Ir al contenido
Inicio » GDPR y CRM (Parte 2): GDPR y herramientas de privacidad de Vtiger: llevar Zen a los consentimientos de gestión a escala

GDPR y CRM (Parte 2): herramientas de privacidad y GDPR de Vtiger: llevar a Zen a la gestión de consentimientos a escala

Parte 1 de nuestra serie en GDPR y CRM (¿Qué es GDPR y cómo afecta a CRM?) explicó los conceptos básicos de GDPR, desde por qué se promulgó la ley hasta cómo crea un nuevo paradigma para interactuar legalmente con los datos de los ciudadanos europeos. Consulte esa publicación para obtener una introducción al GDPR y sus mandatos. En esta parte, repasaremos cómo los cambios que vienen a Vtiger lo ayudarán a cumplir con la ley a diferencia de cualquier otra solución CRM.

Los retos de la gestión de los consentimientos.

Una de las partes más desafiantes de la nueva ley a cumplir es obtener un consentimiento verificado para cada uso de los datos de una persona. Esto es particularmente desafiante por cuatro razones:

La gestión de los consentimientos puede ser un gran lastre a tiempo

Estarás tratando con innumerables contactos, cada uno en una etapa diferente de su relación contigo, y por lo tanto necesitarás dar tu consentimiento para un propósito diferente. Puede pedirle a un nuevo cliente potencial que dé su consentimiento para compartir su información con su socio, y a un nuevo cliente que lo autorice para almacenar su número de tarjeta de crédito. Cada vez, deberá solicitar el consentimiento, esperar su respuesta, registrar su respuesta y luego actuar. Cada uno de estos procesos requiere tiempo y, a escala de muchos clientes potenciales y clientes al mes, puede convertirse en un gran lastre a tiempo.

Una vez proporcionado, el consentimiento debe ser fácil para los contactos para revocar

GDPR requiere que usted haga que sea tan fácil para alguien revocar el consentimiento como para que lo proporcione. Esto se suma al tiempo que lleva gestionar los consentimientos.

No puedes dejar que los consentimientos se deslicen por las grietas.

Esperar demasiado tiempo para actuar con un consentimiento puede eliminar la utilidad de obtener el consentimiento. Esto es particularmente cierto cuando se comparten datos de clientes potenciales con socios, que deben atacar cuando la plancha está caliente. Además, es legalmente imperativo que no permita que las elecciones de un contacto se deslicen por las grietas. Si un contacto revoca el consentimiento para que usted use sus datos, pero accidentalmente lo comparte con un compañero después del hecho porque no se dio cuenta, está infringiendo GDPR.

Los consentimientos deben ser difíciles de falsificar

La razón para registrar los consentimientos de un contacto en primer lugar, es protegerlo si afirman que nunca lo proporcionaron. Es mucho menos probable que suceda si obtiene el consentimiento de una manera que es difícil de negar. Puede hacerlo solicitando una forma de identificación o solicitándola a través de una dirección de correo electrónico verificada o un portal al que solo tengan acceso. Un consentimiento mucho menos útil es el que se obtiene a través de un recurso de acceso público, como un formulario en su sitio web, porque cualquier persona puede enviarlo alegando ser otra persona.

Además de todas las demás obligaciones legales que debe cumplir, GDPR parece necesitar tanta microgestión que no tendrá tiempo para hacer nada más.

Gestionar el consentimiento no tiene por qué ser tan difícil

Con eso como introducción, nos complace anunciar las nuevas herramientas de privacidad y cumplimiento de GDPR de Vtiger, que se lanzarán el 9 de mayo o antes. Son la forma más sencilla de cumplir con muchas de las disposiciones del RGPD, a gran escala. Con solo unos minutos de configuración, permiten que sus clientes vean su política y solicitudes relevantes para ellos, brinden consentimiento de manera segura y ejerzan otros derechos otorgados por GDPR, todo mientras le facilitan ver y actuar en base a sus consentimientos.

Las nuevas herramientas consisten en tres grandes cambios que juntos conforman la mayor revisión de privacidad y seguridad en la historia de Vtiger. Son:

  1. Una nueva página de preferencias de contacto.
  2. Un nuevo campo de datos encriptados.
  3. Nuevas campañas de correo electrónico compatibles con GDPR

Y aquí está la joya de la corona de estos cambios GDPR:

Presentamos la nueva página de preferencias de contacto de Vtiger.

