Ditt CRM och GDPR

Varför och hur Salesflare snart kommer att uppfylla GDPR

Det råder ingen tvekan: Salesflare kommer att uppfylla GDPR före deadline fredagen den 25 maj 2018. 💪

Vi har vår verksamhet i Europas centrum, bara 60 km från platsen där GDPR utformades, diskuterades och antogs, så vi tar förmodligen det här lite mer på allvar än de flesta.

Är du inte helt säker på vad GDPR innebär för dig och ditt CRM?

Det är verkligen inte så komplicerat. Jag ser till att du kommer ikapp på nolltid.

Låt oss gå igenom det här tillsammans. 👊


Är GDPR verkligen värt all panik?

Vi har verkligen överösts av GDPR-panik på sistone. 😵

Det pratas mycket om möjliga böter. Företag skickar ut särskilda mejl och publicerar webbsidor med vaga formuleringar om att de uppfyller GDPR. Konsulter och jurister dyker upp från ingenstans.

En annan grundare sa nyligen till mig: ”Det här kommer att bli som Y2K-buggen. Massor av hysteri, och sedan händer egentligen ingenting till slut.” 😏

Förmodligen är paniken faktiskt lite överdriven.

Men skillnaden mot Y2K-buggen är att den nuvarande GDPR-paniken i slutändan kommer att få en påtagligt positiv effekt.


GDPR:s positiva effekt

Fram till nyligen var efterlevnaden av europeiska regler för dataskydd och datasäkerhet ganska vag och inte särskilt strikt. Alla hanterade det på olika sätt. Vissa bättre än andra.

GDPR ändrar på det. Trots att riktlinjerna för det praktiska genomförandet inte är särskilt konkreta har de övergripande riktlinjerna fastställts. 🙌

Det är bra för företag att ha den här vägledningen. Dessutom innebär det att kunder och allmänheten vet vad de kan förvänta sig. Alla företag måste nämligen nu följa samma ramverk.


Vad GDPR innebär för Salesflare CRM

Vi har alltid tagit dataskydd och datasäkerhet på stort allvar när vi byggt Salesflare CRM-plattform, eftersom data utgör kärnan i det vi gör.

Om du vill läsa mer om några av de åtgärder vi vidtar på det här området kan du kolla in den här artikeln i vår kunskapsbas. 👈

Trots det tvingar GDPR-arbetet vi går igenom just nu oss att kartlägga exakt hur vi hanterar data, både för våra kunder och för vår egen del. Fördelarna:

  • Det förbättrar processerna vi följer;
  • Gör att vi ser över avtalen med kunder och leverantörer;
  • Och gör generellt vår datahantering mer framtidssäker.

Kort sagt gör det sättet att hantera data ännu mer professionellt. Och det kräver att vi tar fram en hel del dokumentation.


GDPR på 2 minuter

Den europeiska dataskyddsförordningen (GDPR) förändrar hur personuppgifter om europeiska medborgare och personer bosatta i Europa hanteras.

Om du lagrar data om europeiska medborgare eller personer bosatta i Europa måste du följa förordningen, oavsett var du är baserad eller har ditt huvudkontor.

Personuppgifter är i princip varje enskild databit som kan användas för att identifiera någon, när den används på egen hand eller tillsammans med andra data. Det gör begreppet personuppgifter väldigt brett.

Det finns 3 parter i relationen:

  • Den registrerade: personen som personuppgifterna handlar om
  • Den personuppgiftsansvarige: företaget som beslutar att lagra och kontrollera dessa data
  • Personuppgiftsbiträdet: företaget som behandlar data på uppdrag av den personuppgiftsansvarige

På Salesflare är vi ett personuppgiftsbiträde för våra kunder. Dessutom är vi också personuppgiftsansvariga när vi marknadsför oss mot potentiella kunder, tillhandahåller kundservice, lagrar data om anställda av HR-skäl, …

👉 Om du är kund hos Salesflare kommer vi snart att ge dig de juridiska dokument du behöver för att säkerställa att du, som personuppgiftsansvarig (ansvarig för data om dina kunder, de registrerade), anlitar ett personuppgiftsbiträde (det vill säga Salesflare) som följer förordningen.


