Memorizzare i dati sensibili in HubSpot
Ultimo aggiornamento: ottobre 17, 2024
Disponibile con uno qualsiasi dei seguenti abbonamenti, tranne dove indicato:
Marketing Hub Enterprise |
Sales Hub Enterprise |
Service Hub Enterprise |
Operations Hub Enterprise |
Content Hub Enterprise |
Per memorizzare nell'account HubSpot informazioni sensibili, come dati di identificazione personale, informazioni finanziarie, sanitarie o mediche, gli utenti con permessi di Super Admin possono attivare l'impostazione Dati sensibili. Una volta attivata l'impostazione, è possibile creare proprietà personalizzate che memorizzano i dati sensibili, quindi limitare l'accesso degli utenti alle proprietà utilizzando i permessi a livello di campo.
Prima di iniziare
Prima di iniziare a memorizzare i dati sensibili, è necessario esaminare le seguenti informazioni, compresi i requisiti, le limitazioni e le raccomandazioni relative alla funzionalità dei dati sensibili.
- In HubSpot è possibile archiviare solo alcuni tipi di Dati sensibili. Per sapere quali tipi di Dati sensibili si possono archiviare e dove sono disponibili, consultare la pagina dei termini dei Dati sensibili.
- Solo gli utenti con permessi di Super Admin possono attivare i Dati sensibili. Una volta attivata, l'impostazione Dati sensibili non può essere disattivata.
- Solo gli utenti con i permessi di Super Admin possono creare, modificare o eliminare le proprietà dei Dati sensibili. Gli utenti Partner Admin non possono creare, modificare o eliminare le proprietà Dati sensibili, a meno che non siano assegnati loro anche i permessi di Super Admin.
- Le proprietà Dati sensibili non sono disponibili in alcuni strumenti, tra cui token di personalizzazione, sandbox, chatbot e playbook.
- Dopo aver attivato i Dati sensibili, è possibile che si incontrino dei limiti nel riepilogo dei record. Ad esempio, non sarà possibile riepilogare alcune attività come le chiamate e le e-mail di vendita.
Attivare i dati sensibili
Prima di creare le proprietà dei Dati sensibili, è necessario attivare i Dati sensibili nelle impostazioni di Privacy e consenso e accettare i relativi termini e condizioni. Gli utenti devono avere i permessi di Super Admin per attivare i Dati sensibili.
Attenzione: una volta attivati i Dati sensibili, non è più possibile disattivarli. Una volta selezionata una categoria di dati, non è possibile rimuoverla, ma è possibile aggiungere categorie in base alle esigenze.
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Privacy e consenso.
- Fare clic su Configura impostazioni dati sensibili. Se si è già attivata l'opzione Dati sensibili, fare clic su Modifica impostazioni dati sensibili per selezionare altre categorie di dati.
- Nel pannello di destra, selezionare le caselle di controllo per specificare le categorie in cui verranno archiviati i Dati sensibili. Fare riferimento ai termini di Dati sensibili per capire quali tipi di dati possono essere archiviati nelle categorie.
- Per archiviare i dati coperti da HIPAA, è necessario selezionare sia la casella Dati sanitari/medici che la casella Siamo un'entità coperta da HIPAA o un'impresa associata.
Nota bene: sebbene HubSpot offra un solido programma di sicurezza per proteggere i vostri dati personali e sensibili, indipendentemente dal loro contenuto, questi processi di identificazione del tipo di dati aiutano a garantire che le vostre esigenze HIPAA e normative siano supportate. Identificandosi come HIPAA Covered Entity o Business Associate, HubSpot può seguire l'applicazione del Business Associate Agreement (BAA) e adempiere agli obblighi normativi.
- Fare clic su Avanti.
- Leggere i Termini dei dati sensibili e, se applicabile, l'Accordo di associazione d'affari. Selezionare la casella di controllo per accettare i termini e le condizioni.
- Fare clic su Attiva impostazioni dati sensibili o, se sono state aggiunte categorie, su Aggiorna impostazioni dati sensibili.
Consigli per l'archiviazione dei dati sensibili
Una volta attivata l'impostazione per l'archiviazione dei Dati sensibili, potrebbe essere necessario intraprendere azioni o aggiornare alcune impostazioni per proteggere meglio i dati. Per esaminare le raccomandazioni per la gestione dei Dati sensibili:
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Privacy e consenso.
