انتقل إلى المحتوى
الصفحة الرئيسية » الناتج المحلي الإجمالي وإدارة علاقات العملاء (الجزء 1): ما هو الناتج المحلي الإجمالي وكيف يؤثر CRM؟

الناتج المحلي الإجمالي وإدارة علاقات العملاء (الجزء 1): ما هو الناتج المحلي الإجمالي وكيف يؤثر CRM؟

إذا لم تكن مختبئًا تحت صخرة خلال الأشهر القليلة الماضية ، فمن المحتمل أنك سمعت الكثير عن اللائحة العامة لحماية البيانات. حول كيف لو كانت اللائحة العامة لحماية البيانات هي قانون الأرض في الولايات المتحدة ، كان من الممكن أن تمنع معاييرها خرق بيانات Equifax (وهو الآن أحد أكبر القوانين في التاريخ). حول الكيفية التي لا يدخر بها القانون العام لحماية البيانات أحداً - مع قيام شركات عملاقة مثل Google بإصلاح منتجاتها من أجل الامتثال. وحتى حول كيفية قيام الكونجرس الأمريكي ، الذي تم تنشيطه من قبل فضيحة Cambridge Analytica ، باستجواب مارك زوكربيرج حول ما إذا كان Facebook سيوسع أدوات الخصوصية المتوافقة مع اللائحة العامة لحماية البيانات (GDPR) للمستخدمين على مستوى العالم ، جلسة استماع في الكونغرس حول الخصوصية

سواء أكنت مختبئًا تحت صخرة ، أو كنت في حاجة إلى زيادة الناتج المحلي الإجمالي ، فمن الضروري قانونًا أن يتوافق عملك أيضًا مع القانون التاريخي بحلول مايو 25th. نظرًا لتغير الكثير في وقت قصير جدًا ، يمكن أن تشعر أن البدء في العمل غالبًا. لمساعدتك في التنقل في هذه الرحلة ، أنشأنا سلسلة الجزء 3 هذه على إجمالي الناتج المحلي. في ذلك ، سنغطي كل ما تحتاج إلى معرفته لتصبح متوافقًا مع الجزء الرئيسي من القانون:

  1. ما هو الناتج المحلي الإجمالي وكيف يؤثر على CRM؟ (الجزء 1)
  2. كيف يساعدك Vtiger في الامتثال للناتج المحلي الإجمالي ، بما في ذلك إدارة الموافقة القوية (الجزء 2)
  3. كيفية إعداد ميزات الخصوصية الجديدة لـ Vtiger لتتوافق مع GDPR (الجزء 3)

إفشاء

تغطي هذه السلسلة الامتثال العام للمبادئ والحقوق الرئيسية لـ GDPR (المقالات 5 إلى 23). هناك عمليات ومسؤوليات ومعايير أخرى يجب عليك الالتزام بها (المقالات 24 إلى 43) وليست مغطاة في هذه السلسلة.

هذه السلسلة وتغييرات المنتج القادمة مستمدة من مصادر مختلفة قليلة. من النصوص القانونية وتفسيراتها المقبولة عموما. من المناقشات مع العملاء ومحاميهم ، ومن البحوث الأخرى حول الحلول التي تغطي مشاكل الموافقة القانونية التي نتصدى لها. يجب أن تساعد الإرشادات العامة التي تم تقطيرها في بدء النشاط التجاري في منتصف الرحلة إلى الامتثال ، ولكن لا ينبغي اعتبارها مشورة قانونية ، والتي ما زلنا نوصيك بالبحث عنها عند تفسير إجمالي الناتج المحلي للسيناريو المحدد الخاص بك.

إذا كنت تفهم بالفعل أهمية اللائحة العامة لحماية البيانات ولا تحتاج إلى كتاب تمهيدي ، فلا تتردد في التخطي إلى القسم المعنون "إليك كيفية تغيير القانون العام لحماية البيانات في عملك".

ما هو الناتج المحلي الإجمالي؟

إجمالي الناتج المحلي هو قانون أوروبي جديد ، يدخل حيز التنفيذ في 25th May ، 2018 ، وينظم كيفية قيام الشركات بجمع وتخزين واستخدام بيانات المواطنين الأوروبيين. المزيد عن هذا في الثانية.

