Comprender el RGPD puede ser intimidante. Hemos creado una descripción general que podría ayudar. No es ni la mitad de emocionante que un héroe en medio caparazón… pero es extremadamente importante. Aquí está nuestra verdad sobre todo el RGPD.
¿Qué es el RGPD?
En mayo de 2018 cambiaron las normas y reglamentos de protección de datos de la UE. Esencialmente el Reglamento General de Protección de Datos (RGPD) modernizó las leyes en torno a la protección de datos personales.
En pocas palabras, significaba que cualquier empresa de marketing (correo electrónico, correo postal, SMS, llamadas telefónicas, etc.) sin consentimiento probado podría ser multada con hasta 20 millones de euros o el cuatro por ciento de la facturación de las empresas infractoras. Antes de esto, la ICO solo podía multar hasta £ 500,000 … así que solo un pequeño paso adelante.
cableado resume los siete principios clave establecidos en artículo 5:
“Licitud, equidad y transparencia; limitación del propósito; minimización de datos; precisión; limitación de almacenamiento; integridad y confidencialidad (seguridad); y rendición de cuentas. En realidad, solo uno de estos principios, la responsabilidad, es nuevo en las normas de protección de datos. En el Reino Unido, todos los demás principios son similares a los que existían en virtud de la Ley de Protección de Datos de 1998”.
Entonces, si fue una ley aprobada en 2018, ¿por qué está hablando de eso ahora?
¡Gran pregunta! Muchas empresas más pequeñas aún no han tomado las medidas necesarias para garantizar que cumplen con esta normativa. Probablemente una combinación de pensar que no se detendrán y una falta de comprensión de lo que se debe hacer. Pero con multas como estas, ¿de verdad quieres arriesgarte?
Si no estamos en la UE, ¿realmente importa?
Sí. Las leyes de GDPR se aplican a cualquier persona que recopile información sobre ciudadanos de la Unión Europea, independientemente de dónde se encuentre la empresa. Como explica GDPR.eu:
Él GDPR se aplica a empresas fuera de la UE porque tiene un alcance extraterritorial. Específicamente, la ley está diseñada no tanto para regular las empresas como para proteger los derechos de los interesados. Un «sujeto de datos» es cualquier persona en la UE, incluidos ciudadanos, residentes e incluso, quizás, visitantes.
Lo que esto significa en la práctica es que si recopila datos personales de personas en la UE, debe cumplir con el RGPD. Los datos pueden estar en forma de direcciones de correo electrónico en una lista de marketing o las direcciones IP de quienes visitan su sitio web.
(Ver el artículo que explica lo que se considera datos personales según el RGPD).
¿Cómo se prueba el consentimiento?
El primer paso para probar el consentimiento es asegurarse de que todos los formularios de registro sean muy claros sobre lo que hará con los datos de esa persona. Por ejemplo, si se trata de una base de datos de correo electrónico, deberá indicar la frecuencia, el contenido y si comparte su base de datos con terceros.
Una vez que hayas hecho eso, deberás hacer lo siguiente:
#1 Proteja los datos
En primer lugar, debe asegurarse de que todos los datos se mantengan de forma segura y solo aquellos que necesitan acceder a los datos pueden hacerlo. Como empresa, también es su responsabilidad garantizar su personal entiende el RGPD para minimizar cualquier violación.
#2 Asegúrese de participar
Configure sus formularios de registro para que tengan un mecanismo de suscripción doble detrás de ellos. La mayoría de los proveedores de servicios de correo electrónico ahora tendrán esto como una práctica estándar, pero algunos no. Lo que esto significa es que una vez que alguien envíe sus datos en su formulario, recibirá un correo electrónico pidiéndole que confirme que tenía la intención de registrarse en su base de datos.
#3 Mantenga registros electrónicos
Una vez que sus suscriptores hayan confirmado su intención, su CRM o base de datos debe almacenar la marca de fecha y hora cuando se registran.
#4 Facilite la cancelación de la suscripción
Tenga un enlace claro para darse de baja en cada canal de comunicación. Esto también significa una bandeja de entrada que se supervisa, por lo que si por alguna razón el enlace no funciona, se le puede contactar directamente. No es necesario que sea una bandeja de entrada personal, sino una que se controle regularmente.
Use un sistema de recopilación de correo electrónico compatible
Ciertos sistemas de marketing por correo electrónico y bases de datos tienen herramientas diseñadas específicamente para facilitar la gestión del cumplimiento del RGPD. Por ejemplo, HubSpot tiene campos de recopilación de formularios específicos del RGPD que están integrados con el CRM y el sistema de correo electrónico, lo que garantiza que solo envíes correos electrónicos a las personas que se suscriban específicamente y, si lo especificas, que tengan una suscripción doble registrada. El sistema HubSpot también mantiene registros electrónicos de horas y fechas de suscripción, la base legal para contactar a cada persona y registros de auditoría que respaldan el cumplimiento. Los datos se almacenan en la nube (en servidores de la UE para clientes de la UE a partir de julio de 2021) con estándares de acceso de inicio de sesión que cumplen con los requisitos de GDPR.