- Fare clic su Controlla le raccomandazioni.
- Nel pannello di destra, esaminare le azioni consigliate. Per ogni raccomandazione, fare clic su un link per saperne di più o per accedere alle impostazioni pertinenti.
Creare proprietà per archiviare i dati sensibili
I superamministratori possono contrassegnare una proprietà come sensibile. È anche possibile indicare se la proprietà memorizzerà informazioni sanitarie protette. Per impostazione predefinita, i dati in HubSpot sono crittografati in transito e a riposo. Contrassegnando una proprietà come sensibile si aggiunge un ulteriore livello di crittografia, la crittografia a livello di applicazione, che offre ai singoli account e ai loro dati sensibili una maggiore protezione e isolamento. I dati sensibili necessari per la ricerca e la reportistica sono archiviati in ambienti protetti con accesso altamente limitato. L'accesso ai valori non criptati delle proprietà dei dati sensibili è limitato alle applicazioni HubSpot designate e alle applicazioni private collegate approvate dall'utente.
- Nel tuo account HubSpot, fai clic sulle settings icona delle impostazioni nella barra di navigazione principale.
- Nel menu della barra laterale sinistra, spostarsi su Proprietà.
- Fare clic su Crea proprietà.
- Inserire i dettagli di base della proprietà, selezionare il tipo di campo e fare clic sulla scheda Dati sensibili.
- Per contrassegnare la proprietà come sensibile, selezionare Dati sensibili. Se si stanno memorizzando informazioni altamente sensibili (BETA), selezionare Dati altamente sensibili. Per saperne di più sulla versione beta di Dati altamente sensibili , consultare questo articolo.
- Se la proprietà memorizzerà dati sanitari protetti HIPAA, selezionare la casella di controllo Sì, questi dati contengono informazioni sanitarie protette (PHI) .
- Per stabilire chi ha accesso alla visualizzazione e alla modifica della proprietà, fare clic sulla scheda Gestisci accesso, quindi selezionare un'opzione.
- Terminare l'impostazione della proprietà, quindi fare clic su Crea.
Nota bene: durante la creazione delle proprietà si prevede quanto segue:
- Una volta creata una proprietà, la sua impostazione Dati sensibili non può essere modificata. Una proprietà Dati sensibili esistente non può essere impostata come non sensibile e una proprietà non sensibile esistente non può essere impostata come sensibile.
- Le proprietà di punteggio e di calcolo non possono memorizzare dati sensibili.
- Non è possibile richiedere valori unici per le proprietà Dati sensibili.
Gestione dei dati sensibili
Nelle sezioni che seguono vengono fornite ulteriori informazioni sull'uso delle proprietà dei Dati sensibili e sulla gestione dei Dati sensibili negli strumenti di HubSpot.
Utilizzare le proprietà dei dati sensibili
Una volta creata una proprietà per memorizzare i Dati sensibili:
- I superamministratori possono impostare le autorizzazioni a livello di campo per limitare l'accesso alla visualizzazione e alla modifica della proprietà a utenti e team specifici. Ciò è altamente raccomandato per garantire che i Dati sensibili possano essere visti o modificati solo da utenti selezionati.
- I superamministratori possono visualizzare le azioni degli utenti relative ai valori della proprietà Dati sensibili nel registro di audit.
- I superamministratori possono modificare o eliminare la proprietà Dati sensibili.
- Gli utenti con accesso alla proprietà possono aggiornare i valori della proprietà manualmente o tramite importazione e flussi di lavoro.
- Gli utenti con accesso alla proprietà possono utilizzare la proprietà negli strumenti di HubSpot, compresi i record CRM, le viste, gli elenchi, i trigger e le azioni del flusso di lavoro, i report, la ricerca e il mobile. I dati sensibili non saranno disponibili in tutti gli altri strumenti HubSpot.
- Se l'account consente l'accesso ai dipendenti di HubSpot per la risoluzione dei problemi di assistenza, i dipendenti di HubSpot non avranno accesso alla visualizzazione dei valori della proprietà Dati sensibili.
