Voltar ao blog
Privacy and security

Como mapear os fluxos de dados dos clientes antes de ligar uma plataforma de mensagens

Acompanhe as informações dos clientes desde a primeira mensagem, passando pelo encaminhamento, armazenamento, acesso, relatórios e exportação, até à eliminação. Use o mapa para atribuir responsáveis, fazer perguntas precisas aos fornecedores e definir condições para o lançamento.

Mapa do fluxo de dados que acompanha uma mensagem de cliente através de uma plataforma de mensagens, fornecedor de canal, equipa de suporte, relatórios e eliminação

Comece pela jornada do cliente, não pelo questionário do fornecedor

Um mapa de fluxo de dados pode ser organizado em torno de três perguntas: onde as informações têm origem, como circulam e onde acabam. Esta abordagem geral é descrita no guia da Accountable sobre mapeamento de fluxos de dados: https://www.accountablehq.com/post/how-to-map-data-flows-a-beginner-s-step-by-step-guide. No caso de um serviço de mensagens, comece pela jornada do cliente e considere o que a configuração proposta poderá receber ou criar em cada etapa.

O âmbito dependerá dos seus fluxos de trabalho. Entre os possíveis elementos a considerar estão o texto das mensagens, os anexos, as respostas recolhidas em fluxos automatizados, os detalhes de encaminhamento, as etiquetas, os registos de conversas, as classificações, as análises operacionais e os relatórios exportados. Use estes exemplos como pontos de partida para a sua própria análise, não como uma afirmação de que todos os canais tratam todos os tipos de dados da mesma forma.

  • Que canais está a considerar para o lançamento e que tipos de mensagem poderá cada um transmitir?
  • Os clientes poderão enviar informações pessoais, financeiras, relacionadas com a saúde ou outras informações sensíveis, mesmo que não as solicite?
  • O fluxo poderá incluir ficheiros, respostas estruturadas, notas internas ou etiquetas, ou registos criados para relatórios ou operações de serviço?
  • Qual é a finalidade prevista de cada elemento, como responder a um pedido, encaminhá-lo para um departamento ou analisar a atividade do serviço?
Comece pela jornada do cliente, não pelo questionário do fornecedor

Acompanhe o fluxo desde a recolha até ao destino

Como exercício prático de mapeamento, desenhe o fluxo proposto por ordem e identifique os sistemas ou intervenientes em cada transição. Um esquema possível inclui o envio pelo cliente, o tratamento pelo canal, o encaminhamento pela plataforma, o acesso do operador, o armazenamento, a análise, a exportação e a eventual eliminação. Acrescente ramificações se o seu fluxo de trabalho incluir etapas automatizadas, tratamento de ficheiros ou transferência para uma pessoa.

Para cada etapa, considere registar que informações estão envolvidas, por que motivo são utilizadas, que interveniente as trata, para onde seguem a seguir e que fonte sustenta o que sabe. A visão geral da Complyan descreve a definição do âmbito, a identificação dos responsáveis pelo tratamento de dados e a catalogação de dados pessoais como partes de um processo de mapeamento de fluxos de dados: https://complyan.com/what-is-data-flow-mapping-and-why-does-your-organization-need-it/. Assinale os detalhes que ainda não confirmou, em vez de preencher lacunas com suposições.

  • Recolha: O que poderá o cliente enviar e que informações lhe pede o fluxo de trabalho?
  • Encaminhamento e automatização: Que departamentos, operadores ou etapas automatizadas poderão receber ou tratar a conversa?
  • Armazenamento e acesso: Que sistemas ou intervenientes poderão guardar os registos ou ficheiros das conversas e que aspetos do acesso ainda precisa de confirmar?
  • Relatórios e exportação: Que análises, registos ou relatórios poderão estar disponíveis e poderão os funcionários enviá-los para outros destinos?
  • Retenção e eliminação: O que pretende a sua organização conservar e que questões permanecem sobre a forma como outros intervenientes tratam a retenção ou a eliminação?
Acompanhe o fluxo desde a recolha até ao destino

Mapeie cada interveniente separadamente

Uma conversa com um cliente poderá envolver a sua organização, uma plataforma de mensagens e um ou mais fornecedores de canais. No mapa, distinga os intervenientes e registe o que sabe sobre as informações que cada um recebe, trata, armazena, encaminha ou disponibiliza. Trate as questões sobre responsabilidades e controlos como aspetos a confirmar junto do interveniente relevante e dentro da sua organização.

