Ditt CRM-system och GDPR

Varför och hur Salesflare snart kommer att vara GDPR-kompatibelt

Det rĂ„der ingen tvekan om saken: Salesflare kommer att vara GDPR-kompatibelt innan tidsfristen löper ut fredagen den 25 maj 2018. đŸ’Ș

Med verksamhet i Europas centrum, bara 60 km frÄn dÀr GDPR har utformats, diskuterats och överenskommits, tar vi förmodligen detta pÄ lite större allvar Àn de flesta.

Du Àr inte 100% sÀker pÄ vad GDPR betyder för dig och ditt CRM?

Det Àr verkligen inte sÄ komplicerat. Jag kommer att fÄ dig upp till hastighet i ett infall.

LĂ„t oss gĂ„ igenom det hĂ€r tillsammans. 👊


Är GDPR vĂ€rt paniken?

Vi har blivit övervĂ€ldigade av en hel del GDPR-panik pĂ„ sistone. đŸ˜”

Det talas mycket om de möjliga böterna. Företag skickar sÀrskilda e-postmeddelanden och webbsidor med vaga uttalanden om GDPR-efterlevnad. Konsulter och jurister dyker upp frÄn ingenstans.

En grundarkollega sa nyligen till mig: "Det hĂ€r kommer att bli som Y2K-buggen. Massor av craze och sedan hĂ€nder ingenting riktigt i slutĂ€ndan." 😏

Förmodligen Àr paniken faktiskt lite för stor.

Men skillnaden mot Y2K-buggen Àr att den nuvarande GDPR-paniken kommer att ha en mÀrkbart positiv effekt i slutÀndan.


Den positiva effekten av GDPR

Fram till nyligen var tillÀmpningen av den europeiska lagstiftningen om datasekretess och datasÀkerhet ganska vag och inte sÀrskilt strikt. Alla hanterade det pÄ olika sÀtt. Vissa bÀttre Àn andra.

GDPR Ă€ndrar pĂ„ detta. Trots att riktlinjerna för det praktiska genomförandet inte Ă€r superkonkreta har riktlinjerna pĂ„ hög nivĂ„ faststĂ€llts. 🙌

Det Àr bra för företagen att ha den hÀr vÀgledningen. Dessutom innebÀr det att kunderna och allmÀnheten vet vad de kan förvÀnta sig. Eftersom alla företag nu mÄste följa samma ramverk.


Vad GDPR betyder för Salesflare:s CRM

Vi har alltid tagit dataintegritet och datasÀkerhet pÄ allvar nÀr vi byggde Salesflare:s CRM-plattform, eftersom data Àr kÀrnan i det vi gör.

Om du vill lĂ€sa mer om nĂ„gra av de Ă„tgĂ€rder vi vidtar pĂ„ denna nivĂ„, kolla in den hĂ€r artikeln i vĂ„r kunskapsbas. 👈

Den GDPR-övning som vi för nÀrvarande genomgÄr tvingar oss dock att kartlÀgga exakt hur vi hanterar data, för kunder och för oss sjÀlva. De fördelarna:

  • Det förbĂ€ttrar de processer vi följer;
  • Gör att vi ser över avtal med kunder och leverantörer;
  • Och i allmĂ€nhet gör det vĂ„r datahantering mer framtidssĂ€ker.

Kort sagt, det professionaliserar ytterligare hur data hanteras. Och ber oss att producera massor av dokumentation.


GDPR pÄ 2 minuter

Den europeiska allmÀnna dataskyddsförordningen (GDPR) Àndrar hur personuppgifter om europeiska medborgare och personer bosatta i Europa hanteras.

Om du lagrar uppgifter om europeiska medborgare/invÄnare mÄste du följa förordningen, oberoende av var du Àr baserad eller har ditt huvudkontor.

Personuppgifter Àr i princip alla uppgifter som kan anvÀndas för att identifiera nÄgon, nÀr de anvÀnds ensamma eller i kombination med andra uppgifter. Det gör begreppet personuppgifter mycket brett.

Det finns 3 parter i förhÄllandet:

  • Den registrerade: den person som Ă€r föremĂ„l för personuppgifterna
  • Personuppgiftsansvarig: det företag som beslutar att lagra och kontrollera dessa uppgifter
  • PersonuppgiftsbitrĂ€det: det företag som behandlar uppgifterna pĂ„ uppdrag av den personuppgiftsansvarige

Som Salesflare Àr vi en databehandlare för vÄra kunder. Dessutom Àr vi ocksÄ en uppgiftsansvarig nÀr vi marknadsför till potentiella kunder, tillhandahÄller kundservice, sparar uppgifter om anstÀllda av HR-skÀl, ...

👉 Om du Ă€r kund till Salesflare kommer vi inom kort att förse dig med nödvĂ€ndiga juridiska dokument för att sĂ€kerstĂ€lla att du som personuppgiftsansvarig (kontrollerar uppgifter om dina kunder, de registrerade) anlitar ett personuppgiftsbitrĂ€de (det Ă€r Salesflare) som följer regelverket.


