B2B 销售中的许多谨慎其实源于道听途说的恐惧,而非法律规定。以下是一份实用的指南,告诉您在工具识别出访问您网站的企业后,通常可以执行哪些操作——以及合规的界线在哪里。
帮助您理清思路的认知框架
通过 IP 地址识别企业与识别个人并不等同。B2B 账户情报作为行业标准已有多年历史。只有当您开始附加个人级别的数据(如姓名、电子邮件、电话)时,才需要重点关注 GDPR 的合规要求。
您通常可以做什么(在欧盟/欧洲经济区)
- 记录企业名称、行业、规模、国家/地区,以及他们访问了您网站的哪些页面。
- 将这些信息保留一段合理且有明文记录的时间(通常默认保留 12 个月)。
- 利用这些信息来决定在 LinkedIn 上或通过公开的企业邮箱联系谁。
- 将该企业添加到销售 CRM 的企业记录中——作为企业档案,而非个人档案。
需要谨慎行事的地方
| 操作 | 通常没问题 | 需谨慎 / 寻求建议 |
|---|---|---|
| 记录企业及访问页面 | 是 | — |
| 公开的企业邮箱(如 info@) | 是 | — |
| LinkedIn 上的具名个人 | 是(公开来源) | 不要大规模抓取 |
| 向特定员工发送陌生开发邮件 | 取决于国家/地区和现有关系 | 核实当地法规 |
| 公开结合个人与行为数据 | 否 | 否 |
非法律建议
法规因国家/地区和具体情况而异,德国、法国、意大利及其他地区的 B2B 电子邮件规定也有所不同。如有疑问,请查阅当地法规——本文仅作为初步指南,不构成法律咨询。
实操应做事项
- 务必利用企业访问数据来确定优先级。发送更少但更精准的开发邮件,效果远胜于大规模发送毫无温度的邮件。
- 务必通过推断而非监视的方式引用行为数据:说“您所在领域的企业经常向我们询问 X”,而不是“我看到您的团队访问了我们的定价页面”。
- 务必在您的隐私政策页面提供选择退出机制,以便任何企业都可以要求被排除在跟踪之外。
实操禁忌事项
- 不要大量发送邮件给从数据经纪商处抓取的个人邮箱。
- 不要向潜在客户透露您在跟踪特定个人——您并没有这样做,而且这样说会严重损害您的专业形象。
- 不要“永久”存储访客数据。请设定保留期限,并按计划予以删除。
总结
欧盟的 B2B 销售依然充满活力。法规的初衷并不是阻碍您开展工作,而是为了杜绝那些见不得光的暗箱操作。结合明文记录的保留策略,企业级识别完全处于合规的安全边界内。
- 相关阅读:[访客识别符合 GDPR 要求吗?](/blog/is-website-visitor-identification-gdpr-compliant)
- 相关阅读:[通俗解读合法利益](/blog/legitimate-interest-plainly-explained)
- 相关阅读:[您的首席财务官会问的合规问题](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
Published by
