你的 CRM 与 GDPR
Salesflare 为什么以及如何很快就会符合 GDPR 要求
毫无疑问:Salesflare 会在 2018 年 5 月 25 日星期五的截止日期之前符合 GDPR 要求。💪
我们位于欧洲中心地带,距离 GDPR 被提出、讨论并达成共识的地方只有 60 公里车程,所以我们可能确实比大多数人更认真地看待这件事。
你还不完全确定GDPR 对你和你的 CRM 意味着什么?
其实没那么复杂。我马上就能让你搞清楚来龙去脉。
让我们一起梳理一下。👊
GDPR 值得引发恐慌吗?
最近我们确实被 GDPR 恐慌弄得应接不暇。😵
大家都在大量讨论可能面临的罚款。公司纷纷发送专门的邮件、发布网页,用含糊的说法说明自己符合 GDPR 要求。顾问和律师也突然冒了出来。
最近一位创业者朋友告诉我:“这会像千年虫问题一样。大家先疯狂一阵,最后其实什么也不会发生。”😏
这场恐慌可能确实有点过头了。
但和千年虫问题不同的是,这次 GDPR 引发的恐慌最终会带来明显的积极影响。
GDPR 带来的积极影响
直到最近,欧洲数据隐私和安全法规的执行一直相当模糊,也并不真正严格。每个人处理这些问题的方式都不一样,有些人做得更好,有些则不然。
GDPR 改变了这一点。尽管关于如何实际落实的指导方针还不算特别具体,但高层面的指导原则已经确定了。🙌
有这样的指导对公司来说是件好事。此外,这也意味着客户和公众都知道应该期待什么。因为现在每家公司都需要遵循同一套框架。
GDPR 对 Salesflare 的 CRM 意味着什么
在构建 Salesflare 的 CRM 平台时,我们一直非常重视数据隐私与安全,因为数据是我们工作的核心。
如果你想进一步了解我们在这方面采取的一些措施,可以查看知识库中的这篇文章。👈
不过,我们目前正在进行的 GDPR 梳理工作,迫使我们准确梳理自己如何为客户以及为自身处理数据。它带来的好处包括:
- 改进我们遵循的流程;
- 促使我们重新审视与客户和供应商签订的协议;
- 总体上,让我们的数据处理方式更能经得起未来的考验。
简而言之,它让我们处理数据的方式更加专业,同时也要求我们制作大量的文档。
2 分钟了解 GDPR
《欧洲通用数据保护条例》(GDPR)改变了处理欧洲公民和居民个人数据的方式。
如果你保存着欧洲公民或居民的数据,就需要遵守这项法规,无论你的公司位于哪里,或总部设在哪里。
个人数据基本上就是任何可能被用来识别某个人的数据,无论单独使用,还是与其他数据结合使用。这使得个人数据这一概念的范围非常广。
这段关系中有3 个参与方:
- 数据主体:个人数据所对应的个人
- 数据控制者:决定保存和控制这些数据的公司
- 数据处理者:代表数据控制者处理数据的公司
作为 Salesflare,我们是客户的数据处理者。此外,当我们向潜在客户开展营销、提供客户服务、出于人力资源原因保存员工数据时,我们同时也是数据控制者……
👉 如果你是 Salesflare 的客户,我们很快会向你提供必要的法律文件,以确保作为数据控制者(控制客户这一数据主体相关数据)的你,所聘用的数据处理者(也就是 Salesflare)符合相关法规。
这些原则
GDPR 文本中列出的原则简单、合乎逻辑,而且经得起时间考验:
- 处理数据需要有法律依据
- 处理数据的目的需要被明确规定
- 数据处理需要限定在这一目的范围内
- 只能收集和保存所需数量、所需时长的数据
- 需要公开透明地说明数据是如何被处理的
- 个人有权要求转移、修改或删除自己的个人数据
- 需要维护数据的质量
- 数据需要被安全地保存
- 公司可能需要为遵守这些原则承担责任
挺合乎逻辑的,对吧?😏
GDPR 遇上 CRM:Salesflare 正在做什么
正如我上面所解释的,Salesflare 既要作为个人数据的控制者,也要作为个人数据的处理者,遵守 GDPR。对你这个客户来说,与你最相关的是我们作为处理者的角色(而你是控制者)。
作为数据处理者,我们正在着手:
- 更新隐私政策和条款,并制定数据处理协议(更新:你现在可以在这里申请签署 DPA)✔
- 将你的所有个人数据保存在欧洲(数据已经在那里了,存放在比利时的 Google Cloud 服务器上,所以这一点很容易做到)✔
- 组织额外且专业的安全评估,确保你的个人数据 100% 安全✔
- 对所有已处理的数据进行内部映射,在其中记录我们对上述原则的遵守情况,并在需要时进行变更✔
- 与我们的子处理者签订合同,确保他们也符合 GDPR 要求✔
- 指定负责人并建立流程:这样才能持续合规,确保人们可以转移、修改、删除自己的数据……并在发生数据泄露时通知官方机构(目前还没有发生过)。✔
事情确实不少,但这项工作完全值得👊
你需要做什么才能符合 GDPR 要求
让 Salesflare 作为你的 CRM 符合 GDPR 是重要的一步,因为它保存着你的客户数据,但这绝对不是唯一需要采取的措施。
简单概括一下:
- 指定负责人,包括一名数据保护官(DPO)
- 让团队中的每个人都接受培训,建立意识、政策和指南
- 更新你的法律文件,包括你的隐私政策
- 创建处理活动记录(RPA),并梳理你的数据
- 确保你的供应商和第三方符合 GDPR(Salesflare 以及许多其他服务商都应如此)
- 如果你持有敏感数据,就进行一次数据保护影响评估
- 处理诸如获取数据主体的同意并告知他们等事项
- 创建相应的流程,用于处理数据主体提出的访问、修改等请求,处理数据泄露事件,并确保持续合规
- 向当地数据保护机构登记
听起来还是有点抽象?🙃
别担心。像 GDPR 清单 这样的检查清单,或像 ECOMPLY 这样的 GDPR 合规应用,都能帮你把细节做到位。去看看吧!👈
简而言之
别被恐慌、烟雾弹和那些只想着赚钱的顾问带偏。专注于真正重要的事情,踏踏实实地做起来。
要实现合规,肯定需要准备一些文件、开一些会议、发一些邮件,但这会让我们这个平行的数据世界变得好得多。
如果你需要帮助,我们一起面对。去看看这个欧盟 GDPR Facebook 群组里的讨论、上面提到的资源,等等……然后开始行动吧。💪
祝你好运!
希望你喜欢这篇文章。
如果喜欢,就把它分享出去吧! 😍
想获取更多关于初创公司、增长营销和销售的最新干货
👉 在这里订阅

