Cumplimiento GDPR/CCPA de Advocate
Este artículo explica cómo los programas de referidos de Advocate pueden mantener el cumplimiento del Reglamento General de Protección de Datos (RGPD) y de la Ley de Privacidad del Consumidor de California (CCPA)/Ley de Derechos de Privacidad de California (CPRA).
Nota: Este artículo es solo para información general y no constituye asesoramiento legal. Sus equipos legal y de privacidad son responsables de determinar cómo se aplican las leyes aplicables a su negocio y cómo configurar Advocate.
¿impact.com cumple con el RGPD y la CCPA?
impact.com está diseñado para apoyar programas de referidos en línea con las principales normativas de privacidad, incluido el RGPD y la CCPA/CPRA. La plataforma:
Aplica medidas técnicas y organizativas para ayudar a proteger los datos personales.
Proporciona capacidades para ayudarle a responder a las solicitudes de derechos de los interesados/consumidores (por ejemplo, acceso y eliminación).
Le permite configurar el comportamiento de los datos y del programa para alinearse con sus políticas de privacidad y retención de datos.
Sin embargo, el cumplimiento es compartido:
impact.com es responsable de la plataforma y sus controles.
Usted (la marca) es responsable de:
Decidir qué datos recopilar y con qué fines.
Proporcionar los avisos y divulgaciones de privacidad requeridos.
Recopilar y registrar cualquier consentimiento requerido.
Configurar Advocate, su CRM y sus herramientas de marketing de acuerdo con las leyes aplicables.
¿Son los correos electrónicos de referidos de Advocate transaccionales o de marketing?
Los programas de referidos de Advocate están diseñados en torno a comunicaciones transaccionales, tales como:
Invitaciones de referidos de un cliente existente a un amigo.
Al usar la opción de compartir por correo electrónico para enviar el enlace de compartir del Advocate a un amigo, al seleccionar el Compartir por correo botón se abre el cliente de correo propio del Advocate y el remitente es Defensor, no la marca.
Notificaciones sobre el estado del referido y las recompensas.
Mensajes esenciales del sistema para operar el programa de referidos.
Estos mensajes están directamente conectados a la transacción de referido y no tienen la intención de suscribir a las personas a marketing continuo o boletines.
Con base en eso, nuestra posición general es que:
Los correos electrónicos de referidos de Advocate son correos electrónicos transaccionales del programa
El consentimiento por opt‑in y los enlaces para darse de baja no son necesarios para estos mensajes transaccionales específicos bajo muchos marcos regulatorios.
Debido a esto, por defecto:
Los widgets de referidos de Advocate no incluyen una función de opt‑in de marketing.
Los amigos referidos no se consideran inscritos en sus programas generales de marketing.
Los correos electrónicos transaccionales de Advocate no incluyen una opción para darse de baja.
Esta posición asume que:
Usted no trata la participación en el programa de referidos como consentimiento de marketing
Usted no añade automáticamente a estos destinatarios a listas de envío de marketing más amplias únicamente porque participaron en el programa de referidos.
Su equipo legal debe confirmar esta clasificación para las jurisdicciones en las que opera.
¿Es obligatorio un checkbox de opt‑in para el cumplimiento del RGPD?
Algunos equipos sostienen que un checkbox de opt‑in es obligatorio para el cumplimiento del RGPD. En la práctica, existe una distinción entre comunicaciones y marketing comunicaciones.
Para correos electrónicos transaccionales de referidos solo (por ejemplo, invitaciones, mensajes de recompensa o estado):
Estos correos electrónicos se consideran necesarios para operar el programa de referidos.
Estos mensajes no se utilizan para inscribir a las personas en marketing continuo.
Con base en eso, a menudo no se requiere un opt‑in de marketing para estos correos transaccionales específicos.
Para actividades de marketing (por ejemplo, boletines, promociones generales o campañas que van más allá del evento de referido):
Generalmente se requiere opt‑in bajo el RGPD y las normas de e‑privacy.
Este consentimiento y el manejo posterior de las bajas se gestionan en su propio CRM, automatización de marketing o herramientas de gestión de consentimiento, no en Advocate.
El enfoque predeterminado de Advocate está pensado para ser compatible con el RGPD cuando:
Los correos electrónicos se utilizan únicamente para operar el programa de referidos
Usted no infiere el consentimiento de marketing a partir de la participación en el referido.
Si sus políticas internas o la orientación del regulador son más estrictas (por ejemplo, se requiere opt‑in antes de enviar cualquier correo electrónico), su equipo legal debe definir cómo usa Advocate y cualquier paso adicional de consentimiento que necesite.
¿Se utiliza Advocate en el Reino Unido y Europa?
Sí. Advocate es utilizado por múltiples marcas que operan en el Reino Unido y en toda Europa. Los patrones comunes entre estas marcas incluyen:
Tratar los correos electrónicos de referidos de Advocate como transaccionales y separados del marketing general.
Gestionar el consentimiento y las preferencias de marketing de forma centralizada en CRM, automatización de marketing o plataformas de gestión de consentimiento.
Solo añadir a los amigos referidos a las listas de envío de marketing cuando:
Se haya recopilado el consentimiento explícito para marketing
Se haya confirmado otra base legal por su equipo legal.
Las configuraciones exactas y las posiciones legales varían según la marca, el sector y el mercado. Sus equipos legal y de privacidad son responsables de definir su propio enfoque.
Bajas y uso de datos de referidos para marketing
¿Por qué los correos de Advocate no incluyen un enlace para darse de baja?
Los correos de referidos de Advocate están diseñados como mensajes transaccionales del programa. No están pensados para usarse como campañas continuas de marketing o promoción. Por esa razón, no incluyen una opción para darse de baja por defecto.
¿Y si queremos usar los datos de referidos para marketing?
Si planea importar a los participantes de referidos a su CRM y enviarles campañas de marketing o promoción, entonces debe:
Obtener y registrar un consentimiento válido para marketing cuando sea necesario (por ejemplo, mediante un checkbox de opt‑in).
Gestionar las preferencias de baja y exclusión en su CRM, ESP o plataforma de gestión de consentimiento.
Incluir enlaces para darse de baja en sus correos de marketing de conformidad con las leyes aplicables (por ejemplo, RGPD/e‑privacy, CCPA/CPRA, CAN‑SPAM).
Este manejo del consentimiento y las bajas se gestiona en sus sistemas fuera de Advocate.
Última actualización
¿Te fue útil?

