Jouw CRM en GDPR
Waarom en hoe Salesflare binnenkort GDPR-compliant zal zijn
Geen twijfel mogelijk: Salesflare zal vóór de deadline van vrijdag 25 mei 2018 GDPR-compliant zijn. 💪
Vanuit het centrum van Europa, op slechts 60 km rijden van de plek waar GDPR is bedacht, besproken en overeengekomen, nemen we dit waarschijnlijk net iets serieuzer dan de meesten.
Weet je nog niet helemaal zeker wat GDPR voor jou en je CRM betekent?
Het is echt niet zo ingewikkeld. Ik praat je in een mum van tijd helemaal bij.
Laten we dit samen doornemen. 👊
Is GDPR de paniek waard?
De afgelopen tijd zijn we overspoeld door GDPR-paniek. 😵
Er wordt volop gepraat over de mogelijke boetes. Bedrijven sturen speciale e-mails en publiceren webpagina’s met vage verklaringen over GDPR-compliance. Consultants en advocaten duiken plots overal op.
Een bevriende oprichter zei onlangs tegen me: “Dit wordt net als de Y2K-bug. Eerst een hoop heisa en uiteindelijk gebeurt er eigenlijk niets.” 😏
Waarschijnlijk is de paniek inderdaad een beetje overdreven.
Maar het verschil met de Y2K-bug is dat de huidige GDPR-paniek uiteindelijk een merkbaar positief effect zal hebben.
Het positieve effect van GDPR
Tot voor kort was de handhaving van Europese regelgeving rond gegevensprivacy en -beveiliging nogal vaag en niet echt streng. Iedereen pakte het anders aan. Sommigen beter dan anderen.
GDPR brengt daar verandering in. Ondanks het feit dat de richtlijnen voor de praktische uitvoering niet superconcreet zijn, zijn de richtlijnen op hoofdlijnen vastgelegd. 🙌
Het is goed voor bedrijven om deze richtlijnen te hebben. Bovendien weten klanten en het grote publiek daardoor wat ze kunnen verwachten. Elk bedrijf moet zich nu namelijk aan hetzelfde kader houden.
Wat GDPR betekent voor de CRM van Salesflare
We hebben gegevensprivacy en -beveiliging altijd serieus genomen bij het bouwen van het CRM-platform van Salesflare, omdat gegevens de kern vormen van wat we doen.
Wil je meer lezen over enkele maatregelen die we op dit vlak nemen? Bekijk dan dit artikel in onze knowledge base. 👈
Toch dwingt de GDPR-oefening waar we momenteel doorheen gaan ons om precies in kaart te brengen hoe we met gegevens omgaan, voor klanten én voor onszelf. De voordelen:
- Het verbetert de processen die we volgen;
- Het zorgt ervoor dat we overeenkomsten met klanten en leveranciers opnieuw bekijken;
- En het maakt onze gegevensverwerking over het algemeen toekomstbestendiger.
Kortom: het professionaliseert de manier waarop gegevens worden verwerkt nog verder. En het vraagt ons om een berg documentatie op te stellen.
GDPR in 2 minuten
De Europese Algemene Verordening Gegevensbescherming (GDPR) verandert de manier waarop persoonsgegevens van Europese burgers en inwoners worden verwerkt.
Als je gegevens van Europese burgers of inwoners bijhoudt, moet je de regelgeving naleven, ongeacht waar je gevestigd bent of waar je hoofdkantoor staat.
Persoonsgegevens zijn eigenlijk alle gegevens die gebruikt kunnen worden om iemand te identificeren, op zichzelf of in combinatie met andere gegevens. Daardoor is het begrip persoonsgegevens erg breed.
Er zijn 3 partijen in de relatie:
- De betrokkene: de persoon op wie de persoonsgegevens betrekking hebben
- De verwerkingsverantwoordelijke: het bedrijf dat beslist om deze gegevens bij te houden en te beheren
- De verwerker: het bedrijf dat de gegevens verwerkt namens de verwerkingsverantwoordelijke
Als Salesflare zijn we een verwerker voor onze klanten. Daarnaast zijn we ook een verwerkingsverantwoordelijke wanneer we prospects benaderen voor marketing, klantenservice bieden, gegevens over medewerkers bijhouden voor HR-doeleinden, …
👉 Als je klant bent van Salesflare, bezorgen we je binnenkort de nodige juridische documenten om ervoor te zorgen dat jij als verwerkingsverantwoordelijke (die gegevens over jouw klanten, de betrokkenen, beheert) een verwerker (dat is Salesflare) inschakelt die de regelgeving naleeft.
