Datensicherheit und Datenschutz für Digital Experience Analytics
Informationen zur Datensicherheit und zum Datenschutz
In seiner Rolle als Datenverantwortlicher für seine eigenen Daten und Datenverarbeiter von Kundendaten befolgt Qualtrics geltende Datenschutzgesetze.
Insbesondere hält Qualtrics die Datenschutzgrundverordnung (DSGVO) sowie das kalifornische Verbraucherschutzgesetz (CCPA) ein und bietet Technologien an, die seinen Kunden ebenfalls die Einhaltung dieser Verordnung und dieses Gesetzes ermöglicht. Qualtrics setzt sich dafür ein, Kundendaten zu schützen und ihnen Funktionen zur Verfügung zu stellen, die Kunden dabei unterstützen, alle Datenschutz- und Sicherheitsvorschriften einzuhalten, denen sie möglicherweise unterliegen.
Qualtrics bietet zwar Technologie, die es unseren Kunden ermöglicht, Datenschutz- und Sicherheitsvorschriften einzuhalten, aber Qualtrics sollten sich bei der Einhaltung der relevanten lokalen Vorschriften um eigene Rechtsberatung bemühen. Weitere Informationen finden Sie unter Qualtrics & DSGVO.
Auf dieser Supportseite wird erörtert, wie Benutzer die geltenden Datenschutz- und Sicherheitsvorschriften bei der Verwendung von Digital Experience Analytics einhalten können, und es werden insbesondere die Werkzeuge erläutert, die für die Verwaltung von Erfahrungsdaten und Einwilligungen im Rahmen von Session Capture (auch Session Replay genannt) zur Verfügung stehen.
Wenn Sie weitere Fragen zu Vorschriften und Compliance haben, wenden Sie sich bitte an das Benutzerkonto oder den Qualtrics Support, indem Sie sich bei Ihrem Customer Success Hub anmelden.
Ermöglichung von Session Capture
Die Sitzungserfassung ist standardmäßig deaktiviert. Auch wenn Sie bereits über das Qualtrics verfügen auf Ihrer Live-Website implementiert für Ihr Erkenntnisse werden Sitzungen nicht automatisch erfasst. Um mit der Aufzeichnung von Sitzungen zu beginnen, müssen Sie die Sitzungserfassung aktivieren. Weitere Informationen finden Sie unter Session Capture.
Datenverschlüsselung
Die Datenverschlüsselung kann verwendet werden, um die Sicherheit von Kundendaten zu gewährleisten. Kundendaten werden in Digital Experience Analytics auf zwei Arten verschlüsselt.
- Verschlüsselung in Bewegung: Sitzungswiedergabedaten werden auf Kundenseite in einer Websitzung erfasst und verschlüsselt, bevor sie an die Qualtrics gesendet werden.
- Verschlüsselung im rest: Sitzungswiedergabedaten werden verschlüsselt, bevor sie auf den Qualtrics gespeichert werden.
Datenmaskierung
Um Probleme mit dem Datenschutz zu vermeiden, können Sie sicherstellen, dass sensible Informationen, die von Ihren Website-Benutzern während einer Websitzung erfasst wurden, maskiert werden. Bei der Sitzungswiedergabe können personenbezogene Daten (PII) von Ihren Website-Benutzern auf verschiedene Arten erfasst werden, darunter die folgenden:
- Benutzer können sensible Informationen in ein Formular eingeben, z. B. ihren Namen, ihre Telefonnummer oder ihre Kreditkartendetails.
- Statische Felder auf einer Seite, z. B. die Benutzerkonto eines Benutzers, können PII offenlegen.
- Besucherdetails die Sie oder Ihr Team bei der Konfiguration der Sitzungswiedergabe hinzugefügt haben, können PII erfassen.
Alle Eingabeformularfelder werden standardmäßig automatisch maskiert, aber Sie können auch die spezifischen Teile Ihrer Website maskieren, die PII erfassen können. Siehe Maskierung für weitere Informationen.
IP-Adresse
Standardmäßig erfasst Qualtrics im Rahmen der Aufzeichnung der Sitzungswiedergabe nicht die IP Ihrer Benutzer. Die einzige Möglichkeit, sie zu erfassen, ist, wenn Sie sie explizit in Besucherdetails.
Benutzereinwilligung
Eine Möglichkeit, die von Ihnen erfassten Benutzerdaten zu verwalten, besteht darin, vor der Erfassung digitaler Verhaltensweisen und Benutzersitzungen die Benutzereinwilligung einzuholen. Diese Einstellung ist in der Standardeinstellung aktiviert. Aufzeichnung und Einwilligung Abschnitt der Einstellungen für die Sitzungswiedergabe.
Mit dieser Option können Sie die Einwilligung eines Benutzers einholen, bevor Sie seine Sitzungen aufzeichnen. Wenn diese Einstellung ausgewählt ist, werden Sitzungen nur aufgezeichnet, wenn ein API aufgerufen wird, um die Sitzungswiedergabe zu starten. Siehe Erfassung und Einwilligung für weitere Informationen.
Anfragen zu personenbezogenen Daten
Viele Datenschutzbestimmungen, wie die DSGVO, erfordern die Durchsetzung der Rechte von Endbenutzern auf ihre PII-Daten. Dies kann die Rechte auf Zugriff auf ihre Daten, das Löschen ihrer Daten usw. umfassen.
Auf der Registerkarte Sitzungswiedergabe Ihres Erkenntnisse können Sie nach Bedarf auf bestimmte Sitzungen zugreifen, diese filtern und löschen, um die relevanten Vorschriften zu erfüllen. Siehe Benutzersitzungen suchen und filtern und Benutzersitzungen löschen für weitere Informationen.