#15Tweetu s Petrou Dolejšovou o GDPR

Strašák jménem GDPR rezonuje již od konce roku 2016. Česky mu říkáme nehezky „Obecné nařízení o ochranně osobních údajů“. Od května 2018 hrozí firmám obrovské sankce za neuposlechnutí tohoto nařízení. GDPR se dotkne mimo jiné marketingových disciplín jako e-mailing, PPC, affiliate, webová analytika, kampaně na sociálních sítích, UX, tvorba obsahu a SEO.

O změnách, kterým se budou muset marketéři přizpůsobit, jsme si popovídali s Petrou Dolejšovou z AK eLegal. Sedmého března na toto téma pořádá společně s Pavlem Ungrem konferenci GDPR v marketingu.

01. GDPR: Je to pro marketing reálná hrozba, nebo jde o nafouknutou bublinu?

Obojí. Coby marketér bych GDPR určitě nepodceňovala, v marketingu se s osobními údaji pracuje vesměs všude. Na druhou stranu netřeba panikařit. Pokud dodržujete současný zákon, GDPR pro vás nebude žádná revoluce.

petra dolejsova

02. Proč se tedy o GDPR všude mluví jako o strašákovi?

Právě proto, že současný zákon málokdo dodržuje. Firmy s osobními údaji nezacházejí správně a až teď s tím díky GDPR začínají něco dělat. Tím strašákem jsou hlavně pokuty, které mohou jít do závratných částek. To doteď nebylo.

03. Často slyším, že se ještě nic konkrétního neví. Kdy bude jasněji?

V těch nejdůležitějších věcech už je jasno a zbytek už jsou víceméně nuance, které můžete doladit „za pochodu“. Jestli ještě GDPR neřešíte, doporučuju začít co nejdřív, v marketingu toho není málo.

04. Kterých disciplín marketingu se GDPR dotkne nejvíc?

Nejvíc asi e-mailingu a UX. Práce s e-maily a správné nastavení souhlasů a informací na webech je pro úřad nejhmatatelnější „marketingová“ věc, kterou může zkontrolovat. GDPR se ale týká také třeba copywriterů, PPC a dalších oborů.

05. Kde by tedy měli marketéři s GDPR začít?

V první řadě si udělat jasno, kde všude s osobními údaji pracují. Myslete i na věci, jako je cílení reklam na Facebooku, fotky na webu či sociálních sítích, rozhovory se zaměstnanci v médiích, soutěže atd. Osobní údaje zdaleka nejsou jen jméno nebo e-mail.

where to start

06. Musím mít na všechny tyhle věci souhlas od lidí?

Je to trochu komplikovanější. Něco spadne pod tzv. oprávněný zájem, například zasílání newsletterů na zákazníky. Tam se souhlas nevyžaduje, ale je potřeba zákazníka správně informovat.

07. Jak poznám, kdy potřebuji souhlas a kdy stačí o zpracování osobních údajů informovat?

To bývá největší kámen úrazu. Velmi zjednodušeně – informujte např. u kontaktních nebo objednávkových formulářů na webu, všude jinde chtějte souhlas. Ale je to samozřejmě složitější, chce to pořádně nastudovat. Nebo dorazit na konferenci GDPR v marketingu.

08. Není tedy jednodušší dát pro jistotu všude souhlas?

To bohužel nejde. Když vyžadujete souhlas tam, kde má být informace, je to podle GDPR špatně, matete tím zákazníky a hrozí vám pokuta.

09. Jak má takový souhlas podle GDPR vypadat?

Uveďte, kdo jste, jaké údaje shromažďujete, za jakým účelem, na jak dlouho – tohle je nejčastější chyba, osobní údaje nejde zpracovávat na dobu neurčitou. Nezapomeňte také na výčet práv daného člověka nebo uvést zpracovatele.

10. Co stávající databáze (potenciálních) zákazníků? Můžu s nimi dál pracovat i po květnu?

To záleží. Pokud jste je o tom správně informovali (zákazníci), nebo máte jejich souhlas (všichni ostatní), tak ano. Ještě jsem se ale nesetkala s tím, že by to měl někdo v pořádku.

11. Jak z toho ven, abychom nemuseli všechny kontakty hodit do koše?

Dejte co nejdřív do latě web – kontaktní formuláře, newslettery, cookies. Stávající kontakty obešlete s žádostí o souhlas podle GDPR. Zní to děsivě, ale jde to udělat i kreativně a ještě z toho marketingově vytěžit.

12. Co GDPR a časté marketingové vějičky – sleva za e-mail, soutěže, e-booky zdarma?

Souhlas se zpracováním osobních údajů můžete „vyměnit“ za nějakou výhodu, ale nemůžete lidi trestat za to, že vám ho nedají. Jak to může vypadat v praxi, vám může napovědět třeba tato infografika (přiložená níže).

13. Jak je to s předáváním kontaktů mezi klientem a agenturou nebo freelancery?

V první řadě si dobře nastavte tzv. zpracovatelskou smlouvu, ať mají obě strany krytá záda. Pohlídejte si, kdo je správce a kdo zpracovatel a jaké kdo má práva a povinnosti.

14. Jaký je mezi správcem a zpracovatelem rozdíl?

Pro správce platí přísnější podmínky. Typicky je klient správcem a agentura zpracovatelem, ale je potřeba to ve smlouvě dobře vymezit, jinak se může stát, že i agentura bude správcem. Vzor smlouvy od nás dostanou účastníci konference.

15. Akcí k GDPR je jako hub po dešti. Proč mají marketéři přijít zrovna na konferenci „GDPR v marketingu“?

Místo teoretických pouček právníků a ajťáků jim rady a zkušenosti z reálné praxe předají přímo marketéři, špičky v oboru – @Jan_Kvasnicka, @jakubcizmar‏, @mariorozensky , @PavelUngr ‏a další.


#15Tweetu

„15 Tweetů s …“ je nová série stručných rozhovorů s influencery, marketéry, důležitými lidmi – prostě všemi, kteří mají co říct a říkají to, co nás a vás zajímá. Na rozhovory se můžete těšit minimálně jednou měsíčně. Pokud nebudete stíhat, tak stačí sledovat Twitter kanál @tyinternety nebo hashtag #15Tweetu.

Diskuze k článku