De principes
De principes die in de GDPR-tekst worden uiteengezet, zijn eenvoudig, logisch en tijdloos:
- Voor de verwerking van gegevens is een wettelijke grondslag nodig
- Het doel van de verwerking moet expliciet worden omschreven
- De gegevensverwerking moet beperkt blijven tot dit doel
- Gegevens mogen alleen worden verzameld en bijgehouden voor zover en zolang dat nodig is
- Er moet transparantie zijn over de manier waarop de gegevens worden verwerkt
- Mensen hebben het recht om hun persoonsgegevens te laten overdragen, wijzigen of verwijderen
- De kwaliteit van de gegevens moet worden gewaarborgd
- De gegevens moeten veilig worden bewaard
- Bedrijven kunnen verantwoordelijk worden gehouden voor het naleven van deze principes
Best logisch, toch? 😏
GDPR en CRM: waar Salesflare aan werkt
Zoals ik hierboven uitlegde, moet Salesflare zowel als verwerkingsverantwoordelijke als verwerker van persoonsgegevens GDPR-compliant zijn. Voor jou als klant is onze rol als verwerker relevant (voor jou als verwerkingsverantwoordelijke).
Als verwerker werken we aan:
- Een bijgewerkt privacybeleid en bijgewerkte voorwaarden en een verwerkersovereenkomst (UPDATE: je kunt nu hier een DPA aanvragen om te ondertekenen) ✔
- Al jouw persoonlijke gegevens in Europa houden (ze staan er al, op Google Cloud-servers in België, dus dat deel is eenvoudig) ✔
- Een aanvullende en professionele veiligheidsbeoordeling organiseren om te garanderen dat jouw persoonsgegevens 100% veilig zijn ✔
- Een interne mapping van alle verwerkte gegevens opstellen, waarin we documenteren dat we de bovenstaande principes naleven en waar nodig wijzigingen doorvoeren ✔
- Contracten afsluiten met onze subverwerkers om ook hun GDPR-compliance te garanderen ✔
- Verantwoordelijken aanstellen en processen opzetten: zo blijven we compliant, garanderen we dat mensen hun gegevens kunnen laten overdragen, wijzigen, verwijderen, … en melden we datalekken aan de officiële instanties (dat zou de eerste keer zijn). ✔
Het is een hele hoop werk, maar het is het absoluut waard 👊
Waar jij aan moet werken om GDPR-compliant te zijn
Dat Salesflare GDPR-compliant is als jouw CRM, is een belangrijke stap, omdat het jouw klantgegevens bevat, maar het is zeker niet de enige stap die je moet zetten.
Heel kort samengevat:
- Stel verantwoordelijken aan, waaronder een functionaris voor gegevensbescherming (DPO)
- Zorg dat iedereen in het team goed geïnformeerd is en creëer bewustzijn, beleid en richtlijnen
- Werk je juridische documenten bij, waaronder je privacybeleid
- Stel een register van verwerkingsactiviteiten (RPA) op en breng je gegevens in kaart
- Zorg ervoor dat je leveranciers en derden GDPR-compliant zijn (zoals Salesflare en vele anderen)
- Voer een gegevensbeschermingseffectbeoordeling uit als je gevoelige gegevens bewaart
- Werk aan zaken zoals het verkrijgen van toestemming van betrokkenen en hen daarover informeren
- Maak processen om verzoeken van betrokkenen om toegang tot gegevens, wijzigingen, … af te handelen, om datalekken te behandelen en om blijvende compliance te garanderen
- Registreer je bij de lokale gegevensbeschermingsautoriteiten
Klinkt nog altijd een tikkeltje abstract? 🙃
Geen zorgen. Checklists zoals GDPR Checklist of apps voor GDPR-compliance zoals ECOMPLY helpen je om de details goed in de vingers te krijgen. Neem er eens een kijkje! 👈
Kort samengevat
Kijk voorbij de paniek, de rookgordijnen en de geldbeluste consultants. Richt je op wat er echt toe doet en ga aan de slag.
Het zal ongetwijfeld wat documenten, vergaderingen en e-mails vergen om compliant te worden, maar het zal onze parallelle datawereld een stuk beter maken.
Als je hulp nodig hebt, staan we er samen voor. Bekijk de discussies in deze Facebookgroep over de EU GDPR, de bronnen hierboven, … en ga aan de slag. 💪
Veel succes!
We hopen dat je dit artikel leuk vond.
Vond je het leuk? Vertel het dan verder! 😍
Voor meer moois over startups, growthmarketing en sales

