Conformità GDPR/CCPA di Advocate
Questo articolo spiega come i programmi di referral Advocate possano mantenere la conformità al Regolamento generale sulla protezione dei dati (GDPR) e al California Consumer Privacy Act (CCPA)/California Privacy Rights Act (CPRA).
impact.com è conforme al GDPR e al CCPA?
impact.com è progettato per supportare i programmi di referral in linea con le principali normative sulla privacy, tra cui GDPR e CCPA/CPRA. La piattaforma:
Applica misure tecniche e organizzative per contribuire a proteggere i dati personali.
Fornisce funzionalità per aiutarvi a rispondere alle richieste dei soggetti interessati/consumatori sui diritti (ad esempio, accesso e cancellazione).
Vi consente di configurare i dati e il comportamento del programma per allinearli alle vostre politiche sulla privacy e di conservazione dei dati.
Tuttavia, la conformità è condivisa:
impact.com è responsabile della piattaforma e dei relativi controlli.
Voi (il brand) siete responsabili di:
Decidere quali dati raccogliere e per quali finalità.
Fornire gli avvisi e le informative sulla privacy richiesti.
Raccogliere e registrare tutti i consensi richiesti.
Configurare Advocate, il vostro CRM e i vostri strumenti di marketing in conformità con le leggi applicabili.
Le email di referral di Advocate sono transazionali o di marketing?
I programmi di referral Advocate sono progettati attorno a comunicazioni transazionali , come ad esempio:
Inviti al referral da un cliente esistente a un amico.
Quando si utilizza l'opzione di email per la condivisione social per inviare a un amico il link di condivisione di Advocate, selezionando il Condividi via email pulsante si avvia il client di posta elettronica di Advocate proprio e il mittente è il Advocate, non il brand.
Notifiche sullo stato del referral e sui premi.
Messaggi di sistema essenziali per far funzionare il programma di referral.
Questi messaggi sono direttamente collegati alla transazione di referral e non hanno lo scopo di iscrivere le persone a marketing continuativo o newsletter.
Su questa base, la nostra posizione generale è che:
Le email di referral di Advocate sono email di programma transazionali
Il consenso opt‑in e i link di annullamento dell'iscrizione non sono richiesti per questi specifici messaggi transazionali in base a molti quadri normativi.
Per questo motivo, per impostazione predefinita:
I widget amici di Advocate non includono una funzione di opt‑in marketing.
Gli amici segnalati non sono considerati iscritti ai vostri programmi di marketing generali.
Le email transazionali di Advocate non includono un'opzione di annullamento dell'iscrizione.
Questa posizione presuppone che:
Non considerate la partecipazione al programma di referral come consenso al marketing
Non aggiungete automaticamente questi destinatari alle liste di invio marketing più ampie solo perché hanno partecipato al programma di referral.
Il vostro team legale dovrebbe confermare questa classificazione per le giurisdizioni in cui operate.
Una casella di spunta opt‑in è obbligatoria per la conformità al GDPR?
Alcuni team sostengono che una casella di spunta opt‑in sia obbligatoria per la conformità al GDPR. In pratica, esiste una distinzione tra transazionali e le comunicazioni di marketing.
Per email di referral transazionali solo (ad esempio, inviti, messaggi di premio o di stato):
Queste email sono considerate necessarie per far funzionare il programma di referral.
Questi messaggi non vengono utilizzati per iscrivere le persone al marketing continuativo.
Su questa base, per queste specifiche email transazionali spesso non è richiesto un opt‑in di marketing.
Per attività di marketing (ad esempio, newsletter, promozioni generali o campagne che vanno oltre l'evento di referral):
L'opt‑in è in genere richiesto ai sensi del GDPR e delle norme e‑privacy.
Questo consenso e la gestione successiva delle disiscrizioni sono gestiti nel vostro CRM, nell'automazione marketing o negli strumenti di gestione del consenso, non in Advocate.
L'approccio predefinito di Advocate è pensato per essere compatibile con il GDPR quando:
Le email sono utilizzate esclusivamente per gestire il programma di referral
Non deducete il consenso al marketing dalla partecipazione al referral.
Se le vostre politiche interne o le indicazioni dell'autorità di regolamentazione sono più restrittive (ad esempio, opt‑in richiesto prima dell'invio di qualsiasi email), il vostro team legale dovrebbe definire come utilizzare Advocate e quali ulteriori passaggi di consenso sono necessari.
Advocate viene utilizzato nel Regno Unito e in Europa?
Sì. Advocate è utilizzato da diversi brand che operano nel Regno Unito e in tutta Europa. Gli schemi comuni tra questi brand includono:
Trattare le email di referral di Advocate come transazionali e separate dal marketing generale.
Gestire il consenso e le preferenze di marketing in modo centralizzato in CRM, automazione marketing o piattaforme di gestione del consenso.
Aggiungere gli amici segnalati alle liste di invio marketing solo quando:
È stato raccolto un consenso esplicito al marketing
Il vostro team legale ha confermato un'altra base giuridica.
Le configurazioni esatte e le posizioni legali variano in base al brand, al settore e al mercato. I vostri team legale e privacy sono responsabili di definire il vostro approccio.
Disiscrizioni e uso dei dati di referral per il marketing
Perché le email di Advocate non includono un link di annullamento dell'iscrizione?
Le email di referral di Advocate sono progettate come messaggi transazionali del programma. Non sono destinate a essere utilizzate come campagne di marketing o promozionali continuative. Per questo motivo, per impostazione predefinita non includono un'opzione di annullamento dell'iscrizione.
E se volessimo usare i dati di referral per il marketing?
Se avete intenzione di importare i partecipanti al referral nel vostro CRM e inviare loro campagne di marketing o promozionali, dovete:
Ottenere e registrare un consenso valido al marketing quando richiesto (ad esempio, tramite una casella di spunta opt‑in).
Gestire le preferenze di disiscrizione e opt‑out nel vostro CRM, ESP o nella piattaforma di gestione del consenso.
Includere link di annullamento dell'iscrizione nelle vostre email di marketing in conformità con le leggi applicabili (ad esempio, GDPR/e‑privacy, CCPA/CPRA, CAN‑SPAM).
Questo consenso e la gestione delle disiscrizioni sono gestiti nei vostri sistemi al di fuori di Advocate.
Ultimo aggiornamento
È stato utile?