لماذا تم تطبيق إجمالي الناتج المحلي؟

بكل بساطة - منع الشركات من الجمع العشوائي لبيانات الأشخاص واستخدامها بطرق قد تضر بهم. اليوم ، تعامل الشركات البيانات بنفس الطريقة التي تعامل بها الدول الإمبريالية الاقتصادية الدول الأجنبية. إنهم يستولون على أكبر قدر ممكن ويستغلونه دون احترام لرغبات المالكين ، أو قلقهم من التأثير الضار لذلك عليهم.

قد تبدو هذه المقارنة قاسية ، لأنه لا أحد يموت عندما تشتري شركة قائمة العملاء المحتملين وتسويقها دون موافقة. ولكن عندما فقدت Equifax بشكل حاسم البيانات الحساسة لأكثر من 140 مليون شخص ، ثم تركتهم بشكل أساسي للتعامل مع العواقب ، كان الأذى أكثر وضوحًا. هوياتهم الخاصة ومستقبلهم المالي كان محكوما عليه بمستقبل غير مؤكد يتم تداوله في السوق السوداء. يمكن أن يكون ذلك بنفس السهولة في سجل بحث Google ، أو الرسائل الخاصة ، ولا يزال لديك القليل من اللجوء القانوني إذا حدث ذلك.

رد الفعل المنطقي لهذا ، إذن ، هو

إذا كان شخص ما فقط يمنحني الحق في اختيار من يمكنه الحصول على بياناتي ، فإن ما يمكنهم وما لا يمكن استخدامها من أجله ، سيحرصون على الحفاظ عليها آمنة ومعاقبتهم على انتهاك هذه الحقوق!

وهذا بالضبط ما يفعله القانون العام لحماية البيانات (GDPR) لمواطني الاتحاد الأوروبي.

هل يجب علي الالتزام بالناتج المحلي الإجمالي؟

ينطبق الناتج المحلي الإجمالي عليك إذا استوفيت أيًا من الشروط التالية:

  1. لديك عملاء في الاتحاد الأوروبي
  2. أنت تقدم خدمات إلى (مدفوعة أو مجانية) لمواطني الاتحاد الأوروبي
  3. أنت تسوق لمواطني الاتحاد الأوروبي
  4. يمكنك مراقبة أنشطة مواطني الاتحاد الأوروبي

إذا كان عملك محليًا وخارجيًا بشكل حصري من الاتحاد الأوروبي ، فربما لا داعي للقلق بشأن الناتج المحلي الإجمالي. من غير المحتمل أن يمتثل متجر الزهور في ريف أوهايو الذي يسوق ويشحن فقط إلى المدينة المحلية ، حتى إذا توقف شخص من الاتحاد الأوروبي عن طريق موقع الويب الخاص بك وانتهى به الأمر في حل التحليلات الخاص بك.

ولكن لمجرد أن عملك صغير لا يعني أن القانون العام لحماية البيانات لا ينطبق. من المحتمل أن تلتزم شركة تحسين محركات البحث (SEO) في بلدة صغيرة تقوم بتسويق خدماتها عبر الإنترنت ولديها بالفعل عدد قليل من العملاء من عدد قليل من البلدان الأخرى ، حتى لو لم تستهدف العملاء في الاتحاد الأوروبي على وجه التحديد ، بالالتزام باللائحة العامة لحماية البيانات (GDPR) لأنه يمكن تصور ذلك سترحب شركة SEO بالعمل من العملاء الأوروبيين إذا ظهرت.

