在此页面,我们将会阐述GDPR的新规则,以及 Zoho CRM 如何帮助您遵守这些规则。我们还会帮助您了解如何保护客户的数据。
“通用数据保护条例” (GDPR) 是一套新的规则,旨在帮助欧盟居民控制全球各个公司使用其个人数据的方式。规则的核心目的是保护欧盟居民的数据。这意味着,机构必须充分认识到GDPR对处理欧盟居民个人数据的个人和企业产生的影响。另外,还要做好充分准备,遵循一致的数据保护合规性要求。
首先,熟悉一下“控制方”、“处理方”和“数据主体”。了解并识别各种角色之间的差异至关重要。
- 数据控制方 - 此人员控制处理个人数据的目的及方式。控制方定义如何使用数据以及为什么要使用。通常,数据控制方通过外部服务或另一个机构来处理数据。这就是数据处理方的作用。在这种情况下,对所收集到的个人数据的控制权仍归数据控制方所有,不会移交出去。
- 数据处理方 - 代表控制方处理个人数据的机构称为数据处理方。他们无权控制对数据如何操作,也无法更改收集数据的目的。处理方拥有有限的权限,按照控制着提供的指令处理数据。
- 数据主体 - 被收集个人信息的人员,称为数据主体。企业里,数据主体往往是您的客户和员工。您从他们那里收集信息,例如姓名、地址、电话号码和电子邮件地址,以便加以处理并与其联系,开展业务。
Zoho作为数据处理方
数据处理方必须要有安全的系统、工具和方法来收集并存储个人数据。Zoho CRM符合 GDPR,可以作为数据处理方。在 Zoho CRM 中有许多选项,旨在帮助您保护客户的数据,满足 GDPR 中规定的安全和隐私标准。
数据安全与隐私是两个不同的术语,通常可以互换使用。但是,它们有特定的含义:
- 数据隐私围绕个人数据的合法收集和使用展开。
- 数据安全是指运用物理、技术和管理性保护措施来保护客户的数据。
因此,我们在Zoho CRM中引入了可以同时实现下列目标的选项:
- 帮助您遵守隐私规则,以及
- 提供安全的平台来保护客户的数据。
可用性
需要的权限
具有管理合规性设置权限的用户可以使用此功能。访问
在Zoho CRM中如何入手?
要开启GDPR合规性,请转到设置 > 用户与控制 > 合规性设置。
具有管理合规性设置权限角色的用户可以启用。

启用GDPR合规性之后,您必须选择包含数据主体信息的模块,且要符合GDPR要求。除 信息 和 在线 部分以外,数据隐私部分将用于这些模块的记录。您可以选择处理数据的合法基础。
默认情况下,当您从设置 > 用户与控制 > 合规性设置,启用 GDPR 合规性设置时,所选模块中所有的记录都会将数据处理基础设置为不适用。您可根据自己的判断和业务情况加以更改,以及更新记录的合法基础。
- 使用设置 > 用户与控制 > 合规性设置 > 同意表单对同意表单进行定制。另请参阅定制同意表单
- 在电子邮件模板中添加该表单链接。您可使用此电子邮件模板来发送电子邮件,以及从客户处获取更新后的同意详细信息。您也可以在撰写电子邮件时添加该表单的链接,并将其发送给收件人。另请参阅在电子邮件模板中添加同意链接
转到设置 > 用户与控制 > 合规性设置 > 概览,以查看显示下列详细信息的仪表板:
- 数据处理基础标示为“不适用”的记录数。
- 已根据其中一种合法基础进行更新的记录数。
- 显示同意状态的图表 - 待决、等待中、获得。
本协议所述内容不应被解释为法律建议。请与您的法律顾问联系,了解GDPR如何影响您的机构,以及您需要做什么来遵守GDPR。