Твой CRM и GDPR

Почему и как Salesflare скоро будет соответствовать GDPR

Никаких сомнений: Salesflare будет соответствовать GDPR до дедлайна — пятницы, 25 мая 2018 года. 💪

Работая в центре Европы, всего в 60 км от места, где GDPR был разработан, обсуждён и согласован, мы, вероятно, относимся к этому вопросу немного серьёзнее большинства.

Ты не до конца понимаешь, что GDPR означает для тебя и твоего CRM?

На самом деле всё не так сложно. Я быстро введу тебя в курс дела.

Давай разберёмся во всём вместе. 👊


Стоит ли из-за GDPR поддаваться панике?

В последнее время нас буквально захлестнула паника вокруг GDPR. 😵

Все только и говорят о возможных штрафах. Компании рассылают отдельные письма и создают целые страницы с расплывчатыми заявлениями о соответствии GDPR. Откуда ни возьмись появляются консультанты и юристы.

Недавно один знакомый основатель сказал мне: «Это будет как проблема 2000 года. Много шума, а в итоге ничего особенного не произойдёт». 😏

Возможно, паника и правда немного преувеличена.

Но от проблемы 2000 года нынешнюю панику вокруг GDPR отличает то, что в итоге она окажет заметно положительное влияние.


Положительное влияние GDPR

До недавнего времени применение европейских норм о конфиденциальности и безопасности данных было довольно расплывчатым и не слишком строгим. Каждый действовал по-своему. У кого-то получалось лучше, у кого-то — хуже.

GDPR это меняет. Несмотря на то что рекомендации по практическому применению пока не отличаются особой конкретикой, общие принципы уже определены. 🙌

Для компаний хорошо, что теперь есть такие ориентиры. Кроме того, клиенты и широкая общественность понимают, чего ожидать. Ведь теперь каждая компания должна следовать одним и тем же правилам.


Что GDPR означает для CRM Salesflare

Создавая платформу CRM Salesflare, мы всегда серьёзно относились к конфиденциальности и безопасности данных, ведь данные лежат в основе всего, что мы делаем.

Если хочешь подробнее узнать о некоторых мерах, которые мы принимаем в этой области, загляни в эту статью в нашей базе знаний. 👈

И всё же работа над соответствием GDPR, которой мы сейчас занимаемся, заставляет нас точно описать, как мы обрабатываем данные — для клиентов и для себя. Преимущества:

  • Улучшает процессы, которым мы следуем;
  • Заставляет нас пересматривать соглашения с клиентами и поставщиками;
  • И в целом делает нашу работу с данными более устойчивой к будущим изменениям.

Короче говоря, это ещё больше повышает профессионализм в работе с данными. И заставляет нас подготовить целую гору документации.


GDPR за 2 минуты

Европейский общий регламент по защите данных (GDPR) меняет подход к обработке персональных данных граждан и резидентов Европы.

Если ты хранишь данные о гражданах или резидентах Европы, тебе нужно соблюдать этот регламент, независимо от того, где ты находишься или где зарегистрирована твоя штаб-квартира.

Персональные данные — это, по сути, любая информация, с помощью которой можно идентифицировать человека, если использовать её отдельно или в сочетании с другими данными. Поэтому понятие персональных данных получается очень широким.

В этих отношениях участвуют 3 стороны:

  • Субъект данных: человек, к которому относятся персональные данные
  • Оператор данных: компания, которая решает хранить эти данные и управлять ими
  • Обработчик данных: компания, которая обрабатывает данные от имени оператора

Для наших клиентов Salesflare выступает в роли обработчика данных. Кроме того, мы также являемся оператором данных, когда занимаемся маркетингом для потенциальных клиентов, оказываем поддержку клиентам, храним данные о сотрудниках для нужд HR и так далее…

👉 Если ты являешься клиентом Salesflare, мы скоро предоставим тебе необходимые юридические документы, чтобы ты, выступая оператором данных (управляя данными о своих клиентах, субъектах данных), мог быть уверен, что нанятый тобой обработчик данных (то есть Salesflare) соблюдает требования регламента.


