HubSpot Baza wiedzy

Przechowywanie wrażliwych danych w HubSpot

Autor: HubSpot Support | Apr 17, 2024 12:33:32 PM



Aby przechowywać poufne informacje na koncie HubSpot, takie jak dane osobowe, informacje finansowe, zdrowotne lub medyczne, użytkownicy z uprawnieniami Super Admin mogą włączyć ustawienie Dane wrażliwe. Po włączeniu tego ustawienia można utworzyć niestandardowe właściwości, które przechowują dane wrażliwe, a następnie ograniczyć dostęp użytkowników do tych właściwości za pomocą uprawnień na poziomie pola.

Zanim zaczniesz

Przed rozpoczęciem przechowywania danych wrażliwych należy zapoznać się z poniższymi informacjami, w tym wymaganiami, ograniczeniami i zaleceniami dotyczącymi funkcji danych wrażliwych.

  • W HubSpot można przechowywać tylko niektóre rodzaje Danych Wrażliwych. Zapoznaj się z warunkami dotyczącymi Danych Wrażliwych, aby dowiedzieć się, jakie typy Danych Wrażliwych możesz przechowywać i gdzie te funkcje są dostępne.
  • Tylko użytkownicy z uprawnieniami Super Admin mogą włączyć funkcję Sensitive Data. Po włączeniu ustawienia Dane wrażliwe nie można go wyłączyć.
  • Tylko użytkownicy z uprawnieniami Super Admin mogą tworzyć, edytować lub usuwać właściwości Danych wrażliwych. Użytkownicy Partner Admin nie mogą tworzyć, edytować ani usuwać właściwości danych wrażliwych, chyba że mają również przypisane uprawnienia superadministratora.
  • Właściwości danych wrażliwych są niedostępne w niektórych narzędziach, w tym tokenach personalizacji, piaskownicach, chatbotach i playbookach.
  • Po włączeniu funkcji Sensitive Data mogą wystąpić ograniczenia podczas podsumowywania rekordów. Na przykład nie będzie można podsumować niektórych działań, takich jak połączenia i wiadomości e-mail dotyczące sprzedaży.

Włączanie wrażliwych danych

Przed utworzeniem właściwości danych wrażliwych należy włączyć dane wrażliwe w ustawieniach prywatności i zgody oraz zaakceptować powiązane warunki. Użytkownicy muszą mieć uprawnienia superadministratora, aby włączyć dane wrażliwe.

Uwaga: po włączeniu Danych wrażliwych nie można ich wyłączyć. Po wybraniu kategorii danych nie można jej usunąć, ale można dodawać kategorie w razie potrzeby.

  • W menu na lewym pasku bocznym przejdź do Prywatność i zgoda.
  • Kliknij Konfiguruj ustawienia danych wrażliwych. Jeśli dane wrażliwe zostały już włączone, kliknij Edytuj ustawienia danych wrażliwych, aby wybrać dodatkowe kategorie danych.

  • W prawym panelu zaznacz pola wyboru, aby określić kategorie, w których będziesz przechowywać dane wrażliwe. Zapoznaj się z warunkami dotyczącymi danych wrażliwych, aby zrozumieć, jakie typy danych mogą być przechowywane w tych kategoriach.
  • Aby przechowywać dane objęte HIPAA, musisz zaznaczyć zarówno pole wyboru Dane zdrowotne / medyczne, jak i pole wyboru Jesteśmy podmiotem objętym HIPAA lub partnerem biznesowym.

Uwaga: podczas gdy HubSpot zapewnia solidny program bezpieczeństwa w celu ochrony danych osobowych i wrażliwych bez względu na ich zawartość, te procesy identyfikacji typu danych pomagają zapewnić obsługę HIPAA i potrzeb regulacyjnych. Identyfikując się jako podmiot objęty HIPAA lub partner biznesowy, HubSpot może śledzić stosowanie umowy o partnerstwie biznesowym (BAA) i wypełniać zobowiązania regulacyjne.


  • Kliknij przycisk Dalej.
  • Zapoznaj się z Warunkami dotyczącymi danych wrażliwych i, jeśli ma to zastosowanie, z Umową o partnerstwie biznesowym. Zaznacz pole wyboru, aby zaakceptować warunki.
  • Kliknij Włącz ustawienia danych wrażliwych lub, jeśli dodałeś kategorie, kliknij Zaktualizuj ustawienia danych wrażliwych.

