Wix CMS:儲存個人識別資訊 (PII) 資料
1 分鐘
PII(個人識別資訊)包含姓名全名、地址、電子郵件地址、社會安全號碼、電話號碼等品項。前往 gdpr.eu 瞭解更多 PII 相關資訊。
PII 被不同立法者和監管機構視為個人資料,因此 Wix 對其處理方式與其他內容或資料不同。
雖然所有 Wix 紀錄都已在資料庫機器的磁碟上加密儲存,但針對 PII 等敏感資料,我們的政策是在應用程式層級為資料增加另一層保護。
請注意:
PII 加密不會改變資料存取權限。必須設定適當的權限以維持資料的機密性。深入了解如何變更集合權限。
PII 資料處理最佳做法
為了保護資料,特別是個人識別資訊(PII)紀錄等敏感資料,Wix 指南要求所有 PII 資料都必須由處理該資料的應用程式進行加密儲存。
首先,應確保系列的權限設定正確,不允許任何沒有相關權限的人員閱讀、更新或刪除資料。
對於 Wix 網站而言,這代表任何包含 PII 資料的集合欄位(例如收集並儲存網站訪客敏感資料的行銷網站等)都應進行加密。若要允許加密欄位,請在 Wix CMS 中啟用 PII 切換開關:

啟用 PII 切換開關後,請留意欄位姓名旁的綠色 PII 指示燈。

將所有相關欄位標記為 PII 後,請發佈網站以確保新變更生效。
PII 的加密與儲存空間
本區段包含更多關於 PII 資料如何加密、其儲存方式與其他資料有何不同,以及其限制為何的詳細資訊。
加密資料的方式:
- 所有標記為 PII 的欄位都會自動遷移,並使用獨特加密金鑰以加密方式儲存在系列中。
- 欄位中的資料使用 256 位元網站加密金鑰透過 AES 進行加密儲存。
- 加密會立即套用(並同時影響已上線和沙箱)。
請留意: 雖然加密程序會立即開始,但完成時間仍取決於加密資料的大小。然而,當加密在背景執行時,您仍可照常處理網站資料。 - 存取資料時會以與其他欄位相同的方式自動傳回解密資料。
- 匯出資料功能可用於在本機處理系列資料,或將其匯入指定系統。無論採用何種方式,皆不建議在工作站本機保留大量 PII 清單。
- 無論是否有 PII 資料,所有資料備援皆會使用相同的網站金鑰進行完整加密。
PII 加密資料的限制:
- 如果資料因權限配置錯誤而外洩,PII 加密無法保護集合中的資料 ── 請務必正確設定集合權限。
- PII 加密欄位透過程式碼或 CMS 進行搜尋的功能有限。
- 一旦欄位被標記為 PII 加密欄位,系統會停用該欄位的部分功能,例如排序以及「eq」(即僅限精確比對查詢)以外的查詢操作。
可視為公開資訊的 PII
PII 資料不一定是不公開資訊。例如,網站負責人可以顯示員工的私人住家電話號碼,這些號碼可在電話簿中找到;然而,這些號碼仍應被視為 PII。
對於此類範例,由於其被視為公開資料,因此不需要使用 PII 加密。
PII 與 GDPR 的關係
重要:
將資料標記為 PII 並使用加密工具,可能無法保證符合其他法規,例如美國《健康保險便利和責任法案》(HIPAA)。

