险事件记录(中午版)》同步给梁总与王珊,语气很平淡:“上午出现两次针对证据核验入口的干扰,已用离线清单与备用热点覆盖,未影响现场核验与客户体验。下午建议提前开启备用热点常态覆盖,避免再被卡。”
王珊回:“收到,下午我直接让人常开热点。”
梁总没回,但周砚知道他看到了。
14:22,真正的刀落下。
不是现场,而是公司内部系统。
周砚的手机收到一条邮件提醒,发件人是法务专员,主题看似例行,内容却像一把钝刀:“请立即提供开放日现场所有客户的个人信息收集与处理记录,含收集方式、存储位置、访问权限、导出记录及使用人清单。因外部投诉线索,公司需进行合规核查。”
外部投诉线索。
四个字一出现,所有事情都会被提升为“**险事件”。而他们要的不是合规核查本身,他们要的是——让项目从“现场交付”被拉回“内部审查”,让组织资源再次被拖进泥潭,让周砚重新背上“合规风险源头”的叙事。
周砚没有慌。
他甚至没有立刻回邮件。
他先打开共享盘,把之前签署并补充限定语的承诺书版本调出来,找到那三条最关键的限定语:明示同意的实现方式、必要字段范围、工具清单与更新流程。
然后,他打开CRM系统的日志页面,把今天所有表单提交的同意勾选记录截图保存,导出“字段清单证明”与“访问权限列表”。最后,他把今天临时开放的脱敏导出权限的系统记录截图保存——谁申请、谁批准、有效期到几点,全部清清楚楚。
他要把“合规核查”变成一次对他们不利的反杀:你要查,我就给你查;但我给的是“按你们规则跑出来的完整证据链”,让你无法扩大解释,也无法把锅扣到我头上。
15:03,他给法务回邮件,主题很短:《开放日个人信息处理记录(脱敏导出+同意勾选+CRM留痕)》。
正文同样只写三段:
1)收集方式:入群欢迎语隐私告知+预约表单单独勾选同意,截图与日志见附件;
2)存储位置与工具:仅存入公司指定CRM,字段仅包含必要三项,工具清单与承诺版本见附件;
3)导出记录:仅发生一次脱敏导出,用于现场接待排班,已由部门负责人审批并限