Многие предосторожности в B2B-продажах основаны не на законе, а на пересказанных кем-то опасениях. Ниже — практическая схема того, что обычно можно делать после того, как ваш инструмент определил посетившую сайт компанию, и где проходит граница допустимого.
Полезный взгляд на вопрос
Определить компанию по IP-адресу — не то же самое, что идентифицировать человека. Сбор данных о B2B-компаниях уже много лет является стандартной практикой. Требования GDPR в основном становятся актуальны, когда вы начинаете добавлять данные конкретных людей: имя, email, телефон.
Что обычно можно делать в ЕС/ЕЭЗ
- Сохранять название компании, отрасль, размер, страну и сведения о том, какие страницы вашего сайта она посетила.
- Хранить эту информацию в течение разумного, документально установленного срока (часто по умолчанию выбирают 12 месяцев).
- Использовать её, чтобы решать, с кем связаться через LinkedIn или по общедоступному рабочему email.
- Добавить компанию в CRM как компанию, а не как профиль человека.
Где нужна осторожность
| Действие | Обычно допустимо | Нужна осторожность / консультация |
|---|---|---|
| Сохранить компанию и посещённые страницы | Да | — |
| Общедоступный корпоративный email (info@) | Да | — |
| Конкретный человек в LinkedIn | Да (общедоступный источник) | Не собирайте данные массово |
| Холодное письмо конкретному сотруднику | Зависит от страны и наличия деловых отношений | Проверьте местные правила |
| Публично связывать человека с его поведением | Нет | Нет |
Не юридическая консультация
Правила зависят от страны и конкретной ситуации, а требования к B2B-рассылкам различаются в Германии, Франции, Италии и других странах. Если сомневаетесь, уточните местные нормы: эта статья — отправная точка, а не юридическая консультация.
Что стоит делать на практике
- Используйте данные о посещениях компаний для расстановки приоритетов. Меньше качественных исходящих писем лучше, чем больше холодных.
- Упоминайте поведение косвенно, не создавая ощущения слежки: «компании из вашей отрасли часто спрашивают нас о X», а не «я видел вашу команду на нашей странице с тарифами».
- Опубликуйте на странице конфиденциальности порядок отказа, чтобы любая компания могла попросить исключить её из отслеживания.
Чего не стоит делать на практике
- Не рассылайте массово письма на личные адреса, собранные у поставщика данных.
- Не говорите потенциальному клиенту, что отслеживаете конкретных людей: вы этого не делаете, а такое заявление производит плохое впечатление.
- Не храните данные о посетителях «вечно». Установите срок хранения и удаляйте данные по графику.
Главный вывод
B2B-продажи в ЕС по-прежнему прекрасно работают. Правила нужны не для того, чтобы мешать вам выполнять свою работу, а чтобы пресекать сомнительные методы. Определение компаний с документированной политикой хранения данных вполне укладывается в установленные рамки.
- По теме: [Соответствует ли идентификация посетителей требованиям GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
- По теме: [Законный интерес простыми словами](/blog/legitimate-interest-plainly-explained)
- По теме: [Вопросы о соответствии требованиям, которые задаст ваш финансовый директор](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
Published by
lead.box Team
More articles
Посмотрите lead.box на своём собственном трафике
Начните бесплатно — без банковской карты и без обязательного звонка. Либо забронируйте 20-минутную демонстрацию.
