Hvis du bruger virksomhedsidentifikation, skal din privatlivspolitik nævne det. Ikke i en fodnote, ikke i en tåge af juridisk lingo og ikke på en separat side, som ingen linker til – men i det samme dokument, som dine besøgende allerede ved, de skal kigge i. Dette er en praktisk gennemgang af det afsnit, du skylder dem, hvor det skal stå, og hvordan du formulerer det uden at gøre det mere kompliceret end nødvendigt.
Bemærk
Dette er en marketingartikel, ikke juridisk rådgivning. Brug tekststykket i bunden som udgangspunkt, og få din DPO eller juridiske rådgiver til at tilpasse det til din faktiske behandling.
Hvor afsnittet skal placeres
Det rette sted er din eksisterende privatlivspolitik – normalt i afsnittet med titler som "Website-analyse", "Brug af dine data" eller "Behandling på dette website". Tilføj det som et nyt underafsnit med en klar overskrift, tæt på dit analyse-afsnit, men adskilt fra det. Målet er, at en besøgende med ti sekunder og Ctrl+F kan finde det under "besøgsidentifikation" eller "virksomhedsdata".
Skjul det ikke inde i din cookiepolitik. Cookiepolitikker handler om lagring på enheden; virksomhedsidentifikation bruger typisk ikke cookies, og at placere det dér forvirrer bare alle.
Hvad afsnittet skal dække
Seks elementer, i nogenlunde denne rækkefølge. Ingen af dem behøver at være lange.
- Hvad du gør: identificerer virksomheden (organisationen) bag et website-besøg, ikke den enkelte person.
- Hvilke data du behandler: den besøgendes IP-adresse i et kort teknisk vindue, plus besøgte sider og tidsstempler.
- Hvordan du behandler det: IP-adressen matches med en organisation via en IP-til-virksomheds-database; den rå IP gemmes ikke efter matchningen.
- Hvorfor: legitim interesse i henhold til Art. 6(1)(f) GDPR – direkte markedsføring og account intelligence – med en dokumenteret interesseafvejning.
- Opbevaring: hvor længe identificerede besøg gemmes i dine systemer.
- Rettigheder og framelding: et link til din opt-out-side og en bemærkning om, at besøgende til enhver tid kan gøre indsigelse.
Ordvalg: Do and don't
| Gør dette | Undgå dette |
|---|---|
| Skriv "vi identificerer den besøgende virksomhed (organisation)" | Skriv "vi identificerer besøgende" (tvetydigt – lyder personligt) |
| Nævn det juridiske grundlag eksplicit (Art. 6(1)(f)) | Referér til samtykke, når grundlaget er legitim interesse |
| Beskriv IP-behandlingen (IP → virksomhed, gemmes ikke råt efter match) | Udelad opbevaringsperioden – tavshed tolkes som for evigt |
| Link direkte til opt-out-siden | Bed kun folk om at "kontakte os for at gøre indsigelse" |
| Navngiv databehandleren, hvis du bruger en, med link til DPA/underdatabehandler-liste | Lad tredjepartsbehandling være underforstået |
| Brug dagligdags sprog parallelt med juridiske termer | Stol udelukkende på latin og paragrafnumre |
En færdig skabelon (tilpas til din opsætning)
"Identifikation af website-besøgende (virksomhedsniveau). Når du besøger vores side, behandler vi din IP-adresse i et kort teknisk vindue for at fastslå organisationen bag besøget – ikke den enkelte person. IP-adressen matches med en virksomhed via et IP-til-organisation-opslag og gemmes ikke i rå form efter denne matchning. Vi kombinerer den fundne virksomhed med de sider, du har set, og tidspunktet for dit besøg, så vi kan forstå, hvilke organisationer der er interesserede i vores ydelser og række ud, hvor det er relevant. Juridisk grundlag: legitim interesse i henhold til artikel 6(1)(f) GDPR (direkte markedsføring og account intelligence), dokumenteret i en intern interesseafvejning, som er tilgængelig på anmodning. Opbevaring: identificerede besøg gemmes i [12 måneder] og slettes derefter. Du har til enhver tid ret til at gøre indsigelse; du kan framelde dig denne behandling på [link til din /opt-out side]."
Erstat [12 måneder] med din faktiske opbevaringsperiode. Erstat opt-out-linket med dit eget. Hvis du bruger en databehandler, tilføj: "Vi bruger [behandlerens navn] som databehandler til dette formål. Vores databehandleraftale er tilgængelig på [link]."
To links der giver værdi
Afsnittet står stærkere, når det linker til to andre sider: din DPA (for databehandler-forholdet) og din liste over underdatabehandlere. Begge signalerer "vi har tænkt over det hele" til enhver potentiel kunde, hvis sikkerhedsteam læser din politik – og det gør de.
Hvad der ellers ændrer sig, når du tilføjer dette afsnit
Ét afsnit er sjældent den eneste rettelse. To nabosider rykker sig typisk samtidig: listen over underdatabehandlere (tilføj din identifikations-behandler) og din fortegnelse over behandlingsaktiviteter. Hvis du har et cookiebanner, hører dette afsnit ikke under banner-kategorierne – virksomhedsidentifikation kræver ikke samtykke via banneret, forudsat at interesseafvejningen er lavet. En kort intern note til din CMP-administrator kan spare dig for en forvirret ticket om seks måneder.
Når afsnittet er live, så tag et screenshot af sektionen og arkivér det sammen med din interesseafvejning. Hvis en tilsynsmyndighed nogensinde spørger, hvordan besøgende blev informeret d. 3. august i år X, vil du være glad for, at det tidsstemplede screenshot eksisterer.
Denne artikel indeholder generel information til B2B-teams og er ikke juridisk rådgivning. Få din DPO eller juridiske rådgiver til at bekræfte ordlyden for din specifikke behandling.
Udgivet af
lead.box Team
Flere artikler
Se lead.box på din egen trafik
Start gratis — intet kort, intet salgsopkald påkrævet. Eller book en 20-minutters gennemgang, hvis du vil have den guidede tur.
