结论先说:管客户信息,4 条合规底线——①采集有告知与授权、②坚持最小必要(不收集无关信息)、③存储加密与访问管控、④数据使用限定目的。企微/CRM 里的客户数据是企业资产,也是合规责任。
一、采集告知与授权
收集客户信息(手机号/需求)前告知用途并取得同意(如留资页声明);敏感信息(健康/金融)额外从严。
二、最小必要
只收集业务必需的信息,不超额采集;历史存量数据按新规补告知或脱敏处理。
三、存储与权限
客户数据加密存储、访问按角色管控(销售只能看自己的客户);离职即回收权限,防止泄露。
四、目的限定
数据仅用于约定目的(回访/服务),不擅自转售或用于无关营销;跨境传输等特殊场景另行合规。
常见问题(FAQ)
CRM 里的客户数据是谁的?
业务场景下客户数据属于企业资产,但处理须合规(告知/授权/安全);员工离职带走客户资料属于违规甚至违法。
留资页要不要声明?
要。收集个人信息应明示收集目的与用途并取得同意;官网留资表单已含「同意用于顾问回访」声明,建议保持。
数据泄露了怎么办?
按《数据安全法》等要求及时处置并向主管部门报告(达到标准时),同时整改权限与加密。
信息来源
本文由广州曼城控股(曼城洞察)整理,能力说明以各品牌官方为准。
- 国家网信办:http://www.cac.gov.cn/
- 全国人大网(数据安全法/个保法):http://www.npc.gov.cn/
⚠️ 内容仅供参考,具体功能与政策以官方最新发布为准;曼城为相关品牌授权服务商,不构成对第三方产品的承诺。