A webchat.vip disponibiliza uma caixa de entrada partilhada para conversas de WebChat e WhatsApp, com ferramentas para organizar operadores, departamentos e encaminhamento. Os fluxos automatizados podem recolher respostas validadas, criar ramificações e transferir a conversa para pessoas. Estas são funcionalidades da plataforma; por si só, não estabelecem como um fornecedor de canal trata as informações nem resolvem a análise da sua organização.

A webchat.vip regista análises operacionais, registos de conversas, classificações e relatórios exportáveis. Os ficheiros são armazenados numa subconta isolada da Apification Cloud para cada serviço omnicanal. Para esclarecer questões sobre acesso, retenção, eliminação ou outras formas de tratamento, procure informações aplicáveis ao serviço e ao fluxo de trabalho propostos, em vez de deduzir outros detalhes a partir destas funcionalidades. O Telegram é um ponto de extensão arquitetural, não um canal ativo em produção.

  • Organização: Que finalidades, fluxos de trabalho, funções dos funcionários e políticas internas se aplicam à utilização proposta?
  • Plataforma de mensagens: Que informações pode obter sobre as funções e os acordos da plataforma relevantes para cada etapa do mapa?
  • Fornecedor de canal: Que perguntas precisa de fazer separadamente sobre o tratamento de mensagens, anexos, dados de conta, retenção ou eliminação pelo fornecedor?
  • Outros destinos: O fluxo de trabalho proposto envia efetivamente dados para um sistema interno ou outro serviço que deva constar do mapa?

Transforme as incógnitas em perguntas específicas

Use o mapa para identificar perguntas para a sua própria análise e para o fornecedor ou fornecedor de canal relevante. Peça documentação ou uma explicação por escrito que se aplique ao serviço, ao canal e ao fluxo de trabalho que pretende utilizar. Se uma resposta não abordar a pergunta, registe o ponto como não confirmado, em vez de o considerar resolvido.

As perguntas seguintes são exemplos, não afirmações de que existe um determinado controlo ou documento. A sua organização pode decidir que perguntas são relevantes para o seu âmbito e que evidências necessita antes de avançar.

  • Acesso: Que informações estão disponíveis sobre o acesso dos operadores, as funções ou as permissões no serviço que pretende utilizar?
  • Outros intervenientes e armazenamento: Que intervenientes ou acordos de armazenamento deve a sua organização conhecer para este fluxo e que limites de âmbito se aplicam?
  • Retenção e eliminação: Que informações estão disponíveis sobre conversas, ficheiros, relatórios e exportações, e que intervenientes descrevem cada parte do processo?
  • Incidentes: Que informações documentadas estão disponíveis sobre o tratamento de incidentes, as notificações e os pontos de contacto?
  • Exportações: O que pode ser exportado, quem pode iniciar uma exportação e que processo interno se aplica às cópias exportadas?
  • Âmbito: As respostas referem-se aos canais, serviços e fluxo de trabalho específicos incluídos no mapa?

Analise a recolha e o acesso à luz do seu fluxo de trabalho

Use o mapa como ponto de partida para ponderar se cada elemento de dados tem uma finalidade clara no seu fluxo de trabalho. Por exemplo, pergunte se o pedido poderia ser tratado sem determinado anexo ou resposta e se os clientes dispõem de uma alternativa adequada. Cabe à sua organização avaliar estas questões no respetivo contexto.

