> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md).

# Advocate-GDPR/CCPA-Compliance

Dieser Artikel erklärt, wie Advocate-Empfehlungsprogramme die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und des California Consumer Privacy Act (CCPA) / des California Privacy Rights Act (CPRA) gewährleisten können.

{% hint style="info" %}
**Hinweis**: Dieser Artikel dient nur allgemeinen Informationszwecken und stellt keine Rechtsberatung dar. Ihre Rechts- und Datenschutzteams sind dafür verantwortlich zu bestimmen, wie die geltenden Gesetze für Ihr Unternehmen gelten und wie Sie Advocate konfigurieren.
{% endhint %}

#### Ist impact.com DSGVO- und CCPA-konform?

impact.com ist darauf ausgelegt, Empfehlungsprogramme im Einklang mit wichtigen Datenschutzvorschriften, einschließlich DSGVO und CCPA/CPRA, zu unterstützen. Die Plattform:

* Wendet technische und organisatorische Maßnahmen an, um personenbezogene Daten zu schützen.
* Bietet Funktionen, die Ihnen helfen, auf Anfragen zu Betroffenen-/Verbraucherrechten zu reagieren (zum Beispiel Auskunft und Löschung).
* Ermöglicht es Ihnen, Daten und Programmverhalten so zu konfigurieren, dass sie mit Ihren Datenschutz- und Aufbewahrungsrichtlinien übereinstimmen.

Die Einhaltung wird jedoch gemeinsam getragen:

* **impact.com** ist für die Plattform und ihre Kontrollen verantwortlich.
* **Sie (die Marke)** sind verantwortlich für:
  * Entscheiden, welche Daten zu welchen Zwecken erfasst werden.
  * Bereitstellen der erforderlichen Datenschutzhinweise und Offenlegungen.
  * Einholen und Dokumentieren aller erforderlichen Einwilligungen.
  * Konfigurieren von Advocate, Ihrem CRM und Ihren Marketing-Tools in Übereinstimmung mit den geltenden Gesetzen.

#### Sind Advocate-Empfehlungs-E-Mails transaktional oder Marketing?

Advocate-Empfehlungsprogramme sind auf *transaktionale* Mitteilungen ausgerichtet, wie zum Beispiel:

* Empfehlungseinladungen von einem bestehenden Kunden an einen Freund.
  * Bei Verwendung der E-Mail-Option zum sozialen Teilen, um den Freigabelink von Advocate an einen Freund zu senden, wird durch Auswahl der *Per E-Mail teilen* Schaltfläche der *von Advocate* eigene E-Mail-Client geöffnet und der Absender ist der *Fürsprecher*, nicht die Marke.
* Benachrichtigungen über den Empfehlungsstatus und Prämien.
* Wesentliche Systemnachrichten für den Betrieb des Empfehlungsprogramms.

Diese Nachrichten stehen in direktem Zusammenhang mit der Empfehlungs-Transaktion und sind nicht dazu gedacht, Personen für fortlaufendes Marketing oder Newsletter anzumelden.

Auf dieser Grundlage ist unsere allgemeine Position, dass:

* Advocate-Empfehlungs-E-Mails sind **transaktionale Programm-E-Mails**
* **Opt-in-Einwilligung und Abmeldelinks sind nicht erforderlich** für diese speziellen transaktionalen Nachrichten in vielen regulatorischen Rahmenwerken.

Daher gilt standardmäßig:

* Die Advocate-Freund-Widgets enthalten keine Marketing-Opt-in-Funktion.
* Empfohlene Freunde werden nicht als für Ihre allgemeinen Marketingprogramme angemeldet behandelt.
* Advocate-Transaktions-E-Mails enthalten keine Abmeldeoption.

Diese Position setzt voraus, dass:

* Sie die Teilnahme am Empfehlungsprogramm nicht als Marketingeinwilligung behandeln
* Sie diese Empfänger nicht allein aufgrund ihrer Teilnahme am Empfehlungsprogramm automatisch zu breiteren Marketing-Verteilerlisten hinzufügen.

Ihr Rechtsteam sollte diese Einstufung für die Rechtsräume bestätigen, in denen Sie tätig sind.