Zalecenia dotyczące dostępu do przechowywania danych wrażliwych

Po włączeniu ustawienia przechowywania danych wrażliwych może być konieczne podjęcie działań lub zaktualizowanie niektórych ustawień w celu lepszej ochrony danych. Aby zapoznać się z zaleceniami ułatwiającymi zarządzanie danymi wrażliwymi:

  • .
  • W menu na lewym pasku bocznym przejdź do sekcji Prywatność i zgoda.
  • Kliknij opcję Sprawdź zalecenia.

  • W prawym panelu przejrzyj zalecane działania. Dla każdego zalecenia kliknij łącze, aby dowiedzieć się więcej lub przejść do odpowiednich ustawień.

Tworzenie właściwości do przechowywania danych wrażliwych

Superadministratorzy mogą oznaczyć właściwość jako wrażliwą. Możesz również wskazać, czy właściwość będzie przechowywać chronione informacje zdrowotne. Domyślnie dane w HubSpot są szyfrowane podczas przesyłania i przechowywania. Oznaczenie właściwości jako wrażliwej dodaje dodatkową warstwę szyfrowania, szyfrowanie warstwy aplikacji, które zapewnia indywidualnym kontom i ich wrażliwym danym zwiększoną ochronę i izolację. Wrażliwe dane potrzebne do wyszukiwania i raportowania są przechowywane w chronionych środowiskach z wysoce ograniczonym dostępem. Dostęp do niezaszyfrowanych wartości właściwości danych wrażliwych jest ograniczony do wyznaczonych aplikacji HubSpot i zatwierdzonych przez użytkownika połączonych aplikacji prywatnych.

  • W menu na lewym pasku bocznym przejdź do Właściwości.
  • Kliknij opcję Utwórz właściwość.
  • Wprowadź podstawowe szczegóły właściwości, wybierz typ pola, a następnie kliknij kartę Dane wrażliwe.
  • Aby oznaczyć właściwość jako wrażliwą, wybierz opcję Dane wrażliwe. Jeśli przechowujesz bardzo wrażliwe informacje (BETA), wybierz opcję Dane bardzo wrażliwe. Więcej informacji na temat wersji beta Highly Sensitive Data można znaleźć w tym artykule.

  • Jeśli właściwość będzie przechowywać dane zdrowotne chronione przez HIPAA, zaznacz pole wyboru Tak, te dane zawierają chronione informacje zdrowotne (PHI) .
  • Aby ustawić, kto ma dostęp do wyświetlania i edytowania właściwości, kliknij kartę Zarządzaj dostępem, a następnie wybierz opcję.
  • Zakończ konfigurację właściwości, a następnie kliknij przycisk Utwórz.

Uwaga: podczas tworzenia właściwości oczekiwane są następujące informacje:

  • Po utworzeniu właściwości nie można zmienić jej ustawienia danych wrażliwych. Istniejącej właściwości danych wrażliwych nie można ustawić jako niewrażliwej, a istniejącej właściwości niewrażliwej nie można ustawić jako wrażliwej.
  • Właściwości wyników i obliczeń nie mogą przechowywać danych wrażliwych.
  • Nie można wymagać unikalnych wartości dla właściwości danych wrażliwych.

Zarządzanie danymi wrażliwymi

W poniższych sekcjach dowiesz się więcej na temat korzystania z właściwości Sensitive Data i zarządzania nimi w narzędziach HubSpot.

Korzystanie z właściwości danych wrażliwych

Po utworzeniu właściwości do przechowywania danych wrażliwych:

  • Superadministratorzy mogą skonfigurować uprawnienia na poziomie pola, aby ograniczyć dostęp do wyświetlania i edycji właściwości do określonych użytkowników i zespołów. Jest to wysoce zalecane, aby zapewnić, że dane wrażliwe mogą być wyświetlane lub modyfikowane tylko przez wybranych użytkowników.
  • Superadministratorzy mogą przeglądać działania użytkowników związane z wartościami właściwości danych wrażliwych w dzienniku inspekcji.
  • Superadministratorzy mogą edytować lub usuwać właściwości danych wrażliwych.
  • Użytkownicy z dostępem do właściwości mogą aktualizować wartości właściwości ręcznie lub za pomocą importu i przepływów pracy.
  • Użytkownicy z dostępem do właściwości mogą korzystać z niej w narzędziach HubSpot, w tym w rekordach CRM, widokach, listach, wyzwalaczach i akcjach przepływu pracy, raportach, wyszukiwarce i aplikacjach mobilnych. Dane wrażliwe będą niedostępne we wszystkich innych narzędziach HubSpot.
  • Jeśli Twoje konto umożliwia pracownikom HubSpot dostęp do rozwiązywania problemów z pomocą techniczną, pracownicy HubSpot nie będą mieli dostępu do wyświetlania wartości właściwości Sensitive Data.

