بيانات عملائك
جزء أساسي من مسؤولية التشغيل

يتعامل مركز الاتصال مع بيانات ومحادثات ومعلومات تشغيلية مهمة، لذلك يجب أن تكون السرية وتنظيم الصلاحيات جزءًا من تصميم الخدمة منذ البداية.في ZONE 4 TEL نحدد آليات الوصول إلى البيانات واستخدامها وحفظها وفق طبيعة المشروع والأنظمة المستخدمة والاتفاق المبرم مع العميل.

مسؤولية التشغيل

السرية تبدأ من تصميم المشروع
لا تُمنح جميع الصلاحيات لجميع الموظفين

عند إعداد المشروع، يتم تحديد المعلومات التي يحتاجها كل موظف لأداء عمله، والأنظمة التي يمكنه استخدامها، والبيانات التي يستطيع الاطلاع عليها أو تعديلها.

يعتمد نطاق الوصول على:

طبيعة وظيفة الموظف.
نوع الخدمة المقدمة.
مستوى حساسية البيانات.
الأنظمة المستخدمة.
متطلبات العميل.
الاتفاقيات والسياسات المعتمدة للمشروع.
متطلبات العميل.

ضوابط حماية البيانات

إدارة صلاحيات الوصول

تُمنح الصلاحيات حسب الدور الوظيفي، بحيث يصل الموظف إلى المعلومات الضرورية لأداء مهامه فقط.

حسابات مستخدمين منفصلة

يُفضل تخصيص حساب مستقل لكل مستخدم داخل الأنظمة التي تدعم ذلك، لتسهيل المتابعة وتحديد المسؤوليات.

حماية بيانات الدخول

يتم توجيه الموظفين إلى المحافظة على بيانات الدخول وعدم مشاركتها، واستخدام كلمات مرور مناسبة وفق الأنظمة المتاحة.

فصل المشاريع

تُنظم حسابات وبيانات كل مشروع بصورة تقلل وصول موظفي المشاريع الأخرى إليها، بحسب الإمكانات التقنية للأنظمة المستخدمة.

توثيق العمليات

تساعد سجلات الأنظمة المتاحة على معرفة المستخدم الذي قام بإضافة البيانات أو تعديلها أو تنفيذ الإجراء.

تنظيم الوصول إلى التسجيلات

يتم تحديد الأشخاص المخولين بالوصول إلى تسجيلات المكالمات أو المحادثات وفق نطاق المشروع.

حماية الأجهزة وبيئة العمل

يتم تنظيم استخدام الأجهزة والحسابات داخل بيئة التشغيل، مع تقليل تخزين البيانات خارج الأنظمة المعتمدة.

تدريب الموظفين

يتم توعية الموظفين بأهمية حماية معلومات العملاء، وعدم نقلها أو استخدامها خارج نطاق العمل.

اتفاقيات السرية

يمكن تضمين التزامات السرية ضمن عقود الموظفين والمشاريع، وتوقيع اتفاقية عدم إفشاء NDA عند الحاجة.

إدارة انتهاء الصلاحيات

عند انتهاء دور الموظف أو خروجه من المشروع، يتم طلب إلغاء أو تعديل صلاحياته ضمن الأنظمة المستخدمة.

البيانات التي قد يعالجها مركز الاتصال

تختلف البيانات حسب طبيعة كل مشروع

التعامل مع بيانات القطاع الطبي

تتطلب بيانات المرضى والمواعيد والاستفسارات الطبية مستوى مرتفعًا من الانضباط والسرية.

أمثلة

تسجيل بيانات المريض.
حجز الموعد.
تصعيد الحالات الحساسة.
متابعة المواعيد.
تسجيل الملاحظات.
تحسين الإجراءات.
تسجيل المكالمات

يمكن تسجيل المكالمات عند توفر الإمكانية التقنية والسماح بذلك ضمن الأنظمة والاتفاقيات والمتطلبات النظامية ذات العلاقة.

يمكن استخدام التسجيلات في:

مراقبة الجودة.
مراجعة الشكاوى.
تدريب الموظفين.
توثيق التواصل.
تحليل أسباب الاتصال.
تحسين الإجراءات.
البيانات التي قد يعالجها مركز الاتصال

تختلف البيانات حسب طبيعة كل مشروع

أمثلة

اسم العميل.
رقم الهاتف.
البريد الإلكتروني.
طلبات العملاء.
المواعيد والحجوزات.
المحادثات.
تسجيلات المكالمات.
الشكاوى والملاحظات.
بيانات الطلبات.
حالة العميل المحتمل.
تاريخ التواصل.
نتائج المتابعة.
البيانات التي قد يعالجها مركز الاتصال

يتم تحديد البيانات المطلوبة فعليًا لكل مشروع، وتجنب جمع بيانات لا تخدم هدف التشغيل.

مسؤوليات مشتركة

حماية البيانات مسؤولية مشتركة بين ZONE 4 TEL والعميل

مسؤوليات ZONE 4 TEL
ضمن نطاق الاتفاق

الالتزام بالصلاحيات المحددة.
تدريب الفريق على السرية.
تنظيم حسابات الوصول.
الإبلاغ عن الحالات غير المعتادة.
تطبيق إجراءات المشروع.
إلغاء الصلاحيات عند انتهاء الحاجة إليها.

مسؤوليات
العميل

توفير أنظمة وحسابات مناسبة.
تحديد الأشخاص المسؤولين.
تزويد الفريق بإجراءات واضحة.
تحديث الصلاحيات والسياسات.
تحديد المتطلبات النظامية الخاصة.
تحديد البيانات المسموح باستخدامها.
التعامل مع الحوادث

ماذا يحدث عند اكتشاف وصول أو استخدام غير معتاد؟

أمثلة

توثيق الحالة.
إيقاف الوصول عند الضرورة.
إبلاغ المسؤول التشغيلي.
إشعار العميل وفق مستوى الحالة.
مراجعة سجلات الأنظمة المتاحة.
تحديد البيانات أو الحسابات المتأثرة.
تنفيذ الإجراءات التصحيحية.
تحديث الصلاحيات أو التعليمات.
توثيق الإغلاق والدروس المستفادة.
التعامل مع الحوادث

يتم تحديد الإجراءات التفصيلية بحسب طبيعة المشروع والعقود والأنظمة المستخدمة.

الاتفاقيات والالتزام النظامي

تختلف متطلبات حماية البيانات من دولة إلى أخرى ومن قطاع إلى آخر. عند وجود متطلبات قانونية أو تعاقدية خاصة، يتم تحديدها ومراجعتها ضمن مرحلة دراسة المشروع، وقد يتطلب ذلك:

اتفاقية عدم إفشاء.
اتفاقية معالجة بيانات.
شروط خاصة لتخزين البيانات.
تحديد موقع استضافة الأنظمة.
مدة محددة للاحتفاظ بالبيانات.
إجراءات موافقة أو إشعار للعملاء.
مراجعة قانونية من الجهة المختصة لدى العميل.
اطلب دراسة تشغيل

صمّم تشغيلك مع ضوابط
واضحة للوصول إلى البيانات

أخبرنا عن طبيعة بيانات عملائك والأنظمة التي تستخدمها، لنحدد معك نموذج الصلاحيات والإجراءات المناسبة قبل بدء التشغيل.