2025年1月初旬、Klaviyoは再び価格を値上げします。
また、Klaviyo は電子メール マーケティング用の GDPR 準拠ソリューションでもありません。部分的に準拠するためのツール (特にフォーム) はいくつか提供していますが、準拠にはほど遠いものです。
覚えていないかもしれませんが、Klaviyoは価格を変更しました 2023 と 2024 同じように。
まず、個人的には Klaviyo について良いことを言いたいです。これは素晴らしいテクノロジー ソリューションであり、私たち (vibetrace) は特に UX の部分と製品戦略について、Klaviyo から多くのことを学びました。
マーケティング自動化ソリューションの GDPR コンプライアンス チェックリスト
Klaviyo のようなソリューションが GDPR に準拠するためにまとめたリストを以下に示します。
要件 | 説明 |
---|---|
データ処理契約(DPA) | すべてのクライアントと DPA を締結し、データ処理の実践と責任を明記します。 |
同意管理 | 電子メール マーケティングに関して、明示的かつ十分な情報に基づいた自由な同意を取得し、同意の証拠を追跡して保存します。 |
アクセス権 | ユーザーがリクエストに応じて個人データにアクセスするためのツールを提供します。 |
訂正の権利 | ユーザーが個人データを更新または修正できるようにします。 |
消去権(忘れられる権利) | ユーザーが個人データの削除を要求できるようにし、すべてのシステムから確実に削除されるようにします。 |
データポータビリティ | 構造化され、一般的に使用され、機械で読み取り可能な形式で、データのコピーをユーザーに提供します。 |
データの最小化 | 目的に必要なデータのみを収集し、過剰なデータ収集は避けてください。 |
目的の制限 | 収集したデータは、ユーザーが同意した目的にのみ使用します。 |
オプトアウトメカニズム | ユーザーがマーケティング通信の登録を解除したりオプトアウトしたりするための明確でアクセスしやすい方法を提供します。 |
データセキュリティ | 個人データを保護するために強力なセキュリティ対策を実施します (暗号化、定期的な監査など)。 |
データ侵害通知 | 個人データに関連するデータ侵害を発見した場合は、72 時間以内に当局に通知します。 |
サードパーティコンプライアンス | すべてのサードパーティベンダーと統合が GDPR 標準に準拠していることを確認します。 |
プライバシーポリシー | データの使用とユーザーの権利を詳述した、透明性があり簡単にアクセスできるプライバシー ポリシーを維持します。 |
Klaviyo は、GDPR 準拠のサインアップ フォーム、同意管理ツール、データ処理契約などの機能を提供することで、GDPR コンプライアンスをサポートするように設計されています。
ただし、完全なコンプライアンスを確保するには、特定の側面について追加の注意が必要になる場合があります。
- データ保存場所: Klaviyoはすべての顧客データを米国に保管しています。KlaviyoはEU-USデータプライバシーフレームワーク(DPF)に参加し、合法的なデータ転送を促進するために標準契約条項(SCC)を組み込んでいますが、 クラヴィヨ 一部の組織では、特定のコンプライアンス ニーズを満たすために、データを EU 内で保存することを希望したり要求したりする場合があります。
- クッキーなしでサインアップフォームを表示する: Klaviyo のサインアップ フォームは、正常に機能するために Cookie に依存しています。ユーザーが Cookie を受け入れない場合、フォームが意図したとおりに表示されない可能性があり、GDPR に準拠した方法で同意を収集する機能に影響する可能性があります。 Klaviyo コミュニティ
- 機密データの取り扱い: Klaviyo の利用規約では、プラットフォーム内での機密データの使用を禁止しています。特別なカテゴリの個人データを処理する必要がある組織は、コンプライアンス違反につながる可能性があるため、そのようなデータを Klaviyo にアップロードしないようにする必要があります。 クラヴィヨ
GDPR コンプライアンスは共同責任であることに留意することが重要です。Klaviyo はコンプライアンスを促進するツールを提供しますが、組織はすべての規制要件を満たすために適切なポリシーとプラクティスを実装する必要があります。
Vibetrace はこれらにどのように対処しますか:
- データ保存場所: 当社はEU(アムステルダム、アイルランド)にデータセンターを保有しており、専用クラウドでもソリューションを構成することができます(たとえば、スイスにはローカルクラウドを持つ顧客がいます)
- 機密データ: vibetrace シングルテナントは機密データの取り扱いに対処します。
- データの匿名化: 当社のプラットフォームでは、ユーザーデータの完全な匿名化が可能で、元の参照情報が残りません。
- 記録保持義務: ユーザーコミュニケーションのアーカイブはVibetraceに完全に準拠しており、すべてのデータ(パーソナライゼーション、電子メールコンテンツ)を保存します。