保護線上調查網站上的資料對於維護隱私和遵守 GDPR、CCPA 等法律法規至關重要。 DataRolls 可協助您保護自身利益,以合法合規的方式收集資料並保護您的隱私。只有透過多個組件的無縫交互,才能確保高水準的資料保護:
一、我們收集的個人資料
• 個人資料資訊。加入/註冊表單會收集您的姓名、電子郵件地址和您選擇的密碼。如果您透過 Facebook 或任何其他社群媒體平台註冊,我們也會收集這些資訊。
• 聯絡資訊。如果您選擇透過簡訊或其他訊息媒介接收調查,我們也會收集您的手機號碼或相關聯絡資訊。
• 問卷資料。初步分析問卷會收集您的背景、教育背景、工作狀態、消費習慣以及(可選)健康狀況等資訊。我們會收集您對個人資料資訊所做的任何更新。
• 意見數據。在研究過程中,我們會收集您提供的與您的觀點、態度、體驗以及對某些產品或服務的使用相關的資訊。有時,我們可能會收集您在研究過程中提交的影片、音訊或照片。
• 使用者體驗資料。我們收集您的登入資訊、部落格文章評論、評分、投票以及瀏覽的網頁資訊。
• 獎勵資訊。我們可能需要的任何個人資訊,以便向您發放獎品或獎勵,或監控您對我們的積分計劃的使用情況。
• 通訊數據。您發送給我們的任何通信。
• 社群媒體訊息。您透過社群媒體或社群媒體動態提供給我們的資訊。
通常,我們會在您造訪 DataRolls 網站和功能或使用我們的服務時收集您的個人資訊。這可能包括註冊我們的任何帳戶、填寫
付費研究調查、加入郵件列表,或以其他方式自願提供或提供有關您自己的資訊。我們可能會使用您的個人資訊以及我們收集的有關您的其他信息,以便為您提供我們的服務、改進 DataRolls
合法付費網站和功能、提供廣告、內容、調查、優惠、促銷和獎勵,以及用於其他營銷、管理和一般商業目的。
如果您不向我們提供您的個人資訊,我們通常將無法為您提供我們的服務,您也將無法使用 DataRolls 網站和服務。
二.資料保護方法:
1. 資料加密
傳輸中加密:使用 SSL/TLS 協定加密使用者和伺服器之間傳輸的數據,防止傳輸過程中未經授權的存取。
靜態加密:使用 AES 等演算法加密儲存的資料(調查回應、使用者資訊),以保護資料免於外洩。
2. 存取控制
基於角色的存取:實施基於角色的存取控制 (RBAC) 系統,根據使用者角色限制對敏感資料的存取。
身份驗證和授權:要求進行強用戶身份驗證,例如多因素身份驗證 (MFA),並確保用戶只能存取其被授權的資料檢視。
3. 資料匿名化與假名化
匿名化:從調查資料中刪除或封鎖可識別訊息,以確保受訪者的身分無法輕易被發現。
假名化:用假名替換私人數據,使得在沒有更多資訊的情況下難以追溯到個人。
4. 資料最小化
僅收集調查目標所需的資料。這可以減少敏感資訊或個人識別資訊 (PII) 的暴露,並符合隱私法規。
5. 安全資料儲存
將資料儲存在安全、合規的環境中,例如實施嚴格存取控制和日誌記錄的資料庫。
使用符合行業標準和法規的雲端服務供應商。
6. 資料保留政策
實施並執行資料保留政策,定義調查資料的儲存時長以及刪除時間,並遵守法律和法規要求。
7. 使用者同意和透明度
知情同意:確保使用者在收集資料前明確同意,並明確說明其資料將如何被使用使用。
隱私權政策:發布全面的隱私權政策,概述收集哪些資料、如何使用這些資料以及使用者如何行使其資料權利(存取、更正、刪除)。
8. 定期安全審計
定期進行安全審計和滲透測試,以識別和解決調查平台中的漏洞。
9. 備份與災難復原
確保定期對資料進行加密備份,以防止在發生災難或外洩時造成資料遺失。
實施災難復原策略,以便在發生資料遺失或外洩時快速恢復營運。
10. 遵守法律法規
GDPR(一般資料保護規範):對於針對歐盟使用者的調查,請確保遵守 GDPR 規則,例如存取、更正或刪除個人資料的權利。
CCPA(加州消費者隱私法案):對於針對加州用戶的調查,請確保資料收集過程透明化,並確保用戶可以選擇退出資料銷售。