Manage_privacy_preferences

La página de consentimientos es donde sus clientes potenciales y contactos van a hacer todo lo siguiente:

  1. Administrar sus suscripciones a la lista de correo electrónico
  2. Aprenda sobre su uso de datos y otras políticas
  3. Controle el consentimiento para los datos que almacena en ellos.
  4. Controle el consentimiento para ser rastreado
  5. Controle el consentimiento para otros permisos que quiera solicitar.
  6. Pedirle que deje de utilizar sus datos.
  7. Pídele que borre sus datos de identificación personal.

La página es completamente personalizable, desde quién puede verla, hasta qué ven y en qué actúan, e incluso cómo se les notifica sobre los nuevos consentimientos que se les exigen. Vtiger actúa automáticamente sobre las preferencias que indican los clientes potenciales y los contactos en esta página siempre que sea posible (más sobre eso en un segundo), o están disponibles en los registros de contacto para que las use en los filtros de lista, informes y automatización del flujo de trabajo, minimizando las de sus empleados. Necesito asumir nuevas responsabilidades.

¿Cómo podrán mis contactos y contactos conocer y acceder a su página de preferencias?

Una vez que haya habilitado la página y haya elegido quién puede acceder a ella, aquellos con permiso para usarla recibirán automáticamente un correo electrónico informándoles. Esto los hace sin esfuerzo para pedir.

Puede habilitar un acceso futuro más fácil a esta página agregando un enlace a sus páginas de preferencias al pie de página de los correos electrónicos enviados por sus usuarios de Vtiger. Este pie de página puede ser personalizado.

Además, el enlace "cancelar suscripción" en las campañas de correo electrónico enviadas desde Vtiger ahora apunta a la página de preferencias del destinatario. Si un destinatario no tiene acceso a la página de preferencias, verá las opciones de preferencias de correo electrónico en la parte superior de la página.

¿Por qué consentimientos puedo pedir mis contactos y contactos?

Además de una declaración escrita personalizable, existen tipos de consentimiento 5 que puede agregar a su página.

Almacenamiento y uso de datos

Si almacena datos confidenciales, como el número de identificación nacional de un contacto o el número de tarjeta de crédito, puede optar por darles a los contactos el control sobre ese campo solicitando permiso a través de su página de consentimiento. Si el contacto otorga permiso, ¡genial! Si revocan el permiso, el campo CRM se borra y bloquea automáticamente, lo que garantiza su cumplimiento.

Seguimiento de compromiso

Cuando envía un correo electrónico o un documento a un contacto de Vtiger, se realiza un seguimiento de sus interacciones para que sus equipos de ventas, marketing y soporte puedan obtener más información sobre los intereses de los contactos y adaptar las comunicaciones futuras para ellos. Si lo desea, puede dejar que sus contactos controlen si los rastrea o no a través del seguimiento de compromiso.

Consentimientos personalizados

Si hace cosas como compartir datos de contacto con un tercero, o usarlos en la toma de decisiones automatizada, puede agregar un campo de consentimiento personalizado para obtener permiso para ese uso. Si un contacto otorga o revoca el consentimiento, verá su decisión en su registro de contacto y podrá utilizar su respuesta para crear listas filtradas, informes creados o incluso en automatizaciones de flujo de trabajo.

Detener el procesamiento

GDPR requiere que le dé a sus contactos la posibilidad de optar por no recibir el procesamiento por completo. Puede entregarles las claves del registro de un contacto agregando un botón "Detener procesamiento" en su página de preferencias. Si hacen clic en él, Vtiger bloquea automáticamente su registro de CRM para que los usuarios no puedan editar los valores de campo y los excluye de las campañas de correo electrónico, sin necesidad de intervención manual.

Borradura

Puede permitir que los contactos le pidan que elimine sus datos de identificación personal agregando un botón "Borrar mis datos" en su página de preferencias. Si hacen clic en él, habilita una casilla de verificación etiquetada como "borrado solicitado" en su registro. Para actuar en consecuencia, puede filtrar estos contactos y eliminar sus registros completos, pero para algunos este es un enfoque demasiado amplio. Para ser más quirúrgico al hacer que los registros no sean identificables, puede usar la nueva opción "Borrar datos personales" en el menú "más" del registro para borrar los campos de Vtiger que ha marcado como identificación personal.

¿Cómo uso sus consentimientos?

