Glossario
Che cos'è consenso gdpr?
Il consenso GDPR è l'autorizzazione libera, specifica e registrata che un'azienda deve ottenere prima di trattare i dati personali di un cliente UE per un programma fedeltà.
In pratica, per quanto riguarda i programmi fedeltà, ciò significa due cose. Innanzitutto, il cliente deve dare il proprio assenso attivamente al momento dell'iscrizione invece di essere aggiunto senza saperlo, il che conta particolarmente quando è un membro dello staff a digitare il numero per suo conto. In secondo luogo, il titolare del trattamento dei dati è l'azienda, non la piattaforma di fidelizzazione: l'elenco dei clienti appartiene all'azienda e la piattaforma lo elabora su sue istruzioni.
Quando è necessario il consenso?
Per i messaggi di marketing, sempre. Per il funzionamento della carta fedeltà vera e propria, la base giuridica è normalmente l'esecuzione di un contratto o l'interesse legittimo, poiché il cliente ha chiesto di aderire a un programma che non può funzionare senza un identificativo.
| Messaggio | Tipo | Serve il consenso per finalità di marketing? |
|---|---|---|
| Ecco la tua carta fedeltà | Servizio | NO |
| Hai 8 francobolli su 10 | Servizio | NO |
| La tua ricompensa è pronta | Servizio | NO |
| Sconto del 20% questo fine settimana | Marketing | SÌ |
| Ci manchi: torna da noi | Marketing | SÌ |
Cosa rende valido il consenso?
Il consenso deve essere fornito liberamente, in modo specifico, informato e inequivocabile, e l'azienda deve essere in grado di dimostrare di averlo ottenuto. Una casella preselezionata non equivale a consenso, così come non lo è il silenzio del cliente.
Quando un membro dello staff inserisce un numero per conto del cliente, il consenso viene dato verbalmente e il sistema deve registrare che l'operazione è avvenuta, quando e per quale scopo. "Posso inviarti via SMS i dati della tua carta fedeltà?" è una formulazione sufficiente; ciò che conta è che la risposta venga registrata.
E per quanto riguarda le norme sulla privacy elettronica?
Il marketing elettronico è disciplinato dalle norme ePrivacy oltre che dal GDPR (PECR nel Regno Unito, equivalenti nazionali in tutta l'UE), e generalmente richiedono il consenso preventivo piuttosto che il legittimo interesse. Questo è l'aspetto che le aziende spesso trascurano, presumendo che il possesso di un numero di telefono autorizzi anche l'invio di SMS.
Vedi anche
- Titolare del trattamento: Il titolare del trattamento dei dati è l'organizzazione che decide perché e come vengono trattati i dati personali; in un programma fedeltà, si tratta dell'azienda che gestisce il programma, non del fornitore del software.
- Responsabile del trattamento: Un responsabile del trattamento gestisce i dati personali per conto di un titolare del trattamento e solo secondo le sue istruzioni; una piattaforma di fidelizzazione è un responsabile del trattamento che agisce per conto dell'azienda che la utilizza.
- Dati proprietari: I dati proprietari sono informazioni che un'azienda raccoglie direttamente dai propri clienti, come un numero di telefono fornito alla cassa, e in un programma fedeltà sono l'asset che il programma produce.
Ulteriori letture
GDPR e programmi fedeltà: cosa deve fare una piccola impresa
La checklist pratica di conformità per gestire un programma di fedeltà digitale nell'UE: base giuridica, consenso per il marketing, limiti di conservazione e diritti dell'interessato.
Programmi fedeltà che non necessitano di un'app per il cliente
Perché chiedere ai clienti di installare un'app compromette l'adesione ai programmi fedeltà e come le carte prepagate offrono gli stessi vantaggi senza bisogno di scaricare nulla.