IT pyta: Jak Empatyzer realizuje retencję i usuwanie danych, w tym usuwanie konta użytkownika?

TL;DR:

  • Usunięcie konta usuwa użytkownika z widoku i statystyk zbiorczych.
  • Dane osobowe i rozmowy są usuwane na żądanie lub po zakończeniu umowy zgodnie z polityką retencji; kopie zapasowe są czyszczone w określonym czasie.
  • Pozostają tylko zanonimizowane agregaty i metryki bez możliwości identyfikacji osoby.

Co ci da Empatyzer?

Ludzie zostają w firmach, gdzie czują się rozumiani przez swoich szefów, a prosta technologia może w tym pomóc. Em wspiera menedżerów w budowaniu zaangażowania, działając skuteczniej niż okresowe szkolenie z komunikacji wewnętrznej. Liderzy otrzymują konkretne skrypty rozmów, dopasowane do diagnozy pracownika. To stabilizuje zespoły i zmniejsza rotację, co jest kluczowe dla ciągłości projektów IT.

Zobacz wideo na YouTube

W praktyce usunięcie konta w Empatyzerze oznacza, że osoba znika z list i z raportów widocznych dla firmy oraz z zespołowych statystyk agregowanych; to podstawowa konsekwencja widoczności. Konto może być też tymczasowo zawieszone automatycznie przy odejściu pracownika, a administrator otrzymuje sugestię zawieszenia w systemie. Na prośbę użytkownika lub na końcu umowy dane osobowe są usuwane z systemu zgodnie z polityką retencji; jeżeli firma lub użytkownik żąda pełnego wymazania, proces jest uruchamiany przez wsparcie i obejmuje usunięcie profilu i powiązanych danych. Treści konwersacji i materiały użytkownika nie są udostępniane HR ani przełożonym; są przechowywane prywatnie w systemie i traktowane zgodnie z zasadą poufności. Dla celów raportowych i analitycznych system zachowuje jedynie zanonimizowane, nieidentyfikowalne agregaty i metryki, które nie pozwalają na odtworzenie danych konkretnej osoby. Kopie zapasowe i archiwa są objęte określonymi oknami retencji; pełne usunięcie obejmuje również procesy usuwania z backupów w ustalonym czasie, z uwzględnieniem wymogów prawnych i operacyjnych. W sytuacjach prawnych lub audytowych dane mogą być objęte tzw. legal hold, co czasowo zawiesza standardowy proces usuwania aż do zakończenia obowiązku prawnego. Empatyzer hostuje dane w centrum danych w UE (AWS), stosuje szyfrowanie i izolację magazynów klientów, ma DPA i DPIA oraz nie wykorzystuje danych firmowych do trenowania modeli. Dostęp administracyjny po stronie dostawcy jest audytowany i logowany, a wszystkie działania rejestruje się w celu kontroli i bezpieczeństwa. Jeśli użytkownik żąda usunięcia, dostawca rozpoczyna procedurę i potwierdza realizację; po jej zakończeniu profil przestaje istnieć w systemie, a jedynymi pozostałościami są zanonimizowane statystyki zbiorcze.

Usunięcie konta powoduje zniknięcie z widoczności i raportów, a w systemie pozostają jedynie nieidentyfikowalne agregaty zgodne z polityką retencji.

Źródła i badania

  1. European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
  2. European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
  3. National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5

Autor: Empatyzer

Opublikowano:

Zaktualizowano:

 

""