ما هي الحقوق التي يجب علي الامتثال لها؟

يمتلك مواطنو الاتحاد الأوروبي الآن بشكل قانوني حتى البيانات المتعلقة بهم التي بحوزتك. ولديهم بعض الحقوق الأساسية لمرافقة تلك الملكية. نستخدم قاعدة 80/20 لتلخيص النصوص أدناه في سطر واحد. كما هو الحال مع أي ملخص ، هناك دائمًا محاذير ، لذلك إذا كنت مهتمًا بالفضول ، فانقر فوق الروابط المضمنة لقراءة النص القانوني الكامل والاستثناءات (فهي ليست طويلة!):

  1. عندما تقوم بجمع بيانات من شخص ما ، يجب عليك أن تكشف عن ما تنوي القيام به به والوقت الذي تخطط فيه للاحتفاظ به ، من بين معلومات أخرى ، في وقت التجميع (مقالات 7, 12, 13, 14)
    1. لا يجوز لك عمومًا تخزين المعلومات المتعلقة بالتاريخ الإجرامي (مقالة 10)
    2. لا يجوز لك تخزين المعلومات إلا على الأطفال إذا وافق ولي الأمر (مقالة 8)
    3. يجب عليك الحصول على موافقة لتخزين واستخدام البيانات الحساسة (مقالة 9, 10)
  2. عند استخدامك لبيانات من شخص ما ، يجب أن تتم جميع استخداماتك بموافقة على ذلك الاستخدام ، في علاقة مباشرة مع استخدام متفق عليه بالفعل ، أو لأنها مرت على اختبار موازنة المصالح ، مع بعض المحاذير (مقالة 6)
  3. يجب أن تستجيب لطلبات الحقوق التالية من جهة اتصال خلال 1 شهر الطلب (مقالة 12)
    1. لمعرفة المعلومات التي لديك عنها وما الذي تستخدمه من أجله (مقالة 15)
    2. لتصحيح أي معلومات لديك عنها (مقالة 16)
    3. لمسح البيانات التي لديك عليها (مقالة 17)
    4. لتقييد قدرتك على استخدام بياناتهم دون الحاجة إلى حذفها (مقالة 18)
    5. لمعرفة متى تمحى أو توقفت عن استخدام بياناتهم (مقالة 19)
    6. لنقل بياناتك عليها إلى منافس (مقالة 20)
    7. للاعتراض على أي عملية (المادة 21)
    8. للاعتراض على اتخاذ القرار الآلي (الخوارزمي) (مقالة 22)
  4. يجب ألا تستخدم أو تخزن البيانات لفترة أطول من اللازم (الحيثية) 39)
  5. يجب عليك استخدام بيانات آمنة بطريقة تتناسب في الأمان مع الضرر المحتمل الذي قد يحدث لموضوع البيانات في حالة تعرض البيانات (المقال) 25, 32)

كيف يؤثر الناتج المحلي الإجمالي على عملي؟

كيف يمكنك تخزين والتعامل مع بيانات الاتصال

هناك أنواع 2 من البيانات يجب مراعاتها في إطار إجمالي الناتج المحلي. البيانات الحساسة والبيانات الشخصية. فيما يلي أمثلة محددة للبيانات ، مجمعة حسب النوع.

ليس حساس حساس
لا تحدد شخصيا العلامة التجارية المفضلة للرقائق
الرمز البريدي
الجنس
الديانه
عِرق
الانتماء السياسي
تحديد الشخصية الاسم
عنوان البريد الإلكتروني
الفيسبوك ID
رقم الهوية الوطنية
رقم بطاقه الائتمان

بيانات حساسة

هذه بيانات غير متاحة للجمهور ، ويمكن إساءة استخدامها لإيذاء الأشخاص - مثل رقم جواز السفر أو الانتماء السياسي لشخص ما. توصي اللائحة العامة لحماية البيانات بالحصول على موافقة لتخزين البيانات الحساسة ، وحمايتها لاحقًا مهما كان ذلك ممكنًا. تتم حماية هذه البيانات بشكل أفضل من خلال القيام بما يلي:

  • تشفير هذه الحقول في قواعد البيانات لمنع سوء الاستخدام إذا كان هناك خرق للبيانات
  • إخفاء هذه الحقول في طرق عرض الموظف لمنع سوء الاستخدام من قبل الموظفين عندما لا يكون الوصول ضروريًا (على سبيل المثال: فقط عرض أرقام 4 الأخيرة من CC #)
  • قم بتسجيل الدخول عندما يقوم الموظفون بإلغاء القيم عن ردع سوء الاستخدام عندما يكون الوصول ضروريًا

تحديد البيانات الشخصية

يمكن أن تكون البيانات ضارة فقط إذا كان من الممكن إعادة ربطها بشخص ما. يسمح GNR لجهات الاتصال الخاصة بك أن تطلب منك محو بيانات التعريف الشخصية الخاصة بهم (مع مراعاة شروط معينة).

