あなたのCRMとGDPR

SalesflareがまもなくGDPRに準拠する理由と方法

疑いの余地はありません。Salesflareは、2018年5月25日(金)の期限までにGDPRに準拠します。💪

ヨーロッパの中心から、GDPRが構想され、議論され、合意された場所まで車でわずか60kmという立地で仕事をしている私たちは、おそらくほかの多くの企業よりもこの問題を少し真剣に受け止めています。

GDPRがあなたとあなたのCRMにとって何を意味するのか、まだ100%はっきりしていませんか?

実は、それほど複雑な話ではありません。あっという間に理解できるように説明します。

一緒に見ていきましょう。👊


GDPRはパニックになるほどのもの?

最近、GDPRをめぐるパニックがかなり広がっています。😵

考えられる罰金について、あちこちで大きく取り上げられています。GDPRへの準拠についてあいまいな説明を載せた専用メールやウェブページを送る会社もあります。突然、コンサルタントや弁護士まで現れました。

最近、ある創業者仲間がこう言っていました。「これは2000年問題のようなものになるよ。大騒ぎしたあと、結局は何も起こらないんだ」😏

おそらく、パニックが少し大きくなりすぎているのは確かです。

ただ、2000年問題と違うのは、今回のGDPRをめぐるパニックが、最終的には目に見えてポジティブな効果をもたらすことです。


GDPRがもたらすポジティブな効果

つい最近まで、ヨーロッパのデータプライバシーとセキュリティに関する規制の執行はかなりあいまいで、それほど厳格でもありませんでした。誰もがそれぞれ異なる方法で対応していたのです。より適切に対応する会社もあれば、そうでない会社もありました。

GDPRはそれを変えます。実務での実装に関するガイドラインがそれほど具体的ではないとしても、大枠のガイドラインは定められました。🙌

企業にとって、この指針があるのは良いことです。それに、顧客や一般の人々も何を期待すればよいのか分かるようになります。これからはすべての企業が同じ枠組みに従う必要があるからです。


GDPRがSalesflareのCRMにとって意味すること

データは私たちの仕事の中核にあるため、SalesflareのCRMプラットフォームを構築する際、私たちは常にデータプライバシーとセキュリティを重視してきました。

この点で私たちが講じている対策についてさらに読みたい場合は、ナレッジベースのこちらの記事をチェックしてください。👈

とはいえ、現在私たちが進めているGDPR対応の取り組みによって、顧客と私たち自身のために、私たちがデータをどのように扱っているのかを正確に整理する必要が生じています。メリットは次のとおりです。

  • 私たちが進めるプロセスを改善します。
  • 顧客やサプライヤーとの契約を見直すきっかけになります。
  • そして全体として、データの扱いをより将来にわたって通用するものにします。

つまり、データの扱い方をさらにプロフェッショナルなものにするということです。そして大量のドキュメントを作成するよう求められます。


GDPRを2分で理解する

欧州一般データ保護規則(GDPR)は、欧州の市民および居住者の個人データの扱い方を変えます。

欧州の市民や居住者のデータを保持しているなら、拠点や本社がどこにあるかに関係なく、この規則に従う必要があります。

個人データとは基本的に、単独で使う場合でも、ほかのデータと組み合わせて使う場合でも、誰かを特定するために使えるあらゆるデータのことです。そのため、個人データという概念はとても広いものになります。

この関係には3つの当事者がいます。

  • データ主体:個人データの主体である人
  • データ管理者:このデータを保持し、管理することを決める会社
  • データ処理者:管理者に代わってデータを処理する会社

Salesflareは、顧客にとってデータ処理者です。それに加えて、見込み顧客へのマーケティング、顧客サービスの提供、人事上の理由による従業員のデータ保持などを行う場合は、データ管理者でもあります。

👉 Salesflareの顧客であれば、あなたがデータ管理者(顧客であるデータ主体に関するデータを管理する側)として、規則に準拠したデータ処理者(Salesflare)を利用していることを確認できるよう、必要な法的文書をまもなく提供します。


