Twój CRM a RODO
Dlaczego i w jaki sposób Salesflare wkrótce będzie zgodny z GDPR
Nie ma co do tego wątpliwości: Salesflare będzie zgodny z GDPR jeszcze przed upływem terminu, czyli przed piątkiem 25 maja 2018 roku. 💪
Działamy w centrum Europy, zaledwie 60 km od miejsca, w którym GDPR został opracowany, omówiony i uzgodniony, więc prawdopodobnie podchodzimy do tego nieco poważniej niż większość.
Nie masz 100% pewności, co GDPR oznacza dla ciebie i twojego CRM?
To naprawdę nie jest skomplikowane. Wprowadzę cię w temat w mgnieniu oka.
Przejdźmy przez to razem. 👊
Czy GDPR jest wart tej paniki?
Ostatnio jesteśmy wręcz zalewani paniką wokół GDPR. 😵
Dużo mówi się o możliwych grzywnach. Firmy wysyłają specjalne e-maile i tworzą strony internetowe z ogólnikowymi stwierdzeniami na temat zgodności z GDPR. Znikąd pojawiają się konsultanci i prawnicy.
Jeden z zaprzyjaźnionych założycieli powiedział mi niedawno: „To będzie jak błąd Y2K. Dużo zamieszania, a na koniec tak naprawdę nic się nie wydarzy”. 😏
Prawdopodobnie ta panika jest rzeczywiście nieco przesadzona.
Różnica w porównaniu z błędem Y2K polega jednak na tym, że obecna panika wokół GDPR będzie miała ostatecznie wyraźnie pozytywny efekt.
Pozytywny efekt GDPR
Do niedawna egzekwowanie europejskich przepisów dotyczących prywatności i bezpieczeństwa danych było dość niejasne i niezbyt rygorystyczne. Każdy podchodził do tego inaczej. Jedni lepiej, inni gorzej.
GDPR to zmienia. Mimo że wytyczne dotyczące praktycznego wdrożenia nie są superkonkretne, ustalono wytyczne na wysokim poziomie. 🙌
Dla firm dobrze jest mieć takie wytyczne. Oznacza to również, że klienci i opinia publiczna wiedzą, czego się spodziewać. Każda firma musi teraz działać w ramach tych samych zasad.
Co GDPR oznacza dla CRM Salesflare
Podczas budowania platformy CRM Salesflare zawsze poważnie traktowaliśmy prywatność i bezpieczeństwo danych, ponieważ dane stanowią podstawę tego, co robimy.
Jeśli chcesz przeczytać więcej o niektórych stosowanych przez nas środkach w tym zakresie, sprawdź ten artykuł w naszej bazie wiedzy. 👈
Mimo to ćwiczenie związane z GDPR, przez które obecnie przechodzimy, zmusza nas do dokładnego zmapowania sposobu, w jaki przetwarzamy dane — zarówno dla klientów, jak i na własne potrzeby. Korzyści:
- Usprawnia procesy, których przestrzegamy;
- Skłania nas do przeglądu umów z klientami i dostawcami;
- I ogólnie sprawia, że sposób, w jaki obchodzimy się z danymi, jest bardziej odporny na zmiany w przyszłości.
Krótko mówiąc, dodatkowo profesjonalizuje sposób, w jaki obchodzimy się z danymi. I wymaga od nas przygotowania mnóstwa dokumentacji.
GDPR w 2 minuty
Europejskie ogólne rozporządzenie o ochronie danych (GDPR) zmienia sposób przetwarzania danych osobowych obywateli i rezydentów Europy.
Jeśli przechowujesz dane dotyczące obywateli lub rezydentów Europy, musisz przestrzegać tego rozporządzenia, niezależnie od tego, gdzie znajduje się twoja siedziba lub gdzie masz centralę.
Dane osobowe to w zasadzie każda informacja, która może posłużyć do zidentyfikowania kogoś, użyta samodzielnie lub w połączeniu z innymi danymi. To sprawia, że pojęcie danych osobowych jest bardzo szerokie.
W tej relacji występują 3 strony:
- Podmiot danych: osoba, której dotyczą dane osobowe
- Administrator danych: firma, która decyduje o przechowywaniu tych danych i sprawuje nad nimi kontrolę
- Podmiot przetwarzający dane: firma, która przetwarza dane w imieniu administratora
Jako Salesflare jesteśmy podmiotem przetwarzającym dane dla naszych klientów. Jednocześnie jesteśmy również administratorem danych, gdy prowadzimy marketing skierowany do potencjalnych klientów, zapewniamy obsługę klienta, przechowujemy dane pracowników na potrzeby HR itd.
👉 Jeśli jesteś klientem Salesflare, wkrótce udostępnimy ci niezbędne dokumenty prawne, aby upewnić się, że jako administrator danych (kontrolujący dane swoich klientów, czyli podmiotów danych) korzystasz z usług podmiotu przetwarzającego dane (czyli Salesflare), który przestrzega przepisów.
