ההרשאה מסווגת כ-'sensitive' ומופעלת רק לעובדים שצריכים — שירות לקוחות, marketing, מנהל. כל גישה מתועדת ב-activity log. ניתן להגביל גם מה רואים: לדוגמה לראות שם והזמנות אבל לא כתובת מלאה.

בישראל זה רלוונטי לעמידה בתיקון 13 לחוק הגנת הפרטיות — חובה לתעד מי ניגש למידע אישי. ההמלצה: רק 2-3 עובדים עם הרשאה זו, 2FA חובה, וסקירת activity log חודשית.