Твой CRM и GDPR
Почему и как Salesflare скоро будет соответствовать GDPR
Никаких сомнений: Salesflare будет соответствовать GDPR до дедлайна — пятницы, 25 мая 2018 года. 💪
Работая в центре Европы, всего в 60 км от места, где GDPR был разработан, обсуждён и согласован, мы, вероятно, относимся к этому вопросу немного серьёзнее большинства.
Ты не до конца понимаешь, что GDPR означает для тебя и твоего CRM?
На самом деле всё не так сложно. Я быстро введу тебя в курс дела.
Давай разберёмся во всём вместе. 👊
Стоит ли из-за GDPR поддаваться панике?
В последнее время нас буквально захлестнула паника вокруг GDPR. 😵
Все только и говорят о возможных штрафах. Компании рассылают отдельные письма и создают целые страницы с расплывчатыми заявлениями о соответствии GDPR. Откуда ни возьмись появляются консультанты и юристы.
Недавно один знакомый основатель сказал мне: «Это будет как проблема 2000 года. Много шума, а в итоге ничего особенного не произойдёт». 😏
Возможно, паника и правда немного преувеличена.
Но от проблемы 2000 года нынешнюю панику вокруг GDPR отличает то, что в итоге она окажет заметно положительное влияние.
Положительное влияние GDPR
До недавнего времени применение европейских норм о конфиденциальности и безопасности данных было довольно расплывчатым и не слишком строгим. Каждый действовал по-своему. У кого-то получалось лучше, у кого-то — хуже.
GDPR это меняет. Несмотря на то что рекомендации по практическому применению пока не отличаются особой конкретикой, общие принципы уже определены. 🙌
Для компаний хорошо, что теперь есть такие ориентиры. Кроме того, клиенты и широкая общественность понимают, чего ожидать. Ведь теперь каждая компания должна следовать одним и тем же правилам.
Что GDPR означает для CRM Salesflare
Создавая платформу CRM Salesflare, мы всегда серьёзно относились к конфиденциальности и безопасности данных, ведь данные лежат в основе всего, что мы делаем.
Если хочешь подробнее узнать о некоторых мерах, которые мы принимаем в этой области, загляни в эту статью в нашей базе знаний. 👈
И всё же работа над соответствием GDPR, которой мы сейчас занимаемся, заставляет нас точно описать, как мы обрабатываем данные — для клиентов и для себя. Преимущества:
- Улучшает процессы, которым мы следуем;
- Заставляет нас пересматривать соглашения с клиентами и поставщиками;
- И в целом делает нашу работу с данными более устойчивой к будущим изменениям.
Короче говоря, это ещё больше повышает профессионализм в работе с данными. И заставляет нас подготовить целую гору документации.
GDPR за 2 минуты
Европейский общий регламент по защите данных (GDPR) меняет подход к обработке персональных данных граждан и резидентов Европы.
Если ты хранишь данные о гражданах или резидентах Европы, тебе нужно соблюдать этот регламент, независимо от того, где ты находишься или где зарегистрирована твоя штаб-квартира.
Персональные данные — это, по сути, любая информация, с помощью которой можно идентифицировать человека, если использовать её отдельно или в сочетании с другими данными. Поэтому понятие персональных данных получается очень широким.
В этих отношениях участвуют 3 стороны:
- Субъект данных: человек, к которому относятся персональные данные
- Оператор данных: компания, которая решает хранить эти данные и управлять ими
- Обработчик данных: компания, которая обрабатывает данные от имени оператора
Для наших клиентов Salesflare выступает в роли обработчика данных. Кроме того, мы также являемся оператором данных, когда занимаемся маркетингом для потенциальных клиентов, оказываем поддержку клиентам, храним данные о сотрудниках для нужд HR и так далее…
👉 Если ты являешься клиентом Salesflare, мы скоро предоставим тебе необходимые юридические документы, чтобы ты, выступая оператором данных (управляя данными о своих клиентах, субъектах данных), мог быть уверен, что нанятый тобой обработчик данных (то есть Salesflare) соблюдает требования регламента.
