隐私与访问日志
照片和个人文件如何受到保护,以及 CommonLynk 如何记录谁查看过某条记录。
人员登记册是工作空间中最敏感的内容,CommonLynk 也以相应的方式对待它。
照片和个人文件
附在人员记录上的照片绝不会发布在可被猜到的网址上。它存储在网络服务器完全无法访问的区域之外,每次请求该照片时,都会在发送任何字节之前进行检查。
检查会确认:您已登录,该记录属于您的工作空间,您的角色有权查看登记信息,该记录是您获准查看的,以及照片未对您的角色隐藏。只要其中任何一项未通过,系统给出的答复都是文件未找到,而不是拒绝访问,因此任何人都无法通过请求来获知存在哪些内容。
访问日志记录的内容
CommonLynk 会记录谁打开了个人、住户或机构页面,以及谁导出了登记数据。有两点需要准确说明。
- 它记录打开了哪条记录以及由谁打开,但绝不记录记录中的内容。不会将任何字段值复制到日志中。
- 只记录完整的记录页面和导出操作。浏览列表、搜索或查看仪表板均不记录。
条目在设定期限后自动删除。“设置”→“安全”会显示日志是否已开启以及条目的保留期限。
没有可逐条浏览访问日志的界面。“安全”页面会告诉您日志存在以及保留期限;如需查阅具体条目,请联系我们。
紧急访问
如果工作人员需要打开其正常权限范围之外的记录,CommonLynk 会要求其先输入理由,然后在有限时间内开放该记录。该页面仅确认记录存在,理由会被保留,此次访问会像其他访问一样记入日志。
告知工作人员
访问日志既是关于您所服务人员的信息,也是关于您自己员工的信息。在大多数地方,您都必须告知工作人员该日志的存在。正因如此,“安全”页面对此作了明确说明,其中的措辞可作为您编写员工告知书的良好起点。