保护客户数据

Objective

After completing this lesson, you will be able to 使用审计报告和数据删除功能确保妥善处理客户数据。

数据隐私简介

在当今商业环境中,遵守数据隐私法变得越来越重要,因为越来越多的政府正在发布法律来保护公民的隐私权。例如,欧盟的《通用数据保护条例》(GDPR) 允许个人控制和保护其个人数据。罚款可能最高可达全球年收入的 4% 或 2000 万欧元,以较大者为准。

谁必须遵守?向欧盟居民提供商品或服务的组织,包括处理、监控或持有其个人数据。

适用于:对个人个人数据的处理,与欧盟的国籍或居住地无关。

这意味着需要了解收集的个人数据、使用方式、存储位置,并确保个人有权访问、更正、擦除和限制其数据处理。

注意

SAP Commerce Cloud 不会自动使企业 GDPR 合规。它仅提供工具、模板、特征/功能等,以帮助满足商务特定流程和操作的相关要求。

SAP Commerce Cloud 支持的 GDPR 功能

  • 许可管理:适用于匿名用户和注册用户。
  • 客户账户关闭:适用于店面自助服务区域的注册用户或通过客户支持进行注册。
  • 个人数据报告:后台部门支持根据客户请求生成个人数据报告。
  • 数据保留/删除:在预定义的保留期后触发删除。

我们将介绍所有这些主题,但首先,我们将介绍匿名用户和注册用户可用的许可管理。首次进入店面时,任何用户最初都可以决定如何处理其数据。

截屏:店面上的 Cookie 通知和同意请求。

此设置在当前会话期间对匿名用户有效。之后,任何登录用户都可以在 许可管理 下的 我的账户 区域中随时管理其初始决策。

客户帐户许可管理部分的屏幕截图。

注意

在店面底部的页脚部分,这些设置始终可供匿名用户和注册用户使用。
具有适用于匿名用户的许可管理链接的店面页脚的屏幕截图。

同意模板

许可模板定义在店面的许可管理页面上向用户显示的内容。店面可以有多个同意模板,一个模板可用于多个店面。通过导航到用户,然后导航到许可模板,可以在后台管理主控室中轻松对其进行管理。

出于可重用性,通常每个需要同意的服务都有自己的模板,同意管理页面仅聚合状态为已公开的所有模板。

然后,每个公开的模板都会在许可管理页面上显示其名称和描述,并且可以由用户单独检查或一起检查。

我们来看一下后台部门许可模板的关系,及其在许可管理页面上的公开情况。

截屏:后台许可模板,其中许可模板显示在店面,便于客户接受。

创建模板也很简单。只需单击创建按钮并遵循几个向导步骤即可。创建后,将其重新打开并将已公开标志设置为 true,使其立即显示在许可管理页面上。

我们在以下屏幕截图中查看演示服务许可模板的创建。

如何在后台创建同意模板的屏幕截图。

SAP Commerce Cloud 如何在报告中包括信息

SAP Commerce Cloud 旨在将相关客户信息包含在审计报告中,以促进合规性工作。这些报表中的信息基于可配置的通用审计日志,这些日志跟踪 SAP Commerce Cloud 中特定项目的所有更改。在这种情况下,相关跟踪信息为:

  • 个人数据:姓名、地址、电子邮件地址和联系人详细信息等信息。
  • 许可记录:客户何时以及如何同意数据收集和使用的记录。
  • 订单历史记录:过去采购的详细信息,包括产品、日期和金额。
  • 活动日志:客户与店面的交互记录,例如登录、页面访问和表单提交。

这些数据经过整理以提供客户交互和同意历史记录的全面概览,从而支持企业证明是否符合 GDPR 要求。支持人员(包括客户支持代理、经理和管理员)可以使用客户支持主控室生成报告。其他应用程序可以轻松使用结构化数据进行进一步处理。通过一些开发人员工作,还可以以各种格式为报表阅读器显示它们。

让我们看一个简短的屏幕记录,演示客户支持代理生成通过客户工单请求的审计报告的整个流程。此导览将涵盖从登录到访问的所有内容,并部分显示结构化的原始报告数据。

客户支持代理处理客户数据

客户支持 (CS) 代理可以通过客户支持主控室访问和管理客户数据。客户标签提供客户参数文件的综合视图,包括个人信息、订单历史记录、许可记录和其他相关详细信息。

在此标签中,CS 代理可以:

  • 查看和更新客户数据:根据需要访问和修改客户详细信息,确保准确性和合规性。
  • 处理数据请求:处理与数据访问、整改或删除相关的客户请求。
  • 生成审计报告:创建审计报告以跟踪数据更改并确保合规性。

有两种类型的报表可供选择:

  1. 审计报告提供存储在数据库中的客户的所有历史数据的完整报告。例如,这包括客户更改其地址时的旧地址。
  2. 快照报表提供压缩版本,仅提供存储的当前记录。

客户支持主控室提供 CS 代理管理客户数据所需的工具,同时有效遵守数据隐私规则。

数据删除

SAP Commerce Cloud 提供了根据 GDPR 的"被遗忘权利"处理客户数据删除请求的机制。当客户选择关闭其账户时,可以通过一系列 Cron 作业删除其个人数据。

截屏:如何在店铺端关闭账户。

一些相关事实:

  • 帐户停用:客户关闭帐户时,会设置 deactivationDate。
  • 保留期:有一个保留期(缺省情况下为两天),在此期间内,客户可以通过联系客户支持来取消取消激活。
  • Cron 作业:保留期过期时,cron 作业删除客户相关数据,包括电子邮件地址、联系人信息、装运详细信息、许可设置和付款详细信息。

客户的订单历史记录保留 10 年(默认设置)。由于多种原因限制立即删除,包括有关税收可追溯性和防止洗钱的法律。如果客户需要有关其订单历史记录的任何信息,可以在订单保留期内联系客户支持。

清理 cron 作业:

保留时间过期后的实际清理通过系统运行的 cron 作业完成。

Cron 作业允许 SAP Commerce Cloud 计划重复的业务任务。示例可能包括将订单状态信息推送到客户帐户或在请求时删除客户数据。

  • 客户特定的 Cron 作业:他们在关闭账户后清理已取消激活客户的数据,并且两天的保留时间已过期。
  • 订单特定 Cron 作业:在订单保留期(通常为十年)后,清理已取消激活客户的订单和订单相关数据。

可将这些 cron 作业配置为参考名为保留规则的显式配置,从而允许为特定任务插入自定义逻辑。

摘要

  • 遵守数据保护法规(如 GDPR)对于使用 SAP Commerce Cloud 的企业至关重要。
  • 不同的许可模板定义在店面向用户显示的内容,并在许可管理页面上汇总。
  • SAP Commerce Cloud [电商云]在审计报告中包括客户信息,包括个人数据、知情同意记录、订单历史记录和活动日志。
  • 审计报告可以在后台客户支持主控室中生成,以跟踪数据更改并确保合规性。
  • 数据删除机制(包括 cron 作业)有助于企业遵守 GDPR 下的"被遗忘权"。