Principerna

Principerna i GDPR-texten är enkla, logiska och tidlösa:

  • Behandlingen av data måste ha en rättslig grund
  • Ändamålet med behandlingen måste vara uttryckligen specificerat
  • Databehandlingen måste begränsas till detta ändamål
  • Data får bara samlas in och lagras i den mängd och under så lång tid som behövs
  • Det måste finnas öppenhet kring hur data behandlas
  • Människor har rätt att få sina personuppgifter överförda, ändrade eller raderade
  • Data måste hålla god kvalitet
  • Data måste lagras säkert
  • Företag kan hållas ansvariga för att följa dessa principer

Ganska logiskt, eller hur? 😏


GDPR möter CRM: det här arbetar Salesflare med

Som jag förklarade ovan måste Salesflare följa GDPR både i rollen som personuppgiftsansvarig och som personuppgiftsbiträde för personuppgifter. Det som är relevant för dig som kund är vår roll som personuppgiftsbiträde (för dig som personuppgiftsansvarig).

I rollen som personuppgiftsbiträde arbetar vi med:

  • En uppdaterad integritetspolicy och användarvillkor samt ett personuppgiftsbiträdesavtal (UPPDATERING: du kan nu begära ett personuppgiftsbiträdesavtal för underskrift här) ✔
  • Att lagra all din personliga data i Europa (den finns redan där, på Google Cloud-servrar i Belgien, så den delen är enkel) ✔
  • Att genomföra en ytterligare professionell säkerhetsgranskning för att garantera att dina personuppgifter är 100 % säkra ✔
  • En intern kartläggning av all behandlad data, där vi dokumenterar att principerna ovan följs och gör ändringar där det behövs ✔
  • Att teckna avtal med våra underbiträden för att säkerställa att även de följer GDPR ✔
  • Att utse ansvariga och bygga processer: det behövs för att fortsätta följa reglerna, garantera att människor kan få sina data överförda, ändrade, raderade, … och för att meddela ansvariga myndigheter i händelse av personuppgiftsincidenter (vilket skulle vara första gången). ✔

Det är en hel del, men arbetet är verkligen värt det 👊


Det här behöver du arbeta med för att följa GDPR

Att se till att Salesflare är GDPR-kompatibelt som ditt CRM är ett viktigt steg, eftersom det lagrar dina kunddata, men det är definitivt inte det enda steget du behöver ta.

Sammanfattat i korthet:

  • Utse ansvariga, inklusive ett dataskyddsombud (DPO)
  • Utbilda alla i teamet och skapa medvetenhet, policyer och riktlinjer
  • Uppdatera dina juridiska dokument, inklusive din integritetspolicy
  • Skapa register över behandlingsaktiviteter (RPA) och kartlägg dina data
  • Se till att dina leverantörer och tredje parter följer GDPR (som Salesflare och många andra)
  • Om du lagrar känsliga data ska du göra en konsekvensbedömning för dataskydd
  • Arbeta med sådant som att få samtycke från registrerade och informera dem
  • Skapa processer för att hantera registrerades begäranden om tillgång till, ändring av och liknande hantering av data, hantera dataintrång och säkerställa fortsatt efterlevnad
  • Registrera dig hos dina lokala dataskyddsmyndigheter

Låter det fortfarande lite abstrakt? 🙃

Ingen fara. Checklistor som GDPR Checklist eller appar för GDPR-efterlevnad som ECOMPLY finns där för att hjälpa dig att få koll på detaljerna. Kolla in dem! 👈


I korthet

Se bortom paniken, dimridåerna och de penningfixerade konsulterna. Fokusera på det som faktiskt spelar roll och kavla upp ärmarna.

Det kommer säkert att krävas en del dokument, möten och mejl för att uppfylla kraven, men det kommer att göra vår parallella datavärld till en mycket bättre plats.

Om du behöver hjälp sitter vi i samma båt. Kolla in diskussionerna i den här Facebook-gruppen om EU:s GDPR, resurserna precis ovanför, … och sätt igång. 💪

Lycka till!


Vi hoppas att du gillade det här inlägget.

Om du gjorde det, sprid ordet! 😍

För mer hett innehåll om startups, tillväxtmarknadsföring och försäljning

👉 prenumerera här

👉 följ @salesflare på Twitter eller Facebook