Marketingul vrea instrumentul. CFO-ul — sau consilierul juridic, sau ofițerul de protecție a datelor, în funcție de companie — vrea să se asigure că acest lucru nu va genera titluri negative. Acest articol este scris astfel încât campionul tău intern să poată intra în acea ședință cu cele zece întrebări și răspunsuri deja pregătite. Este scris special pentru identificarea vizitatorilor la nivel de întreprindere (ceea ce face lead.box). Acesta nu este un sfat juridic; prezintă formularea propriului tău consilier.
Fără sfaturi juridice
Formulările de mai jos se bazează pe ceea ce vedem că decid discuțiile de achiziții, nu pe un sfat juridic. Fiecare organizație trebuie să ia propria decizie — această piesă este un punct de plecare, nu un substitut pentru sfatul DPO-ului sau al consilierului juridic.
Î1. "Sunt acestea date cu caracter personal?"
Răspuns: Datele companiei (nume, domeniu, industrie) nu sunt, în general, date cu caracter personal. Ceea ce scriem în browserul unui vizitator este un identificator de primă parte care ne permite să numărăm seria de vizite anonime pe propriul tău site — fără publicitate cross-site, fără amprentare. Atunci când este utilizat corect, interfața cu datele cu caracter personal este minimă. Vezi /gdpr pentru detalii complete.
Î2. "Care este temeiul juridic?"
Răspuns: Interes legitim conform Art. 6(1)(f) GDPR, documentat printr-o Evaluare a Intereselor Legitime (LIA). Testul în trei etape — scop, necesitate, echilibrare — este acoperit în articolul nostru LIA (link mai jos). Aceasta este aceeași bază care este utilizată în mod defensiv pentru inteligența standard a conturilor B2B în UE astăzi.
Î3. "Unde sunt prelucrate datele?"
Răspuns: În UE. Infrastructura noastră este găzduită în centre de date europene certificate ISO și prelucrarea rămâne în UE. Fără transferuri de rutină către țări terțe. Vezi /subprocessors pentru lista actuală.
Î4. "Semnați un DPA?"
Răspuns: Da. Un Acord Standard de Prelucrare a Datelor (DPA) este disponibil la /dpa. Ajustări sunt posibile pentru clienții mai mari. Se aliniază cu clauzele standard ale Comisiei UE acolo unde este relevant.
Î5. "Cât timp sunt stocate datele?"
Răspuns: Înregistrările vizitelor identificate sunt păstrate pentru durata pe care o setezi la nivel de spațiu de lucru (valoarea implicită este la /gdpr). Statisticile agregate, non-personale pot fi păstrate mai mult timp. Retenția gestionată de client este disponibilă pe pachetele selectate.
Î6. "Cum se pot dezabona oamenii?"
Răspuns: Prin două mecanisme. În primul rând, un opt-out self-serve la /opt-out pe care orice vizitator îl poate activa. În al doilea rând, setările standard ale browserului (ștergerea datelor site-ului) elimină identificatorul de primă parte. Nu există un profil cross-site de la care să te dezabonezi.
Î7. "Cine mai are acces la date?" (sub-procesatori)
Răspuns: O listă scurtă, publicată la /subprocessors. Orice modificare este anunțată în prealabil, astfel încât clienții să poată obiecta. Nu folosim rețele de publicitate și nu vindem date.
Î8. "Ce zici de ePrivacy / TDDDG § 25?"
Răspuns: § 25 (și ePrivacy în general) reglementează stocarea/accesul la informații pe dispozitivul utilizatorului. Identificatorii de primă parte care sunt strict necesari pentru serviciul solicitat se încadrează în excepția pentru "strict necesar"; orice altceva este prezentat prin CMP-ul tău existent. Pagina noastră GDPR explică detaliile.
Î9. "Care este procesul în cazul unei încălcări a datelor?"
Răspuns: Un răspuns la incident documentat cu termene pentru notificările clienților în DPA. Puncte de contact fixe pentru securitate. Incidentele la sub-procesatori sunt tratate ca propriile noastre incidente în ceea ce privește notificarea.
Î10. "Putem anula și lua datele noastre?"
Răspuns: Da. Formate standard de export, fără blocare, ștergere la încetare conform DPA. Răspunsul comercial este la fel de important aici ca și cel juridic: anulare lunară, fără contracte pe mai mulți ani.
Fișă rezumat pentru campionul tău
| Întrebare | Răspuns scurt | Referință |
|---|---|---|
| Date cu caracter personal? | Minimale — date de companie + ID de primă parte | /gdpr |
| Temei legal? | Art. 6(1)(f) cu LIA | Postare LIA |
| Unde sunt prelucrate? | Doar UE | /subprocessors |
| DPA? | Da, standard | /dpa |
| Stocare? | Configurabil | /gdpr |
| Opt-out? | Self-serve + setări browser | /opt-out |
| Sub-procesatori? | Listă scurtă publicată | /subprocessors |
| ePrivacy / § 25? | Doar strict necesar de primă parte | /gdpr |
| Încălcare a datelor? | Răspuns la incident în DPA | /dpa |
| Ieșire? | Export + ștergere, anulare lunară | /dpa |
Printează acest tabel. Dă-l CFO-ului tău înainte de ședință. Majoritatea întrebărilor nici măcar nu vor fi puse odată ce răspunsurile sunt deja vizibile.
- Legat: [Este identificarea vizitatorilor site-ului conformă cu GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
- Legat: [Interes legitim — Art. 6(1)(f) pentru marketerii B2B](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
- Legat: [Minimalismul datelor](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
Published by
lead.box Team
Mai multe articole
Vedeți lead.box pe propriul trafic
Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.
