Beheer van marketingtoestemmingen
Bouw conforme opt-in-flows die toezichthouders accepteren.
Wat is Beheer van marketingtoestemmingen?
Artikel 7 vereist toestemming die vrijelijk, specifiek, geïnformeerd en ondubbelzinnig wordt gegeven. Als u een e-mailcampagne lanceert, bouwt u opt-in-stromen op die voldoen aan de duidelijke norm voor positieve actie en ziet u waarom een vooraf aangevinkt vakje geen toestemming is. U ontwerpt een toestemmingsregistratie waarin wordt vastgelegd waar de persoon mee heeft ingestemd, wanneer en wat hem/haar op dat moment is getoond. Vervolgens handelt u een intrekking af, wat net zo eenvoudig moet zijn als het aanmelden. Toestemming is de enige wettige basis die u achteraf individueel moet bewijzen, en daarom gaan auditors rechtstreeks naar de administratie.
Wat je leert in Beheer van marketingtoestemmingen
- Opt-in-mechanismen ontwerpen die voldoen aan de AVG-norm "duidelijke bevestigende handeling" onder artikel 7
- Controleerbare toestemmingsregistraties opbouwen en onderhouden die documenteren wat, wanneer en hoe toestemming is verkregen
- Intrekkingsverzoeken voor toestemming verwerken binnen de vereiste termijnen zonder lopende campagnes te verstoren
- Onderscheid maken tussen geldige toestemmingsverzamelingsmethoden en niet-conforme patronen zoals vooraf aangevinkte selectievakjes
- Toestemmingsdocumentatie voorbereiden die voldoet aan audits en verantwoordingsvereisten van toezichthouders
Beheer van marketingtoestemmingen — Trainingsstappen
-
Introductie
Vandaag leert u over de AVG-toestemmingsvereisten en hoe u marketingtoestemming op de juiste manier kunt beheren om ernstige schendingen van de naleving te voorkomen.
-
Het campagneverzoek
Alice ontvangt een e-mail van haar manager Sarah waarin ze haar vraagt een promotiecampagne voor een nieuwe productlancering naar 'alle contacten' in de marketingdatabase te sturen. Sarah vermeldt dat de CEO een maximaal bereik voor deze campagne wil en verwacht dat deze tegen het einde van de dag zal verschijnen.
-
De contactlijst controleren
Voordat Alice naar alle contactpersonen verzendt, besluit ze de marketingdatabase te bekijken om te zien welke soorten contactpersonen zijn opgenomen. Ze logt in op het GreenLeaf Marketing-platform om de contactlijst en hun toestemmingsstatus te bekijken.
-
Toestemmingscategorieën begrijpen
Alice opent de contactenlijst en merkt meteen iets verontrustends op. De database toont contacten gerangschikt op hun toestemmingsstatus, waarbij vijf verschillende categorieën worden onthuld. Ze onderzoekt elke toestemmingscategorie om te begrijpen welke soorten e-mails legaal naar elke groep kunnen worden verzonden.
-
Toestemmingsgeschiedenis bekijken
Alice begrijpt nu het volledige plaatje: van de 15.000 contactpersonen die Sarah wil e-mailen, hebben slechts 3.200 geldige marketingtoestemming. De rest stemde alleen in met service-updates, trok de toestemming in, kwam uit gekochte lijsten of zijn zachte opt-in-klanten. Voordat ze verder gaat, moet Alice controleren of de toestemmingsgegevens correct zijn gedocumenteerd. Onder de AVG moeten organisaties bijhouden wanneer en hoe toestemming is verkregen.
-
Toestemmingsregistraties begrijpen
De toestemmingsgeschiedenis toont gedetailleerde records voor elk contact. Dit audittraject is van cruciaal belang voor het aantonen van naleving van de AVG. Alice onderzoekt de gegevens om te begrijpen welke informatie wordt bijgehouden en hoe toestemmingswijzigingen worden gedocumenteerd.
-
Het creëren van conforme segmentatie
Alice gebruikt de campagnebouwer om een segment te maken dat alleen contacten bevat met expliciete marketingtoestemming. De campagnebouwer toont filteropties voor elke toestemmingscategorie. Alice moet het filter 'Alleen marketingtoestemming' selecteren om ervoor te zorgen dat alleen contacten met geldige toestemming worden opgenomen.
-
Uitleg aan het management
Alice moet Sarah uitleggen waarom ze slechts naar 3.200 contacten kan sturen in plaats van naar 15.000. Ze opent de oorspronkelijke e-mail van Sarah om een antwoord op te stellen waarin ze de AVG-vereisten en de risico's van niet-naleving uitlegt.
-
Belangrijkste afhaalrestaurants
Alice heeft met succes de compliancerisico's geïdentificeerd en deze aan haar manager gecommuniceerd. Door de tijd te nemen om de toestemmingsgegevens te bekijken en de contactenlijst op de juiste manier te segmenteren, beschermde ze het bedrijf tegen mogelijke AVG-schendingen. Belangrijke principes die we hebben geleerd: Toestemming moet vrijelijk, specifiek, geïnformeerd en ondubbelzinnig worden gegeven Vooraf aangevinkte vakjes en stille aanvaarding zijn GEEN geldige toestemming Toestemming voor service-updates is NIET gelijk aan toestemming voor marketing Ingetrokken toestemming moet onmiddellijk worden gehonoreerd Aangekochte contactlijsten voldoen zelden aan de AVG-toestemmingsnormen Organisaties moeten gegevens bijhouden waaruit blijkt wanneer en hoe toestemming is gegeven verkregen De 'zachte opt-in'-uitzondering is alleen van toepassing op vergelijkbare producten voor bestaande klanten
Dekking van beveiligingsframeworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent