GDPR 赋予个人对其个人数据的重要权利。您必须有适当的机制来实现这些目标:
访问权(SAR - 主题访问请求):
如何处理: 用户可以请求您提供其持有的所有个人数据的副本。有一个安全地提供这些数据的流程,通常在请求后的一个月内。
机器人集成:您的机器人可以有这样的命令/mydata来启动此过程,在安全地发送数据之前要求进行验证。
更正权(修正):
如何处理:用户可能会要求您更正不准确或不巴布亚新几内亚电报数据完整的数据。请为他们提供便捷的更正请求方式。
删除权(“被遗忘权”):
处理方式:用户可以请求删除其数据。请实施清晰的流程,以便从您的 CRM、电子邮件营销平台以及存储数据的任何其他系统中永久删除数据。
机器人集成:/deletedata通过适当的确认,命令可以触发此请求。
Telegram 的专属功能:虽然 Telegram 的秘密聊天功能支持自毁消息,但对于云聊天(常规聊天),用户可以在 48 小时内“为所有人删除消息”。此后,删除操作仅影响用户自己的查看。对于您收集的 CRM 数据,您需自行负责删除。
限制处理的权利:
如何处理:用户可以要求您限制使用其数据的方式(例如,存储但不将其用于营销)。
数据可携权:
处理方式: 用户可以以结构化、常用、机器可读的格式(例如 CSV、JSON)请求其数据,以便传输到另一项服务。
反对权:
如何处理: 用户可以反对您处理他们的数据,尤其是用于直接营销。这应该立即停止任何进一步的营销传播。
四、数据最小化与安全:只收集你需要的数据
数据最小化: