D7的“用户信息处理链路”整理成一张流程图,标出每一个节点的“明示同意”证据:入群欢迎语隐私告知链接截图、预约表单勾选项记录、CRM录入日志、脱敏导出规则、到访名单分发范围。每一项都附存放路径与哈希。
第二,把梁总批准的“工具清单可更新但需联合书面通知”那条IM截图,打印出来,装入文件袋最上层,封条不拆。
他要确保对方如果想用“你用了非公司系统”“你扩大解释条款”来打他,会立刻撞上梁总的书面指令。
09:27,HR会议室门外,周砚把文件袋放到会议桌正中央,像把事实摆在台面上。阿远坐在对面,今天没穿那件深色西装,换了件更随意的外套,但眼神更冷。他身边坐着信息安全部的一个年轻代表,手里拿着一份打印好的“风险点清单”。法务专员仍旧那副淡漠表情,HR主管的笑意也依旧温柔——温柔得像刀柄上的皮革。
HR主管先开口:“周砚,我们今天这个会是为了保护你,也是为了保护公司。最近外部舆情敏感,内部追溯又在进行,涉及社群用户信息的处理必须更严格。我们收到反馈,说你在推动预约过程中,存在‘导出用户信息’‘分发到非授权范围’的风险。我们需要你说明一下具体做法,并确认你已经完全遵守公司个人信息处理规范。”
“可以。”周砚的声音很平稳,“但我先明确会议规则:请全程形成纪要,涉及任何定性用语必须引用对应制度条款与证据;另外,我的所有动作均按‘最小化必要’原则执行,且已取得用户明示同意。我的证据链在文件袋里,随时可核验。”
法务专员抬眼:“别绕太多。先回答:你有没有把社群用户信息导出?导出的文件有没有通过非公司系统传输?”
周砚没有掉进“是/否”陷阱。他知道“导出”两个字在不同语境里含义不同:从社群后台导出到公司CRM是合规;导出到个人网盘、私人邮箱才是违规。对方要的是把“导出”模糊化,让他一句“导出过”就变成可攻击点。
他把话拆开:“我做过‘合规导出’,没有做过‘外联导出’。合规导出的定义是:从社群后台与预约表单导出必要字段(用户编号、到访时间段、意向户型),用于录入公司指定CRM系统;导出的文件只存放在公司共享盘指定目录,且脱敏处理,访问权限最小化。外联导
本章未完,请点击下一页继续阅读!