EU:n tietosuoja-asetus GDPR tuli voimaan vuoden 2018 toukokuussa. Asetus toi mukanaan uskomattoman määrän hämminkiä, spekulaatiota ja arvailua. Yksi monia askarruttaneista asioista oli GDPR:n vaikutus B2B-markkinointiin. Vastaamme alla yleisimpiin pohdintoihin B2B-markkinoinnin ja GDPR:n suhteesta.
Muista, että ohjeet on kirjoitettu markkinoinnin näkökulmasta, ei suoriksi juridisiksi ohjeiksi, joten käänny epävarmassa tilanteessa tietosuojavaltuutetun ohjeiden puoleen tai asiaan perehtyneen asianajajan puoleen.
GDPR:n ytimessä on pyrkimys avoimuuteen ja läpinäkyvyyteen kansalaisten tietojen käytöstä. GDPR ei ole asetus markkinoinnista yksistään, vaan rekisterien ylläpidosta, datan keruusta ja hyödyntämisestä. Ytimessä on siis rekisteröityjen henkilöiden oikeus tietää, mitä dataa yritykset ja yhteisöt heistä kerää, miksi tietoja kerätään ja miten tietoja käytetään.
Kuuluuko sitten B2B-markkinointi GDPR:n piiriin? No, mikäli sinulla on rekisterissäsi henkilötietoja ja teet B2B-kauppaa sekä B2B-markkinointia, niin kyllä, sinun tulee ottaa huomioon GDPR:n vaatimukset rekisterien asiallisesta keruusta ja ylläpidosta toiminnassasi.
Mainitaan vielä toistamiseen: GDPR on asetus rekisterien ylläpidosta, datan keruusta ja hyödyntämisestä. Sinänsä asetus ei ota suoraan kantaa yksittäiseen markkinointikanavaan, kuten sähköpostiin.
Mutta muista, että käyttämällä suosittuja markkinoinnin automaation työkaluja olet allekirjoittanut sopimuksen palveluntuottajan, kuten MailChimpin, Hubspotin, Pardotin tai vastaavan kanssa. Luepa koko sopimuksen ehdot. Suurimmat toimijat nimittäin kieltävät suoraan kaikenlaisten lainattujen, ostettujen tai netistä kerättyjen listojen käytön. Joissakin käyttöehdoissa sanotaan suoraan, että vastaanottajalta on aina oltava dokumentoitu suostumus vastaanottaa sähköposteja. Tässä palvelun tarjoajat ovat samoilla linjoilla GDPR:n kanssa: molemmat toimijat haluavat, että rekisteröity on tietoinen, että kuuluu rekisteriin ja on siihen mielellään itse aktiivisesti liittynyt.
Markkinoinnin automaation työkalujen vaatimukset yhdistettynä GDPR:ään tekee sen, että käytännössä kaikista helpointa on käsitellä kaikkea henkilötietoa samoin perustein, oli kyse sitten B2C- tai B2B-markkinoinnista.
Nämä ovat erilaisia tapoja hyödyntää keräämääsi dataa. Rekisteröidyn tulisi olla tietoinen siitä, minkälaisia markkinointiviestejä hän voi odottaa sen perusteella, että yritykselläsi on rekisteröidyn tiedot olemassa. Käytännössä kannattaa kirjata nuo kaikki mahdolliset käyttötavat yrityksesi tietosuojaselosteeseen.
Läpinäkyvyyden kannalta niissä markkinointiviesteissä, joissa vain on mahdollista, tulisi mainita, mikä on tietojen lähde, joiden perusteella henkilö saa markkinointia. Esimerkiksi vanhalla kunnon etanapostilla lähetetyissä markkinointiviesteissä tulisi lukea rekisterin lähde, esim. Yrityksemme OY AB:n asiakasrekisteri. Samoin markkinoinnillisissa sähköpostiviesteissä tulisi aina käydä ilmi, miksi henkilö saa viestin. Esim. näin: “Saat tämän viestin, sillä olet rekisteröitynä asiakasrekisteriimme” ja perään linkki rekisterin tietosuojaselosteeseen.
GDPR lisäsi yritysten vastuita paljon. Yritykset ja yritysten työntekijät ovat vastuussa siitä, että yritys kerää rekistereitään GDPR:n mukaisesti ja hyödyntää dataa vain ilmoittamallaan tavalla. Yritysten on myös tehtävä tietojenkäsittely- tai tietojenluovutussopimuksia alihankkijoidensa kanssa.
Vastuu on siis täysin rekisterin kerääjällä ja omistajalla eli sinulla: oletko kerännyt rekisterin avoimesti niin, että rekisteröity voi ymmärtää olevansa rekisterissäsi ja rekisteröity ymmärtää, miksi saa sinulta markkinointiviestejä?
Useimmiten tämä läpinäkyvyyden periaate kuitataan tietosuojaselosteella, jossa yritys kertoo, miten kerää tietoja, miten käyttää niitä ja mitkä ovat rekisteröidyn oikeudet. GDPR:n mukaan rekisteröidyllä on muun muassa oikeus saada ote kaikesta tiedosta, jota hänestä on kerätty, päivittää noita tietoa tai pyytää tietojen poistoa.
GDPR:n toteutumista Suomessa valvoo Tietosuojavaltuutetun toimisto. On hyvä muistaa, että GDPR-asetuksen rikkomisesta voi seurata yritykselle kovat sakkosanktiot. Esimerkkinä keväällä 2020 annettu sanktio, jossa tietosuojavaltuutettu määräsi erään taksiyhtiön maksamaan 72 000 euroa puutteista henkilötietojen käsittelyssä.
Muista kuitenkin, että GDPR:nkin edessä pärjää huolellisuudella ja perehtymällä asiaan. Tietosuojavaltuutetun sivusto on oiva paikka aloittaa syvempi perehtyminen aiheeseen!
Tyypillinen asiakkaamme saa hyviä tuloksia ja viihtyy kanssamme pitkään. Tuloksellinen tekeminen onkin kaiken tekemisemme keskiössä ja teemme kaikkemme, jotta markkinointinne tulokset paranevat kerta toisensa jälkeen.