Uwaga: w przypadku przejścia z subskrypcji Enterprise z włączonymi danymi wrażliwymi:

  • Super Administratorzy mogą usuwać istniejące właściwości Danych wrażliwych, ale nie mogą tworzyć nowych właściwości Danych wrażliwych ani edytować szczegółów istniejących właściwości Danych wrażliwych.
  • Superadministratorzy nadal będą mogli wyświetlać i edytować wartości właściwości Danych wrażliwych. Użytkownicy niebędący administratorami, którzy wcześniej mieli dostęp do wartości, nie będą już mogli ich wyświetlać ani edytować.

Formularze

Dzięki możliwości przechowywania wrażliwych danych w HubSpot, możesz używać formularzy HubSpot i formularzy innych niż HubSpot do bezpiecznego zbierania poufnych informacji od odwiedzających. Dane wrażliwe gromadzone za pośrednictwem formularzy będą szyfrowane i bezpiecznie synchronizowane z CRM. Wszelkie pliki przesłane za pośrednictwem formularzy powiązanych z właściwością Sensitive Data również zostaną uznane za wrażliwe.

Tylko użytkownicy z odpowiednimi uprawnieniami do przeglądania wrażliwych danych będą mogli przeglądać wartości przesyłanych formularzy i pliki oznaczone jako wrażliwe. Wszystkie powiadomienia o przesłanych formularzach będą również zgodne z wymaganiami dotyczącymi uprawnień użytkowników do danych wrażliwych.

Integracje

Programiści mogą korzystać z dokumentacji API do tworzenia integracji, które synchronizują dane wrażliwe. Zgodnie z warunkami dotyczącymi Danych Wrażliwych, jeśli użytkownik zdecyduje się na integrację lub inne wykorzystanie produktów stron trzecich w związku z Usługą Subskrypcji, przyjmuje do wiadomości, że Dane Klienta hostowane lub przetwarzane przez takie Produkty Stron Trzecich będą hostowane zgodnie z zasadami utrzymywanymi przez te strony trzecie.

W przypadku przechowywania wrażliwych danych chronionych przez HIPAA integracja Snowflake Data Share jest obsługiwana tylko w następujących regionach: AWS US_EAST_1 i AWS EU_CENTRAL_1.

Załączniki

Dzięki możliwości przechowywania wrażliwych danych można przechowywać pliki zawierające poufne informacje w narzędziach HubSpot. Po włączeniu ustawienia Dane wrażliwe załączniki przesłane w poniższy sposób będą chronione dodatkową warstwą szyfrowania w bazie danych HubSpot. Spowoduje to również usunięcie opcji udostępniania plików na zewnątrz bez uwierzytelniania i uniemożliwi pracownikom HubSpot dostęp do załączników.

Pliki dodane za pomocą poniższych metod będą chronione:

Dostęp użytkowników do załączników można kontrolować za pomocą uprawnień dla każdego narzędzia. Na przykład można ograniczyć dostęp do kontaktów dla określonych użytkowników, którzy nie powinni mieć dostępu do plików kontaktów.

Uwaga: pliki nie będą chronione w następujących scenariuszach:

  • Tylko pliki przesłane po włączeniu Danych wrażliwych będą miały dodatkową ochronę. Istniejące pliki będą korzystać ze standardowego poziomu zabezpieczeń, nawet jeśli zostały przesłane w powyższy sposób.
  • Pliki przesłane i hostowane w narzędziu plików nie będą miały dodatkowej ochrony, więc pliki zawierające dane wrażliwe nie powinny być przechowywane w narzędziu plików. W innych narzędziach HubSpot, jeśli użytkownik dołączy plik przechowywany w narzędziu plików (np. za pomocą opcji Wybierz istniejące podczas przesyłania), pliki te będą korzystać ze standardowego poziomu zabezpieczeń.
  • HubSpot nie ograniczy dostępu do załączników CRM, jeśli udostępnisz adres URL innemu uwierzytelnionemu użytkownikowi na swoim koncie. Unikaj udostępniania adresów URL załączników użytkownikom, którzy nie powinni mieć możliwości przeglądania plików.