A menos que sea fácil actuar sobre los consentimientos, su administración resulta más costosa que útil. Aquí es donde Vtiger realmente brilla.

Además del almacenamiento y uso de datos, el seguimiento de la participación y la interrupción del procesamiento de las automatizaciones de borrado mencionadas anteriormente, todas las respuestas de consentimiento se guardan en un nuevo bloque de "Consentimientos" en su registro de CRM para que los usuarios puedan ver cuándo interactúan con clientes potenciales y contactos. .

Bloque de consentimientos

Puede utilizar estos consentimientos para crear listas o informes. Además, se pueden utilizar como condiciones en los flujos de trabajo automatizados; por ejemplo, en el momento en que un contacto da su consentimiento para ser contactado por un socio, Vtiger puede enviar su información por correo electrónico de forma automática e instantánea a un socio sin su intervención.

Si mi contacto reenvía un correo electrónico con el enlace de sus preferencias a otra persona, ¿puede esa otra persona cambiar sus preferencias?

Los cambios en la página de preferencias de un contacto requieren confirmación por correo electrónico, y eso es lo que los hace verificables. Cuando se realiza un cambio de preferencia, el contacto recibirá un correo electrónico de seguimiento pidiéndole que haga clic en un enlace para confirmar esos cambios. Incluso los cambios en las preferencias de correo electrónico ahora requieren confirmación, por lo que sus contactos pueden reenviar sus correos electrónicos de forma segura sin preocuparse de que alguien pueda cambiar sus preferencias.

¿Cómo configuro la página de consentimientos?

La nueva configuración de la página de preferencias de contactos y contactos se configura desde la página Consentimientos en el área de Configuración de CRM. Desde aquí, puede configurar:

  • Quién recibe las notificaciones de acceso y los cambios en la página de preferencias (por ejemplo: solo notificar a los contactos con la región = "UE")
  • El pie de página del correo electrónico que enlaza con la página de preferencias del contacto en los correos electrónicos de los usuarios.
  • Los consentimientos se muestran en la página de preferencias de un contacto en función de la información en su perfil (por ejemplo, solo solicite el número CC para los contactos en la etapa de ventas = "listo para comprar").
  • Selección por defecto de cada consentimiento.

La página de consentimientos le ayuda mucho a lograr el cumplimiento de GDPR con una experiencia que es excelente para sus clientes y sin esfuerzo para usted.

Campos de datos encriptados

Si almacena datos confidenciales como un número de tarjeta de crédito o un número de identificación nacional, ahora tiene la opción de marcar el campo como confidencial en Vtiger.

Esto logra tres objetivos:

  1. Encripta el campo en las bases de datos de Vtiger. Una vez completado, nadie sin su permiso puede ver los datos. No los hackers (somos conscientes de que no hay brechas hasta ahora), no somos nosotros, ni sus otros usuarios.
  2. Oculta el valor del campo mostrado a sus usuarios. Por ejemplo, puede ocultar todos menos los últimos dígitos 4 de un número de tarjeta de crédito. Esto significa, por ejemplo, que sus agentes de soporte técnico todavía pueden utilizarlo para verificar la identidad de un contacto, pero que no pueden ver el valor completo, lo que reduce el riesgo de que se vea comprometido.
  3. Le permite autorizar a ciertos usuarios para ver el valor completo del campo. Por ejemplo, los miembros del equipo de facturación autorizados podrían revelar un número completo de tarjeta de crédito con solo un clic. Esa acción se registra y se puede buscar a través de un nuevo registro de acceso de campo cifrado en el área de configuración.

Los campos cifrados tienen algunas limitaciones que debe considerar antes de habilitarlos:

  1. Las vistas de lista, los informes y los datos exportados solo pueden mostrar valores cifrados
  2. La búsqueda global solo busca caracteres expuestos
  3. Una vez habilitado para un campo, el cifrado no puede ser deshabilitado

Eso es todo para los campos encriptados por ahora.

Campañas de correo electrónico compatibles con GDPR

Por último, pero definitivamente no menos importantes son las nuevas campañas de correo electrónico compatibles con GDPR de Vtiger.

GDPR ahora requiere que obtenga un permiso claro e inequívoco para enviar correos electrónicos de marketing; eso básicamente significa obtener una doble suscripción (Descrito en la parte 1 de este blog.).