#### Ist ein Opt-in-Kontrollkästchen für die DSGVO-Konformität vorgeschrieben?

Einige Teams argumentieren, dass ein Opt-in-Kontrollkästchen für die DSGVO-Konformität vorgeschrieben ist. In der Praxis gibt es einen Unterschied zwischen *transaktionale* und *Marketing* Mitteilungen.

Bei **transaktionalen Empfehlungs-E-Mails** nur (zum Beispiel Einladungen, Belohnungs- oder Statusnachrichten):

* Diese E-Mails gelten als notwendig für den Betrieb des Empfehlungsprogramms.
* Diese Nachrichten werden nicht verwendet, um Personen in fortlaufendes Marketing aufzunehmen.
* Auf dieser Grundlage ist ein Marketing-Opt-in für diese speziellen transaktionalen E-Mails oft nicht erforderlich.

Bei **Marketingaktivitäten** (zum Beispiel Newsletter, allgemeine Werbeaktionen oder Kampagnen, die über das Empfehlungsereignis hinausgehen):

* Ein Opt-in ist nach der DSGVO und den E-Privacy-Regeln in der Regel erforderlich.
* Diese Einwilligung und die anschließende Verwaltung von Abmeldungen werden in Ihrem eigenen CRM, Marketing-Automation- oder Consent-Management-Tool verwaltet, nicht in Advocate.

Der Standardansatz von Advocate soll mit der DSGVO vereinbar sein, wenn:

* E-Mails ausschließlich zur Durchführung des Empfehlungsprogramms verwendet werden
* Sie aus der Teilnahme am Empfehlungsprogramm keine Marketingeinwilligung ableiten.

Wenn Ihre internen Richtlinien oder regulatorischen Vorgaben strenger sind (zum Beispiel wenn vor dem Versand einer E-Mail ein Opt-in erforderlich ist), sollte Ihr Rechtsteam festlegen, wie Sie Advocate nutzen und welche zusätzlichen Einwilligungsschritte Sie benötigen.

#### Wird Advocate im Vereinigten Königreich und in Europa verwendet?

Ja. Advocate wird von mehreren Marken verwendet, die im Vereinigten Königreich und in ganz Europa tätig sind. Häufige Muster bei diesen Marken sind:

* Advocate-Empfehlungs-E-Mails als transaktional und getrennt vom allgemeinen Marketing zu behandeln.
* Marketingeinwilligungen und -präferenzen zentral in CRM-, Marketing-Automation- oder Consent-Management-Plattformen zu verwalten.
* Empfohlene Freunde nur dann zu Marketing-Verteilerlisten hinzuzufügen, wenn:
  * Eine ausdrückliche Marketingeinwilligung eingeholt wurde
  * Eine andere rechtmäßige Grundlage von Ihrem Rechtsteam bestätigt wurde.

Die genauen Konfigurationen und rechtlichen Positionen variieren je nach Marke, Branche und Markt. Ihre Rechts- und Datenschutzteams sind dafür verantwortlich, Ihren eigenen Ansatz festzulegen.

#### Abmeldungen und Verwendung von Empfehlungsdaten für Marketing

**Warum enthalten Advocate-E-Mails keinen Abmeldelink?**

Advocate-Empfehlungs-E-Mails sind als transaktionale Programmnachrichten konzipiert. Sie sind nicht dazu gedacht, als fortlaufende Marketing- oder Werbekampagnen verwendet zu werden. Aus diesem Grund enthalten sie standardmäßig keine Abmeldeoption.

**Was, wenn wir Empfehlungsdaten für Marketing verwenden möchten?**

Wenn Sie planen, Teilnehmer des Empfehlungsprogramms in Ihr CRM zu importieren und ihnen Marketing- oder Werbekampagnen zu senden, dann müssen Sie:

* **Gültige Marketingeinwilligung einholen und dokumentieren** wenn erforderlich (zum Beispiel über ein Opt-in-Kontrollkästchen).
* **Abmelde- und Opt-out-Präferenzen verwalten** in Ihrem CRM, ESP oder Ihrer Consent-Management-Plattform.
* **Abmeldelinks einfügen** in Ihren Marketing-E-Mails gemäß den geltenden Gesetzen (zum Beispiel DSGVO/E-Privacy, CCPA/CPRA, CAN-SPAM).

Diese Einwilligungs- und Abmeldeverwaltung wird in Ihren Systemen außerhalb von Advocate verwaltet.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