Nota bene: se si effettua il downgrade da un abbonamento Enterprise con i Dati sensibili attivati:
- I Super Admin possono eliminare le proprietà dei Dati Sensibili esistenti, ma non possono creare nuove proprietà dei Dati Sensibili o modificare i dettagli delle proprietà dei Dati Sensibili esistenti.
- I superamministratori potranno comunque visualizzare e modificare i valori di una proprietà Dati sensibili. Gli utenti non amministratori che in precedenza avevano accesso ai valori non potranno più visualizzarli o modificarli.
Moduli
Grazie alla possibilità di memorizzare i Dati sensibili in HubSpot, è possibile utilizzare i moduli di HubSpot e i moduli non HubSpot per raccogliere informazioni sensibili dai visitatori in tutta sicurezza. I dati sensibili raccolti tramite i moduli saranno crittografati e sincronizzati nel CRM in modo sicuro. Anche i file caricati tramite l'invio di moduli associati a una proprietà di Dati sensibili saranno considerati sensibili.
Solo gli utenti con le autorizzazioni appropriate per visualizzare i dati sensibili potranno vedere i valori di invio dei moduli e i file contrassegnati come sensibili. Anche tutte le notifiche di invio dei moduli rispetteranno i requisiti di autorizzazione degli utenti per i dati sensibili.
Integrazioni
Gli sviluppatori possono utilizzare la documentazione API per creare integrazioni che sincronizzino i Dati sensibili. In base ai termini di Dati sensibili, se si sceglie di integrarsi con prodotti di terze parti o di utilizzarli in altro modo in relazione al Servizio in abbonamento, si riconosce che i Dati del cliente ospitati o elaborati da tali prodotti di terze parti saranno ospitati in conformità alle politiche mantenute da tali terze parti.
Se state memorizzando dati sensibili protetti dall'HIPAA, l'integrazione Snowflake Data Share è supportata solo per le seguenti regioni: AWS US_EAST_1 e AWS EU_CENTRAL_1.
Allegati
Grazie alla possibilità di archiviare i Dati sensibili, è possibile archiviare file contenenti informazioni sensibili negli strumenti di HubSpot. Una volta attivata l'impostazione Dati sensibili, gli allegati caricati nei modi indicati di seguito saranno protetti da un ulteriore livello di crittografia nel database di HubSpot. In questo modo si elimina anche la possibilità di condividere i file all'esterno senza autenticazione e si impedisce ai dipendenti di HubSpot di accedere agli allegati.
Quando vengono aggiunti tramite i seguenti metodi, i file saranno protetti:
- Caricati dal computer su un record nella sezione Allegati.
- Caricati su un record tramite una nuova nota.
- Caricati su un record tramite un'e-mail di un contatto.
- Caricati su un record nell'app mobile di HubSpot.
- Caricato in una proprietà di tipo file.
- Caricato tramite l'invio di un modulo.
- Caricato tramite importazione.
È possibile controllare l'accesso degli utenti agli allegati attraverso le autorizzazioni per ogni strumento. Ad esempio, è possibile limitare l'accesso ai contatti per utenti specifici che non dovrebbero avere accesso ai file di contatto.
Nota bene: i file non saranno protetti nei seguenti scenari:
- Solo i file caricati dopo l' attivazione di Dati sensibili avranno la protezione aggiuntiva. I file esistenti utilizzeranno il livello di sicurezza standard anche se sono stati caricati nei modi sopra descritti.
- I file caricati e ospitati nello strumento file non avranno una protezione aggiuntiva, pertanto i file contenenti Dati sensibili non dovrebbero essere archiviati nello strumento file. Negli altri strumenti di HubSpot, se un utente allega un file memorizzato nello strumento file (ad esempio tramite l'opzione Scegli esistente al momento del caricamento), tali file utilizzeranno il livello di sicurezza standard.
- HubSpot non limiterà l'accesso agli allegati del CRM se si condivide l'URL con un altro utente autenticato del proprio account. Evitate di condividere gli URL degli allegati con utenti che non dovrebbero essere in grado di visualizzare i file.
Notifiche
Una volta attivati i Dati sensibili nell'account, alcune notifiche non includeranno le anteprime (ad esempio, l'anteprima del corpo di una nota) per evitare di visualizzare i Dati sensibili. Attualmente questo avviene per le seguenti notifiche: si viene citati con @ in un record o in un commento, si riceve un'assegnazione o un promemoria per un'attività, c'è un'attività su un record che si segue o c'è un commento su un'attività in cui si è coinvolti.
Flussi di lavoro
Se si utilizza una proprietà di Dati sensibili nei flussi di lavoro, si consiglia di limitare l'accesso allo strumento flussi di lavoro, poiché attualmente i flussi di lavoro non applicano le autorizzazioni a livello di campo. I flussi di lavoro con azioni di associazione o token di personalizzazione che utilizzano o fanno riferimento a proprietà di Dati sensibili non sono attualmente supportati.Strumenti HubSpot AI
Gli strumenti di intelligenza artificiale di HubSpot possono aiutare ad automatizzare le attività, a raccogliere dati, a redigere contenuti e altro ancora in tutta la piattaforma clienti di HubSpot. Solo gli utenti con permessi di Super Admin possono attivare alcuni strumenti di intelligenza artificiale, come gli assistenti AI.
Se si attiva l'opzione Dati sensibili, le proprietà dei Dati sensibili create non saranno utilizzate per addestrare i modelli di IA di HubSpot. Tuttavia, altri Dati del cliente all'interno del suo account possono essere utilizzati per addestrare i modelli di intelligenza artificiale di HubSpot. L'utente può rinunciare all'utilizzo dei propri Dati del cliente per l'apprendimento automatico inviando un'e-mail a privacy@hubspot.com. Per ulteriori informazioni, consultare i Termini di servizio di HubSpot e l'Informativa sulla privacy di HubSpot.
Attenzione: evitate di condividere informazioni sensibili nei vostri messaggi. Per migliorare il prodotto, HubSpot registra e memorizza i vostri messaggi, la lingua generata e le metriche di utilizzo quando utilizzate i prodotti AI. HubSpot condivide le richieste dell'utente con i fornitori di servizi di intelligenza artificiale per consentire l'utilizzo dei prodotti di intelligenza artificiale e i fornitori di servizi di intelligenza artificiale memorizzano le richieste dell'utente ai fini della moderazione dei contenuti. Le richieste dell'utente saranno attribuibili all'utente stesso. L'utilizzo dei Prodotti AI beta di HubSpot sarà regolato dalle nostre Condizioni Beta e i Prodotti AI incorporati nei nostri Servizi in abbonamento saranno regolati dalle nostre Condizioni Specifiche di Prodotto.
I Prodotti AI di HubSpot non fanno parte delle caratteristiche dei Dati Sensibili. Alcuni Prodotti AI possono elaborare Dati Sensibili che l'utente potrebbe non aver inteso includere nella generazione di risultati basati sulla richiesta inserita. Questi strumenti includono:
- Riassunti delle conversazioni
- Intelligenza delle conversazioni
- Riassunti delle chiamate dell'assistente AI
- Mappatura automatica degli altoparlanti
- Popolamento automatico delle proprietà dei contatti
Ad esempio, se si parla di Dati sensibili durante una conversazione, non si dovrebbe utilizzare lo strumento Riepilogo conversazioni. Anche se non si intendeva inserire dati sensibili nella richiesta, lo strumento Riepilogo conversazioni elaborerebbe tutti i contenuti della conversazione.
Per ulteriori informazioni sugli strumenti di intelligenza artificiale di HubSpot, consultare le schede dei modelli di intelligenza artificiale. Evitate di utilizzare gli strumenti di IA se non volete che questi elaborino i vostri Dati sensibili.
Centri dati
È possibile archiviare i dati sensibili in qualsiasi Centro dati utilizzato. Tuttavia, una volta attivata l'impostazione Dati sensibili, non sarà più possibile migrare a un altro Centro dati.
Risorse aggiuntive
- Per ulteriori informazioni sul programma di sicurezza di HubSpot, consultare il Trust Center di HubSpot.
- Per sapere come gestire i dati sensibili tramite API, consultare la documentazione per gli sviluppatori.
- Per sapere come archiviare i Dati altamente sensibili (BETA), consultare questo articolo della knowledge base.