1. YCLIENTS
  2. Настройки YCLIENTS
  3. Пользователи и доступ
  4. Как обезопасить ваши данные в YCLIENTS

Как обезопасить ваши данные в YCLIENTS


Ситуация, когда сотрудник при переходе на другое место забирает с собой клиентскую базу, для многих не новость. Он может продать ее будущему работодателю или использовать в личных целях. 

Перед настройкой доступов, а также ролей и прав ваших сотрудников, ознакомьтесь с информацией ниже. 

Меры по охране информации в YCLIENTS

1. Создайте отдельную учетную запись для каждого сотрудника, которому будете предоставлять доступ. Подробно настройки доступа к сервису описаны в статье

2. В YCLIENTS есть логирование данных, которое позволяет отследить практически все действия учетной записи. Некоторые действия владельцы или другие сотрудники с расширенными правами могут отследить самостоятельно в разделе Обзор > Безопасность, подробнее о работе с этим разделом читайте здесь

Также в разделе Обзор > Безопасность на вкладке «Экспорт и импорт данных» отображается информация о том, кто, когда и какие данные запрашивал. Также в нем вы можете получить файл выгрузки при наличии прав на этот раздел.

2. В YCLIENTS доступна двухэтапная аутентификация для обеспечения безопасности и конфиденциальности ваших данных. Она работает, как в веб-версии программы, так и в мобильном приложении для администраторов и сотрудников. 

Рекомендуйте вашим сотрудникам включать двухэтапную аутентификацию в личном кабинете, чтобы сохранить высокий уровень защиты. Проверить, кто из сотрудников включил дополнительную защиту, можно в разделе Обзор > Безопасность

Подробнее о двухэтапной аутентификации и ее настройке в YCLIENTS читайте в статье

3. Запретите выгрузку в Excel клиентской базы компании в настройках прав доступа. 

Сделать это можно в разделе Настройки > блок Настройки записи > Сотрудники или Биллинг > Лицензия > Управление. Чтобы перейти к настройке прав, нажмите на роль сотрудника и перейдите на вкладку «Права доступа». Затем снимите/не ставьте галочку «Выгружать список клиентов» в блоке «Клиентская база».

Подробнее о правах к блоку «Клиентская база» читайте в статье

4. Закройте доступ к номерам телефонов клиентов в клиентской базе и других разделах. 

За просмотр контактных данных клиента отвечают отдельные настройки доступа в разных блоках. Если вы не хотите, чтобы сотрудник видел номер телефона и email клиента, не предоставляйте ему права из списка ниже.

Право в блоке «Журнал записи»:

  • Показывать номера телефонов.

Права в блоке «Окно записи»:

  • Доступ к данным клиентов.
  • Доступ к выпадающему списку с данными о клиентах → Показывать номера телефонов.
  • Доступ к данным клиентов по сети.

Права в блоке «Клиентская база»:

  • Показывать номера телефонов и email в списке клиентов.
  • Показывать номер телефона в карточке клиента.

Права в блоке «Раздел Обзор» (этот раздел можно просмотреть только в веб-версии программы):

  • Раздел сводка → Показывать номера телефонов в сводке.
  • Просматривать список записей → Показывать номера телефонов в записях.
  • Просматривать детализацию сообщений → Показывать номера телефонов в сообщениях.
  • Раздел звонки → Показывать номера телефонов клиентов.

После этих настроек сотрудник будет видеть символы XXXX вместо цифр номера телефона, а также не будет видеть почты клиентов.

5. Закройте сотруднику доступ на удаление или редактирование записей клиентов. Подробная инструкция в статье.

6. При необходимости зайдите под учетными записями и проверьте, вступили ли настройки в силу.

Более подробная информация о настройке ролей и прав доступа в статье.

Помимо настроек YCLIENTS, сохранность клиентской базы обеспечивает закон.

Юридические аспекты защиты данных

Клиентская база может быть отнесена к конфиденциальной информации, которая составляет коммерческую тайну предприятия, и использование ее в личных целях без согласия обладателя данной информации преследуется по закону.

Чтобы эта информация относилась к конфиденциальной, должны выполняться некоторые условия.

Признаки коммерческой тайны:
  • Информация должна быть коммерчески ценной и не должна быть общеизвестной.
  • Отсутствие доступа на законном основании. Могут существовать способы добровольного предоставления доступа (лицензирование, франчайзинг и прочее).
  • Меры по охране конфиденциальности информации.

Чтобы информация получила статус коммерческой тайны, ее обладатель должен исполнить установленные процедуры:

  • Разработать положение о защите коммерческой тайны, в которой перечислить сведения, относящиеся к коммерческой тайне.
  • Утвердить приказом и ввести в действие положение о коммерческой тайне.
  • Утвердить перечень лиц, которые могут пользоваться данной информацией (например администраторы, если есть необходимость, то и исполнители).
  • Утвердить порядок использования данной информации.
  • Прописать в трудовом договоре или в дополнительном соглашении к нему необходимость соблюдать положение о коммерческой тайне и нести ответственность за несоблюдение.
  • Ознакомить под роспись со всеми документами работников.

Характер и объем сведений, составляющих коммерческую тайну, определяются обладателем информации. Им же обеспечивается охрана ее конфиденциальности.

Защита коммерческой тайны в России регламентирована законами:

Что делать, если подозреваете, что клиентская база уже украдена?

1. Обратитесь в YCLIENTS с запросом выгрузки логов сервера. Таким образом вы узнаете, кто из сотрудников украл базу.

2. Свяжитесь с вашим сотрудником и попросите вернуть или удалить клиентскую базу.

3. Если сотрудник отрицает свою вину, сообщите, что имеете доказательства кражи и намерены обратиться в суд.

4. Обратитесь в суд и предоставьте логи веб-сервера.

Предыдущая статья Пользователи и доступ
Следующая статья Настройка доступа к сервису (новый интерфейс)