在 HubSpot 中儲存敏感數據
上次更新時間: 十二月 16, 2024
可与下列任何一种订阅一起使用,除非有说明:
行銷 Hub Enterprise |
銷售 Hub Enterprise |
Service Hub Enterprise |
Operations Hub Enterprise |
Content Hub Enterprise |
要在 HubSpot 帳戶中儲存敏感訊息,例如個人身分、財務、健康或醫療訊息,具有超級管理員權限的使用者可以開啟敏感資料設定。啟用設定後,您可以建立儲存敏感資料的自訂屬性,然後使用欄位等級權限限制使用者對這些屬性的存取。
開始之前
在開始儲存敏感資料之前,請查看以下信息,包括與敏感資料功能相關的要求、限制和建議。
- 您只能在 HubSpot 中儲存某些類型的敏感資料。請參閱敏感資料條款頁面,了解您可以儲存哪些類型的敏感資料以及在何處可以使用這些功能。
- 只有具有超級管理員權限的使用者才能開啟敏感資料。敏感資料設定一旦打開,就無法關閉。
- 只有具有超級管理員權限的使用者才能建立、編輯或刪除敏感資料屬性。 合作夥伴管理員使用者無法建立、編輯或刪除敏感資料屬性,除非他們也被指派了超級管理員權限。
- 敏感資料屬性在某些工具中不可用,包括個人化代幣、沙箱、聊天機器人和劇本。
- 開啟敏感資料後,您在匯總記錄時可能會遇到限制。例如,您將無法匯總某些活動,例如電話和銷售電子郵件。
開啟敏感數據
在創建敏感數據屬性之前,您需要在隱私和同意設定中啟用敏感數據,並接受相關條款和條件。使用者必須具有超級管理員權限才能開啟敏感資料。
請注意:一旦開啟敏感數據,就無法將其關閉。一旦選擇了資料類別,就無法將其刪除,但可以根據需要新增類別。
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的settings「設定圖示」。
- 在左側邊欄選單中,導覽至隱私權與同意。
- 點選配置敏感資料設定。如果您已啟用敏感數據,請按一下編輯敏感資料設定以選擇其他資料類別。
- 在右側面板中,選取核取方塊以指定要在其中儲存敏感資料的類別。請參閱敏感資料術語以了解類別中可以儲存哪些類型的資料。
- 若要儲存 HIPAA 涵蓋的數據,您必須同時選取健康/醫療數據複選框和我們是 HIPAA 涵蓋的實體或業務夥伴複選框。
請注意:雖然 HubSpot 提供強大的安全程序來保護您的個人和敏感資料(無論內容為何),但這些資料類型識別流程有助於確保您的 HIPAA 和監管需求得到支援。透過識別為 HIPAA 涵蓋實體或業務夥伴,HubSpot 可以追蹤業務夥伴協議 (BAA) 的應用情況並履行監管義務。
- 按一下“下一步” 。
- 閱讀敏感資料條款以及業務夥伴協議(如果適用)。選取核取方塊以接受條款和條件。
- 按一下「開啟敏感資料設定」 ,或如果您新增了類別,請按一下「更新敏感資料設定」 。
儲存敏感資料的存取建議
啟用儲存敏感資料的設定後,您可能需要採取措施或更新某些設定以更好地保護您的資料。若要查看幫助您管理敏感資料的建議:
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的settings「設定圖示」。
- 在左側邊欄選單中,導覽至隱私權與同意。
- 點擊檢查建議。
- 在右側面板中,查看建議的操作。對於每項建議,請點擊連結以了解更多資訊或導航至相關設定。
建立屬性來儲存敏感數據
