Legal · June 24, 2026 · 8 min read

Vprašanja o skladnosti, ki vam jih bo zastavil finančni direktor (in odgovori)

Trženje želi kupiti orodje za identifikacijo obiskovalcev. Finančni direktor želi deset odgovorov, preden se karkoli podpiše. Tukaj je oster Q&A, ki bo vašega notranjega prvaka oborožil – DPA, lokacija podatkov, shranjevanje, odjava, podizvajalci in argumenti.

Stilizirana odložišče s kljukico na temno modri mreži, ki simbolizira skladnost CFO Q&A.

Trženje želi orodje. Finančni direktor – ali pravni svetovalec, ali uradnik za varstvo podatkov, odvisno od podjetja – želi biti prepričan, da to ne bo povzročilo negativnih naslovov v časopisih. Ta članek je napisan tako, da lahko vaš notranji prvak vstopi na to srečanje z desetimi vprašanji in odgovori, ki so že pripravljeni. Posebej je napisan za identifikacijo obiskovalcev na ravni podjetja (kar počne lead.box). To ni pravni nasvet; formulacijo predložite svojemu svetovalcu.

Ni pravni nasvet

Spodnje formulacije temeljijo na tem, kar vidimo, da se odloča v pogovorih o nabavi, ne na pravnem nasvetu. Vsaka organizacija mora sama presoditi – ta del je izhodišče, ne nadomestilo za nasvet vašega DPO ali pravnega svetovalca.

V1. "Ali so to osebni podatki?"

Odgovor: Podatki o podjetju (ime, domena, industrija) običajno niso osebni podatki. Kar zapišemo v brskalnik obiskovalca, je identifikator prve stranke, ki nam omogoča štetje niza anonimnih obiskov na vašem spletnem mestu – brez oglaševanja med spletnimi mesti, brez prstnih odtisov. Ob pravilni uporabi je stik z osebnimi podatki minimalen. Za vse podrobnosti glejte /gdpr.

V2. "Kakšna je pravna podlaga?"

Odgovor: Zakoniti interes v skladu s členom 6(1)(f) GDPR, dokumentiran z oceno zakonitih interesov (LIA). Test treh korakov – namen, nujnost, uravnoteženje – je obravnavan v našem članku LIA (povezava spodaj). To je ista podlaga, ki se danes v EU upravičeno uporablja za standardno obveščanje o B2B računih.

V3. "Kje se obdelujejo podatki?"

Odgovor: V EU. Naša infrastruktura gostuje v evropskih podatkovnih centrih s certifikatom ISO, obdelava pa ostaja znotraj EU. Ni rutinskega prenosa v tretje države. Za posodobljen seznam glejte /subprocessors.

V4. "Ali podpišete DPA?"

Odgovor: Da. Standardna pogodba o obdelavi podatkov (DPA) je na voljo na /dpa. Prilagoditve so možne za večje stranke. Usklajena je s standardnimi klavzulami Evropske komisije, kjer je to pomembno.

V5. "Kako dolgo se hranijo podatki?"

Odgovor: Zapisi identificiranih obiskov se hranijo za obdobje, ki ga določite na ravni delovnega prostora (privzeta vrednost je na /gdpr). Zbirni, neosebni statistični podatki se lahko hranijo dlje. Zadrževanje, ki ga upravlja stranka, je na voljo pri izbranih paketih.

V6. "Kako se lahko ljudje odjavijo?"

Odgovor: Prek dveh mehanizmov. Prvič, samopostrežna odjava na /opt-out, ki jo lahko aktivira vsak obiskovalec. Drugič, standardne nastavitve brskalnika (brisanje podatkov spletnega mesta) odstranijo identifikator prve stranke. Ni profila med spletnimi mesti, za katerega bi se odjavili.

V7. "Kdo drug ima dostop do podatkov?" (podizvajalci)

Odgovor: Kratek, objavljen seznam na /subprocessors. Vsaka sprememba bo vnaprej objavljena, da lahko stranke ugovarjajo. Ne uporabljamo oglaševalskih omrežij in ne prodajamo podatkov.

V8. "Kaj pa ePrivacy / TDDDG § 25?"

Odgovor: § 25 (in ePrivacy na splošno) ureja shranjevanje/dostop do informacij na uporabnikovi napravi. Identifikatorji prve stranke, ki so nujno potrebni za zahtevano storitev, spadajo pod izjemo za "nujno potrebne"; vse ostalo je predstavljeno prek vašega obstoječega CMP. Naša stran GDPR pojasnjuje podrobnosti.

V9. "Kakšen je postopek v primeru kršitve podatkov?"

Odgovor: Dokumentiran odziv na incidente s časovnimi okviri za obvestila strank v DPA. Stalni kontaktni točki za varnost. Incidenti pri podizvajalcih se obravnavajo kot naši lastni incidenti glede obveščanja.

V10. "Ali lahko odpovemo in vzamemo svoje podatke?"

Odgovor: Da. Standardni formati izvoza, brez zaklepanja, izbris ob prekinitvi v skladu z DPA. Komercialni odgovor je tukaj enako pomemben kot pravni: mesečna odpoved, brez večletnih pogodb.

Povzetek za vašega prvaka

VprašanjeKratek odgovorReferenca
Osebni podatki?Minimalno – podatki o podjetju + ID prve stranke/gdpr
Pravna podlaga?Člen 6(1)(f) z LIAObjava LIA
Kje se obdeluje?Samo EU/subprocessors
DPA?Da, standardno/dpa
Shranjevanje?Nastavljivo/gdpr
Odjava?Samopostrežna + nastavitve brskalnika/opt-out
Podizvajalci?Kratek objavljen seznam/subprocessors
ePrivacy / § 25?Samo nujno potrebni prve stranke/gdpr
Kršitev podatkov?Odziv na incidente v DPA/dpa
Izhod?Izvoz + izbris, mesečna odpoved/dpa
Enostranski goljufivi list za pogovor o skladnosti.

Natisnite to tabelo. Pred sestankom jo dajte svojemu finančnemu direktorju. Večine vprašanj sploh ne bo zastavljenih, ko bodo odgovori že vidni.

  • Povezano: [Ali je identifikacija obiskovalcev spletnega mesta skladna z GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Povezano: [Zakoniti interes — člen 6(1)(f) za B2B tržnike](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
  • Povezano: [Minimalizem podatkov](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

Več člankov

Oglejte si lead.box na lastnem prometu

Začnite brezplačno — brez kartice in brez prodajnega klica. Ali pa rezervirajte 20-minutno predstavitev, če želite voden ogled.

Preizkusite brezplačno

Zapiski o B2B lead intelligence po GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links