Jak RODO wpływa na dane B2B?
Opublikowany: 2022-04-03RODO oznacza ogólne rozporządzenie o ochronie danych , które jest najbardziej rygorystycznym prawem bezpieczeństwa i prywatności na świecie. Chociaż został opracowany i uchwalony przez UE, obowiązki RODO nakładają na firmy na całym świecie.
Mając to na uwadze, konieczne jest zrozumienie RODO i jego wpływu na Twoją firmę. Zajrzyjmy więc trochę głębiej w tym poście.
Siedem zasad RODO
W RODO określono siedem kluczowych zasad:
- Przejrzystość, uczciwość i zgodność z prawem
- Odpowiedzialność
- Ograniczenie celu
- Poufność i integralność
- Minimalizacja danych
- Ograniczenie przechowywania
- Precyzja
Zasady te leżą u podstaw RODO. Są one ustanawiane na samym początku ustawodawstwa i informują o wszystkim, co nastąpi.
Nie przedstawiają twardych i szybkich zasad. Ucieleśniają ducha RODO. Przestrzeganie tych zasad jest zatem kluczowym elementem, jeśli chodzi o skuteczne praktyki ochrony danych w Twojej firmie.
Czy RODO dotyczy firm B2B?
Jeśli prowadzisz biznes B2B, możesz założyć, że RODO nie jest czymś, o co musisz się martwić. W końcu zajmujesz się transakcjami między przedsiębiorstwami, a nie transakcjami między konsumentami a przedsiębiorstwami. Nie jest to jednak takie proste.
RODO dotyczy firm B2B! Jeśli przetwarzasz jakiekolwiek dane osobowe, zastosowanie ma RODO.
Czym więc są dane osobowe? Są to wszelkiego rodzaju dane, które umożliwiają bezpośrednią lub pośrednią identyfikację osoby.
Danymi osobowymi może być wszystko, co umożliwia identyfikację osoby. Dobrymi przykładami są osobiste adresy e-mail, adresy IP, numery telefonów i nazwiska.
Czy nadal mogę korzystać z danych B2B w ramach RODO?
Kiedy po raz pierwszy pojawiło się RODO, wiele zespołów sprzedażowych na całym świecie obawiało się, że popularyzacja zimna skończyła się raz na zawsze.
Skuteczne zespoły sprzedaży wychodzącej muszą mieć dobre źródło danych B2B. Jeśli nie będziesz w stanie wykorzystać tych danych, zaszkodzi ci to. Na szczęście tak nie jest.
Musisz jednak upewnić się, że traktujesz dane osobowe z ostrożnością, aby zapewnić zgodność z RODO. Oto kilka pytań, które warto sobie zadać:
Z kim się kontaktujesz?
Nie musisz martwić się RODO, jeśli nie kontaktujesz się z nikim znajdującym się w UE. Upewnij się jednak, że jesteś zgodny z CASL i CAN-SPAM.
Niemniej jednak, jeśli kontaktujesz się z kimkolwiek znajdującym się w UE, musisz upewnić się, że przestrzegasz RODO. Ma to zastosowanie, nawet jeśli Twoja firma nie znajduje się w UE.
Istnieją ograniczenia dotyczące tego, z kim możesz się skontaktować. Jeśli sprzedajesz innym firmom, nie powinno tu być większych problemów. Jeśli jednak sprzedajesz spółkom osobowym lub jednoosobowym przedsiębiorcom, istnieją zasady, których musisz przestrzegać.
- Kontaktowanie się z osobami w firmach — jeśli kontaktujesz się z ludźmi za pośrednictwem ich indywidualnych biznesowych wiadomości e-mail, musisz przestrzegać RODO.
- Kontaktowanie się ze spółkami osobowymi i jednoosobowymi przedsiębiorcami – Jeśli kontaktujesz się ze spółkami osobowymi lub jednoosobowymi przedsiębiorcami, musisz przestrzegać RODO. Możesz do nich dzwonić, wysyłać SMS-y lub e-maile tylko wtedy, gdy wyrazili na to wyraźną zgodę.
Jak pozyskujesz dane?
Musisz również upewnić się, że odpowiednio pozyskujesz dane. Jeśli samodzielnie zbierasz dane, konieczna jest weryfikacja, aby upewnić się, że proces pozyskiwania danych jest zgodny z RODO.
Powinieneś przejrzeć narzędzia używane do zestawiania danych i sprawdzić, czy przechowujesz je w bezpieczny sposób, gdy dane są już kontrolowane.
Jeśli korzystasz z zewnętrznego dostawcy danych, powinieneś sprawdzić, czy jego dane są zgodne z RODO. Kluczową częścią RODO jest ochrona danych osobowych i musisz upewnić się, że obchodzisz się z nimi ostrożnie.
Ważne względy marketingowe B2B RODO
Istnieje wiele różnych rzeczy, które należy wziąć pod uwagę, jeśli chodzi o RODO dla firm . Obejmuje to:
- Jeśli Twoje działania związane z przetwarzaniem danych nie są okazjonalne lub Twoja firma zatrudnia ponad 250 pracowników, musisz zadbać o to, aby prowadzić i utrzymywać obszerną i w pełni aktualną ewidencję poszczególnych działań związanych z przetwarzaniem danych, które przeprowadzasz.
- Jeśli zależy Ci na zgodzie, osoba ma prawo wycofać swoją zgodę w dowolnym momencie. W przypadku wycofania zgody musisz zaprzestać przetwarzania danych.
- Jeśli zależy Ci na uzasadnionym interesie marketingu bezpośredniego i ktoś wyrazi sprzeciw, musisz natychmiast zaprzestać przetwarzania tych danych.
Stosowanie RODO do e-maili B2B
Przed wysłaniem zimnej wiadomości e-mail musisz sprawdzić, czy zgodnie z RODO możesz kontaktować się z tą osobą. Istnieje sześć sposobów ustanowienia podstawy prawnej do przetwarzania czyichś danych osobowych. Są to:
- Zgoda – osoba udzieliła Ci wyraźnej zgody na przetwarzanie jej danych osobowych w określonym celu.
- Umowa – przetwarzanie danych ma kluczowe znaczenie dla umowy, którą masz z daną osobą lub ponieważ poprosiła Cię o podjęcie określonych kroków przed zawarciem umowy.
- Obowiązek prawny – Przetwarzanie danych jest niezbędne do zapewnienia zgodności z prawem.
- Żywotne interesy – przetwarzanie danych jest wymagane w celu ochrony czyjegoś życia.
- Zadania publiczne – Przetwarzanie danych jest potrzebne Ci do wykonania zadania pełniącego funkcje służbowe lub w interesie publicznym, a funkcja lub zadanie ma ewidentną podstawę prawną.
- Uzasadniony interes — musisz przetwarzać dane dla swoich uzasadnionych interesów lub uzasadnionych interesów strony trzeciej, chyba że istnieje uzasadniony powód, dla którego dane osobowe osoby mają być chronione, co będzie nadrzędne w stosunku do tych uzasadnionych interesów.
To właśnie na tym drugim – uzasadnionym interesie – powinieneś polegać, wysyłając chłodną wiadomość e-mail na firmowy adres e-mail, na przykład [email protected] .
Zgodnie z uzasadnionym interesem dane muszą być wykorzystywane w sposób, którego ludzie racjonalnie oczekują, że zostaną wykorzystane, przy minimalnym wpływie na prywatność. W sytuacjach, w których indywidualne prawa osoby zostałyby naruszone, ich prawa będą nadrzędne w stosunku do Twojego uzasadnionego interesu.
Mówiąc prościej, musisz upewnić się, że wysyłasz e-maile do odpowiednich osób z wiadomością, którą będą zainteresowani.
Alternatywnie, jeśli otrzymałeś możliwą do zweryfikowania zgodę z formularza rejestracyjnego, wszystko będzie dobrze!
Należy jednak pamiętać, że decyzje co do tego, jaka podstawa prawna ma zastosowanie, mogą być trudne, a w konsekwencji zawsze rozsądnym pomysłem jest skonsultowanie się w tym zakresie z prawnikiem.
Należy również pamiętać, że jeśli adres e-mail nie jest powiązany z jedną konkretną osobą, na przykład [email protected] , może nawet wykraczać poza zakres „danych osobowych”.
Zgodność z RODO w Twojej firmie B2B
Istnieje wiele różnych kroków, które możesz podjąć, aby przestrzegać RODO w swojej firmie, w tym:
- Zarządzaj zgodą w sposób zgodny i prowadź ważne rejestry zgody
- Prowadź ważne rejestry wszystkich czynności przetwarzania danych, na przykład wewnętrzne rejestry przetwarzania
- Sprawdź swoje systemy pod kątem przestrzegania praw użytkownika RODO
- Posiadaj zgodną politykę prywatności – zgodnie z RODO wszystkie polityki muszą być łatwe do odczytania i zrozumienia, a także muszą być łatwo dostępne, muszą być aktualne i zawierać właściwe informacje
- Zidentyfikuj i/lub przejrzyj swoją podstawę prawną przetwarzania danych osobowych, najlepiej z pomocą prawnika
- Zasadniczo stosuj minimalizację danych – im więcej rodzajów danych przetwarzasz, tym większe ryzyko, więc musisz opracować strategię i planować z myślą o ryzyku
Co się stanie, jeśli nie zastosujesz się do RODO?
Być może zastanawiasz się, co by się stało, gdybyś po prostu zdecydował się nie przestrzegać RODO. Po prostu niezgodność nigdy nie powinna być opcją.
Konsekwencją nieprzestrzegania może być grzywna w wysokości czterech procent rocznego globalnego obrotu lub 20 milionów dolarów, w zależności od tego, która z tych wartości jest wyższa.
Nie wszystkie naruszenia RODO skutkują karą grzywny. Sankcje mogą obejmować odszkodowanie z tytułu odpowiedzialności, oficjalne nagany i okresowe kontrole ochrony danych, które mogą uniemożliwić korzystanie z danych związanych z naruszeniem, w tym pełnych list e-mailowych.
Ostatnie słowa o RODO dla organizacji B2B
A więc masz to: wszystko, co musisz wiedzieć o RODO i jak to dotyczy organizacji B2B.
Jeśli masz do czynienia z jakimikolwiek danymi osobowymi, musisz upewnić się, że przestrzegasz zasad i wytycznych ustanowionych w ramach RODO.
To, że Twoi klienci są firmami, nie oznacza, że nie będziesz przetwarzać danych osobowych. Możesz mieć indywidualne nazwiska kontaktowe lub informacje o płatnościach dla poszczególnych kont, a wszystko to musi być obsługiwane zgodnie z RODO. Musisz więc wprowadzić odpowiednie procesy.