Seu CRM e o GDPR

Por que e como a Salesflare em breve estará em conformidade com o GDPR

Sem dúvida: a Salesflare estará em conformidade com o GDPR antes do prazo final, na sexta-feira, 25 de maio de 2018. 💪

Operando no centro da Europa, a apenas 60 km de onde o GDPR foi concebido, discutido e acordado, provavelmente levamos isso um pouco mais a sério do que a maioria.

Você não tem 100% de certeza sobre o que o GDPR significa para você e seu CRM?

Não é tão complicado assim. Vou deixar você por dentro de tudo em um piscar de olhos.

Vamos passar por isso juntos. 👊


O GDPR vale todo esse pânico?

Ultimamente, temos sido soterrados por um verdadeiro pânico em torno do GDPR. 😵

Fala-se muito sobre as possíveis multas. Empresas enviando e-mails específicos e criando páginas na web com declarações vagas sobre a conformidade com o GDPR. Consultores e advogados surgindo do nada.

Recentemente, um colega fundador me disse: “Isso vai ser como o bug do Y2K. Muito alvoroço e, no fim, nada realmente acontece.” 😏

Provavelmente, o pânico é mesmo um pouco exagerado.

Mas a diferença em relação ao bug do Y2K é que o atual pânico em torno do GDPR terá um efeito positivo bastante perceptível no fim das contas.


O efeito positivo do GDPR

Até pouco tempo atrás, a aplicação das normas europeias de privacidade e segurança dos dados era bastante vaga e não muito rigorosa. Cada um lidava com isso de um jeito. Alguns melhor do que outros.

O GDPR muda isso. Apesar de as diretrizes para a implementação prática não serem superconcretas, as diretrizes gerais foram estabelecidas. 🙌

É bom para as empresas contar com essa orientação. Além disso, isso também significa que os clientes e o público em geral sabem o que esperar. Afinal, agora toda empresa precisa seguir o mesmo framework.


O que o GDPR significa para o CRM da Salesflare

Sempre levamos a privacidade e a segurança dos dados a sério ao desenvolver a plataforma de CRM da Salesflare, porque os dados estão no centro do que fazemos.

Se você quiser ler mais sobre algumas das medidas que adotamos nesse sentido, confira este artigo em nossa base de conhecimento. 👈

Ainda assim, o processo relacionado ao GDPR pelo qual estamos passando atualmente nos obriga a mapear exatamente como lidamos com os dados, tanto dos clientes quanto nossos. Os benefícios:

  • Isso melhora os processos que seguimos;
  • Faz com que revisemos os contratos com clientes e fornecedores;
  • E, de modo geral, torna nosso tratamento de dados mais preparado para o futuro.

Em resumo, isso profissionaliza ainda mais a forma como os dados são tratados. E nos pede uma tonelada de documentação.


GDPR em 2 minutos

O Regulamento Geral de Proteção de Dados da União Europeia (GDPR) muda a forma como os dados pessoais de cidadãos e residentes europeus são tratados.

Se você mantém dados de cidadãos ou residentes europeus, precisa cumprir o regulamento, independentemente de onde sua empresa está estabelecida ou sediada.

Dados pessoais são basicamente qualquer informação que possa ser usada para identificar alguém, quando usada sozinha ou em combinação com outros dados. Isso torna o conceito de dados pessoais bastante amplo.

3 partes no relacionamento:

  • O titular dos dados: a pessoa a quem os dados pessoais se referem
  • O controlador de dados: a empresa que decide manter e controlar esses dados
  • O processador de dados: a empresa que processa os dados em nome do controlador

Como Salesflare, somos um processador de dados para nossos clientes. Além disso, também somos um controlador de dados quando fazemos marketing para leads, oferecemos atendimento ao cliente, mantemos dados sobre funcionários por motivos de RH, …

👉 Se você é cliente da Salesflare, em breve forneceremos os documentos jurídicos necessários para garantir que você, como controlador de dados (controlando dados sobre seus clientes, os titulares dos dados), esteja contratando um processador de dados (a Salesflare) que cumpre os regulamentos.


Os princípios

Os princípios estabelecidos no texto do GDPR são simples, lógicos e atemporais:

  • O processamento dos dados precisa ter uma base legal
  • A finalidade do processamento precisa ser explicitamente especificada
  • O processamento de dados precisa permanecer limitado a essa finalidade
  • Os dados só podem ser coletados e mantidos na quantidade e pelo tempo necessários
  • É preciso haver transparência sobre como os dados são processados
  • As pessoas têm o direito de transferir, modificar ou excluir seus dados pessoais
  • A qualidade dos dados precisa ser mantida
  • Os dados precisam ser mantidos com segurança
  • As empresas podem ser responsabilizadas por seguir esses princípios

Bem lógico, não é? 😏


GDPR e CRM: no que a Salesflare está trabalhando

Como expliquei acima, a Salesflare precisa estar em conformidade com o GDPR tanto como controladora quanto como processadora de dados pessoais. O que é relevante para você como cliente é nosso papel como processadora (para você, que é o controlador).

Como processadora de dados, estamos trabalhando em:

  • Uma política de privacidade e termos atualizados, além de um contrato de processamento de dados (ATUALIZAÇÃO: agora você pode solicitar um DPA para assinatura aqui) ✔
  • Manter todos os seus dados pessoais na Europa (eles já estão lá, em servidores do Google Cloud na Bélgica, então essa parte é fácil) ✔
  • Organizar uma avaliação de segurança adicional e profissional para garantir que seus dados pessoais estejam 100% seguros ✔
  • Fazer um mapeamento interno de todos os dados processados, no qual documentamos a conformidade com os princípios acima e fazemos alterações quando necessário ✔
  • Firmar contratos com nossos subprocessadores para garantir que eles também estejam em conformidade com o GDPR ✔
  • Designar responsáveis e criar processos: isso serve para manter a conformidade, garantir que as pessoas possam transferir, modificar e excluir seus dados, … e notificar as autoridades oficiais em caso de violações de dados (seria a primeira vez). ✔

É coisa pra caramba, mas o trabalho vale muito a pena 👊


No que você deve trabalhar para estar em conformidade com o GDPR

Garantir que a Salesflare esteja em conformidade com o GDPR como seu CRM é um passo importante, já que ela armazena seus dados de clientes, mas definitivamente não é o único passo a tomar.

Resumindo, de forma bem breve:

  • Nomeie os responsáveis, incluindo um encarregado pela proteção de dados (DPO)
  • Oriente toda a equipe, criando conscientização, políticas e diretrizes
  • Atualize seus documentos legais, incluindo sua política de privacidade
  • Crie Registros das Atividades de Tratamento (RPA) e mapeie seus dados
  • Garanta que seus fornecedores e terceiros estejam em conformidade com o GDPR (como a Salesflare e muitos outros)
  • Se você armazena dados sensíveis, faça uma Avaliação de Impacto sobre a Proteção de Dados
  • Trabalhe em coisas como obter o consentimento dos titulares dos dados e informá-los
  • Crie processos para lidar com solicitações dos titulares dos dados de acesso, modificação, …, para lidar com violações de dados e para garantir a conformidade contínua
  • Registre-se junto às autoridades locais de proteção de dados

Ainda parece um pouco abstrato? 🙃

Não se preocupe. Checklists como o GDPR Checklist ou aplicativos de conformidade com o GDPR como o ECOMPLY estão aqui para ajudar você a acertar nos detalhes. Confira! 👈


Em resumo

Olhe além do pânico, da fumaça e dos espelhos e dos consultores obcecados por dinheiro. Concentre-se no que realmente importa e mãos à obra.

Certamente serão necessários alguns documentos, reuniões e e-mails para entrar em conformidade, mas isso tornará nosso mundo paralelo dos dados um lugar muito melhor.

Se você precisar de ajuda, estamos juntos nessa. Confira as discussões neste grupo do Facebook sobre o GDPR da UE, os recursos logo acima, … e comece a agir. 💪

Boa sorte!


Esperamos que você tenha gostado deste post.

Se gostou, espalhe a notícia! 😍

Para mais conteúdo sobre startups, growth marketing e vendas

👉 assine aqui

👉 siga @salesflare no Twitter ou Facebook