بمجرد محو البيانات الشخصية ، تصبح المعلومات ذات الصلة التي تعد مهمة لاتخاذ القرارات المتعلقة بالعمل ، مثل تاريخ الشراء والمشاركة مع الخدمات الرقمية الخاصة بك آمنة لتخزينها لأنها لم تعد مرتبطة بشخص يمكن التعرف عليه.

كن حذرًا مع مجموعات المعلومات غير الشخصية ، حيث يمكن لمجموعات منها تحديد ما إذا كانت هذه المجموعة فريدة لشخص واحد. على سبيل المثال ، عندما تعرف الرمز البريدي لشخص ما ، والجنس ، والعرق ، وتاريخ الميلاد - قد تكون هذه الخصائص معًا فريدة لفرد واحد ومرتبطة به من خلال بعض مصادر المعلومات الأخرى - لذلك من المهم التأكد من عدم حدوث ذلك مع ما تبقى من مجموعة البيانات التي تم مسحها.

حدود التخزين

لا ينبغي لأحد أن يبقى في قاعدة البيانات الخاصة بك إلى الأبد ، لمجرد أنها ملء نموذج الويب الخاص بك مرة واحدة في كل مرة. يجب الآن التوقف تلقائيًا عن استخدام وحذف بيانات التعريف الشخصية في النهاية عند عدم الحاجة إليها. يختلف الحد الزمني المناسب للاستخدام من حالة إلى أخرى. في حالتنا ، سنقوم بحذف بيانات الاتصال الخاصة بنا لمدة عام بعد توقف جهة الاتصال عن التواصل معنا مباشرة.

كيف يمكنك تقديم نماذج الموقع

الإفصاحات

يجب على الأشخاص إرسال المعلومات عبر الإنترنت فقط إذا كانوا يعرفون ما الذي سيفعله به المستلم. لذلك يجب أن تحدد نماذج الويب الخاصة بك الآن بشكل مباشر كيفية استخدام المعلومات ، أو الارتباط بمعلومات حول كيفية استخدام بياناتهم. يمكن القيام بذلك من خلال تلميحات الأدوات ، أو عن طريق الارتباط مباشرة بسياسة استخدام البيانات.

التقيد بالبريد الإلكتروني

إذا كنت ترغب في الاشتراك في شخص ما لتسويق البريد الإلكتروني الخاص بك بعد تقديم نموذج ، يجب عليهم الآن أيضًا الموافقة صراحةً عليه. هذا يعني إظهار مربع اختيار غير محدد بلغة واضحة مثل "أرغب في تلقي بريد إلكتروني تسويقي من [الشركة]". ببساطة لا تسأل ، أو توفير مربع اختيار مسبق لم يعد مهمًا.

كيف تكتب سياسة الخصوصية الخاصة بك

عندما تقوم بجمع معلومات من شخص ما ، أو تخطط لاستخدامها لغرض جديد ، فأنت بحاجة إلى إبلاغه ببعض الأساسيات التي يتم نقلها عادةً من خلال سياسة الخصوصية. يجب كتابة ذلك بلغة واضحة وسهلة الفهم ومقسمة بحيث تتم كتابة كل استخدام لبياناتهم والغرض بشكل منفصل. أهم الأشياء التي يجب تضمينها في هذه السياسة هي:

  • ما الذي تفعله شركتك وكيفية الاتصال بك؟
  • كيف تستخدم بياناتهم ، ولأي أغراض لن تطلب الموافقة
  • مع من ستشارك بياناتهم مع
  • ما إذا كنت ستقوم بنقل البيانات خارج بلد جهة الاتصال
  • الى متى تخطط لاستخدام البيانات ل
  • جميع حقوق الشخص المعني (الوصول إلى بيانات المنفذ أو تصحيحها أو محوها أو تقييدها أو تقييدها أو تقديم شكوى)
  • ماذا يحدث إذا لم توفر جهة الاتصال البيانات
  • إذا قمت باتخاذ قرارات تلقائية مع بياناتهم

كيف تجري التسويق عبر البريد الإلكتروني

التقيد مزدوج

لإرسال بريد إلكتروني إلى شخص ما للتسويق ، يجب أن يكون لديك دليل غير مزيف على رغبته في استلامه منك. نظرًا لأن أي شخص يمكنه ملء نموذج على موقعك يدعي أنه شخص آخر ، فإن أفضل طريقة للحصول على هذا الإثبات هي إرسال بريد إلكتروني مزدوج التقيد.