Powiadomienia

Po włączeniu Danych wrażliwych na koncie niektóre powiadomienia nie będą zawierać podglądu (np. podglądu treści notatki), aby uniknąć wyświetlania Danych wrażliwych. Obecnie będzie to miało miejsce w przypadku następujących powiadomień: @-wzmianka w rekordzie lub komentarzu, przypisanie lub otrzymanie przypomnienia o zadaniu, aktywność w obserwowanym rekordzie lub komentarz do aktywności, w którą jesteś zaangażowany.

Przepływy pracy

W przypadku korzystania z właściwości danych wrażliwych w przepływach pracy zaleca się ograniczenie dostępu do narzędzia przepływów pracy, ponieważ przepływy pracy nie wymuszają obecnie uprawnień na poziomie pola. Przepływy pracy z akcjami asocjacji lub tokenami personalizacji, które używają lub odwołują się do właściwości danych wrażliwych, nie są obecnie obsługiwane.

Narzędzia HubSpot AI

Narzędzia sztucznej inteligencji HubSpot mogą pomóc w automatyzacji zadań, gromadzeniu wglądu w dane, przygotowywaniu treści i nie tylko na platformie klienta HubSpot. Tylko użytkownicy z uprawnieniami Super Admin mogą włączać niektóre narzędzia AI, takie jak Asystenci AI.

Jeśli włączysz opcję Dane wrażliwe, utworzone przez Ciebie właściwości danych wrażliwych nie będą wykorzystywane do trenowania modeli AI HubSpot. Jednak inne Dane Klienta na koncie użytkownika mogą być wykorzystywane do trenowania modeli AI HubSpot. Użytkownik może zrezygnować z wykorzystywania Danych Klienta do uczenia maszynowego, wysyłając wiadomość e-mail na adres privacy@hubspot.com. Więcej informacji można znaleźć w Warunkach świadczenia usług HubSpot i Polityce prywatności HubSpot.

Uwaga: unikaj udostępniania jakichkolwiek poufnych informacji w podpowiedziach. Aby ulepszyć produkt, HubSpot rejestruje i przechowuje podpowiedzi, wygenerowany język i wskaźniki użytkowania podczas korzystania z Produktów AI. HubSpot udostępnia podpowiedzi użytkownika dostawcom usług AI w celu umożliwienia korzystania z Produktów AI, a dostawcy usług AI przechowują podpowiedzi użytkownika do celów moderowania treści. Podpowiedzi użytkownika można przypisać do użytkownika. Korzystanie przez użytkownika z Produktów AI HubSpot w wersji beta będzie podlegać naszym Warunkom Beta, a korzystanie z Produktów AI włączonych do naszych Usług Subskrypcyjnych będzie podlegać naszym Warunkom dotyczącym poszczególnych Produktów.

Produkty AI HubSpot nie są częścią funkcji Danych Wrażliwych. Niektóre Produkty AI mogą przetwarzać Dane Wrażliwe, których użytkownik mógł nie mieć zamiaru uwzględnić podczas generowania wyników na podstawie wprowadzonego zapytania. Narzędzia te obejmują:

Na przykład, jeśli podczas rozmowy omawiasz dane wrażliwe, nie powinieneś używać narzędzia Podsumowanie konwersacji. Chociaż być może nie zamierzałeś wprowadzać danych wrażliwych w podpowiedzi, narzędzie Podsumowania konwersacji przetworzyłoby całą zawartość konwersacji.

Więcej informacji na temat narzędzi AI HubSpot można znaleźć na kartach modeli AI. Unikaj korzystania z narzędzi AI, jeśli nie chcesz, aby przetwarzały one Twoje dane wrażliwe.

Centra danych

Wrażliwe informacje można przechowywać w dowolnym używanym Data Center. Jednak po włączeniu ustawienia Dane wrażliwe nie będzie można w tej chwili przeprowadzić migracji do innego centrum danych.

Dodatkowe zasoby