隐私设置

您现在可以在 ServiceDesk Plus 中配置隐私设置。隐私法规和指导原则(例如《通用数据保护条例》(GDPR))要求企业保护用户的个人数据,防止被滥用。GDPR 保护所有类型的个人数据,包括用户名、社会保障号码、保险详情,或种族及民族数据。 

在 ServiceDesk Plus 中,您可以彻底删除或匿名化所有个人身份识别信息(PII)。识别 PII 的功能可用于 事件附加字段、 服务目录和 资源问题

事件附加字段

您可以在单行、多行、下拉列表、数值以及日期/时间字段中标记 PII。您可以将这些字段添加到事件请求和服务请求中,如下图所示:
 


 

以下是包含 PII 的所有附加字段示例。
 

服务目录附加字段

通过点击字段下方的相关选项,可将服务目录附加字段标记为包含 PII,如下所示:
 

 

资源问题

在向用户提供某些服务时,您可能会收集一些个人信息。例如,当新员工加入组织时,通常会收集其地址用于通信,或收集其近亲联系人信息。现在,这些详细信息必须被标记出来,以便在用户离开组织时将其删除。 

转到 管理>>服务目录 并选择任意服务。 

在显示的表单中,填写服务名称及其他详细信息,然后点击 添加资源。 

填写资源标题、说明,然后点击 新建问题。 

添加您的问题,如果其中包含任何个人数据,请选择 包含个人身份识别信息(PII) 并保存。

以下是资源问题示例。
 

隐私设置—匿名化

此页面列出了您标记为 PII 的所有字段。在这里,您可以选择在删除用户时是否必须将这些字段完全移除。 

匿名化是指彻底删除任何可用于准确识别用户身份的用户数据。对于用户名,您可以使用一段随机文本替代真实姓名。在此页面上选择的所有其他 PII 数据字段都将从系统中删除。用户提交的请求中的其他详细信息将保留在系统中,以用于审计及其他监管流程。 

要启用匿名化,请选择 删除时显示匿名化用户数据选项,并选择当用户离开组织时必须删除的所有 PII 字段。
 

删除请求人/技术人员

当用户离开组织并行使其被遗忘权时,删除后她的姓名可以被更改为随机文本,如截图所示。 
 

该用户的所有其他 PII 都将从系统中被彻底删除。 

当删除已标记为需要匿名化 PII 的用户时,匿名化(姓名)会立即发生,而 PII 数据删除则通过计划任务执行,该任务每 8 小时运行一次。

匿名化完成后,先前包含 PII 的请求将如下所示: 
 

只有在 application 中启用合规性法规后,才可以进行匿名化。

有关 PII 具体何时被移除的详细信息,可在每个请求的历史记录中查看。若要了解用户实际何时从系统中删除,请转到 Community 按钮下的 系统日志查看器

文件保护密码

启用 文件保护密码 选项,可确保从 application 中生成的文件被安全访问。启用此选项后,导出的报表、计划报表以及导出的请求列表等文件都需要输入密码才能打开。

选择 启用文件保护密码 选项,为未登录用户输入一个通用密码,并将该密码分享给他们。
 

启用文件保护密码选项后,当用户触发报表时,系统将生成一个与该用户登录相关的专用密码。用户可以在 更改密码 向导中查看并重置该密码。用户还可以手动配置文件保护密码。