تعمل رسائل البريد الإلكتروني المزدوجة على هذا النحو - عندما يشير شخص ما إلى رغبته في تلقي بريدك الإلكتروني (إما شفهيًا أو عن طريق تحديد مربع في نموذج ويب) ، فأنت ترسل إليه بريدًا إلكترونيًا يحتوي على رابط خاص. إذا قاموا بالنقر فوقها ، فسيتم تسجيل نقرتهم ، وتتم إضافتهم إلى قائمة البريد الإلكتروني الخاصة بك.

إدارة التفضيلات وإلغاء الاشتراك

عندما ترسل بريدًا إلكترونيًا إلى جهة اتصال ، يجب أن يكون من السهل عليهم إلغاء الاشتراك كما كان الحال بالنسبة لهم للاشتراك. وهذا يعني عادةً تضمين رابط إلغاء الاشتراك أسفل البريد الإلكتروني. يتيح الحل الأكثر قوة لجهات الاتصال إدارة عمليات التقيد والخروج من قوائم البريد الإلكتروني المحددة من صفحة يمكن الوصول إليها من تذييل البريد الإلكتروني.

كيف تتعقب العملاء على مواقع الويب والبريد الإلكتروني والمستندات

ستقوم العديد من الخدمات الرقمية التي تقدمها للعملاء بتتبع أعمالهم وتزويدك بالتحليلات ، بحيث يمكنك معرفة كيفية تحسين تجربتهم. قد يكون ذلك موقع ويب أو حملة بريد إلكتروني أو مستندًا قمت بمشاركته معهم. بغض النظر عن كيفية إجراء التتبع ، في ظل معظم الظروف ، يجب عليك إخبار المستخدمين بأنه يتم تتبعهم ، وتزويدهم بالقدرة على إلغاء الاشتراك.

عند استخدام بيانات العميل

يمكنك استخدام بيانات العميل لعدد من الأغراض. من مجرد تخزينه ، إلى إرسال بريد إلكتروني تسويقي له ، إلى التحقق من سجل ائتمانه أو مشاركته مع جهات خارجية من شأنها أن تساعدهم على استخدام منتجاتك بشكل أفضل.

كل ما تستخدمه بيانات العميل يجب أن يتم بشكل عام لأحد هذه الأسباب الثلاثة:

  1. لقد حصلت على إذن مسبق صريح بهذا الاستخدام
  2. يرتبط الاستخدام لغرض آخر تلقيته بالفعل موافقة عليه
  3. الغرض في مصلحتك المشروعة ولا ينتهك حقوق جهة الاتصال (اختبار الموازنة)

نوصي دائمًا بالحصول على الموافقة لأكبر عدد ممكن من الأغراض ، لأن هذه هي الطريقة الوحيدة التي لا جدال فيها لاستخدام بيانات جهات الاتصال الخاصة بك. مهما كانت الموافقة التي تحصل عليها لغرض ما ، فإن أفضل طريقة للحصول عليها هي بطريقة غير قابلة للتزوير. تتراوح هذه من الاتصالات المسجلة مثل البريد الإلكتروني إلى بوابة إدارة التفضيلات التي يمكن لجهات الاتصال تسجيل الدخول إليها لإدارة موافقاتهم. كما هو الحال مع تفضيلات البريد الإلكتروني ، من المهم السماح لجهات الاتصال بإلغاء موافقتهم على الأقل بالسهولة التي قدموها لها.