Принципы

Принципы, изложенные в тексте GDPR, просты, логичны и не зависят от времени:

  • Обработка данных должна иметь правовое основание
  • Цель обработки должна быть явно сформулирована
  • Обработка данных должна оставаться ограниченной этой целью
  • Данные можно собирать и хранить только в необходимом объёме и в течение необходимого срока
  • Нужно обеспечивать прозрачность обработки данных
  • Люди имеют право на перенос, изменение или удаление своих персональных данных
  • Нужно поддерживать качество данных
  • Данные должны храниться в безопасности
  • Компании могут нести ответственность за соблюдение этих принципов

Вполне логично, правда? 😏


GDPR и CRM: над чем работает Salesflare

Как я объяснял выше, Salesflare должен соблюдать GDPR и в роли оператора, и в роли обработчика персональных данных. Для тебя как клиента важна наша роль обработчика (а ты при этом выступаешь оператором).

В роли обработчика данных мы работаем над следующим:

  • Обновлённая политика конфиденциальности и условия использования, а также соглашение об обработке данных (ОБНОВЛЕНИЕ: теперь ты можешь запросить DPA для подписания здесь) ✔
  • Хранение всех твоих персональных данных в Европе (они уже находятся там — на серверах Google Cloud в Бельгии, так что с этой частью всё просто) ✔
  • Организация дополнительной профессиональной оценки безопасности, которая гарантирует 100%-ную защиту твоих персональных данных ✔
  • Внутреннее сопоставление всех обрабатываемых данных, в рамках которого мы документируем соблюдение описанных выше принципов и вносим необходимые изменения
  • Заключение договоров с нашими субобработчиками, чтобы убедиться, что они тоже соблюдают GDPR ✔
  • Назначение ответственных и создание процессов: это позволит соблюдать требования, гарантировать людям возможность перенести, изменить или удалить свои данные и уведомлять официальные органы об утечках данных (пока такого не случалось). ✔

Работы много, но это определённо того стоит 👊


Что тебе нужно сделать, чтобы соблюдать GDPR

То, что Salesflare соответствует GDPR как твой CRM, — важный шаг, ведь он хранит данные твоих клиентов, но это определённо не единственный шаг, который нужно сделать.

Если совсем коротко:

  • Назначь ответственных, включая специалиста по защите данных (DPO)
  • Обучи всю команду, создай осведомлённость, политики и инструкции
  • Обнови свои юридические документы, включая политику конфиденциальности
  • Создай реестр операций обработки данных (RPA) и составь карту своих данных
  • Убедись, что твои поставщики и третьи стороны соответствуют GDPR (как Salesflare и многие другие)
  • Если ты хранишь чувствительные данные, проведи оценку воздействия на защиту данных
  • Продумай такие вещи, как получение согласия субъектов данных и их информирование
  • Создай процессы, чтобы обрабатывать запросы субъектов данных на доступ, изменение данных и т. д., реагировать на утечки данных и обеспечивать постоянное соответствие требованиям
  • Зарегистрируйся в местных органах по защите данных

Всё ещё звучит немного абстрактно? 🙃

Не переживай. Такие чек-листы, как GDPR Checklist, и приложения для соблюдения GDPR, например ECOMPLY, помогут тебе разобраться во всех деталях. Загляни в них! 👈


Коротко

Отбрось панику, дымовую завесу и консультантов, одержимых деньгами. Сосредоточься на сути и засучивай рукава.

Чтобы соответствовать требованиям, наверняка понадобится подготовить документы, провести встречи и обменяться письмами, но это сделает наш параллельный мир данных гораздо лучше.

Если тебе нужна помощь, мы в одной лодке. Загляни в обсуждения этой Facebook-группы о GDPR в ЕС, изучи ресурсы выше — и начинай действовать. 💪

Удачи!


Надеемся, тебе понравился этот пост.

Если да, расскажи о нём другим! 😍

Больше интересного о стартапах, маркетинге роста и продажах

👉 подпишись здесь

👉 подписывайся на @salesflare в Twitter или Facebook