通过在ServiceDesk Plus Cloud中配置隐私设置,在用户离开企业时保护他们的个人信息。隐私准则,如《通用数据保护条例》,要求企业保护其用户的个人数据不被潜在滥用。也就是说,当用户离开组织时,任何可以单独使用或与其他数据一起使用以准确识别该人的数据必须从应用程序中完全删除。
GDPR保护所有类型的个人身份信息(PII)/电子保护健康信息(ePHI),包括用户的姓名、社会安全号码、保险明细或种族或民族数据。
要在应用程序中启用隐私设置,进入设置 >>用户和设置>>隐私设置,并点击启用隐私设置。
当您在ServiceDesk Plus Cloud中启用隐私设置时,您可以匿名化(用户名和电子邮件ID)并删除所有个人可识别信息(PII)/电子健康保护信息(ePHI)。要做到这一点,您需要首先确定PII/ePHI领域。然后,您需要对应用程序中的数据进行匿名化和删除。
默认情况下,在系统字段中收集的所有数据,如姓名、电子邮件、SMS邮件ID、电话和手机都被视为PII/ePHI。在请求、用户和技术员附加字段(如下所示)和服务类别内的资源信息中收集的数据必须明确标记为PII/ePHI。
资源信息PII/ePHI标记
当PII/ePHI字段在应用程序中被明确标记时,除了系统字段外,所有字段都将在设置>>隐私设置>>PII/ePHI字段下显示。
当用户退出组织时,手机号码和电话号码字段中的用户数据(在本页面列出)将被默认删除。
至于电子邮件ID和所有其他PII/ePHI字段,在设置>>隐私设置>>PII/ePHI字段下启用。
然后,进入设置>>隐私设置>>匿名化
在这个页面将列出所有被删除的用户名和他们的电子邮件ID。选择每一个单独的匿名化。您可以提供一个随机的名字/文字来代替用户名,而电子邮件ID将自动以anon_<userID>@<domainname>.com格式进行匿名处理。
选择用户名,并点击匿名化,为名字提供随机文本。
PII/ePHI日志的功能是对整个应用中围绕PII/ePHI字段的所有活动进行历史记录。此页面上的每条日志都包含PII/ePHI字段的模块、子模块、操作以及具体发生时间等信息。
您可以以CSV和XLS文件格式导出日志文件。