Cumplimiento de GDPR/CCPA de Advocate
Este artículo explica cómo los programas de referidos de Advocate pueden mantener el cumplimiento del Reglamento General de Protección de Datos (GDPR) y la California Consumer Privacy Act (CCPA)/ California Privacy Rights Act (CPRA).
Nota: Este artículo es solo para información general y no constituye asesoramiento legal. Sus equipos legales y de privacidad son responsables de determinar cómo se aplican las leyes vigentes a su negocio y cómo configura Advocate.
¿impact.com cumple con GDPR y CCPA?
impact.com está diseñado para dar soporte a programas de referidos conforme a las principales normativas de privacidad, incluidas GDPR y CCPA/CPRA. La plataforma:
Aplica medidas técnicas y organizativas para ayudar a proteger los datos personales.
Proporciona funciones para ayudarle a responder a solicitudes de derechos del titular de los datos/consumidor (por ejemplo, acceso y eliminación).
Le permite configurar los datos y el comportamiento del programa para alinearlos con sus políticas de privacidad y conservación de datos.
Sin embargo, el cumplimiento es compartido:
impact.com es responsable de la plataforma y sus controles.
Usted (la marca) es responsable de:
Decidir qué datos recopilar y con qué fines.
Proporcionar los avisos y divulgaciones de privacidad requeridos.
Recopilar y registrar cualquier consentimiento requerido.
Configurar Advocate, su CRM y sus herramientas de marketing de conformidad con las leyes aplicables.
¿Los correos electrónicos de referidos de Advocate son transaccionales o de marketing?
Los programas de referidos de Advocate están diseñados en torno a transaccional comunicaciones, como:
Invitaciones de referido de un cliente existente a un amigo.
Al usar la opción de correo electrónico para compartir en redes sociales para enviar el enlace de compartir de Advocate a un amigo, al seleccionar el Compartir por correo electrónico botón se inicia el de Advocate su propio cliente de correo electrónico y el remitente es el Embajador, no la marca.
Notificaciones sobre el estado de los referidos y las recompensas.
Mensajes esenciales del sistema para operar el programa de referidos.
Estos mensajes están directamente vinculados a la transacción de referido y no están destinados a suscribir a las personas a marketing continuo o boletines.
Sobre esa base, nuestra postura general es que:
Los correos electrónicos de referidos de Advocate son correos electrónicos transaccionales del programa
El consentimiento de suscripción y los enlaces para darse de baja no son necesarios para estos mensajes transaccionales específicos en muchos marcos regulatorios.
Por ello, por defecto:
Los widgets para amigos de Advocate no incluyen una función de suscripción de marketing.
Los amigos referidos no se consideran suscritos a sus programas generales de marketing.
Los correos electrónicos transaccionales de Advocate no incluyen una opción para darse de baja.
Esta postura asume que:
Usted no trata la participación en el programa de referidos como consentimiento de marketing
Usted no añade automáticamente a estos destinatarios a listas de envío de marketing más amplias solo porque participaron en el programa de referidos.
Su equipo legal debe confirmar esta clasificación para las jurisdicciones en las que opera.
¿Es obligatoria una casilla de verificación de suscripción para el cumplimiento de GDPR?
Algunos equipos sostienen que una casilla de verificación de suscripción es obligatoria para el cumplimiento de GDPR. En la práctica, existe una distinción entre transaccional y marketing comunicaciones.
Para correos electrónicos transaccionales de referidos solo (por ejemplo, invitaciones, mensajes de recompensa o de estado):
Estos correos electrónicos se consideran necesarios para operar el programa de referidos.
Estos mensajes no se utilizan para inscribir a las personas en marketing continuo.
Sobre esa base, a menudo no se requiere una suscripción de marketing para estos correos electrónicos transaccionales específicos.
Para actividades de marketing (por ejemplo, boletines, promociones generales o campañas que van más allá del evento de referido):
Normalmente se requiere suscripción conforme a GDPR y a las normas de privacidad electrónica.
Este consentimiento y la gestión posterior de las bajas se administran en su propio CRM, automatización de marketing o herramientas de gestión del consentimiento, no en Advocate.
El enfoque predeterminado de Advocate está diseñado para ser compatible con GDPR cuando:
Los correos electrónicos se utilizan únicamente para operar el programa de referidos
No infiere consentimiento de marketing a partir de la participación en el programa de referidos.
Si sus políticas internas o la orientación de los reguladores son más estrictas (por ejemplo, si se requiere suscripción antes de enviar cualquier correo electrónico), su equipo legal debe definir cómo utiliza Advocate y cualquier paso adicional de consentimiento que necesite.
¿Se utiliza Advocate en el Reino Unido y Europa?
Sí. Advocate es utilizado por varias marcas que operan en el Reino Unido y en toda Europa. Los patrones comunes entre estas marcas incluyen:
Tratar los correos electrónicos de referidos de Advocate como transaccionales y separados del marketing general.
Gestionar de forma centralizada el consentimiento y las preferencias de marketing en CRM, automatización de marketing o plataformas de gestión del consentimiento.
Añadir amigos referidos a las listas de envío de marketing solo cuando:
Se ha obtenido consentimiento explícito de marketing
Su equipo legal ha confirmado otra base jurídica.
Las configuraciones exactas y las posiciones legales varían según la marca, el sector y el mercado. Sus equipos legales y de privacidad son responsables de definir su propio enfoque.
Bajas y uso de los datos de referidos para marketing
¿Por qué los correos electrónicos de Advocate no incluyen un enlace para darse de baja?
Los correos electrónicos de referidos de Advocate están diseñados como mensajes transaccionales del programa. No están destinados a usarse como campañas continuas de marketing o promocionales. Por esa razón, no incluyen una opción para darse de baja de forma predeterminada.
¿Y si queremos usar los datos de referidos para marketing?
Si planea importar a los participantes del programa de referidos a su CRM y enviarles campañas de marketing o promocionales, entonces debe:
Obtener y registrar un consentimiento de marketing válido cuando sea necesario (por ejemplo, mediante una casilla de verificación de suscripción).
Gestionar las preferencias de baja y exclusión en su CRM, ESP o plataforma de gestión del consentimiento.
Incluir enlaces para darse de baja en sus correos electrónicos de marketing de conformidad con las leyes aplicables (por ejemplo, GDPR/privacidad electrónica, CCPA/CPRA, CAN-SPAM).
Esta gestión del consentimiento y de las bajas se realiza en sus sistemas fuera de Advocate.
Última actualización
¿Te fue útil?

