Το μάρκετινγκ θέλει το εργαλείο. Ο CFO — ή ο νομικός σύμβουλος, ή ο υπεύθυνος προστασίας δεδομένων, ανάλογα με την εταιρεία — θέλει να βεβαιωθεί ότι αυτό δεν θα οδηγήσει σε αρνητικά πρωτοσέλιδα. Αυτό το άρθρο γράφτηκε έτσι ώστε ο εσωτερικός σας πρωταθλητής να μπορεί να μπει σε αυτή τη συνάντηση με τις δέκα ερωτήσεις και απαντήσεις ήδη έτοιμες. Είναι γραμμένο ειδικά για αναγνώριση επισκεπτών σε επίπεδο επιχείρησης (αυτό που κάνει το lead.box). Αυτό δεν αποτελεί νομική συμβουλή· παρακαλούμε να υποβάλετε τη διατύπωση στον δικό σας σύμβουλο.
Όχι νομική συμβουλή
Οι παρακάτω διατυπώσεις βασίζονται σε αυτά που βλέπουμε να αποφασίζονται στις συζητήσεις προμηθειών, όχι σε νομική συμβουλή. Κάθε οργανισμός πρέπει να κάνει τη δική του εκτίμηση — αυτό το κείμενο είναι ένα σημείο εκκίνησης, όχι υποκατάστατο για συμβουλές από τον DPO ή τον νομικό σας σύμβουλο.
Ε1. "Είναι αυτά προσωπικά δεδομένα;"
Απάντηση: Τα εταιρικά δεδομένα (όνομα, τομέας, κλάδος) δεν είναι συνήθως προσωπικά δεδομένα. Αυτό που γράφουμε στο πρόγραμμα περιήγησης ενός επισκέπτη είναι ένα αναγνωριστικό πρώτου μέρους που μας επιτρέπει να μετράμε τη σειρά ανώνυμων επισκέψεων στον δικό σας ιστότοπο — όχι διαφημίσεις μεταξύ ιστοτόπων, όχι δακτυλικά αποτυπώματα. Όταν χρησιμοποιείται σωστά, η διασύνδεση με προσωπικά δεδομένα είναι ελάχιστη. Δείτε το /gdpr για πλήρεις λεπτομέρειες.
Ε2. "Ποια είναι η νομική βάση;"
Απάντηση: Έννομο συμφέρον σύμφωνα με το Άρθρο 6(1)(στ) του GDPR, τεκμηριωμένο μέσω Αξιολόγησης Έννομων Συμφερόντων (LIA). Η δοκιμή τριών σταδίων — σκοπός, αναγκαιότητα, στάθμιση — καλύπτεται στο άρθρο μας για το LIA (σύνδεσμος παρακάτω). Αυτή είναι η ίδια βάση που χρησιμοποιείται αμυντικά για την τυπική επιχειρηματική ευφυΐα B2B στην ΕΕ σήμερα.
Ε3. "Πού επεξεργάζονται τα δεδομένα;"
Απάντηση: Στην ΕΕ. Η υποδομή μας φιλοξενείται σε πιστοποιημένα κατά ISO ευρωπαϊκά κέντρα δεδομένων και η επεξεργασία παραμένει εντός της ΕΕ. Δεν υπάρχει τακτική μεταφορά σε τρίτες χώρες. Δείτε το /subprocessors για την τρέχουσα λίστα.
Ε4. "Υπογράφετε DPA;"
Απάντηση: Ναι. Μια τυπική Συμφωνία Επεξεργασίας Δεδομένων (DPA) είναι διαθέσιμη στο /dpa. Προσαρμογές είναι δυνατές για μεγαλύτερους πελάτες. Ευθυγραμμίζεται με τις τυπικές ρήτρες της Επιτροπής της ΕΕ όπου είναι σχετικό.
Ε5. "Πόσο καιρό αποθηκεύονται τα δεδομένα;"
Απάντηση: Τα αρχεία αναγνωρισμένων επισκέψεων διατηρούνται για τη διάρκεια που ορίζετε σε επίπεδο χώρου εργασίας (η προεπιλεγμένη τιμή βρίσκεται στο /gdpr). Συγκεντρωτικά, μη προσωπικά στατιστικά στοιχεία μπορούν να διατηρηθούν για μεγαλύτερο χρονικό διάστημα. Η διαχείριση διατήρησης από τον πελάτη είναι διαθέσιμη σε επιλεγμένα πακέτα.
Ε6. "Πώς μπορούν οι άνθρωποι να εξαιρεθούν;"
Απάντηση: Μέσω δύο μηχανισμών. Πρώτον, μια αυτοεξυπηρετούμενη εξαίρεση στο /opt-out που μπορεί να ενεργοποιήσει κάθε επισκέπτης. Δεύτερον, οι προεπιλεγμένες ρυθμίσεις του προγράμματος περιήγησης (εκκαθάριση δεδομένων ιστότοπου) αφαιρούν το αναγνωριστικό πρώτου μέρους. Δεν υπάρχει προφίλ μεταξύ ιστοτόπων για να εξαιρεθείτε.
Ε7. "Ποιος άλλος έχει πρόσβαση στα δεδομένα;" (υπο-επεξεργαστές)
Απάντηση: Μια σύντομη, δημοσιευμένη λίστα στο /subprocessors. Κάθε αλλαγή ανακοινώνεται εκ των προτέρων, ώστε οι πελάτες να μπορούν να διατυπώσουν αντιρρήσεις. Δεν χρησιμοποιούμε διαφημιστικά δίκτυα και δεν πουλάμε δεδομένα.
Ε8. "Τι γίνεται με το ePrivacy / TDDDG § 25;"
Απάντηση: Το § 25 (και το ePrivacy γενικά) ρυθμίζει την αποθήκευση/πρόσβαση σε πληροφορίες στη συσκευή του χρήστη. Τα αναγνωριστικά πρώτου μέρους που είναι απολύτως απαραίτητα για την ζητούμενη υπηρεσία εμπίπτουν στην εξαίρεση για «απολύτως απαραίτητα»· οτιδήποτε άλλο παρουσιάζεται μέσω του υπάρχοντος CMP σας. Η σελίδα μας για το GDPR εξηγεί τις λεπτομέρειες.
Ε9. "Ποια είναι η διαδικασία σε περίπτωση παραβίασης δεδομένων;"
Απάντηση: Μια τεκμηριωμένη απόκριση σε περιστατικά με χρονοδιαγράμματα για ειδοποιήσεις πελατών στην DPA. Σταθερά σημεία επικοινωνίας για την ασφάλεια. Τα περιστατικά σε υπο-επεξεργαστές αντιμετωπίζονται ως δικά μας περιστατικά όσον αφορά την ειδοποίηση.
Ε10. "Μπορούμε να ακυρώσουμε και να πάρουμε τα δεδομένα μας;"
Απάντηση: Ναι. Τυπικές μορφές εξαγωγής, χωρίς κλείδωμα, διαγραφή κατά τη λήξη σύμφωνα με την DPA. Η εμπορική απάντηση είναι εξίσου σημαντική εδώ με τη νομική: μηνιαία δυνατότητα ακύρωσης, χωρίς πολυετή συμβόλαια.
Συνοπτικό φύλλο για τον πρωταθλητή σας
| Ερώτηση | Σύντομη απάντηση | Αναφορά |
|---|---|---|
| Προσωπικά δεδομένα; | Ελάχιστα — εταιρικά δεδομένα + αναγνωριστικό πρώτου μέρους | /gdpr |
| Νομική βάση; | Άρθρο 6(1)(στ) με LIA | Ανάρτηση LIA |
| Πού επεξεργάζεται; | Μόνο ΕΕ | /subprocessors |
| DPA; | Ναι, τυπικό | /dpa |
| Αποθήκευση; | Διαμορφώσιμο | /gdpr |
| Εξαίρεση; | Αυτοεξυπηρέτηση + ρυθμίσεις προγράμματος περιήγησης | /opt-out |
| Υπο-επεξεργαστές; | Σύντομη δημοσιευμένη λίστα | /subprocessors |
| ePrivacy / § 25; | Μόνο απολύτως απαραίτητα πρώτου μέρους | /gdpr |
| Παραβίαση δεδομένων; | Απόκριση σε περιστατικά στην DPA | /dpa |
| Έξοδος; | Εξαγωγή + διαγραφή, μηνιαία δυνατότητα ακύρωσης | /dpa |
Εκτυπώστε αυτόν τον πίνακα. Δώστε τον στον CFO σας πριν από τη συνάντηση. Οι περισσότερες ερωτήσεις δεν θα τεθούν καν μόλις οι απαντήσεις είναι ήδη ορατές.
- Σχετικά: [Είναι η αναγνώριση επισκεπτών ιστοσελίδων συμβατή με τον GDPR;](/blog/is-website-visitor-identification-gdpr-compliant)
- Σχετικά: [Έννομο συμφέρον — Άρθρο 6(1)(στ) για τους B2B marketers](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
- Σχετικά: [Ελαχιστοποίηση δεδομένων](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
Published by
lead.box Team
Περισσότερα άρθρα
Δείτε το lead.box στο δικό σας traffic
Ξεκινήστε δωρεάν — χωρίς κάρτα, χωρίς κλήση πωλήσεων. Ή κλείστε μια 20λεπτη παρουσίαση αν προτιμάτε την ξενάγηση.
