Tu CRM y el RGPD
Por qué y cómo Salesflare cumplirá pronto con el RGPD
No hay ninguna duda: Salesflare cumplirá con el RGPD antes de la fecha límite del viernes 25 de mayo de 2018. 💪
Operamos desde el centro de Europa, a solo 60 km en coche de donde se concibió, debatió y acordó el RGPD, así que probablemente nos lo tomamos un poco más en serio que la mayoría.
¿No tienes del todo claro qué significa el RGPD para ti y tu CRM?
En realidad, no es tan complicado. Te pondré al día en un abrir y cerrar de ojos.
Vamos a repasarlo juntos. 👊
¿Merece la pena entrar en pánico por el RGPD?
Últimamente nos hemos visto desbordados por cierto pánico en torno al RGPD. 😵
Se habla muchísimo de las posibles multas. Empresas que envían correos específicos y publican páginas web con declaraciones vagas sobre el cumplimiento del RGPD. Consultores y abogados que aparecen de la nada.
Hace poco, un fundador amigo me dijo: «Esto va a ser como el error del año 2000. Mucho revuelo y luego, al final, no pasará realmente nada». 😏
Probablemente el pánico sea, en efecto, un poco exagerado.
Pero la diferencia con el error del año 2000 es que el pánico actual en torno al RGPD acabará teniendo un efecto claramente positivo.
El efecto positivo del RGPD
Hasta hace poco, la aplicación de la normativa europea sobre privacidad y seguridad de los datos era bastante ambigua y no demasiado estricta. Cada cual la gestionaba a su manera. Algunos mejor que otros.
El RGPD cambia eso. Aunque las directrices sobre su aplicación práctica no son especialmente concretas, ya se han establecido las directrices generales. 🙌
Es bueno que las empresas cuenten con esta orientación. Además, significa que los clientes y el público en general saben qué esperar. Porque ahora todas las empresas tienen que seguir el mismo marco.
Qué significa el RGPD para el CRM de Salesflare
Siempre nos hemos tomado la privacidad y la seguridad de los datos en serio al crear la plataforma de CRM de Salesflare, porque los datos están en el centro de todo lo que hacemos.
Si quieres leer más sobre algunas de las medidas que tomamos en este ámbito, verifica este artículo de nuestra base de conocimientos. 👈
Aun así, el ejercicio sobre el RGPD que estamos realizando ahora nos obliga a analizar exactamente cómo gestionamos los datos, tanto para nuestros clientes como para nosotros mismos. Las ventajas:
- Mejora los procesos que seguimos;
- Nos hace revisar los acuerdos con clientes y proveedores;
- Y, en general, hace que nuestra gestión de los datos esté mejor preparada para el futuro.
En resumen, profesionaliza aún más la forma en que se gestionan los datos. Y nos pide que preparemos un montón de documentación.
El GDPR en 2 minutos
El Reglamento General de Protección de Datos europeo (GDPR) cambia la forma en que se gestionan los datos personales de ciudadanos y residentes europeos.
Si conservas datos de ciudadanos o residentes europeos, tienes que cumplir el reglamento, independientemente de dónde tengas tu sede o estés establecido.
Los datos personales son, básicamente, cualquier dato que pueda utilizarse para identificar a alguien, ya sea por sí solo o en combinación con otros datos. Eso hace que el concepto de datos personales sea muy amplio.
Hay 3 partes en la relación:
- El interesado: la persona a la que se refieren los datos personales
- El responsable del tratamiento: la empresa que decide conservar y controlar estos datos
- El encargado del tratamiento: la empresa que procesa los datos en nombre del responsable
Como Salesflare, somos un encargado del tratamiento para nuestros clientes. Además, también somos un responsable del tratamiento cuando hacemos marketing dirigido a leads, ofrecemos atención al cliente, conservamos datos de empleados por motivos de recursos humanos, …
👉 Si eres cliente de Salesflare, pronto te proporcionaremos los documentos legales necesarios para asegurarnos de que tú, como responsable del tratamiento (al controlar los datos de tus clientes, los interesados), empleas a un encargado del tratamiento (Salesflare) que cumple el reglamento.
