A marketingesek akarják az eszközt. A pénzügyi igazgató – vagy a jogi tanácsadó, vagy az adatvédelmi tisztviselő, cégtől függően – meg akar győződni arról, hogy ez nem fog negatív címlapokat eredményezni. Ez a cikk azért íródott, hogy a belső bajnokod már a tíz kérdéssel és válasszal felkészülten léphessen be arra a megbeszélésre. Kifejezetten vállalati szintű látogatóazonosításra (amit a lead.box csinál) íródott. Ez nem jogi tanács; a megfogalmazást mutasd meg a saját tanácsadódnak.
Nem jogi tanács
Az alábbi megfogalmazások azon alapulnak, amit a beszerzési megbeszéléseken látunk eldőlni, nem jogi tanácson. Minden szervezetnek saját mérlegelést kell végeznie – ez a cikk egy kiindulópont, nem helyettesíti a DPO vagy jogi tanácsadó tanácsát.
1. kérdés: „Ezek személyes adatok?”
Válasz: A céges adatok (név, domain, iparág) általában nem személyes adatok. Amit egy látogató böngészőjébe írunk, az egy első féltől származó azonosító, amellyel megszámolhatjuk az anonim látogatások sorozatát a saját webhelyeden – nincs keresztoldali hirdetés, nincs ujjlenyomat-azonosítás. Helyes használat esetén a személyes adatokkal való érintkezés minimális. A teljes részletekért lásd a /gdpr oldalt.
2. kérdés: „Mi az adatkezelés jogalapja?”
Válasz: Jogos érdek az Általános Adatvédelmi Rendelet (GDPR) 6. cikk (1) bekezdés f) pontja alapján, amelyet jogos érdek értékeléssel (LIA) dokumentáltak. A háromlépcsős teszt – cél, szükségesség, mérlegelés – az LIA cikkünkben (lentebb hivatkozva) található. Ez ugyanaz az alap, amelyet ma az EU-ban a standard B2B fiókintelligencia esetében is védhetően használnak.
3. kérdés: „Hol történik az adatok feldolgozása?”
Válasz: Az EU-ban. Infrastruktúránk ISO-tanúsítvánnyal rendelkező európai adatközpontokban található, és a feldolgozás az EU-n belül marad. Nincs rutinszerű adatátvitel harmadik országokba. Az aktuális listát lásd a /subprocessors oldalon.
4. kérdés: „Aláírnak egy DPA-t?”
Válasz: Igen. Egy szabványos adatfeldolgozási megállapodás (DPA) elérhető a /dpa címen. Nagyobb ügyfelek számára módosítások lehetségesek. Ahol releváns, az EU Bizottság szabványos záradékaihoz igazodik.
5. kérdés: „Meddig tárolják az adatokat?”
Válasz: Az azonosított látogatások rekordjait az általad a munkaterület szintjén beállított időtartamig őrizzük meg (az alapértelmezett érték a /gdpr oldalon található). Az összesített, nem személyes statisztikák hosszabb ideig is tárolhatók. Az ügyfél által kezelt adatmegőrzés bizonyos csomagokon elérhető.
6. kérdés: „Hogyan iratkozhatnak le az emberek?”
Válasz: Két mechanizmuson keresztül. Először is, egy önkiszolgáló leiratkozási lehetőség a /opt-out címen, amelyet bármely látogató aktiválhat. Másodszor, a szabványos böngészőbeállítások (a webhelyadatok törlése) eltávolítják az első féltől származó azonosítót. Nincs keresztoldali profil, amiről le kellene iratkozni.
7. kérdés: „Ki fér még hozzá az adatokhoz?” (al-feldolgozók)
Válasz: Egy rövid, nyilvánosan közzétett lista a /subprocessors oldalon. Minden változást előre bejelentünk, hogy az ügyfelek kifogást emelhessenek. Nem használunk hirdetési hálózatokat, és nem adunk el adatokat.
8. kérdés: „Mi a helyzet az ePrivacy-vel / TDDDG 25. §-ával?”
Válasz: A 25. § (és általában az ePrivacy) a felhasználó eszközén tárolt/hozzáférhető információk tárolását szabályozza. A kért szolgáltatáshoz feltétlenül szükséges első féltől származó azonosítók a „feltétlenül szükséges” kivétel alá esnek; minden más a meglévő CMP-n keresztül kerül bemutatásra. GDPR oldalunk részletezi a részleteket.
9. kérdés: „Mi a folyamat adatvédelmi incidens esetén?”
Válasz: Dokumentált incidenskezelési eljárás, amely tartalmazza az ügyfél értesítésének határidőit a DPA-ban. Rögzített kapcsolattartók a biztonságért. Az alfeldolgozók incidenseit a saját incidenseinkként kezeljük az értesítés szempontjából.
10. kérdés: „Felmondhatjuk és magunkkal vihetjük az adatainkat?”
Válasz: Igen. Szabványos exportformátumok, nincs zárolás, törlés a felmondáskor a DPA szerint. A kereskedelmi válasz itt éppolyan fontos, mint a jogi: havi felmondhatóság, nincsenek többéves szerződések.
Összefoglaló lap a bajnokodnak
| Kérdés | Rövid válasz | Hivatkozás |
|---|---|---|
| Személyes adatok? | Minimális – céges adatok + első féltől származó azonosító | /gdpr |
| Jogi alap? | 6. cikk (1) bekezdés f) pontja LIA-val | LIA bejegyzés |
| Hol dolgozzák fel? | Csak EU | /subprocessors |
| DPA? | Igen, szabványos | /dpa |
| Tárolás? | Konfigurálható | /gdpr |
| Leiratkozás? | Önkiszolgáló + böngészőbeállítások | /opt-out |
| Alfeldolgozók? | Rövid, nyilvánosan közzétett lista | /subprocessors |
| ePrivacy / 25. §? | Csak feltétlenül szükséges első féltől származó | /gdpr |
| Adatvédelmi incidens? | Incidenskezelés a DPA-ban | /dpa |
| Kilépés? | Export + törlés, havonta felmondható | /dpa |
Nyomtasd ki ezt a táblázatot. Add oda a pénzügyi igazgatódnak a megbeszélés előtt. A legtöbb kérdést fel sem teszik, amint a válaszok már láthatóak.
- Kapcsolódó: [A webhelylátogató-azonosítás GDPR-kompatibilis?](/blog/is-website-visitor-identification-gdpr-compliant)
- Kapcsolódó: [Jogos érdek – GDPR 6. cikk (1) bekezdés f) pontja B2B marketingesek számára](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
- Kapcsolódó: [Adatminimalizmus](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
Published by
lead.box Team
További cikkek
Nézze meg a lead.box-ot a saját forgalmán
Kezdje ingyen — bankkártya és értékesítési hívás nélkül. Vagy foglaljon egy 20 perces bemutatót, ha vezetett túrát szeretne.