الحقوق القانونية الجديدة التي يجب عليك تسهيلها

الحق في معرفة البيانات التي تقوم بتخزينها ، والقدرة على تصدير تلك البيانات

إذا طلبت منك جهة اتصال المعلومات التي تحتفظ بها عليها ، فأنت ملزم قانونًا بذلك. بالإضافة إلى ذلك ، يجب عليك الإفصاح عما تستخدمه له ، ومن تشاركه معه ، والمدة التي تخطط للحفاظ عليها ، والحقوق الأخرى التي لديهم. قد يطلبون بالإضافة إلى ذلك نسخة من كل هذه المعلومات بتنسيق مقروء آليا مثل ملف CSV أو قاعدة بيانات ، لذلك فإن نظام CRM الذي تستخدمه لتخزين معلوماتهم يجب أن يسهل إنشاء مثل هذه الملفات.

الحق في تحديث المعلومات الخاصة بهم

إذا طلبت منك جهة اتصال تحديث معلومات غير صحيحة أو مفقودة ، بمجرد أن تتمكن من تأكيد هويتها ، يتعين عليك تحديث هذه المعلومات في أنظمتك. هذا مهم بشكل خاص إذا كنت تستخدم تلك البيانات لاتخاذ القرارات المتعلقة بها يدويًا أو خوارزميًا.

الحق في أن تنسى

جهة الاتصال لها الحق في مسح بياناتك عليها. على الرغم من أن الحل الأبسط يتمثل في محو جميع سجلاتك المرتبطة بها ، إلا أن هذا عادةً ما يكون غير مرغوب فيه لأنه قد يحذف معلومات العمل المهمة مثل بيانات الشراء وإيراد الإيرادات والتقارير الأخرى غير صحيحة. الطريقة المثلى للتغلب على ذلك هي حذف معلومات التعريف الشخصية من سجل جهة الاتصال بحيث لم يعد بإمكانك التعرف عليها. أفضل حلول CRM متوافقة مع إجمالي الناتج المحلي سوف تسهل هذا النوع من المحو.

الحق في الاعتراض على واحد من أغراضك

يمكن لجهة الاتصال أن تطلب عدم استخدام بياناتهم لغرض محدد. قد يعني ذلك إلغاء الاشتراك في التسويق أو طلب عدم مشاركته مع جهة خارجية أو أي غرض محدد آخر. لتسهيل ذلك دون الحاجة إلى إدارة شاقة للسجلات ، اختر حل CRM يتيح لجهات الاتصال الخاصة بك إدارة موافقتها تلقائيًا على استخداماتك ، حتى تتمكن الفرق المسؤولة عن التصرف بناءً على هذا الإذن من التصرف فقط على جهات الاتصال التي وافقت.

الحق في وقف استخدامك لسجلهم بالكامل

جهات الاتصال لها أخيرًا الحق في أن تطلب منك إخراجها من جميع أشكال المعالجة التي تقوم بها. أيا كان النظام الذي تستخدمه لتخزين معلوماتهم ، فيجب أن يكون قادرًا على تجميد سجلاتهم بحيث لا يمكن تعديلها بواسطة المستخدمين أو إرسالها بالبريد الإلكتروني لأغراض تجارية سواء يدويًا أو تلقائيًا.

هنالك الكثير لفعله! كيف سيساعدني Vtiger على الامتثال؟

قد يكون هناك الكثير من اللوائح الجديدة التي يجب الالتزام بها ، ولكن التغييرات التي ستصل إلى Vtiger بحلول شهر مايو 9th تمكن الشركات من طرح جهد الناتج المحلي الإجمالي دون جهد. سواءً كان عملاؤك في الولايات المتحدة أو الاتحاد الأوروبي أو في أي مكان آخر ، ستساعدك هذه التغييرات في تقديم إفصاحات وتخزين بيانات حساسة بشكل أكثر أمانًا وتسويق البريد الإلكتروني بشكل قانوني والسماح لجهات الاتصال الخاصة بك بتوفير وإدارة موافقاتها الخاصة مع تجربة غير متوفرة مع أي شخص آخر CRM في السوق اليوم.

يمكنك العثور على تجول كامل لهذه التغييرات في الجزء 2 من هذه السلسلة.

ترّقب!