Con Vtiger, la opción doble en los cables y contactos es fácil. Si enviaron un formulario web con la casilla de verificación "enviarme correo electrónico de marketing" habilitada, recibirán un correo electrónico de doble opción para pedirles que confirmen su deseo de recibir su correo electrónico de marketing haciendo clic en un enlace. Si no llegaron a través de un formulario web, puede enviar este correo electrónico a un cliente potencial o contacto de forma manual desde su registro de CRM, o a una lista completa desde el módulo de listas de marketing (a menos que hayan optado por no participar).

Si sabe que alguien no está en la Unión Europea, o ha recibido otra forma aceptable de permiso para enviarlos por correo electrónico, puede evitar la necesidad de una doble opción optando por el contacto en sí mismo. Para comprender cómo hacerlo, analicemos cómo funcionan el resto de los nuevos opt-ins de correo electrónico.

El nuevo correo electrónico opt-in estados

En lugar de nuestro antiguo campo de casilla de verificación "Opt Out", los clientes potenciales y los contactos ahora tienen cada uno un campo de "Estado Opt-In de correo electrónico" que reemplaza a la antigua casilla de verificación "Opt Out". En ella, hay valores 6.

  1. Ninguna
  2. Opción individual (usuario)
  3. Opción individual (formulario web)
  4. Doble opt-in
  5. Opt-out (usuario)
  6. Opt-out (contacto)

Estos valores se pueden configurar de varias formas. Si un contacto hace clic en un enlace en un correo electrónico de doble suscripción que ha recibido, Vtiger establece el valor de "Doble suscripción". Si un contacto envía su formulario web con la casilla de verificación "Quiero recibir marketing por correo electrónico" habilitada, Vtiger establece el valor de "Opción única (formulario web)". La suscripción única (usuario) solo la establecen sus usuarios, y se puede realizar al crear un contacto individualmente o durante una carga. De lo contrario, todos los contactos nuevos comienzan con un estado "Ninguno".

Estos estados son importantes porque puede decirle a Vtiger qué opciones de suscripción considera aceptables para enviar un correo electrónico de contacto desde el sistema de campañas de correo electrónico. Sus opciones son:

  • Opción doble solamente
  • Doble opt-in y single opt-in (usuario)
  • Opción doble, suscripción única (usuario) y suscripción única (formulario web)

La configuración que debe elegir depende de muchos factores. Siempre recomendamos la opción Doble solo como la opción más segura legalmente, porque siempre es difícil discernir si un contacto es un ciudadano de la UE.

¿Cómo los contactos dejan de participar en mis campañas?

Sus contactos pueden optar por salir de sus campañas de correo electrónico de dos maneras. Si se ponen en contacto con usted para solicitarle que no participe en sus campañas, puede cambiar su estado de inclusión voluntaria a "Excluir (usuario)". Puede revertir este estado en caso de que soliciten la opción de volver a participar. Sin embargo, si el contacto visita su página de preferencias y se excluye, su exclusión voluntaria es irreversible, excepto si vuelven a enviar un formulario web para volver a optar.

¿A qué afectan las exclusiones?

Para asegurarse de que se respeten las preferencias de los contactos para no recibir correos electrónicos comerciales, las inhabilitaciones impiden que todos los correos nuevos se envíen al contacto. Esto incluye campañas de correo electrónico, respuestas automáticas, correos electrónicos de flujo de trabajo y correos electrónicos ad-hoc.

Para evitar que las opciones de exclusión voluntaria detengan las relaciones existentes o las conversaciones iniciadas por sus contactos, siempre se puede responder a ambas, incluso a través de una opción de exclusión de contacto.

En resumen

El cumplimiento de GDPR es un tema complicado que requiere que proporcione a los ciudadanos europeos cuyos datos utiliza, con ciertos derechos nuevos. Estos derechos pueden ser difíciles de proporcionar de una manera que no interrumpa su negocio.

Las nuevas herramientas de gestión de privacidad y GDPR de Vtiger le facilitan cumplir con GDPR al darles a sus contactos un lugar para administrar su consentimiento o ejercer sus derechos GDPR, en solo el tiempo que le toma configurar la página.

Si nos interesa, permanezca atento a nuestra próxima publicación en el blog sobre cómo configurar nuestras nuevas herramientas de privacidad y GDPR, y nuestras campañas de correo electrónico, para ayudarlo a obtener su consentimiento y cumplir con las normas rápidamente.