超級管理員可以將屬性標記為敏感。您也可以指明該飯店是否會儲存受保護的健康資訊。預設情況下,HubSpot 中的資料會在傳輸過程中和靜態時進行加密。 將屬性標記為敏感會添加額外的加密層(即應用程式層加密),從而為個人帳戶及其敏感資料提供增強的保護和隔離。搜尋和報告所需的敏感資料儲存在存取受到嚴格限制的受保護環境中。對敏感資料屬性的未加密值的存取僅限於指定的 HubSpot 應用程式和使用者批准的連接的私人應用程式。
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的settings「設定圖示」。
- 在左側邊欄選單中,導覽至「屬性」 。
- 點選建立屬性。
- 輸入屬性的基本詳細信息,選擇欄位類型,然後按一下敏感資料標籤。
- 若要將屬性標記為敏感,請選擇敏感資料。如果您要儲存高度敏感資訊 (BETA),請選擇高度敏感資料。在本文中了解有關高度敏感資料測試版的更多資訊。
- 如果飯店將儲存受 HIPAA 保護的健康數據,請選取是,此數據包含受保護的健康資訊 (PHI)複選框。
- 若要設定誰有權查看和編輯屬性,請按一下管理存取選項卡,然後選擇選項。
- 完成屬性設置,然後按一下「建立」 。
請注意:在建立屬性時需要滿足以下條件:
- 建立屬性後,其敏感資料設定就無法變更。現有的敏感資料屬性無法設定為非敏感屬性,現有的非敏感屬性也無法設定為敏感屬性。
- 分數和計算屬性無法儲存敏感資料。
- 您不能要求敏感資料屬性具有唯一值。
管理敏感數據
在下面的部分中,詳細了解如何使用敏感資料屬性以及在 HubSpot 工具中管理敏感資料。
使用敏感資料屬性
建立用於儲存敏感資料的屬性後:
- 超級管理員可以設定欄位等級權限,以限制特定使用者和團隊對資源的檢視和編輯存取權限。強烈建議這樣做,以確保敏感資料只能由選定的使用者查看或修改。
- 超級管理員可以在審核日誌中查看與敏感資料屬性值相關的使用者操作。
- 超級管理員可以編輯或刪除敏感資料屬性。
- 有權存取該屬性的使用者可以手動或透過匯入和工作流程更新屬性的值。
- 有權存取該屬性的使用者可以在 HubSpot 工具中使用該屬性,包括 CRM 記錄、檢視、清單、工作流程觸發器和操作、報表、搜尋和移動。敏感資料在所有其他 HubSpot 工具中將無法使用。
- 如果您的帳戶允許HubSpot 員工存取以解決支援問題,則 HubSpot 員工將無權查看敏感資料屬性值。
請注意:如果在啟用敏感資料的情況下從企業訂閱降級:
- 超級管理員可以刪除現有的敏感資料屬性,但無法建立新的敏感資料屬性或編輯現有敏感資料屬性的詳細資訊。
- 超級管理員仍然可以查看和編輯敏感資料屬性的值。以前有權存取這些值的非管理員使用者將無法再查看或編輯它們。
表格
由於能夠在 HubSpot 中儲存敏感數據,您可以使用HubSpot 表單和非 HubSpot 表單自信地從訪客收集敏感資訊。透過表單收集的敏感資料將被加密並安全地同步到 CRM 中。透過與敏感資料屬性關聯的表單提交上傳的任何文件也將被視為敏感。
只有具有查看敏感資料的適當權限的使用者才能查看表單提交值和標記為敏感的文件。所有表單提交通知也將遵守敏感資料使用者權限要求。
整合
開發人員可以使用API 文件來建立同步敏感資料的整合。根據敏感資料條款,如果您選擇與訂閱服務整合或以其他方式使用第三方產品,則您承認由此類第三方產品託管或處理的客戶資料將按照這些第三方維護的政策進行託管。
如果您要儲存受 HIPAA 保護的敏感數據,則僅以下區域支援Snowflake 資料共用整合:AWS US_EAST_1 和 AWS EU_CENTRAL_1。
附件
憑藉儲存敏感資料的功能,您可以在 HubSpot 上的工具中儲存包含敏感資訊的檔案。開啟敏感資料設定後,透過以下方式上傳的附件將受到 HubSpot 資料庫儲存中的附加加密層的保護。這還將刪除無需身份驗證即可在外部共享文件的選項,並禁止 HubSpot 員工存取附件。
透過以下方法新增時,文件將受到保護:
您可以透過每個工具的權限來控制使用者對附件的存取。例如,您可以限制不應存取聯絡人文件的特定使用者對聯絡人的存取。
請注意:以下情況下文件將不受保護:
- 只有開啟敏感資料後上傳的檔案才會受到額外保護。即使現有文件是透過上述方式上傳的,也將使用標準安全等級。
- 上傳到文件工具並託管在文件工具上的文件不會有額外的保護,因此包含敏感資料的文件不應儲存在文件工具中。在其他 HubSpot 工具中,如果使用者附加儲存在文件工具中的文件(即透過上傳時選擇現有選項),這些文件將使用標準安全等級。
- 如果您與帳戶中的其他經過驗證的使用者共用 URL,HubSpot 不會限制對 CRM 附件的存取。避免與無法檢視文件的使用者共用附件 URL。
通知
在您的帳戶中啟用敏感資料後,某些通知將不包含預覽(例如筆記正文的預覽),以避免顯示敏感資料。目前,以下通知會出現這種情況:您在記錄或評論中被@提及、您被分配或收到任務提醒、您關注的記錄中有活動,或者活動有評論你參與其中。
工作流程
如果您在工作流程中使用敏感資料屬性,建議限制對工作流程工具的訪問,因為工作流程目前不會強制執行欄位層級權限。
工作流程目前不支援以下內容:
- 使用或引用敏感資料屬性的關聯操作
- 使用或引用敏感資料屬性的個人化令牌
- 根據敏感資料屬性值的變更觸發註冊
HubSpot 人工智慧工具
HubSpot 的 AI 工具可以幫助您在 HubSpot 客戶平台上自動執行任務、收集資料洞察、起草內容等。只有擁有超級管理員權限的使用者才能開啟某些AI工具,例如AI助理。
如果您開啟敏感數據,您建立的敏感資料屬性將不會用於訓練 HubSpot 的 AI 模型。但是,您帳戶中的其他客戶資料可能會用於訓練 HubSpot 的 AI 模型。您可以發送電子郵件至privacy@hubspot.com,選擇不將您的客戶資料用於機器學習。欲了解更多信息,請查看HubSpot 的服務條款和HubSpot 的隱私權政策。
請注意:避免在提示中分享任何敏感資訊。為了改善產品,HubSpot 會在您使用 AI 產品時記錄並儲存您的提示、產生的語言和使用指標。 HubSpot 與 AI 服務提供者分享您的提示,以便您能夠使用 AI 產品,而 AI 服務提供者將儲存您的提示以用於內容審核目的。您的提示將歸因於您。您對 HubSpot 的測試版人工智慧產品的使用將受我們的測試版條款的約束,而我們的訂閱服務中包含的人工智慧產品將受我們的產品特定條款的約束。
HubSpot 的人工智慧產品不屬於敏感資料功能的一部分。某些人工智慧產品可能會處理您在根據輸入的提示產生結果時可能不打算包含的敏感資料。這些工具包括:
例如,如果您在對話期間討論敏感數據,則不應使用對話摘要工具。雖然您可能無意在提示中輸入敏感數據,但對話摘要工具將處理對話中的所有內容。
有關 HubSpot 的 AI 工具的更多信息,請參閱AI 模型卡。如果您不希望 AI 工具處理您的敏感數據,請避免使用 AI 工具。
資料中心
您可以將敏感資訊儲存在您使用的任何資料中心中。但是,一旦您打開“敏感資料”設置,您此時將無法遷移到其他資料中心。
其他資源
- 有關 HubSpot 安全計畫的更多信息,請參閱HubSpot 信任中心。
- 若要了解如何透過 API 管理敏感數據,請參閱開發人員文件。
- 若要了解如何儲存高度敏感資料 (BETA),請參閱此知識庫文章。