भूमिका केवळ सुसंगत नाही तर ग्राहक माहितीचा भरवसालायक कारभारी म्हणून असेल.
घटक
आयरिश सीआरएम प्रणालीत माहिती गोपनीयता निर्माण करणे एक बहु-यशापित प्रयत्न आहे. मजबूत प्रवेश नियंत्रण, एनक्रिप्ट, डेटा मिनिस्ट्रेशन, सामान्य प्रतिक्रिया, व्यापारी माहिती संरक्षण करू शकतात व सिलव्हरिंग सुविधा पुरवठा करू शकतात. एका निस्पृह गोपनीयता आणि संस्कृतिसह जोडणारे ह्या गोष्टी ग्राहकांना एकत्रित करण्यासाठी प्रयत्न करतात. ह्यांमुळे ग्राहकांवर विश्वास ठेवणे व त्या दोघांना समानता मिळणे आवश्यक नाही - फक्त एक कायदेशीर अपात्रपणा आहे.