Segurança e privacidade de dados para análise de experiência digital
Sobre segurança e privacidade de dados
A Qualtrics cumpre as leis de privacidade de dados aplicáveis em seu papel como controladora de dados de seus próprios dados e como processadora de dados de clientes.
Especificamente, a Qualtrics está em conformidade com GDPR (Regulamento Geral de Proteção de Dados) e a CCPA (Lei de Privacidade do Consumidor da Califórnia) e fornece tecnologia que permite que nossos clientes também estejam em conformidade. A Qualtrics está comprometida em manter os dados dos clientes seguros e em fornecer recursos para ajudar os clientes a aderir a quaisquer regulamentos de privacidade e segurança de dados aos quais possam estar indivíduo.
Embora a Qualtrics forneça tecnologia que permite que nossos clientes cumpram as regulamentações de privacidade e segurança de dados, os clientes da Qualtrics devem buscar seu próprio aconselhamento jurídico sobre como cumprir as regulamentações locais relevantes. Para obter mais informações, consulte Qualtrics & GDPR Compliance.
Esta página de suporte discute como os usuários podem aderir aos regulamentos aplicáveis de privacidade e segurança de dados ao usar o Digital Experience Analytics, explicando especialmente as ferramentas disponíveis para gerenciar os dados e o consentimento do cliente no Session Replay.
Se tiver outras dúvidas sobre regulamentos e conformidade, entre em contato com seu Gerente de Sucesso da XM ou contato suporte da Qualtrics, acessando seu Customer Success Hub.
Habilitação de repetição de sessão
A repetição da sessão é desativada por padrão. Mesmo que você já tenha a tag Javascript do Qualtrics implantada em seu site ativo para seu projeto Website Insights, as sessões não serão capturadas automaticamente. Para começar a capturar sessões, é necessário ativar a reprodução da sessão na guia Settings (Configurações ). Consulte a seção Repetição de sessão para obter mais informações.
Criptografia de dados
A criptografia de dados pode ser usada para ajudar a manter a segurança dos dados dos clientes. Os dados do cliente são criptografados de duas maneiras no Digital Experience Analytics.
- Criptografia em movimento: Os dados de repetição de sessão são capturados no lado do cliente em uma sessão da Web e são criptografados antes de serem enviados para os servidores Qualtrics.
- Criptografia em repouso: Os dados de repetição de sessão são criptografados antes de serem armazenados nos servidores Qualtrics.
Mascaramento de dados
Para evitar problemas com a privacidade dos dados, você pode garantir que as informações confidenciais capturadas dos usuários do seu site durante uma sessão na Web sejam mascaradas. Ao usar a reprodução de sessão, as PII (informações pessoais identificáveis) podem ser capturadas dos usuários do seu site de várias maneiras, incluindo as seguintes:
- Os usuários podem preencher informações confidenciais em um formulário, como nome, telefone ou detalhes do cartão de crédito.
- Campos estáticos em uma página, como o número conta um usuário, podem revelar informações de identificação pessoal.
- Os detalhes do visitante que você ou sua equipe adicionaram ao configurar a reprodução da sessão podem capturar PII.
Todos os campos de formulário de entrada serão automaticamente mascarados por padrão, mas você também pode mascarar as partes específicas do seu site que podem capturar PII. Consulte Mascaramento para obter mais informações.
Endereço IP
Por padrão, o Qualtrics não captura o endereço IP de seus usuários como parte da captura de repetição de sessão. A única maneira de capturá-la é se você a adicionar explicitamente nos detalhes do visitante.
Consentimento do usuário
Uma maneira de gerenciar os dados de usuário capturados é obter o consentimento do usuário antes de capturar qualquer comportamento digital e sessão de usuário. Essa configuração é ativada por padrão na seção Gravação e consentimento das configurações de reprodução de sessão.
Essa opção permite que você obtenha o consentimento de um usuário antes de gravar suas sessões. Quando essa configuração for selecionada, as sessões só serão gravadas quando uma API for chamada para iniciar a reprodução da sessão. Consulte Registro e consentimento para obter mais informações.
Solicitações de dados pessoais
Muitas normas de proteção de dados, como o GDPR, exigem a aplicação dos direitos dos usuários finais aos seus dados de PII. Isso pode incluir os direitos de acessar seus dados, ter seus dados excluídos e muito mais.
Na guia Session Replay (Reprodução de sessão) do seu projeto Website Insights, você pode acessar, filtro e excluir sessões específicas, conforme necessário, para cumprir os regulamentos relevantes. Consulte Pesquisa e filtragem de sessões de usuários e Exclusão de sessões de usuários para obter mais informações.