Memorizzare i dati sensibili in HubSpot
Ultimo aggiornamento: dicembre 16, 2024
Disponibile con uno qualsiasi dei seguenti abbonamenti, tranne dove indicato:
Marketing Hub Enterprise |
Sales Hub Enterprise |
Service Hub Enterprise |
Operations Hub Enterprise |
Content Hub Enterprise |
Per memorizzare informazioni sensibili nell'account HubSpot, come dati di identificazione personale, informazioni finanziarie, sanitarie o mediche, gli utenti con i permessi di Super amministratore possono attivare l'impostazione Dati sensibili. Una volta attivata l'impostazione, è possibile creare proprietà personalizzate che memorizzano i dati sensibili, quindi limitare l'accesso degli utenti alle proprietà utilizzando autorizzazioni a livello di campo.
Prima di iniziare
Prima di iniziare l'archiviazione dei Dati sensibili, leggere le seguenti informazioni, compresi i requisiti, le limitazioni e le raccomandazioni relative alla funzionalità dei Dati sensibili.
- In HubSpot è possibile memorizzare solo alcuni tipi di Dati sensibili. Per sapere quali tipi di dati sensibili si possono memorizzare e dove sono disponibili, consultare la pagina dei termini dei dati sensibili.
- Solo gli utenti con permessi di Super amministratore possono attivare i Dati sensibili. Una volta attivata, l'impostazione Dati sensibili non può essere disattivata.
- Solo gli utenti con i permessi di Super amministratore possono creare, modificare o eliminare le proprietà dei Dati sensibili. Gli utenti Partner Admin non possono creare, modificare o eliminare le proprietà Dati sensibili, a meno che non siano assegnati loro anche i permessi di Super amministratore.
- Le proprietà dei Dati sensibili non sono disponibili in alcuni strumenti, tra cui token di personalizzazione, sandbox, chatbot e manuali.
- Dopo aver attivato i Dati sensibili, è possibile che si incontrino dei limiti nel riepilogo dei record. Ad esempio, non sarà possibile riepilogare alcune attività come le chiamate e le e-mail di vendita.
Attivare i dati sensibili
Prima di creare le proprietà dei Dati sensibili, è necessario attivare i Dati sensibili nelle impostazioni di Privacy e consenso e accettare i relativi termini e condizioni. Gli utenti devono avere i permessi di Super amministratore per attivare i Dati sensibili.
Attenzione: una volta attivati i Dati sensibili, non è più possibile disattivarli. Una volta selezionata una categoria di dati, non è possibile rimuoverla, ma è possibile aggiungere categorie a seconda delle necessità.
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Privacy e consenso.
- Fare clic su Configura impostazioni dati sensibili. Se è già stata attivata l'opzione Dati sensibili, fare clic su Modifica impostazioni dati sensibili per selezionare altre categorie di dati.
- Nel pannello di destra, selezionare le caselle di controllo per specificare le categorie in cui verranno archiviati i Dati sensibili. Fare riferimento ai termini Dati sensibili per capire quali tipi di dati possono essere archiviati nelle categorie.
- Per archiviare i dati coperti da HIPAA, è necessario selezionare sia la casella Dati sanitari/medici che la casella Siamo un'entità coperta da HIPAA o un'impresa associata.
Nota bene: sebbene HubSpot fornisca un solido programma di sicurezza per proteggere i vostri dati personali e sensibili, indipendentemente dal loro contenuto, questi processi di identificazione del tipo di dati aiutano a garantire che le vostre esigenze HIPAA e normative siano supportate. Identificandosi come HIPAA Covered Entity o Business Associate, HubSpot può seguire l'applicazione del Business Associate Agreement (BAA) e adempiere agli obblighi normativi.
- Fare clic su Avanti.
- Leggere i Termini dei dati sensibili e, se applicabile, l'Accordo di associazione d'impresa. Selezionare la casella di controllo per accettare i termini e le condizioni.
- Fare clic su Attiva impostazioni dati sensibili o, se sono state aggiunte categorie, su Aggiorna impostazioni dati sensibili.
