ในบทความตอนก่อนๆ เราได้คุยกันเรื่องการบริหารต้นทุนและเกณฑ์การคัดเลือก Outsource ไปแล้ว แต่มีอีกหนึ่งสิ่งที่เป็น “เส้นเรื่องสำคัญที่สุด” ในการจ้างวานระบบภายนอก นั่นคือ ความปลอดภัยของข้อมูลลูกค้า เพราะข้อมูลรายชื่อ (Leads) เบอร์โทรศัพท์ หรือข้อมูลส่วนบุคคล ถือเป็นทรัพย์สินที่มีมูลค่าสูงและมีความเสี่ยงทางกฎหมาย
ผู้ให้บริการ Outsource Call Center ยุคใหม่ที่มีมาตรฐาน จะต้องมีมาตรการรักษาความปลอดภัยของข้อมูลที่รัดกุมดังต่อไปนี้:
1. มาตรฐาน PDPA และสัญญาประมวลผลข้อมูล (DPA)
Vendor ต้องปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) อย่างเคร่งครัด ห้ามมิให้มีการคัดลอก นำออก หรือนำข้อมูลของลูกค้าไปใช้ประโยชน์ในทางอื่นโดยเด็ดขาด และก่อนเริ่มงานจะต้องมีการลงนามใน สัญญาข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement: DPA) ร่วมกัน เพื่อผูกพันทางกฎหมายและสร้างความมั่นใจให้กับผู้บริโภค
2. ช่องทางการรับ-ส่งข้อมูลที่ปลอดภัย (Secure Data Transfer)
กระบวนการส่งมอบรายชื่อลูกค้า หรือการส่งกลับไฟล์บันทึกเสียงสนทนา (Voice Files) และข้อมูลผลการติดต่อ (Call log) จะต้องทำผ่านช่องทางที่มีการเข้ารหัสและจำกัดสิทธิ์การเข้าถึงอย่างเข้มงวด เช่น:
การเชื่อมต่อและโอนย้ายไฟล์ผ่านโปรโตคอล SFTP (Secure File Transfer Protocol)
การใช้งานระบบ CRM หรือ Cloud Storage ที่มีการจำกัดสิทธิ์ (Role-Based Access Control) เฉพาะผู้ที่เกี่ยวข้องในโครงการเท่านั้น
บทสรุป
การจัดจ้าง Outsource Call Center ไม่ใช่เพียงแค่การส่งต่อความรำคาญใจเรื่องการบริหารคนออกไปให้พ้นตัว แต่คือ การจับมือกับพันธมิตรทางธุรกิจ (Strategic Partner) ที่มีความพร้อมทั้งด้านบุคลากร เทคโนโลยี และระบบรักษาความปลอดภัย เพื่อช่วยให้ธุรกิจของคุณเติบโตได้อย่างมั่นคง เข้าถึงลูกค้าได้ไวขึ้น ในต้นทุนที่บริหารจัดการได้อย่างมีประสิทธิภาพสูงสุดครับ