Sözlük

Gdpr onayı nedir?

GDPR onayı, bir işletmenin bir AB müşterisinin kişisel verilerini sadakat programı için işlemeye başlamadan önce alması gereken, özgürce verilmiş, belirli ve kayıt altına alınmış izindir.

Sadakat programı açısından bu, pratikte iki şey anlamına gelir. İlk olarak, müşteri sessizce eklenmek yerine kayıt sırasında aktif olarak onay vermelidir; bu, özellikle bir personelin numarayı müşteri adına yazdığı durumlarda önemlidir. İkincisi, veri denetleyicisi sadakat platformu değil, işletmedir: müşteri listesi işletmeye aittir ve platform bunu talimatlar doğrultusunda işler.

Onay ne zaman gereklidir?

Pazarlama mesajları için her zaman geçerlidir. Sadakat kartının işletimi için ise yasal dayanak genellikle sözleşmenin ifası veya meşru menfaatlerdir, çünkü müşteri bir kimlik bilgisi olmadan yürütülemeyen bir programa katılmayı talep etmiştir.

MesajTipPazarlama izni gerekiyor mu?
İşte sadakat kartınız.HizmetHAYIR
10 puldan 8'ine sahipsiniz.HizmetHAYIR
Ödülünüz hazır.HizmetHAYIR
Bu hafta sonu%20 indirimPazarlamaEvet
Sizi özledik: geri gelPazarlamaEvet

Rızayı geçerli kılan nedir?

Onay, özgür iradeyle verilmiş, belirli, bilgilendirilmiş ve açık olmalı ve işletme bunun alındığını kanıtlayabilmelidir. Önceden işaretlenmiş bir kutu onay anlamına gelmez, müşterinin sessizliği de öyle.

Personel, müşteri adına bir numara girdiğinde, onay sözlü olarak verilmiş sayılır ve sistem bunun gerçekleştiğini, ne zaman ve ne için yapıldığını kaydetmelidir. "Sadakat kartınızın adresini size SMS ile gönderebilir miyim?" yeterli bir ifadedir; önemli olan cevabın kaydedilmesidir.

Peki ya eGizlilik kuralları?

Elektronik pazarlama, GDPR'nin yanı sıra ePrivacy kuralları tarafından da düzenlenir (Birleşik Krallık'ta PECR, AB genelinde ulusal karşılıkları) ve bunlar genellikle meşru menfaat yerine önceden alınmış onay gerektirir. Bu, bir numaranın yasal olarak elinde bulunmasının, o numaradan mesaj göndermeye de izin verdiği varsayımıyla hareket eden işletmelerin en sık gözden kaçırdığı noktadır.

Ayrıca bakınız

  • Veri sorumlusu: Veri sorumlusu, kişisel verilerin neden ve nasıl işleneceğine karar veren kuruluştur; bir sadakat programında bu, yazılım satıcısı değil, programı yürüten işletmedir.
  • Veri işleyen: Veri işleyici, veri sorumlusu adına ve yalnızca onun talimatları doğrultusunda kişisel verileri işler; sadakat platformu ise onu kullanan işletme adına hareket eden bir veri işleyicisidir.
  • Birinci taraf verileri: Birinci taraf verileri, bir işletmenin doğrudan kendi müşterilerinden topladığı bilgilerdir, örneğin tezgahta verilen bir telefon numarası, ve bir sadakat programında programın ürettiği varlık budur.

Daha fazla okuma

Geri dön: sadakat ve cüzdan sözlüğü