數(shù)據(jù)傳輸加密
通話數(shù)據(jù):采用TLS/SSL 加密協(xié)議對(duì)語(yǔ)音流、信令(如 SIP 協(xié)議)進(jìn)行加密,防止通話內(nèi)容在傳輸過(guò)程中被竊聽或篡改。
業(yè)務(wù)數(shù)據(jù):客戶信息、工單記錄等通過(guò)HTTPS 協(xié)議傳輸,數(shù)據(jù)庫(kù)連接采用加密鏈路(如 MySQL 的 SSL 連接),避免明文傳輸風(fēng)險(xiǎn)。
示例:外呼系統(tǒng)與 CRM 同步客戶手機(jī)號(hào)時(shí),需通過(guò)加密 API 接口,禁止直接暴露明文數(shù)據(jù)。
數(shù)據(jù)采集環(huán)節(jié)
明確采集范圍:僅收集業(yè)務(wù)必需的客戶信息(如電銷場(chǎng)景需手機(jī)號(hào),客服場(chǎng)景需訂單號(hào)),避免過(guò)度采集(如無(wú)關(guān)的身份證號(hào)、住址)。
采集授權(quán):外呼時(shí)需明確告知客戶 “通話可能被錄音用于服務(wù)質(zhì)量提升”,錄音存儲(chǔ)需獲得客戶隱性或顯性授權(quán)(如 IVR 語(yǔ)音提示 “繼續(xù)通話即視為同意錄音”)。
數(shù)據(jù)存儲(chǔ)與備份
分級(jí)存儲(chǔ):敏感數(shù)據(jù)(如客戶身份證號(hào))與非敏感數(shù)據(jù)(如通話時(shí)長(zhǎng))分開存儲(chǔ),敏感數(shù)據(jù)采用更高等級(jí)加密(如加密算法升級(jí)、定期更換密鑰)。
備份策略:實(shí)行 “321 備份原則”(3 份數(shù)據(jù)副本、2 種存儲(chǔ)介質(zhì)、1 份異地備份),備份數(shù)據(jù)需加密且定期演練恢復(fù)流程(如每月測(cè)試一次數(shù)據(jù)還原),防止硬件故障或?yàn)?zāi)難導(dǎo)致數(shù)據(jù)丟失。
數(shù)據(jù)使用與銷毀
限制數(shù)據(jù)用途:明確錄音、客戶信息僅用于 “服務(wù)質(zhì)檢、問題追溯、業(yè)務(wù)分析”,禁止用于其他用途(如轉(zhuǎn)售、營(yíng)銷推廣)。
到期銷毀:根據(jù)合規(guī)要求設(shè)定數(shù)據(jù)留存期限(如國(guó)內(nèi)通話錄音通常留存 3-6 個(gè)月,客戶信息留存至服務(wù)結(jié)束后 1-3 年),到期后通過(guò)徹底擦除(如 DoD 5220.22-M 標(biāo)準(zhǔn)) 或物理銷毀(如硬盤粉碎)處理,避免殘留數(shù)據(jù)被恢復(fù)。