Принципы
Принципы, изложенные в тексте GDPR, просты, логичны и не зависят от времени:
- Обработка данных должна иметь правовое основание
- Цель обработки должна быть явно сформулирована
- Обработка данных должна оставаться ограниченной этой целью
- Данные можно собирать и хранить только в необходимом объёме и в течение необходимого срока
- Нужно обеспечивать прозрачность обработки данных
- Люди имеют право на перенос, изменение или удаление своих персональных данных
- Нужно поддерживать качество данных
- Данные должны храниться в безопасности
- Компании могут нести ответственность за соблюдение этих принципов
Вполне логично, правда? 😏
GDPR и CRM: над чем работает Salesflare
Как я объяснял выше, Salesflare должен соблюдать GDPR и в роли оператора, и в роли обработчика персональных данных. Для тебя как клиента важна наша роль обработчика (а ты при этом выступаешь оператором).
В роли обработчика данных мы работаем над следующим:
- Обновлённая политика конфиденциальности и условия использования, а также соглашение об обработке данных (ОБНОВЛЕНИЕ: теперь ты можешь запросить DPA для подписания здесь) ✔
- Хранение всех твоих персональных данных в Европе (они уже находятся там — на серверах Google Cloud в Бельгии, так что с этой частью всё просто) ✔
- Организация дополнительной профессиональной оценки безопасности, которая гарантирует 100%-ную защиту твоих персональных данных ✔
- Внутреннее сопоставление всех обрабатываемых данных, в рамках которого мы документируем соблюдение описанных выше принципов и вносим необходимые изменения ✔
- Заключение договоров с нашими субобработчиками, чтобы убедиться, что они тоже соблюдают GDPR ✔
- Назначение ответственных и создание процессов: это позволит соблюдать требования, гарантировать людям возможность перенести, изменить или удалить свои данные и уведомлять официальные органы об утечках данных (пока такого не случалось). ✔
Работы много, но это определённо того стоит 👊
Что тебе нужно сделать, чтобы соблюдать GDPR
То, что Salesflare соответствует GDPR как твой CRM, — важный шаг, ведь он хранит данные твоих клиентов, но это определённо не единственный шаг, который нужно сделать.
Если совсем коротко:
- Назначь ответственных, включая специалиста по защите данных (DPO)
- Обучи всю команду, создай осведомлённость, политики и инструкции
- Обнови свои юридические документы, включая политику конфиденциальности
- Создай реестр операций обработки данных (RPA) и составь карту своих данных
- Убедись, что твои поставщики и третьи стороны соответствуют GDPR (как Salesflare и многие другие)
- Если ты хранишь чувствительные данные, проведи оценку воздействия на защиту данных
- Продумай такие вещи, как получение согласия субъектов данных и их информирование
- Создай процессы, чтобы обрабатывать запросы субъектов данных на доступ, изменение данных и т. д., реагировать на утечки данных и обеспечивать постоянное соответствие требованиям
- Зарегистрируйся в местных органах по защите данных
Всё ещё звучит немного абстрактно? 🙃
Не переживай. Такие чек-листы, как GDPR Checklist, и приложения для соблюдения GDPR, например ECOMPLY, помогут тебе разобраться во всех деталях. Загляни в них! 👈
Коротко
Отбрось панику, дымовую завесу и консультантов, одержимых деньгами. Сосредоточься на сути и засучивай рукава.
Чтобы соответствовать требованиям, наверняка понадобится подготовить документы, провести встречи и обменяться письмами, но это сделает наш параллельный мир данных гораздо лучше.
Если тебе нужна помощь, мы в одной лодке. Загляни в обсуждения этой Facebook-группы о GDPR в ЕС, изучи ресурсы выше — и начинай действовать. 💪
Удачи!
Надеемся, тебе понравился этот пост.
Если да, расскажи о нём другим! 😍
Больше интересного о стартапах, маркетинге роста и продажах