Los principios
Los principios establecidos en el texto del GDPR son sencillos, lógicos y atemporales:
- El tratamiento de los datos necesita una base jurídica
- El propósito del tratamiento debe estar especificado explícitamente
- El tratamiento de los datos debe mantenerse limitado a este propósito
- Los datos solo pueden recopilarse y conservarse en la cantidad y durante el tiempo necesarios
- Tiene que haber transparencia sobre cómo se tratan los datos
- Las personas tienen el derecho a transferir, modificar o eliminar sus datos personales
- Hay que mantener la calidad de los datos
- Los datos deben conservarse de forma segura
- Las empresas pueden tener que rendir cuentas por el cumplimiento de estos principios
Bastante lógico, ¿verdad? 😏
El GDPR se encuentra con el CRM: en qué está trabajando Salesflare
Como expliqué antes, Salesflare tiene que cumplir el GDPR tanto como responsable del tratamiento como encargado del tratamiento de datos personales. Lo que es relevante para ti como cliente es nuestro papel como encargado del tratamiento (para ti, que eres el responsable del tratamiento).
Como encargado del tratamiento, estamos trabajando en:
- Una política de privacidad y condiciones actualizadas, además de un acuerdo de tratamiento de datos (ACTUALIZACIÓN: ahora puedes solicitar aquí un DPA para firmarlo) ✔
- Mantener todos tus datos personales en Europa (ya están allí, en servidores de Google Cloud en Bélgica, así que esa parte es sencilla) ✔
- Organizar una evaluación de seguridad adicional y profesional para garantizar que tus datos personales estén 100 % seguros ✔
- Un mapeo interno de todos los datos tratados, en el que documentamos el cumplimiento de los principios anteriores y hacemos cambios cuando es necesario ✔
- Firmar contratos con nuestros subencargados del tratamiento para asegurarnos de que ellos también cumplen el GDPR ✔
- Nombrar responsables y crear procesos: esto sirve para seguir cumpliendo, garantizar que las personas puedan transferir, modificar, eliminar sus datos, … y notificar a las instancias oficiales en caso de filtraciones de datos (sería la primera). ✔
Es todo un trabajo, pero merece totalmente la pena 👊
En qué deberías trabajar para cumplir el GDPR
Que Salesflare cumpla con el RGPD como tu CRM es un paso importante, ya que almacena tus datos de clientes, pero desde luego no es el único paso que debes dar.
En pocas palabras:
- Nombra a las personas responsables, incluido un Delegado de Protección de Datos (DPO)
- Forma a todo el equipo, y crea concienciación, políticas y directrices
- Actualiza tus documentos legales, incluida tu política de privacidad
- Crea Registros de Actividades de Tratamiento (RPA) y mapea tus datos
- Asegúrate de que tus proveedores y terceros cumplen el RGPD (como Salesflare y muchos otros)
- Si almacenas datos sensibles, realiza una Evaluación de Impacto relativa a la Protección de Datos
- Trabaja en aspectos como obtener el consentimiento de los interesados e informarles
- Crea procesos para gestionar las solicitudes de los interesados de acceso, modificación, … para gestionar las brechas de seguridad y garantizar el cumplimiento continuo
- Regístrate ante las autoridades locales de protección de datos
¿Sigue sonando un tanto abstracto? 🙃
No te preocupes. Listas de verificación como la GDPR Checklist o aplicaciones de cumplimiento del RGPD como ECOMPLY están aquí para ayudarte a no dejar ningún detalle al azar. ¡Échales un vistazo! 👈
En resumen
Deja atrás el pánico, las cortinas de humo y los consultores obsesionados con el dinero. Céntrate en lo importante y ponte manos a la obra.
Seguramente necesitarás algunos documentos, reuniones y correos electrónicos para cumplir con el RGPD, pero eso hará que nuestro mundo paralelo de los datos sea mucho mejor.
Si necesitas ayuda, estamos en esto juntos. Echa un vistazo a las conversaciones de este grupo de Facebook sobre el RGPD de la UE, a los recursos de arriba, … y ponte en marcha. 💪
¡Buena suerte!
Esperamos que te haya gustado este artículo.
Si es así, ¡compártelo! 😍
Para recibir más contenido sobre startups, growth marketing y ventas