Principerna

De principer som anges i GDPR-texten Àr enkla, logiska och tidlösa:

  • Behandlingen av uppgifterna krĂ€ver en rĂ€ttslig grund
  • Detta syfte av bearbetningen behöver vara uttryckligen specificerad
  • Databehandlingen mĂ„ste vara kvar begrĂ€nsad till detta Ă€ndamĂ„l
  • Uppgifter kan endast samlas in och sparas sĂ„ mycket och sĂ„ lĂ€nge som behövs
  • Det mĂ„ste finnas öppenhet om hur uppgifterna behandlas
  • MĂ€nniskor har rĂ€tt att fĂ„ sina personuppgifter överförda, Ă€ndrade eller raderade
  • Datans kvalitet mĂ„ste upprĂ€tthĂ„llas
  • Uppgifterna mĂ„ste bevaras sĂ€kert
  • Företag kan hĂ„llas ansvariga för att följa dessa principer

Ganska logiskt, eller hur? 😏


GDPR möter CRM: vad Salesflare arbetar med

Som jag förklarade ovan mÄste Salesflare vara GDPR-kompatibelt bÄde som personuppgiftsansvarig och som personuppgiftsbitrÀde. Det som Àr relevant för dig som kund Àr vÄr roll som personuppgiftsbitrÀde (för dig som personuppgiftsansvarig).

Som personuppgiftsbitrÀde arbetar vi med:

  • En uppdaterad integritetspolicy och villkor och ett databehandlingsavtal (UPPDATERING: du kan nu begĂ€ra ett databehandlingsavtal för signering hĂ€r) ✔
  • Förvara alla dina personliga data i Europa (de finns redan dĂ€r, pĂ„ Google Cloud-servrar i Belgien, sĂ„ den delen Ă€r enkel) ✔
  • Organisera en ytterligare och professionell sĂ€kerhetsbedömning för att garantera att dina personuppgifter Ă€r 100% sĂ€kra ✔
  • En intern kartlĂ€ggning av alla behandlade uppgifter, dĂ€r vi dokumenterar efterlevnaden av ovanstĂ„ende principer och gör Ă€ndringar vid behov ✔
  • FĂ„ avtal med vĂ„ra underbitrĂ€den för att sĂ€kerstĂ€lla att de ocksĂ„ följer GDPR ✔
  • Utse ansvariga och bygga processer: detta för att uppfylla kraven, garantera att mĂ€nniskor kan fĂ„ sina uppgifter överförda, Ă€ndrade, raderade, ... och för att meddela de officiella instanserna vid dataintrĂ„ng (skulle vara första gĂ„ngen). ✔

Det Ă€r en hel del, men arbetet Ă€r helt vĂ€rt det 👊.


Vad du bör arbeta med för att uppfylla kraven i GDPR

Salesflare att vara GDPR som ditt CRM Àr ett viktigt steg, eftersom det hÄller dina kunddata, men det Àr definitivt inte det enda steget att ta.

Sammanfatta pÄ mycket kort:

  • Utse ansvariga, inklusive en Data Protection Officer (DPO)
  • Utbilda alla i teamet, skapa medvetenhet, policyer och riktlinjer
  • Uppdatera din juridiska dokument, inklusive din Integritetspolicy
  • Skapa Records of Processing Activities (RPA) och kartlĂ€gg dina data
  • Se till att dina leverantörer och tredje parter Ă€r GDPR-kompatibla (som Salesflare och mĂ„nga andra)
  • Om du har kĂ€nsliga uppgifter, gör en Konsekvensbedömning av dataskydd
  • Arbeta med saker som att fĂ„ medgivande frĂ„n registrerade och informera dem
  • Skapa processer för att hantera förfrĂ„gningar frĂ„n registrerade om tillgĂ„ng till, Ă€ndring av, ... för att hantera dataintrĂ„ng och sĂ€kerstĂ€lla fortsatt efterlevnad
  • Registrera med din lokala dataskyddsmyndighet

LĂ„ter det fortfarande en aning abstrakt? 🙃

Oroa dig inte. Checklistor som GDPR Checklist eller GDPR compliance-appar som ECOMPLY finns hĂ€r för att hjĂ€lpa dig med detaljerna. Kolla in dem! 👈


Kort sagt

Se förbi paniken, röken och speglarna och de pengagalna konsulterna. Fokusera pÄ de verkliga sakerna och börja slipa.

Det kommer sÀkert att krÀvas en del dokument, möten och e-postmeddelanden för att uppnÄ efterlevnad, men det kommer att göra vÄr parallella datavÀrld till en mycket bÀttre plats.

Om du behöver hjĂ€lp, vi Ă€r i det tillsammans. Kolla in diskussionerna pĂ„ den hĂ€r EU GDPR Facebook-gruppen, resurserna ovan, ... och sĂ€tt igĂ„ng. đŸ’Ș

Lycka till!


Vi hoppas att du gillade det hÀr inlÀgget.

Om du gjorde det, sprid ordet! 😍

För mer heta saker om nystartade företag, tillvÀxtmarknadsföring och försÀljning

👉 prenumerera hĂ€r

👉 följ @salesflare pĂ„ Twitter eller Facebook

Jeroen Corthout