GDPR-kompatibilis alternatíva a Klaviyo-hoz

2025. január eleje van, és a Klaviyo ismét emeli az árakat.

És a Klaviyo még csak nem is GDPR-kompatibilis megoldás az e-mail marketinghez. Biztosítanak néhány eszközt a részleges megfeleléshez (különösen az űrlapokhoz), de ez messze nem megfelelő.

Ha nem emlékszik, a Klaviyo megváltoztatta az árakat 2023 és 2024 is.

Először is személyesen szeretnék jókat mondani Klaviyóról. Ez egy csodálatos technológiai megoldás, és mi (vibetrace) sokat tanultunk tőlük, különösen az UX rész és a termékstratégia terén.

GDPR-megfelelőségi ellenőrzőlista a marketingautomatizálási megoldásokhoz

Íme egy lista, amelyet összeállítottunk egy olyan megoldáshoz, mint a Klaviyo, hogy megfeleljen a GDPR-nak.

KövetelményLeírás
Adatfeldolgozási szerződés (DPA)Gondoskodjon arról, hogy az összes ügyféllel érvényben legyen az adatkezelési gyakorlatokat és felelősségeket felvázoló DPA.
Hozzájárulás kezeléseKifejezett, tájékozott és önként adott hozzájárulás beszerzése e-mail marketinghez; nyomon követni és tárolni a beleegyezés igazolását.
Hozzáférés jogaEszközök biztosítása a felhasználók számára, hogy kérésre hozzáférhessenek személyes adataikhoz.
Helyesbítés jogaLehetővé teszi a felhasználók számára személyes adataik frissítését vagy javítását.
A törléshez való jog (az elfelejtéshez való jog)Lehetővé teszi a felhasználók számára, hogy kérjék személyes adataik törlését, és biztosítsák a törlést minden rendszerből.
AdathordozhatóságAdataik másolatának biztosítása a felhasználók számára strukturált, általánosan használt és géppel olvasható formátumban.
AdatminimalizálásCsak a tervezett célhoz szükséges adatokat gyűjtse; kerülje a túlzott adatgyűjtést.
Cél korlátozásAz összegyűjtött adatokat kizárólag a felhasználó által jóváhagyott célokra használja fel.
Leiratkozási mechanizmusBiztosítson világos és elérhető módot a felhasználók számára a marketingkommunikációról való leiratkozásra vagy a leiratkozásra.
AdatbiztonságHatározott biztonsági intézkedések végrehajtása a személyes adatok védelme érdekében (pl. titkosítás, rendszeres ellenőrzések).
Értesítés az adatsértésrőlA személyes adatokat érintő adatvédelmi incidens felfedezésétől számított 72 órán belül értesítse a hatóságokat.
Harmadik fél megfelelőségeGyőződjön meg arról, hogy minden harmadik fél szállító és integráció megfelel a GDPR-szabványoknak.
Adatvédelmi irányelvekÁtlátható, könnyen hozzáférhető adatvédelmi szabályzat fenntartása, amely részletezi az adathasználatot és a felhasználói jogokat.

A Klaviyo célja, hogy támogassa a GDPR-megfelelőséget azáltal, hogy olyan funkciókat kínál, mint a GDPR-kompatibilis regisztrációs űrlapok, a hozzájárulás-kezelési eszközök és az adatfeldolgozási megállapodások.

Klaviyo Súgó a GDPR-ról

Bizonyos szempontok azonban további figyelmet igényelhetnek a teljes megfelelés biztosítása érdekében:

  1. Adattárolási hely: A Klaviyo minden ügyféladatot tárol az Egyesült Államokban. Míg a Klaviyo részt vesz az EU–USA adatvédelmi keretrendszerben (DPF), és szabványos szerződéses kikötéseket (SCC) épít be a jogszerű adattovábbítás elősegítése érdekében, Klaviyo egyes szervezetek előnyben részesíthetik vagy megkövetelhetik az adatok EU-n belüli tárolását, hogy megfeleljenek a konkrét megfelelési igényeknek.
  2. Regisztrációs űrlap láthatósága cookie-k nélkül: A Klaviyo regisztrációs űrlapjai a cookie-kra támaszkodnak, hogy megfelelően működjenek. Ha a felhasználó nem fogadja el a cookie-kat, előfordulhat, hogy az űrlapok nem a szándék szerint jelennek meg, ami hatással lehet a GDPR-kompatibilis módon történő hozzájárulás gyűjtésének lehetőségére. Klaviyo közösség
  3. Érzékeny adatok kezelése: A Klaviyo Elfogadható felhasználási szabályzata tiltja az érzékeny adatok platformon belüli használatát. Azoknak a szervezeteknek, amelyeknek speciális kategóriájú személyes adatokat kell feldolgozniuk, gondoskodniuk kell arról, hogy ne töltsenek fel ilyen adatokat a Klaviyo-hoz, mivel ez a szabályok be nem tartásához vezethet. Klaviyo

Fontos megjegyezni, hogy a GDPR megfelelés megosztott felelősség. Míg a Klaviyo eszközöket biztosít a megfelelés elősegítésére, a szervezeteknek megfelelő irányelveket és gyakorlatokat kell alkalmazniuk annak biztosítására, hogy megfeleljenek az összes szabályozási követelménynek.

Hogyan kezeli a Vibetrace ezeket:

  • Adattárolási hely: adatközpontjaink vannak az EU-ban (Amszterdam, Írország), és megoldásunkat dedikált felhőben is konfigurálhatjuk (például Svájcban vannak ügyfeleink helyi felhővel)
  • Érzékeny adatok: a vibetrace egyetlen bérlővel foglalkozik az érzékeny adatok kezelése.
  • Adatok anonimizálása: platformunk lehetővé teszi a felhasználói adatok teljes anonimizálását, eredeti hivatkozás nélkül
  • Nyilvántartási kötelezettségek: a felhasználói kommunikáció archiválása teljes mértékben kompatibilis a Vibetrace-en belül, minden adat tárolása (személyre szabás, e-mail tartalom)

További hasznos és informatív tartalmat szeretne?

Iratkozzon fel hírlevelünkre, hogy a legfrissebb cikkeket közvetlenül postafiókjába küldje!

Kövessen minket online a még több nagyszerű tartalomért.