对于许多企业来说,GDPR(通用数据保护条例)就像一片即将来临的暴风雨云,即使最后期限已过,许多公司仍然不确定他们需要达到怎样的合规水平,以及(更重要的是)实际上是否达到了。
GDPR 是欧洲数据保护法,旨在加强个人隐私以及公司收集、使用和共享个人数据的权利。无论您的公司位于何处,如果您有来自欧盟个人的数据访问您的网站,那么您需要遵守 GDPR 法规。遵守 GDPR 的截止日期是 2018 年 5 月 25 日。
TwitterGDPRPriceIntelligentlyTweet
网上关于GDPR 如何影响 B2B业务的信息量有点多。考虑到这一点,在这篇文章中,我们将重点讨论 Leadfeeder 最关心的 GDPR 主题:在后 GDPR 时代,您需要了解有关网站访问者识别和跟踪工具的知识。
尽管许多企业对 GDPR 的兴奋程度与大多数人对外科手术的兴奋程度相同,但精明的公司将 GDPR 视为与潜在客户和客户建立信任的机会。
律师让我们说的话:本文中的信息来源于官方 GDPR 立法、第三方研究以及 Leadfeeder 自己的员工,这些员工均经过CIPP/E 和 CIPM 培训和认证。您应该直接咨询律师,以获取与您独特业务情况相关的 GDPR 法律建议。我们不是律师;本文旨在提供信息,但本文中的任何内容都不应被视为法律建议或代替独立法律建议。
在深入研究之前,让我们快速回顾一下基础知识(如果您熟悉基础知识并且不需要复习,请直接跳到“了解网站访问者跟踪和 GDPR 合规性的交集”部分)...
快速查看网站访客跟踪和访客识别
访问您网站的总流量中,只有 2% 会留下联系信息。对于其余 98% 的流量,网站访客识别和跟踪工具可让您识别访问您 B2B 网站的匿名公司,并查看他们查看和点击的路径和页面。
通过这些工具获得的知识可以帮助您的营销和销售团队在潜在客户自我识别之前就识别出访问您网站的热门潜在客户,以及了解哪些营销活动最有效,简化潜在客户资格审查流程,并增加 B2B 潜在客户的生成(仅举几例)。
现在要回答的一个大问题是:“GDPR 如何影响我公司识别和跟踪网站访问的能力?”
了解网站访问者跟踪和 GDPR 合规性的交集。
整个 GDPR 文档非常庞大,因此我们的目标是将法律术语分解为我们都能理解的语言,并重点关注网站分析和访客识别这一特定领域的重要方面。
个人数据、个人隐私和同意都是理解 GDPR 和合规性不可或缺的概念。
个人数据和隐私
完整的 GDPR 立法文件中有 600 多次提到个人数据。出于本文的目的,我们将重点讨论与识别和跟踪访问您的 B2B 网站的公司相关的个人数据。
GDPR 第 4.1 条概述了被视为个人数据的众多标识符,包括:
Leadfeeder 等网站访问者识别工具可以识别访问您 B2B 网站的公司,因此 GDPR 对单独挑出个人的担忧就消失了。
GDPR 合规性的关键:GDPR 关注个人隐私。Leadfeeder 等工具可识别访问您网站的公司并跟踪与业务相关的数据,而不是个人信息。GDPR 涉及与个人相关的个人数据,而不是访问您网站的企业。
GDPR 第 6.1 条概述了处理数据的六个合法依据,其中两个与使用网站访问者跟踪和识别的 B2B 企业最为相关。在以下情况下,可以合法处理个人数据:
根据英国信息专员办公室 (ICO) 的说法,“GDPR 并未定义在决定你的目的是否合法时应考虑哪些因素。萨尔瓦多电话号码数据 它可能很简单,比如启动一项新的商业活动或发展你的业务是否合法。”
当某家公司访问您的网站时,人们可以断定他们对您的产品或服务表现出了合法的兴趣。通过 Leadfeeder 等第三方工具识别这些公司属于合法利益范畴。
同意
除了个人数据之外,GDPR 合规性的另一个重要要素是识别和跟踪网站访问者和同意的领域。
您可能已经咨询过律师,并更新了公司网站的表格、隐私政策、数据处理协议和 Cookie 声明。如果您像我们一样,您的电子邮箱可能在 5 月 24 日和 25 日就被大量更新的隐私政策和条款和条件的通知塞得满满的。
GDPR 规定披露信息必须使用普通消费者能够理解的非常具体、通俗易懂的语言。常见的结果是公司从隐私政策和条款和条件中删除法律术语。
通过联系表单征得同意是 GDPR 的另一个重要领域,特别是对于 B2B 公司而言:
Business Brew 联合创始人伊芙琳·沃尔夫 (Evelyn Wolf) 写道:“您需要在所有表格上开始使用清晰明确的选择加入功能,无论是电子书下载、网络研讨会注册,还是联系我们,如果您计划联系填写表格的人并提供任何其他营销信息。”