header-logo
了解如何以 Wix 建立網站和商家。
了解如何建立、管理並維護 Wix 網站。
管理訂閱、方案與請款單。
處理業務,與會員連繫。
學習如何購買、連結或轉移網站網域。
以進階功能提升效率。
尋求解決方法,了解已知問題,或聯絡我們。
placeholder-preview-image
以課程和教學加強技能。
學習網頁設計、行銷等範疇的秘訣。
學習如何提升來自搜尋引擎的自然網站流量。
以全端平台建立自訂網站。
與專家配對,幫助實現目標。
placeholder-preview-image

Wix CMS:儲存個人識別資訊 (PII) 資料

1 分鐘
PII(個人識別資訊)包含姓名全名、地址、電子郵件地址、社會安全號碼、電話號碼等品項。前往 gdpr.eu 瞭解更多 PII 相關資訊。
PII 被不同立法者和監管機構視為個人資料,因此 Wix 對其處理方式與其他內容或資料不同。
雖然所有 Wix 紀錄都已在資料庫機器的磁碟上加密儲存,但針對 PII 等敏感資料,我們的政策是在應用程式層級為資料增加另一層保護。
請注意:
PII 加密不會改變資料存取權限。必須設定適當的權限以維持資料的機密性。深入了解如何變更集合權限

PII 資料處理最佳做法

為了保護資料,特別是個人識別資訊(PII)紀錄等敏感資料,Wix 指南要求所有 PII 資料都必須由處理該資料的應用程式進行加密儲存。
首先,應確保系列的權限設定正確,不允許任何沒有相關權限的人員閱讀、更新或刪除資料。
對於 Wix 網站而言,這代表任何包含 PII 資料的集合欄位(例如收集並儲存網站訪客敏感資料的行銷網站等)都應進行加密。若要允許加密欄位,請在 Wix CMS 中啟用 PII 切換開關:
「編輯欄位」面板截圖,強調 PII 切換開關。
啟用 PII 切換開關後,請留意欄位姓名旁的綠色 PII 指示燈。
「管理欄位」面板截圖,強調已開啟 PII 切換開關的欄位。
將所有相關欄位標記為 PII 後,請發佈網站以確保新變更生效。

PII 的加密與儲存空間

本區段包含更多關於 PII 資料如何加密、其儲存方式與其他資料有何不同,以及其限制為何的詳細資訊。

加密資料的方式:

  • 所有標記為 PII 的欄位都會自動遷移,並使用獨特加密金鑰以加密方式儲存在系列中。
  • 欄位中的資料使用 256 位元網站加密金鑰透過 AES 進行加密儲存。
  • 加密會立即套用(並同時影響已上線和沙箱)。
    請留意: 雖然加密程序會立即開始,但完成時間仍取決於加密資料的大小。然而,當加密在背景執行時,您仍可照常處理網站資料。
  • 存取資料時會以與其他欄位相同的方式自動傳回解密資料
  • 匯出資料功能可用於在本機處理系列資料,或將其匯入指定系統。無論採用何種方式,皆不建議在工作站本機保留大量 PII 清單。
  • 無論是否有 PII 資料,所有資料備援皆會使用相同的網站金鑰進行完整加密。

PII 加密資料的限制:

  • 如果資料因權限配置錯誤而外洩,PII 加密無法保護集合中的資料 ── 請務必正確設定集合權限
  • PII 加密欄位透過程式碼或 CMS 進行搜尋的功能有限。
  • 一旦欄位被標記為 PII 加密欄位,系統會停用該欄位的部分功能,例如排序以及「eq」(即僅限精確比對查詢)以外的查詢操作。

可視為公開資訊的 PII

PII 資料不一定是不公開資訊。例如,網站負責人可以顯示員工的私人住家電話號碼,這些號碼可在電話簿中找到;然而,這些號碼仍應被視為 PII。

對於此類範例,由於其被視為公開資料,因此不需要使用 PII 加密。

PII 與 GDPR 的關係

根據 GDPR(以及類似的隱私權法律,如 LGPDCCPA),顧客擁有隨時存取或刪除其資料等權利。透過 Wix,您可以為網站訪客提供存取其資料的權限,或從資料庫中完全刪除其資料的權利。

作為網站負責人,您有責任回覆並讓網站訪客行使存取和刪除資料的權利。同樣地,若收到刪除請求,必須確保刪除其所有資料。瞭解更多

請務必留意,當網站訪客請求存取其資料(系統會提供資料檔案)或要求刪除其資料時,某些資料不會包含在存取的資料檔案或已刪除的資料中。這包括透過 Wix Forms 等自訂流程收集的網站訪客和會員資料,或儲存在系列自訂流程中的資料。
重要:
將資料標記為 PII 並使用加密工具,可能無法保證符合其他法規,例如美國《健康保險便利和責任法案》(HIPAA)。