原則

GDPRの本文に定められた原則は、シンプルで、論理的で、時代を超えて通用するものです。

  • データの処理には法的根拠が必要です
  • 処理の目的明確に定めて明示する必要があります
  • データ処理はその目的に限定する必要があります
  • データは必要な量と期間に限って収集・保持できます
  • データがどのように処理されるかについて開示する必要があります
  • 人には、自分の個人データを移転、変更、削除してもらう権利があります
  • データの品質を維持する必要があります
  • データは安全に保持する必要があります
  • 会社は、これらの原則に従っていることについて説明責任を負います

かなり理にかなっていますよね? 😏


GDPRとCRM:Salesflareが取り組んでいること

上で説明したように、Salesflareは個人データの管理者としても、処理者としてもGDPRに準拠する必要があります。顧客であるあなたに関係するのは、私たちが処理者(あなたが管理者である場合の処理者)として果たす役割です。

データ処理者として、私たちは次のことに取り組んでいます。

  • 更新したプライバシーポリシーと利用規約、およびデータ処理契約(UPDATE: 署名用のDPAはこちらからリクエストできます) ✔
  • あなたの個人データをすべて欧州内に保持すること(データはすでにベルギーのGoogle Cloudサーバー上にあるため、この点は簡単です) ✔
  • 個人データを100%安全に保つため、追加の専門的なセキュリティ評価を実施すること ✔
  • 処理するすべてのデータのマッピングを社内で行い、上記の原則への準拠を文書化し、必要に応じて変更すること ✔
  • 当社の再委託先とも契約を結び、再委託先もGDPRに準拠していることを確認すること ✔
  • 責任者を任命し、プロセスを構築すること:これは、準拠した状態を維持し、人々が自分のデータを移転、変更、削除できるようにし、データ侵害が起きた場合(今のところ一度もありません)に公的機関へ通知するためです。 ✔

やることは本当にたくさんありますが、取り組む価値は十分にあります 👊


GDPRに準拠するために取り組むべきこと

CRMとしてSalesflareをGDPRに準拠した状態で使うことは、顧客データを保持している以上、重要なステップの一つです。ただし、取るべきステップはそれだけではありません。

ごく簡単にまとめると:

  • データ保護責任者(DPO)を含む担当者を任命する
  • チーム全員に教育を行い、認識、ポリシー、ガイドラインを作成する
  • プライバシーポリシーを含む法的文書を更新する
  • 処理活動記録(RPA)を作成し、データをマッピングする
  • ベンダーや第三者(Salesflareなど、ほかにも多数)がGDPRに準拠していることを確認する
  • 機密性の高いデータを保持している場合は、データ保護影響評価を実施する
  • データ主体から同意を得ることや、データ主体に通知することなどに取り組む
  • データ主体からのアクセスや変更などのリクエスト、データ侵害への対応、継続的なコンプライアンスを確実にするためのプロセスを作成する
  • 地域のデータ保護当局に登録する

まだ少し抽象的に聞こえますか?🙃

心配はいりません。GDPR Checklistのようなチェックリストや、ECOMPLYのようなGDPRコンプライアンスアプリが、細部をきちんと押さえる手助けをしてくれます。ぜひチェックしてみてください!👈


要するに

パニックや煙幕、そして金儲けに目がくらんだコンサルタントのことはいったん脇に置きましょう。本当に大切なことに集中して、地道に取り組んでください。

コンプライアンスを整えるには、確かにいくつかの文書や会議、メールのやり取りが必要になります。でも、それによって私たちの並行するデータの世界は、ずっと良い場所になります。

助けが必要なら、私たちは一緒に取り組めます。EU GDPRのFacebookグループでの議論や、すぐ上で紹介したリソースなどをチェックして、さっそく始めてみてください。💪

幸運を祈ります!


この記事を楽しんでいただけたならうれしいです。

そう思ったら、ぜひ広めてください! 😍

スタートアップ、グロースマーケティング、営業に関する最新情報をもっと知りたい方へ

👉 こちらから購読

👉 Twitterの @salesflareをフォロー するか、 Facebook でフォローしてください