Management von Marketingeinwilligungen

Management von Marketingeinwilligungen

Entwerfen Sie rechtskonforme Opt-in-Abläufe, die den Anforderungen der Aufsichtsbehörden genügen.

Was ist Management von Marketingeinwilligungen?

Artikel 7 erfordert eine freiwillige, konkrete, informierte und eindeutige Einwilligung. Wenn Sie eine E-Mail-Kampagne starten, erstellen Sie Opt-in-Abläufe, die dem klaren Affirmative-Action-Standard entsprechen, und sehen, warum ein vorab angekreuztes Kästchen keine Einwilligung darstellt. Sie entwerfen einen Einwilligungsdatensatz, der festhält, was die Person wann zugestimmt hat und was ihr zu diesem Zeitpunkt angezeigt wurde, und kümmern sich dann um den Widerruf, der so einfach sein muss wie das Opt-in. Die Einwilligung ist die einzige Rechtsgrundlage, die Sie im Nachhinein individuell nachweisen müssen, weshalb Prüfer direkt zu den Aufzeichnungen gehen.

Was Sie lernen in Management von Marketingeinwilligungen

Management von Marketingeinwilligungen — Trainingsschritte

  1. Einführung

    Heute lernen Sie die Einwilligungsanforderungen der DSGVO kennen und erfahren, wie Sie Marketingeinwilligungen ordnungsgemäß verwalten, um schwerwiegende Compliance-Verstöße zu vermeiden.

  2. Der Kampagnenauftrag

    Alice erhält eine E-Mail von ihrer Vorgesetzten Sarah mit der Bitte, eine Werbekampagne zur Einführung eines neuen Produkts an „alle Kontakte“ in der Marketingdatenbank zu senden. Sarah erwähnt, dass der CEO mit dieser Kampagne eine größtmögliche Reichweite erzielen möchte und erwartet, dass sie noch heute versendet wird.

  3. Kontaktliste prüfen

    Bevor Alice die Kampagne an alle Kontakte sendet, beschließt sie, die Marketingdatenbank zu prüfen und sich einen Überblick über die enthaltenen Kontaktarten zu verschaffen. Sie meldet sich bei der GreenLeaf Marketing-Plattform an, um die Kontaktliste und den jeweiligen Einwilligungsstatus zu prüfen.

  4. Einwilligungskategorien verstehen

    Alice öffnet die Kontaktliste und entdeckt sofort etwas Bedenkliches. Die Datenbank ordnet die Kontakte nach ihrem Einwilligungsstatus und weist fünf verschiedene Kategorien aus. Sie prüft jede Einwilligungskategorie, um festzustellen, welche Arten von E-Mails rechtmäßig an die jeweilige Gruppe gesendet werden dürfen.

  5. Einwilligungsverlauf anzeigen

    Alice hat jetzt einen vollständigen Überblick: Von den 15.000 Kontakten, die Sarah per E-Mail anschreiben möchte, haben nur 3.200 eine gültige Marketingeinwilligung. Die übrigen Kontakte haben entweder nur Servicemitteilungen zugestimmt, ihre Einwilligung widerrufen, stammen aus gekauften Listen oder sind Bestandskunden, für die möglicherweise die Soft-Opt-in-Ausnahme gilt. Bevor Alice fortfährt, muss sie prüfen, ob die Einwilligungsnachweise ordnungsgemäß geführt werden. Nach der DSGVO müssen Organisationen dokumentieren, wann und wie die Einwilligung eingeholt wurde.

  6. Einwilligungsnachweise verstehen

    Der Einwilligungsverlauf enthält detaillierte Nachweise zu jedem Kontakt. Diese lückenlose Dokumentation ist entscheidend, um die Einhaltung der DSGVO nachzuweisen. Alice prüft die Nachweise, um nachzuvollziehen, welche Angaben erfasst und wie Änderungen der Einwilligung dokumentiert werden.

  7. DSGVO-konformes Segment erstellen

    Alice verwendet den Kampagneneditor, um ein Segment zu erstellen, das nur Kontakte mit ausdrücklicher Marketingeinwilligung umfasst. Der Kampagneneditor zeigt Filteroptionen für jede Einwilligungskategorie an. Alice muss den Filter „Nur Marketingeinwilligung“ auswählen, damit ausschließlich Kontakte mit gültiger Einwilligung einbezogen werden.

  8. Entscheidung gegenüber dem Management begründen

    Alice muss Sarah erklären, warum sie nur 3.200 statt 15.000 Kontakte anschreiben darf. Sie öffnet Sarahs ursprüngliche E-Mail, um in einer Antwort die Vorgaben der DSGVO und die Risiken bei Verstößen zu erläutern.

  9. Die wichtigsten Punkte

    Alice hat die Compliance-Risiken erfolgreich erkannt und ihrer Vorgesetzten erläutert. Indem sie die Einwilligungsnachweise prüfte und die Kontaktliste richtig segmentierte, schützte sie das Unternehmen vor möglichen Verstößen gegen die DSGVO. Wichtige Grundsätze: Die Einwilligung muss freiwillig, für den konkreten Fall, in informierter Weise und unmissverständlich erteilt werden Vorangekreuzte Kästchen und Schweigen stellen KEINE gültige Einwilligung dar Die Einwilligung in den Erhalt von Servicemitteilungen ist NICHT mit einer Marketingeinwilligung gleichzusetzen Der Widerruf einer Einwilligung muss sofort umgesetzt werden Gekaufte Kontaktlisten erfüllen die Einwilligungsanforderungen der DSGVO nur selten Organisationen müssen nachweisen können, wann und wie die Einwilligung eingeholt wurde Die Soft-Opt-in-Ausnahme gilt bei Bestandskunden nur für ähnliche Produkte

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent