> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md).

# Advocate-GDPR/CCPA-Compliance

Dieser Artikel erklärt, wie Empfehlungsprogramme von Advocate die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und des California Consumer Privacy Act (CCPA) / California Privacy Rights Act (CPRA) aufrechterhalten können.

{% hint style="info" %}
**Hinweis**: Dieser Artikel dient nur allgemeinen Informationszwecken und stellt keine Rechtsberatung dar. Ihr Rechts- und Datenschutzteam ist dafür verantwortlich zu bestimmen, wie die geltenden Gesetze auf Ihr Unternehmen angewendet werden und wie Sie Advocate konfigurieren.
{% endhint %}

#### Ist impact.com DSGVO- und CCPA-konform?

impact.com ist darauf ausgelegt, Empfehlungsprogramme im Einklang mit wichtigen Datenschutzvorschriften, einschließlich DSGVO und CCPA/CPRA, zu unterstützen. Die Plattform:

* Wendet technische und organisatorische Maßnahmen an, um personenbezogene Daten zu schützen.
* Bietet Funktionen, die Ihnen helfen, Anfragen zu Betroffenen-/Verbraucherrechten zu beantworten (zum Beispiel Zugriff und Löschung).
* Ermöglicht Ihnen, Daten- und Programmverhalten so zu konfigurieren, dass es mit Ihren Datenschutz- und Aufbewahrungsrichtlinien übereinstimmt.

Die Einhaltung erfolgt jedoch gemeinsam:

* **impact.com** ist für die Plattform und ihre Kontrollen verantwortlich.
* **Sie (die Marke)** sind verantwortlich für:
  * Zu entscheiden, welche Daten zu welchen Zwecken erhoben werden.
  * Die erforderlichen Datenschutzhinweise und Offenlegungen bereitzustellen.
  * Jegliche erforderliche Einwilligung einzuholen und zu dokumentieren.
  * Advocate, Ihr CRM und Ihre Marketing-Tools in Übereinstimmung mit den geltenden Gesetzen zu konfigurieren.

#### Sind Advocate-Empfehlungs-E-Mails transaktional oder Marketing-E-Mails?

Advocate-Empfehlungsprogramme sind auf *transaktionale* Kommunikationen ausgerichtet, wie zum Beispiel:

* Empfehlungseinladungen von einem bestehenden Kunden an einen Freund.
  * Bei Verwendung der E-Mail-Option für die soziale Weitergabe, um den Freigabelink von Advocate an einen Freund zu senden, löst das Auswählen der *Per E-Mail teilen* Schaltfläche öffnet den *eigenen E-Mail-Client von Advocate* und der Absender ist der *Fürsprecher*, nicht die Marke.
* Benachrichtigungen zum Empfehlungsstatus und zu Prämien.
* Wichtige Systemnachrichten für den Betrieb des Empfehlungsprogramms.

Diese Nachrichten stehen in direktem Zusammenhang mit der Empfehlungstransaktion und sind nicht dazu bestimmt, Personen für fortlaufendes Marketing oder Newsletter anzumelden.

Auf dieser Grundlage ist unsere allgemeine Position, dass:

* Advocate-Empfehlungs-E-Mails sind **transaktionale Programm-E-Mails**
* **Einwilligungs-Opt-ins und Abmeldelinks sind nicht erforderlich** für diese spezifischen transaktionalen Nachrichten unter vielen regulatorischen Rahmenwerken.

Daher gilt standardmäßig:

* Advocate-Freunde-Widgets enthalten keine Marketing-Opt-in-Funktion.
* Empfohlene Freunde werden nicht als für Ihre allgemeinen Marketingprogramme angemeldet behandelt.
* Advocate-Transaktions-E-Mails enthalten keine Abmeldeoption.

Diese Position setzt voraus, dass:

* Sie die Teilnahme am Empfehlungsprogramm nicht als Einwilligung zum Marketing behandeln
* Sie diese Empfänger nicht allein aufgrund ihrer Teilnahme am Empfehlungsprogramm automatisch zu breiteren Marketing-E-Mail-Listen hinzufügen.

Ihr Rechtsteam sollte diese Einstufung für die Rechtsordnungen bestätigen, in denen Sie tätig sind.

#### Ist ein Opt-in-Kästchen für die DSGVO-Konformität verpflichtend?

Einige Teams argumentieren, dass ein Opt-in-Kästchen für die DSGVO-Konformität verpflichtend ist. In der Praxis gibt es einen Unterschied zwischen *transaktionale* und *Marketing-* Kommunikationen.

Für **transaktionalen Empfehlungs-E-Mails** nur (zum Beispiel Einladungen, Prämien- oder Statusnachrichten):

* Diese E-Mails werden als notwendig für den Betrieb des Empfehlungsprogramms angesehen.
* Diese Nachrichten werden nicht verwendet, um Personen für fortlaufendes Marketing anzumelden.
* Auf dieser Grundlage ist ein Marketing-Opt-in für diese spezifischen transaktionalen E-Mails oft nicht erforderlich.

Für **Marketingaktivitäten** (zum Beispiel Newsletter, allgemeine Werbeaktionen oder Kampagnen, die über das Empfehlungsereignis hinausgehen):

* Ein Opt-in ist unter DSGVO und E-Privacy-Vorschriften in der Regel erforderlich.
* Diese Einwilligung und die anschließende Verwaltung von Abmeldungen werden in Ihrem eigenen CRM, Ihrer Marketing-Automatisierung oder Ihren Einwilligungsmanagement-Tools verwaltet, nicht in Advocate.

Der Standardansatz von Advocate soll mit der DSGVO kompatibel sein, wenn:

* E-Mails ausschließlich zur Durchführung des Empfehlungsprogramms verwendet werden
* Sie aus der Teilnahme am Empfehlungsprogramm keine Marketingeinwilligung ableiten.

Wenn Ihre internen Richtlinien oder behördlichen Vorgaben strenger sind (zum Beispiel Opt-in erforderlich, bevor eine E-Mail gesendet wird), sollte Ihr Rechtsteam festlegen, wie Sie Advocate nutzen und welche zusätzlichen Einwilligungsschritte Sie benötigen.

#### Wird Advocate im Vereinigten Königreich und in Europa verwendet?

Ja. Advocate wird von mehreren Marken verwendet, die im Vereinigten Königreich und in ganz Europa tätig sind. Häufige Muster bei diesen Marken sind:

* Advocate-Empfehlungs-E-Mails als transaktional und getrennt vom allgemeinen Marketing zu behandeln.
* Marketing-Einwilligungen und -Präferenzen zentral in CRM-, Marketing-Automatisierungs- oder Einwilligungsmanagement-Plattformen zu verwalten.
* Empfohlene Freunde nur dann zu Marketing-E-Mail-Listen hinzuzufügen, wenn:
  * Eine ausdrückliche Marketingeinwilligung eingeholt wurde
  * Eine andere rechtmäßige Grundlage von Ihrem Rechtsteam bestätigt wurde.

Die genauen Konfigurationen und rechtlichen Positionen variieren je nach Marke, Branche und Markt. Ihre Rechts- und Datenschutzteams sind dafür verantwortlich, Ihren eigenen Ansatz festzulegen.

#### Abmeldungen und Verwendung von Empfehlungsdaten für Marketingzwecke

**Warum enthalten Advocate-E-Mails keinen Abmeldelink?**

Advocate-Empfehlungs-E-Mails sind als transaktionale Programmnachrichten konzipiert. Sie sind nicht dazu bestimmt, als fortlaufende Marketing- oder Werbekampagnen verwendet zu werden. Aus diesem Grund enthalten sie standardmäßig keine Abmeldeoption.

**Was ist, wenn wir Empfehlungsdaten für Marketing nutzen möchten?**

Wenn Sie vorhaben, Teilnehmer des Empfehlungsprogramms in Ihr CRM zu importieren und ihnen Marketing- oder Werbekampagnen zu senden, müssen Sie:

* **Eine gültige Marketingeinwilligung einholen und dokumentieren** wenn erforderlich (zum Beispiel über ein Opt-in-Kästchen).
* **Abmelde- und Opt-out-Präferenzen verwalten** in Ihrem CRM, ESP oder Ihrer Einwilligungsmanagement-Plattform.
* **Abmeldelinks einfügen** in Ihren Marketing-E-Mails in Übereinstimmung mit den geltenden Gesetzen (zum Beispiel DSGVO/E-Privacy, CCPA/CPRA, CAN-SPAM).

Diese Einwilligungs- und Abmeldeverwaltung wird in Ihren Systemen außerhalb von Advocate verwaltet.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