As equipas que utilizam a webchat.vip podem organizar operadores, departamentos, encaminhamento, horários, níveis de serviço, modelos e etiquetas. Considere que funções precisam de aceder a que informações e ações na sua própria configuração e, em seguida, pergunte se a configuração proposta e a documentação disponível correspondem a esse modelo. Não considere uma funcionalidade do produto, por si só, como prova de que determinada abordagem de acesso é adequada.

  • Seria possível tratar o pedido sem recolher estas informações?
  • Que operadores precisam de consultar a conversa, os anexos ou os detalhes sensíveis para desempenhar o seu trabalho?
  • Que processo interno deverá ser aplicado se os funcionários exportarem informações?
  • Quando um fluxo automatizado não consegue responder às necessidades de um cliente, que transferência para uma pessoa está prevista no seu fluxo de trabalho?

Use o mapa para apoiar a análise de lançamento da sua organização

Se a sua organização realizar uma análise antes do lançamento, o mapa poderá ajudar a identificar as questões em aberto. Para cada uma, poderá registar os dados e a etapa afetados, as informações ou evidências solicitadas, um responsável e uma data prevista. A sua organização pode decidir que questões precisam de ser resolvidas antes do lançamento e quais poderão ser tratadas num acompanhamento aprovado.

Um mapa de fluxo de dados é um elemento que contribui para uma decisão, não uma prova de que uma configuração é segura ou adequada. Se um destino, uma via de acesso ou uma expectativa de eliminação importante para a sua organização continuar por esclarecer, o responsável relevante poderá decidir se deve suspender ou limitar esse fluxo de trabalho e solicitar uma análise adicional.

  • Que canais, tipos de dados, finalidades e detalhes do fluxo de trabalho estão abrangidos pela análise?
  • Há partes importantes do fluxo que continuam por confirmar e quem fará o acompanhamento?
  • Quando poderá ser necessário voltar a analisar o mapa — por exemplo, se houver alterações nos canais, fluxos automatizados, departamentos, fornecedores, exportações ou utilizações dos dados?
  • Quem, na sua organização, deverá analisar as questões por resolver relativas a privacidade, segurança, comportamento do serviço ou documentação?
  • Quem pode decidir suspender ou alterar um fluxo de trabalho se novas informações ultrapassarem o âmbito analisado?

Perguntas frequentes

O que deve incluir um mapa de fluxo de dados de mensagens com clientes?

Comece por identificar onde as informações têm origem, como circulam e onde acabam. Consoante o fluxo de trabalho proposto, poderá também mapear mensagens, anexos, respostas, encaminhamento, acesso dos operadores, armazenamento, análises, relatórios, exportações e eliminação. Identifique os intervenientes envolvidos e assinale os detalhes não confirmados, em vez de fazer suposições.

Como posso distinguir uma plataforma de mensagens de um fornecedor de canal?

Mostre-os como intervenientes distintos no mapa e registe o que sabe sobre o que cada um trata. Faça perguntas a cada interveniente sobre a sua parte do fluxo proposto; as funcionalidades da plataforma, por si só, não estabelecem o comportamento de um fornecedor de canal nem resolvem a análise da sua organização.

Um questionário ou uma certificação do fornecedor garante uma configuração adequada?

Não. Considere os questionários ou as certificações como informações a ponderar, não como garantias. Verifique se o material disponível aborda os canais, os tipos de dados e o fluxo de trabalho incluídos no mapa.

Quem deve resolver as perguntas sem resposta antes do lançamento?

A sua organização pode atribuir um responsável a cada pergunta em aberto e decidir quem deverá analisá-la. Por exemplo, encaminhe as questões de privacidade para o contacto de privacidade adequado, as questões de segurança ou acesso para as equipas de segurança ou TI e as questões sobre a documentação do serviço para o fornecedor. Cabe à sua organização decidir como tratar questões importantes que continuem por resolver.

Fontes e leituras adicionais

Referências primárias e autorizadas usadas para verificar a base factual deste guia.

  1. How to Map Data Flows: A Beginner's Step-by-Step Guide — Accountable
  2. What is Data Flow Mapping and Why Does Your Organization Need It? — Complyan