Маркетингът иска инструмента. Финансовият директор — или правният съветник, или служителят по защита на данните, в зависимост от компанията — иска да се увери, че това няма да доведе до негативни заглавия. Тази статия е написана така, че вашият вътрешен шампион да може да влезе в тази среща с десетте въпроса и отговора, вече подготвени. Тя е написана специално за идентификация на посетители на ниво компания (което прави lead.box). Това не е правен съвет; моля, представете формулировката на вашия собствен съветник.
Без правен съвет
Формулировките по-долу се основават на това, което виждаме да решава разговорите за обществени поръчки, а не на правен съвет. Всяка организация трябва да направи своя собствена преценка — тази част е отправна точка, а не заместител на съвет от вашия DPO или правен съветник.
В1. „Това лични данни ли са?“
Отговор: Данните за компанията (име, домейн, сектор) обикновено не са лични данни. Това, което записваме в браузъра на посетителя, е идентификатор от първа страна, който ни позволява да броим поредицата от анонимни посещения на вашия собствен сайт — без междусайтово рекламиране, без отпечатване. При правилно използване, пресичането с лични данни е минимално. Вижте /gdpr за пълни подробности.
В2. „Какво е правното основание?“
Отговор: Легитимен интерес съгласно чл. 6(1)(е) от GDPR, документиран чрез оценка на легитимните интереси (LIA). Тестът от три стъпки — цел, необходимост, балансиране — е разгледан в нашата статия за LIA (свързана по-долу). Това е същата основа, която се използва защитимо за стандартно B2B разузнаване на акаунти в ЕС днес.
В3. „Къде се обработват данните?“
Отговор: В ЕС. Нашата инфраструктура се хоства в ISO-сертифицирани европейски центрове за данни и обработката остава в рамките на ЕС. Няма рутинно прехвърляне към трети страни. Вижте /subprocessors за актуалния списък.
В4. „Ще подпишете ли DPA?“
Отговор: Да. Стандартно споразумение за обработка на данни (DPA) е достъпно на /dpa. Възможни са персонализации за по-големи клиенти. То е в съответствие със стандартните клаузи на Комисията на ЕС, където е приложимо.
В5. „Колко дълго се съхраняват данните?“
Отговор: Записите на идентифицирани посещения се съхраняват за срока, който зададете на ниво работно пространство (стойността по подразбиране е на /gdpr). Агрегирани, нелични статистики могат да се съхраняват по-дълго. Управлявано от клиента задържане е достъпно за избрани пакети.
В6. „Как могат хората да се откажат?“
Отговор: Чрез два механизма. Първо, самообслужване за отказ на /opt-out, което всеки посетител може да активира. Второ, стандартните настройки на браузъра (изчистване на данните на сайта) премахват идентификатора от първа страна. Няма междусайтов профил, от който да се откажете.
В7. „Кой друг има достъп до данните?“ (подпроцесори)
Отговор: Кратък, публикуван списък на /subprocessors. Всяка промяна се обявява предварително, така че клиентите да могат да възразят. Ние не използваме рекламни мрежи и не продаваме данни.
В8. „Какво ще кажете за ePrivacy / TDDDG § 25?“
Отговор: § 25 (и ePrivacy като цяло) регулира съхранението на/достъпа до информация на устройството на потребителя. Идентификаторите от първа страна, които са строго необходими за заявената услуга, попадат под изключението за „строго необходими“; всичко останало се представя чрез вашия съществуващ CMP. Нашата страница за GDPR обяснява подробностите.
В9. „Какъв е процесът при изтичане на данни?“
Отговор: Документиран отговор на инциденти с времеви рамки за уведомяване на клиенти в DPA. Фиксирани точки за контакт за сигурност. Инцидентите при подпроцесори се третират като наши собствени инциденти по отношение на уведомяването.
В10. „Можем ли да прекратим и да вземем данните си?“
Отговор: Да. Стандартни формати за експорт, без заключване, изтриване при прекратяване съгласно DPA. Търговският отговор тук е също толкова важен, колкото и правният: месечна възможност за прекратяване, без многогодишни договори.
Обобщен лист за вашия шампион
| Въпрос | Кратък отговор | Препратка |
|---|---|---|
| Лични данни? | Минимални — данни за компанията + идентификатор от първа страна | /gdpr |
| Правно основание? | Чл. 6(1)(е) с LIA | LIA публикация |
| Къде се обработва? | Само ЕС | /subprocessors |
| DPA? | Да, стандартно | /dpa |
| Съхранение? | Конфигурируемо | /gdpr |
| Отказ? | Самообслужване + настройки на браузъра | /opt-out |
| Подпроцесори? | Кратък публикуван списък | /subprocessors |
| ePrivacy / § 25? | Само строго необходими от първа страна | /gdpr |
| Изтичане на данни? | Отговор на инциденти в DPA | /dpa |
| Изход? | Експорт + изтриване, месечно прекратяване | /dpa |
Разпечатайте тази таблица. Дайте я на вашия финансов директор преди срещата. Повечето въпроси дори няма да бъдат зададени, след като отговорите вече са видими.
- Свързано: [Идентификацията на посетители на уебсайтове съответства ли на GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
- Свързано: [Легитимен интерес — чл. 6(1)(е) от GDPR за B2B маркетолози](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
- Свързано: [Минимализъм на данните](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
Published by
lead.box Team
Още статии
Вижте lead.box върху собствения си трафик
Започнете безплатно — без карта, без задължително обаждане от продажби. Или си запазете 20-минутна демонстрация, ако предпочитате обиколка с водач.
