Poduzeća će smjeti čuvati podatke samo u periodu koji je dovoljan da ispuni inicijalna svrha njihovog prikupljanja. Zato će biti potrebno posjedovati jasnu politiku čuvanja podataka u kojoj će navesti koliko dugo će čuvati podatke te poslovno opravdanje za čuvanje podataka u navedenom razdoblju.
Poduzeća će u svakom trenutku morati obrisati i potvrditi brisanje podataka korisnika na njihov zahtjev. I to ne samo iz svog sustava, već i sa svih ostalih sustava koji su upravljali tim podacima.
Pazite ove brojke...
Istraživanje iz siječnja 2017. koje je proveo Osterman Research, Inc je pokazalo da
čak 73% poduzeća nije spremno zadovoljiti obaveze koje nameće GDPR.
Postavimo pilu naopako - prema Symantecovom istraživanju,
samo 23% poduzeća smatra da će samo djelomično zadovoljiti uvjete GDPR-a do 25. svibnja 2018.
Zabrinuli ste se?
Pa, postoji nekoliko koraka koje možete već danas provoditi kako bi bili sigurni da ćete spremni dočekati taj (bespotrebno) prokleti 5. mjesec.
Krenite ih provoditi SADA i imat ćete finu prednost (pogledajte gornje brojke još jednom!):
1) Počnite revidirati svoje mailing liste - ružna činjenica je sljedeća: 75% baza podataka će od 25. svibnja biti zastarjele, odnosno samo 25% postojećih korisničkih podataka je u skladu s GDPR uputama. Što možete napraviti? Izbacite svakoga tko se nije pristao prijaviti na vašu mailing listu (tko nije napravio opt-in). Svim budućim subscriberima obavezno omogućite da prihvate ulazak u vašu mailing listu tako da im pošaljete automatski e-mail s kojim će potvrditi prijavu.
2) Provjerite način na koji trenutno sakupljate osobne podatke - zaboravite na kupovinu mailing lista i baza podataka. Već danas započnite sa stvaranjem nove mailing liste s dvostrukim opt-inom - nakon što korisnik ispuni obrazac ili polje na webu, pošaljite mu automatski e-mail s kojim će još jednom potvrditi da se želi ući u vašu mailing listu.
3) Bacite se na kvalitetan content marketing - kreirajte kvalitetan i vašim korisnicima prilagođen content u obliku e-booka, brošura i vodiča kojeg će oni željeti preuzeti i zauzvrat ostaviti svoje osobne podatke (relevantne osobne podatke, zapamtite!). I mi u Arboni smo shvatili da je
e-book fantastičan način za skupljanje leadova i subscribera.
4) Postavite pop-up ili subscribe barove na svoj web - pozovite korisnike da se sami prijave u vašu mailing listu. Ne zaboravite uključiti Pravila privatnosti u kojima ćete jasno i nedvosmisleno navesti za što ćete koristiti korisničke podatke.
5) Počnite korisničke podatke sakupljati u CRM sustav - vremena fizičkog papira, raznih Excelica i kamenih pločica su davno prošla. S CRM-om ćete lakše upravljati sigurnošću podataka, ali će ih korisnici moći i lakše ažurirati i kontrolirati.
ZAKLJUČAK
Svibanj 2018. nije baš blizu, ali nije niti daleko.
Krajnje je vrijeme da se počnete pripremati za novu regulaciju. I to ne bilo kakvu regulaciju - GDPR je najveća promjena regulacije korištenja osobnih podataka u posljednjih 2 desetljeća.
Kazne su u skladu s njenim značajem - do 20 milijuna € ili do 4% ukupnog godišnjeg prihoda. Pa što je veće.
Za mala i srednja poduzeća ovakva kazna može biti i po život opasna.
Zato je upravo sada došlo vrijeme da se počnete prilagođavati novim obvezama i uputama koje GDPR nameće (ili nudi).
Ako ste došli do ovdje, vjerojatno ste u gornjem djelu teksta pročitali što ćete sve morati napraviti. Zvuči prekomplicirano? Ok, držite se onda samo sljedećeg:
- Nemojte kontaktirati korisnike koji vam konkretno nisu dali dozvolu za kontakt.
- Nemojte pretpostaviti da korisnici žele čuti od vas.
- Nemojte ih kontaktirati s bezveznom i općenitom ponudom koja ih ne interesira.
- Nemojte im slati nerelevantne informacije koje nisu tražili.
Već pratite ove upute? Odlično, na pravom ste putu da vam poslovanje odgovara GDPR-u.
Jeste li spremni za GDPR? Ako niste,
kontaktirajte nas, recite nam svoje probleme i ideje i mi ćemo za vas napraviti strategiju vašeg digitalnog marketinga koja će biti tip-top za GDPR!
DISCLAIMER: Ovaj blog post nije niti ne predstavlja pravni savjet kojeg bi vaše poduzeće trebalo pratiti kako bi uskladilo svoje poslovanje s GDPR-om. Isključivi cilj ovog blog posta je pružanje osnovnih informacija o GDPR-u kako bi čitatelj mogao bolje razumjeti utjecaj ove regulacije na cjelokupno poslovanje. Stoga svim čitateljima ovog blog posta savjetujemo da se za sva pravna pitanja oko GDPR-a konzultiraju s odvjetnikom te da ovaj blog post ne smatraju pravnim savjetom ili kao prijedlogom za pravno razumijevanje bilo kakve vrste.