Loading
Protezione dei dati e privacy
Gestione del consenso per Heroku

Gestione del consenso per Heroku

Rispettare i desideri dei clienti di ricevere solo specifiche forme di contatto dalla società o di non condividere più determinati tipi di dati. Forniamo informazioni per stabilire il modo migliore per conformarsi ai regolamenti applicabili alla propria società.

Versioni (Edition) richieste

Disponibile in: tutte le versioni

Molti regolamenti sulla protezione dei dati e tutela della privacy richiedono che il titolare del trattamento e la sua società rispettino le richieste degli individui in merito all'utilizzo dei loro dati. Abbiamo stilato un elenco di alcuni dei regolamenti importanti per molte aziende che raccolgono ed elaborano i dati personali dei clienti.

  • Regolamento generale sulla protezione dei dati (GDPR), Unione Europea
  • California Consumer Privacy Act (CCPA), Stati Uniti
  • Canada’s Anti-Spam Law (CASL)


Per gestire i clienti e gli utenti che richiedono metodi di contatto specifici da parte della società, esaminare queste richieste comuni e le relative procedure.

Richiesta comune del clienteAzioni da considerareAspetti da considerare
Desidero poter richiedere il consenso dei miei utenti ad archiviare i loro dati personali e le loro preferenze a livello di marketing, trattamento dei dati ed eliminazione dei dati, nonché di tenere traccia di tale consenso. I Servizi Heroku offrono la possibilità di gestire completamente lo sviluppo, la progettazione e la funzionalità delle applicazioni che si distribuiscono. Grazie ai Servizi Heroku, è possibile progettare e sviluppare una funzionalità a livello di applicazione che consenta alla propria organizzazione di ottenere e tenere traccia del consenso e delle preferenze espresse dagli utenti finali della propria applicazione. Con la collaborazione dell'ufficio legale, progettare un sistema di gestione del consenso adatto alle esigenze specifiche dei propri clienti.
Desidero utilizzare i componenti aggiuntivi di terze parti dall'Heroku Elements Marketplace per archiviare e/o gestire i dati personali dei nostri utenti. Salesforce Heroku offre la possibilità per la propria organizzazione di distribuire componenti aggiuntivi di terze parti dall'Heroku Elements Marketplace per estendere e ottimizzare le funzionalità delle applicazioni che la propria organizzazione distribuisce ai Servizi Heroku. Con la collaborazione dell'ufficio legale, assicurarsi di avere stilato le condizioni contrattuali appropriate con il fornitore del componente aggiuntivo. Accertarsi, inoltre, di disporre delle procedure corrette che aiutino a gestire gli obblighi di conformità al GDPR quando si utilizza tale componente aggiuntivo.
Come faccio a fare in modo che sia minima la quantità di dati personali degli utenti che viene inviata ai registri generati dalle applicazioni che la nostra organizzazione distribuisce ai Servizi Heroku?

Salesforce Heroku aggrega i registri generati dai processi in esecuzione della propria applicazione, dai componenti di sistema e dai servizi di backup come descritto nella documentazione, in un unico canale noto come Heroku Logplex.

La propria organizzazione può ridurre al minimo la trasmissione di dati sensibili nel flusso di registrazione di Heroku Logplex:

  • Disattivando la registrazione per il proprio database Heroku Postgres tramite l'uso dell'opzione di blocco dei registri (--block-logs) al momento della creazione del database.
  • Escludendo tali dati negli URL o nelle stringhe di query inviate ai processi Web.
  • Non configurando i processi delle applicazioni per la stampa di tali dati in stdout.

Shield Private Spaces include la funzione Private Space Logging che consente di configurare l'acquisizione dei registri a livello di spazio e non di applicazione. Questa funzione consente alla propria organizzazione di inoltrare tutti gli eventi di registro dalle applicazioni e dai servizi del sistema Heroku nello spazio a un'unica destinazione di acquisizione dei registri esterna, come descritto nella documentazione.

Se viene utilizzata la funzione Shield Private Spaces con Private Space Logging, i registri non sono archiviati nei Servizi Heroku.

Nel caso sia utilizzato un componente aggiuntivo di terze parti per archiviare i registri, la propria organizzazione deve collaborare con il fornitore del componente aggiuntivo per determinare i passaggi da seguire al fine di ridurre al minimo l'acquisizione dei dati personali degli utenti da parte del componente aggiuntivo di terze parti. Con la collaborazione dell'ufficio legale, assicurarsi di avere stilato le condizioni contrattuali appropriate con il fornitore del componente aggiuntivo. Accertarsi, inoltre, di disporre delle procedure corrette che aiutino a gestire gli obblighi di conformità al GDPR quando si utilizza tale componente aggiuntivo.

Un cliente residente in California ci ha inviato una richiesta di rifiuto esplicito per impedirci di consultare o di condividere i suoi dati personali. Collaborazione con lo sviluppatore per il tracciamento del consenso espresso dai clienti e l'eliminazione dei loro dati personali.

Valutare con l'ufficio legale la progettazione di un sistema di gestione del consenso.

Sviluppare una funzionalità a livello di applicazione che provveda alla gestione del consenso e delle richieste di eliminazione dei dati dalle applicazioni aziendali.

 
Caricamento
Salesforce Help | Article