Zasady
Zasady określone w tekście GDPR są proste, logiczne i ponadczasowe:
- Przetwarzanie danych musi mieć podstawę prawną
- Cel przetwarzania musi być wyraźnie określony
- Przetwarzanie danych musi pozostać ograniczone do tego celu
- Dane można gromadzić i przechowywać tylko w takim zakresie i tak długo, jak jest to potrzebne
- Musi istnieć przejrzystość co do sposobu przetwarzania danych
- Ludzie mają prawo do przenoszenia, modyfikowania lub usuwania swoich danych osobowych
- Należy dbać o jakość danych
- Dane muszą być przechowywane w bezpieczny sposób
- Firmy mogą zostać pociągnięte do odpowiedzialności za przestrzeganie tych zasad
Całkiem logiczne, prawda? 😏
GDPR spotyka CRM: nad czym pracuje Salesflare
Jak wyjaśniłem powyżej, Salesflare musi być zgodny z GDPR zarówno jako administrator, jak i podmiot przetwarzający dane osobowe. Z twojej perspektywy, jako klienta, istotna jest nasza rola podmiotu przetwarzającego dane (dla ciebie jako administratora).
Jako podmiot przetwarzający dane pracujemy nad:
- Zaktualizowaną polityką prywatności i warunkami oraz umową powierzenia przetwarzania danych (AKTUALIZACJA: możesz teraz poprosić tutaj o DPA do podpisania) ✔
- Przechowywaniem wszystkich twoich danych osobowych w Europie (już tam są — na serwerach Google Cloud w Belgii, więc ta część jest prosta) ✔
- Zorganizowaniem dodatkowej, profesjonalnej oceny bezpieczeństwa, aby zagwarantować, że twoje dane osobowe są w 100% bezpieczne ✔
- Wewnętrznym mapowaniem wszystkich przetwarzanych danych, w ramach którego dokumentujemy zgodność z powyższymi zasadami i wprowadzamy zmiany tam, gdzie jest to potrzebne ✔
- Zawarciem umów z naszymi podwykonawcami przetwarzania, aby zagwarantować, że oni również przestrzegają GDPR ✔
- Wyznaczeniem osób odpowiedzialnych i zbudowaniem procesów: dzięki temu pozostajemy zgodni z przepisami, gwarantujemy, że ludzie mogą przenosić, modyfikować i usuwać swoje dane itd., a także powiadamiamy odpowiednie organy w przypadku naruszenia danych (co byłoby pierwszym takim przypadkiem). ✔
To naprawdę sporo pracy, ale zdecydowanie warto ją wykonać 👊
Nad czym ty powinieneś pracować, aby zachować zgodność z GDPR
Zapewnienie zgodności Salesflare z RODO jako twojego CRM-u to ważny krok, ponieważ przechowuje dane twoich klientów, ale zdecydowanie nie jest to jedyny krok, który musisz podjąć.
W wielkim skrócie:
- Wyznacz osoby odpowiedzialne, w tym inspektora ochrony danych (DPO)
- Przeszkol cały zespół, buduj świadomość, zasady i wytyczne
- Zaktualizuj swoje dokumenty prawne, w tym politykę prywatności
- Stwórz rejestry czynności przetwarzania (RPA) i zmapuj swoje dane
- Upewnij się, że twoi dostawcy i podmioty trzecie przestrzegają RODO (tak jak Salesflare i wiele innych firm)
- Jeśli przechowujesz wrażliwe dane, przeprowadź ocenę skutków dla ochrony danych
- Zajmij się takimi kwestiami jak uzyskiwanie zgody osób, których dane dotyczą, oraz informowanie ich
- Stwórz procesy obsługi żądań osób, których dane dotyczą, dotyczących dostępu do danych, ich modyfikowania i innych działań, obsługi naruszeń danych oraz zapewnienia stałej zgodności
- Zarejestruj się w lokalnych organach ochrony danych
Nadal brzmi trochę abstrakcyjnie? 🙃
Bez obaw. Listy kontrolne, takie jak GDPR Checklist, oraz aplikacje do zapewniania zgodności z RODO, takie jak ECOMPLY, pomogą ci dopilnować szczegółów. Sprawdź je! 👈
W skrócie
Spójrz poza panikę, dym i lustra oraz konsultantów owładniętych żądzą pieniędzy. Skup się na tym, co naprawdę ma znaczenie, i zakasaj rękawy do pracy.
Z pewnością będzie trzeba przygotować dokumenty, odbyć spotkania i wymienić kilka e-maili, aby zapewnić zgodność, ale dzięki temu nasz równoległy świat danych stanie się znacznie lepszym miejscem.
Jeśli potrzebujesz pomocy, jesteśmy w tym razem. Zajrzyj do dyskusji w tej facebookowej grupie dotyczącej unijnego RODO, skorzystaj z zasobów powyżej, … i działaj. 💪
Powodzenia!
Mamy nadzieję, że spodobał ci się ten wpis.
Jeśli tak, puść wieść w świat! 😍
Więcej ciekawych treści o startupach, marketingu wzrostu i sprzedaży

