Modello di articolo
Informazioni sulla sicurezza e sulla privacy dei dati
Qualtrics rispetta le leggi sulla privacy dei dati applicabili nel suo ruolo di controllore dei propri dati e di responsabile del trattamento dei dati dei clienti.
In particolare, QUALTRICS è conforme ai regolamenti GDPR (General Data Protection Regulation) e CCPA (California Consumer Privacy Act) e fornisce una tecnologia che consente ai nostri clienti di essere anch’essi conformi. Qualtrics si impegna a mantenere i dati dei clienti al sicuro e a fornire funzionalità per aiutare i clienti ad aderire a qualsiasi normativa sulla privacy e sulla sicurezza dei dati a cui potrebbero essere soggetti.
Sebbene QUALTRrics fornisca una tecnologia che consente ai nostri clienti di aderire alle normative sulla privacy e sulla sicurezza dei dati, i clienti di Qualtrics dovrebbero richiedere la propria consulenza legale su come conformarsi alle normative locali pertinenti. Per ulteriori informazioni, consultare Qualtrics & Conformità GDPR.
Questa pagina di supporto illustra come gli utenti possono rispettare le normative sulla privacy e sulla sicurezza dei dati durante l’utilizzo di Digital Experience Analytics, spiegando in particolare gli strumenti disponibili per gestire i dati e il consenso dei clienti all’interno di Session Replay.
Per ulteriori domande sulle normative e sulla conformità, contattate il vostro XM Success Manager o il Supporto Qualtrics accedendo al vostro Customer Success Hub.
Abilitazione alla riproduzione delle sessioni
Il replay delle sessioni è disattivato per impostazione predefinita. Anche se il tag Javascript di Qualtrics è già stato implementato sul sito web per il progetto Website Insights, le sessioni non verranno catturate automaticamente. Per iniziare a catturare le sessioni, è necessario attivare il replay delle sessioni nella scheda Impostazioni . Per ulteriori informazioni, consultare la sezione Riproduzione di sessioni.
Crittografia dei dati
La crittografia dei dati può essere utilizzata per garantire la sicurezza dei dati dei clienti. I dati dei clienti vengono crittografati in due modi all’interno di Digital Experience Analytics.
- Crittografia in movimento: I dati di replay delle sessioni vengono acquisiti dal cliente all’interno di una sessione web e vengono crittografati prima di essere inviati ai server di Qualtrics.
- Crittografia a riposo: I dati delle sessioni di replay vengono crittografati prima di essere memorizzati sui server di Qualtrics.
Mascheramento dei dati
Per evitare problemi di privacy dei dati, potete assicurarvi che le informazioni sensibili acquisite dagli utenti del vostro sito web durante una sessione web siano mascherate. Quando si utilizza il replay di sessione, le informazioni personali (PII) degli utenti del sito web possono essere acquisite in diversi modi, tra cui i seguenti:
- Gli utenti possono inserire in un modulo informazioni sensibili come il nome, il telefono o i dati della carta di credito.
- I campi statici di una pagina, come il numero di account dell’utente, possono rivelare le PII.
- I dettagli dei visitatori aggiunti da voi o dal vostro team durante la configurazione del replay delle sessioni possono acquisire PII.
Tutti i campi dei moduli di input vengono automaticamente mascherati per impostazione predefinita, ma è anche possibile mascherare le parti specifiche del sito web che possono acquisire PII. Per ulteriori informazioni, vedere Mascheramento.
Indirizzo IP
Per impostazione predefinita, Qualtrics non acquisisce l’indirizzo IP degli utenti come parte dell’acquisizione del replay della sessione. L’unico modo in cui viene catturato è se lo si aggiunge esplicitamente nei dettagli del visitatore.
Consenso dell’utente
Un modo per gestire i dati degli utenti acquisiti è quello di ottenere il consenso dell’utente prima di acquisire qualsiasi comportamento digitale e sessione dell’utente. Questa impostazione è attivata per impostazione predefinita nella sezione Registrazione e consenso delle impostazioni di replay delle sessioni.
Questa opzione consente di ottenere il consenso dell’utente prima di registrare le sue sessioni. Quando si seleziona questa impostazione, le sessioni verranno registrate solo quando viene richiamata un’API per avviare la riproduzione della sessione. Per ulteriori informazioni, vedere Registrazione e consenso.
Richieste di dati personali
Molte normative sulla protezione dei dati, come il GDPR, richiedono l’applicazione dei diritti degli utenti finali sui loro dati PII. Ciò può includere i diritti di accesso ai propri dati, di cancellazione dei dati e altro ancora.
All’interno della scheda Session Replay del progetto Website Insights, è possibile accedere, filtrare ed eliminare sessioni specifiche, se necessario, per conformarsi alle normative vigenti. Per ulteriori informazioni, vedere Ricerca e filtro delle sessioni utente e Eliminazione delle sessioni utente.