HubSpot tiene herramientas de formulario que lo ayudan a automatizar la recopilación y el almacenamiento de marcas de tiempo de aceptación, y rastrear la base legal para contactar a clientes potenciales y clientes.
¿Qué datos puedo recopilar?
Básicamente, solo recopile lo que necesita y esté preparado para explicar por qué lo está usando. Por ejemplo, si está recopilando la fecha de nacimiento en los formularios de registro, sea claro en cuanto a lo que está haciendo con ella. Puede ser para realizar un seguimiento del desarrollo de un niño, enviar recomendaciones de nutrición apropiadas para la edad de una mascota o simplemente enviar códigos de descuento de cumpleaños.
Si no puede explicar por qué, entonces no debería recopilarlo. Fin de la historia.
Evite pedir información personal que no sea esencial para el servicio que está brindando. Si recopila información confidencial, como números de identificación o información de cuentas bancarias, asegúrese de que sus registros electrónicos cumplan con todos los estándares de cumplimiento de seguridad.
¿Qué debo hacer para asegurarme de que mi sitio web cumple con los requisitos?
Entonces, hemos resumido lo que debe hacer con la recopilación de datos, pero ¿qué pasa con las declaraciones legales que necesita en su sitio web? Ten en cuenta estos elementos esenciales.
#1 Tu política de cookies y banner de consentimiento
En los últimos años, se habrá acostumbrado a ver banners en la parte superior e inferior de todos los sitios web compatibles. Le pedirán su consentimiento para que se recopilen cookies en su sesión y, a veces, más allá.
El banner se vinculará a su política de cookies, que describirá todas las cookies que está utilizando en su sitio web. Esto incluye:
- Galletas esenciales: estos son necesarios para el funcionamiento del sitio web, como inicios de sesión y formularios de registro (por ejemplo, captura directa de datos)
- Cookies analíticas: lo has adivinado, cualquier cosa que permita al equipo web analizar cómo se utiliza el sitio web. Les ayuda a hacer mejoras basadas en el uso.
- Cookies de marketing: estos le permiten al equipo web personalizar el contenido para usted, recordar sus preferencias y registrar cosas como las páginas que ha visitado anteriormente.
#2 Política de privacidad
Deberá describir exactamente lo que está haciendo con los datos que recopila, cómo los maneja si los comparte con terceros, por qué y quiénes son.
Básicamente, debe ser absolutamente transparente sobre lo que está haciendo con los datos y por qué. Se requiere un enlace a su política de privacidad en todos los formularios en los que recopila información personal.
¿Cómo me aseguro de que mi base de datos sea compatible?
Detenerse. almacenar Datos. En. Sobresalir. Allá. Ok, en realidad hay más que eso. ¡Pero es un comienzo! Y sí, sabemos con certeza que esto todavía sucede y nos sacude hasta la médula.
Puedes hacerlo en cuatro sencillos pasos:
#1 Almacene sus datos en un CRM seguro basado en la nube
Un sistema diseñado específicamente con características compatibles con GDPR es esencial.
#2 Limite el acceso solo a aquellos que necesitan manejarlo
Por ejemplo, los equipos de finanzas necesitarán ver los datos de los clientes, pero no la información de marketing. Los equipos de ventas y marketing necesitarán datos analíticos y participar, pero no necesitarán acceso a registros financieros. Sencillo.
#3 Administrar inicios de sesión seguros
¡No se quede conectado a las bases de datos cuando no las esté usando!
#4 Solo envíe correos electrónicos a los suscriptores
No envíe material de marketing a nadie que no haya optado por recibirlo. Puede mantener listas separadas para las personas que se han suscrito a su blog, sus noticias, su contenido educativo, etc. En general, a menos que alguien ya sea un cliente actual o le haya dado permiso para enviarle un correo electrónico, no debe enviarle a ellos. (Hay excepciones para correos electrónicos transaccionales para clientes y seguimientos uno a uno con cualquier persona que solicite información).
¿Necesito un equipo legal para revisar mis documentos?
Probablemente. No nos corresponde a nosotros decirlo, pero a menudo es una buena idea que alguien con experiencia legal reciente o un oficial de protección de datos revise lo que ha hecho y haga recomendaciones si no está del todo allí. Si no tiene uno, busque un equipo legal con experiencia en cumplimiento de GDPR.
Resumen
Cualquier diseñador/desarrollador de sitios web o agencia de marketing que se precie debe saber cómo asegurarse de que su sitio web cumpla con los requisitos. Si está trabajando en el rediseño o actualización de un sitio web, deben asegurarse de que sus nuevos formularios de recopilación de datos, políticas de privacidad y cookies cumplan con las regulaciones establecidas. Y si tiene más preguntas sobre lo que necesita hacer, ¡pregúntenos! Siéntase libre de dejar una pregunta en los comentarios a continuación.
¿Está buscando una solución de marketing por correo electrónico y CRM compatible con GDPR? Considera HubSpot.