Raccomandazioni di accesso per l'archiviazione di dati sensibili
Una volta attivata l'impostazione per la memorizzazione dei Dati sensibili, potrebbe essere necessario intraprendere azioni o aggiornare alcune impostazioni per proteggere meglio i dati. Per esaminare le raccomandazioni per la gestione dei Dati sensibili:
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Privacy e consenso.
- Fare clic su Verifica raccomandazioni.
- Nel pannello di destra, esaminare le azioni consigliate. Per ogni raccomandazione, fare clic su un link per saperne di più o per accedere alle impostazioni pertinenti.
Creare proprietà per la memorizzazione di Proprietà Sensibili
I super amministratori possono contrassegnare una proprietà come sensibile. È anche possibile indicare se la proprietà memorizzerà informazioni sanitarie protette. Per impostazione predefinita, i dati in HubSpot sono crittografati in transito e a riposo. Contrassegnando una proprietà come sensibile si aggiunge un ulteriore livello di crittografia, la crittografia a livello di applicazione, che offre ai singoli account e ai loro dati sensibili una maggiore protezione e isolamento. I dati sensibili necessari per la ricerca e la reportistica sono archiviati in ambienti protetti con accesso altamente limitato. L'accesso ai valori non crittografati delle proprietà dei dati sensibili è limitato alle applicazioni HubSpot designate e alle app private collegate approvate dall'utente.
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Proprietà.
- Fare clic su Crea proprietà.
- Inserire i dettagli di base della proprietà, selezionare il tipo di campo e fare clic sulla scheda Dati sensibili.
- Per contrassegnare la proprietà come sensibile, selezionare Dati sensibili. Se si stanno memorizzando informazioni altamente sensibili (BETA), selezionare Dati altamente sensibili. Per saperne di più sulla versione beta di Dati altamente sensibili , consultare questo articolo.
- Se la proprietà memorizzerà dati sanitari protetti HIPAA, selezionare la casella di controllo Sì, questi dati contengono informazioni sanitarie protette (PHI) .
- Per stabilire chi ha accesso alla visualizzazione e alla modifica della proprietà, fare clic sulla scheda Gestisci accesso, quindi selezionare un'opzione.
- Terminata l'impostazione della proprietà, fare clic su Crea.
Nota bene: durante la creazione delle proprietà è previsto quanto segue:
- Una volta creata una proprietà, la sua impostazione Dati sensibili non può essere modificata. Una proprietà esistente di Dati sensibili non può essere impostata come non sensibile e una proprietà esistente non sensibile non può essere impostata come sensibile.
- Le proprietà del punteggio e del calcolo non possono memorizzare dati sensibili.
- Non è possibile richiedere valori unici per le proprietà Dati sensibili.
Gestire i dati sensibili
Nelle sezioni che seguono, scoprirete come utilizzare le proprietà dei Dati sensibili e come gestire i Dati sensibili negli strumenti di HubSpot.
Utilizzo delle proprietà dei dati sensibili
Una volta creata una proprietà per memorizzare i dati sensibili:
- I super amministratori possono impostare autorizzazioni a livello di campo per limitare l'accesso alla visualizzazione e alla modifica della proprietà a utenti e team specifici. Ciò è altamente consigliato per garantire che i Dati sensibili possano essere visti o modificati solo da utenti selezionati.
- I super amministratori possono visualizzare le azioni degli utenti relative ai valori della proprietà Dati sensibili nel registro di audit.
- I super amministratori possono modificare o eliminare la proprietà Dati sensibili.
- Le Proprietà con accesso alla proprietà possono aggiornare i valori della proprietà manualmente o tramite importazione e flussi di lavoro.
- Gli utenti con accesso alla proprietà possono utilizzare la proprietà negli strumenti di HubSpot CRM, tra cui record CRM, viste, elenchi, trigger e azioni del flusso di lavoro, report, ricerca e mobile. I dati sensibili non saranno disponibili in tutti gli altri strumenti HubSpot.
- Se l'account consente l'accesso ai dipendenti di HubSpot per la risoluzione di problemi di assistenza, i dipendenti di HubSpot non avranno accesso alla visualizzazione dei valori della proprietà Dati sensibili.
Nota bene: se si esegue il downgrade da un abbonamento Enterprise con Dati sensibili attivati:
- I super amministratori possono eliminare le proprietà dei dati sensibili esistenti, ma non possono crearne di nuove o modificare i dettagli di quelle esistenti.
- I super amministratori potranno comunque visualizzare e modificare i valori di una proprietà Dati sensibili. Gli utenti non amministratori che in precedenza avevano accesso ai valori non potranno più visualizzarli o modificarli.
Moduli
Grazie alla possibilità di archiviare i Dati Sensibili in HubSpot, è possibile utilizzare i Form non HubSpot e i Form non HubSpot per raccogliere informazioni sensibili dai visitatori in tutta sicurezza. I dati sensibili raccolti tramite i form vengono crittografati e sincronizzati nel CRM in modo sicuro. Anche i file caricati tramite l'invio di form associati a una proprietà di Dati sensibili saranno considerati sensibili.
Solo gli utenti con le autorizzazioni appropriate per visualizzare i dati sensibili potranno visualizzare i valori di invio di form e i file contrassegnati come sensibili. Anche tutte le notifiche di invio di form rispetteranno i requisiti di autorizzazione degli utenti per i dati sensibili.
Integrazioni
I Documenti possono utilizzare la documentazione API per creare integrazioni che sincronizzino i Dati Sensibili. In base ai termini relativi ai Dati sensibili, se si sceglie di integrarsi con prodotti di terze parti o di utilizzarli in altro modo in relazione al Servizio di abbonamento, si riconosce che i Dati del cliente ospitati o elaborati da tali prodotti di terze parti saranno ospitati in conformità alle politiche mantenute da tali terze parti.
Se si archiviano dati sensibili protetti da HIPAA, l'integrazione Snowflake Data Share è supportata solo per le seguenti regioni: AWS US_EAST_1 e AWS EU_CENTRAL_1.
Allegati
Con la possibilità di archiviare i Dati sensibili, è possibile archiviare file contenenti informazioni sensibili negli strumenti di HubSpot. Una volta attivata l'impostazione Dati sensibili, gli allegati caricati nei modi sotto indicati saranno protetti da un ulteriore livello di crittografia nel database di HubSpot. In questo modo si elimina anche la possibilità di condividere i file all'esterno senza autenticazione e si impedisce ai dipendenti di HubSpot di accedere agli allegati.
Quando vengono aggiunti tramite i seguenti metodi, i file saranno protetti:
- Caricati dal computer su un record nella sezione Allegati.
- Caricato su un record tramite una nuova nota.
- Caricato su un record tramite un'e-mail di un contatto.
- Caricato su un record nell'app mobile HubSpot.
- Caricato in una proprietà di tipo file.
- Caricato tramite l'invio di un form.
- Caricato tramite importazione.
È possibile controllare l'accesso degli utenti agli allegati attraverso le autorizzazioni per ogni strumento. Ad esempio, è possibile limitare l'accesso ai contatti per utenti specifici che non dovrebbero avere accesso ai file dei contatti.
Nota bene: i file non saranno protetti nei seguenti scenari:
- Solo i file caricati dopo l' attivazione di Dati sensibili avranno la protezione aggiuntiva. I file esistenti utilizzeranno il livello di sicurezza standard anche se sono stati caricati nei modi sopra descritti.
- I file caricati e ospitati nello strumento file non avranno una protezione aggiuntiva, pertanto i file contenenti Dati sensibili non dovrebbero essere archiviati nello strumento file. Negli altri strumenti di HubSpot, se un utente allega un file memorizzato nello strumento file (ad esempio tramite l'opzione Scegli esistente al momento del caricamento), tali file utilizzeranno il livello di sicurezza standard.
- HubSpot non limiterà l'accesso agli allegati del CRM se l'URL viene condiviso con un altro utente autenticato del proprio account. Evitate di condividere gli URL degli allegati con utenti che non dovrebbero essere in grado di visualizzare i file.
Notifiche
Una volta attivati i Dati sensibili nell'account, alcune notifiche non includeranno le anteprime (ad esempio, l'anteprima del corpo di una nota) per evitare di visualizzare i Dati sensibili. Attualmente questo avviene per le seguenti notifiche: si viene citati con @ in un record o in un commento, si riceve un'assegnazione o un promemoria per un'attività, c'è un'attività su un record che si segue o c'è un commento su un'attività in cui si è coinvolti.
Flussi di lavoro
Se si utilizza una proprietà di Dati sensibili nei flussi di lavoro, si consiglia di limitare l'accesso allo strumento dei flussi di lavoro, poiché attualmente i flussi di lavoro non applicano autorizzazioni a livello di campo.
I seguenti elementi non sono attualmente supportati nei flussi di lavoro:
- Azioni di associazione che utilizzano o fanno riferimento a proprietà dei Dati sensibili
- Token di personalizzazione che utilizzano o fanno riferimento a proprietà dei Dati sensibili
- Attivazioni di registrazione basate su modifiche ai valori delle proprietà dei Dati Sensibili
Strumenti IA HubSpot
Gli strumenti di IA di HubSpot possono aiutare ad automatizzare le attività, raccogliere informazioni dettagliate basate sull'IA, redigere contenuti e altro ancora sulla piattaforma per la gestione dei clienti di HubSpot. Solo gli utenti con permessi di Super Amministratore possono attivare alcuni strumenti di IA, come gli Assistenti IA.
Se si attiva la funzione Dati sensibili, le proprietà dei Dati sensibili create non saranno utilizzate per addestrare i modelli IA HubSpot. Tuttavia, altri Dati del cliente all'interno del tuo account possono essere utilizzati per addestrare i modelli di IA Hubspot. L'utente può rinunciare all'utilizzo dei propri Dati del cliente per l'apprendimento automatico inviando un'e-mail a privacy@hubspot.com. Per ulteriori informazioni, consultare i Termini di servizio di HubSpot e la Privacy policy di HubSpot.
Attenzione: evitate di condividere informazioni sensibili nei vostri messaggi. Per migliorare il prodotto, IA HubSpot registra e memorizza le richieste, la lingua generata e le metriche di utilizzo quando si utilizzano i prodotti AI. IA HubSpot condivide le richieste dell'utente con i fornitori di servizi AI per consentire l'utilizzo dei prodotti AI e i fornitori di servizi AI memorizzano le richieste dell'utente per la moderazione dei contenuti. Le richieste dell'utente saranno attribuibili all'utente stesso. L'utilizzo dei Prodotti IA HubSpot in versione beta sarà regolato dalle nostre Condizioni Beta e i Prodotti IA incorporati nei nostri Servizi di Abbonamento saranno regolati dalle nostre Condizioni Specifiche di Prodotto.
I Prodotti IA HubSpot non fanno parte delle funzionalità relative ai Dati sensibili. Alcuni Prodotti AI possono elaborare Dati Sensibili che l'utente potrebbe non aver inteso includere nella generazione di risultati basati sulla richiesta inserita. Questi strumenti includono:
- Riassunti delle Conversazioni
- Intelligenza delle Conversazioni
- Riassunti delle chiamate dell'assistente AI
- Mappatura automatica degli altoparlanti
- Popolamento automatico delle proprietà del contatto
Ad esempio, se si parla di Dati sensibili durante una conversazione, non si deve usare lo strumento Riepilogo conversazioni. Anche se non si intendeva inserire Dati sensibili nella richiesta, lo strumento Riepilogo conversazioni elaborerebbe tutti i contenuti della conversazione.
Per ulteriori informazioni sugli strumenti di IA HubSpot, consultare le schede dei modelli di IA. Evitare di utilizzare gli strumenti di IA se non si desidera che questi elaborino i propri Dati sensibili.
Centri dati
È possibile archiviare le informazioni sensibili in qualsiasi Centro dati utilizzato. Tuttavia, una volta attivata l'impostazione Dati sensibili, non sarà più possibile migrare a un altro Centro dati.
Risorse aggiuntive
- Per ulteriori informazioni sul programma di sicurezza di HubSpot, consultare il Trust Center di HubSpot.
- Per sapere come gestire i Dati sensibili tramite API, consultare la documentazione per gli sviluppatori.
- Per sapere come archiviare i Dati altamente sensibili (BETA), consultare questo articolo della Knowledge Base.