Estamos no início de janeiro de 2025 e a Klaviyo está aumentando os preços novamente.
E o Klaviyo nem é uma solução compatível com o GDPR para marketing por e-mail. Eles fornecem algumas ferramentas para estar parcialmente em conformidade (especialmente com formulários), mas isso está longe de ser compatível.
Se você não se lembra, Klaviyo alterou os preços em 2023 e 2024 também.
Primeiro, eu pessoalmente quero dizer coisas boas sobre a Klaviyo. É uma solução tecnológica incrível, e nós (vibetrace) aprendemos muito com eles, especialmente na parte de UX e estratégia de produto.





Lista de verificação de conformidade com o GDPR para soluções de automação de marketing
Aqui está uma lista que elaboramos para uma solução como o Klaviyo para estar em conformidade com o GDPR.
Exigência | Descrição |
---|---|
Acordo de Processamento de Dados (DPA) | Garanta que um DPA esteja em vigor com todos os clientes, descrevendo as práticas e responsabilidades de tratamento de dados. |
Gerenciamento de consentimento | Obtenha consentimento explícito, informado e livremente dado para marketing por e-mail; rastreie e armazene comprovantes de consentimento. |
Direito de acesso | Forneça ferramentas para que os usuários acessem seus dados pessoais mediante solicitação. |
Direito de retificação | Permita que os usuários atualizem ou corrijam seus dados pessoais. |
Direito ao Apagamento (Direito de ser Esquecido) | Permita que os usuários solicitem a exclusão de seus dados pessoais e garanta a exclusão de todos os sistemas. |
Portabilidade de dados | Forneça aos usuários uma cópia de seus dados em um formato estruturado, comumente usado e legível por máquina. |
Minimização de dados | Colete apenas os dados necessários para a finalidade pretendida; evite coleta excessiva de dados. |
Limitação de finalidade | Utilize os dados coletados apenas para os fins consentidos pelo usuário. |
Mecanismo de Opt-Out | Forneça uma maneira clara e acessível para os usuários cancelarem a assinatura ou optarem por não receber comunicações de marketing. |
Segurança de dados | Implementar medidas de segurança robustas para proteger dados pessoais (por exemplo, criptografia, auditorias regulares). |
Notificação de violação de dados | Notifique as autoridades dentro de 72 horas após descobrir uma violação de dados envolvendo dados pessoais. |
Conformidade de terceiros | Garanta que todos os fornecedores terceirizados e integrações estejam em conformidade com os padrões do GDPR. |
política de Privacidade | Mantenha uma política de privacidade transparente e de fácil acesso detalhando o uso de dados e os direitos do usuário. |
O Klaviyo foi projetado para oferecer suporte à conformidade com o GDPR, oferecendo recursos como formulários de inscrição em conformidade com o GDPR, ferramentas de gerenciamento de consentimento e acordos de processamento de dados.
Central de Ajuda Klaviyo sobre GDPR
No entanto, certos aspectos podem exigir atenção adicional para garantir total conformidade:
- Localização de armazenamento de dados: A Klaviyo armazena todos os dados do cliente nos Estados Unidos. Embora a Klaviyo participe do Quadro de Privacidade de Dados UE-EUA (DPF) e incorpore Cláusulas Contratuais Padrão (SCCs) para facilitar transferências legais de dados, Klaviyo algumas organizações podem preferir ou exigir que os dados sejam armazenados dentro da UE para atender a necessidades específicas de conformidade.
- Visibilidade do formulário de inscrição sem cookies: Os formulários de inscrição da Klaviyo dependem de cookies para funcionar corretamente. Se um usuário não aceitar cookies, os formulários podem não ser exibidos como pretendido, potencialmente impactando a capacidade de coletar consentimento de forma compatível com o GDPR. Comunidade Klaviyo
- Manipulando Dados Sensíveis: A Política de Uso Aceitável da Klaviyo proíbe o uso de dados sensíveis dentro da plataforma. Organizações que precisam processar categorias especiais de dados pessoais devem garantir que não carreguem tais dados para a Klaviyo, pois isso pode levar à não conformidade. Klaviyo
É importante observar que a conformidade com o GDPR é uma responsabilidade compartilhada. Enquanto a Klaviyo fornece ferramentas para facilitar a conformidade, as organizações devem implementar políticas e práticas apropriadas para garantir que atendam a todos os requisitos regulatórios.
Como o Vibetrace aborda esses problemas:
- Localização de armazenamento de dados:temos data centers na UE (Amsterdã, Irlanda) e podemos configurar nossa solução em uma nuvem dedicada também (por exemplo, temos clientes na Suíça com nuvem local)
- Dados Sensíveis: o inquilino único do vibetrace aborda o tratamento de dados confidenciais.
- Anonimização de dados: nossa plataforma permite a anonimização completa dos dados do usuário, sem nenhuma referência original restante
- Obrigações de manutenção de registros: o arquivamento da comunicação do usuário é totalmente compatível com o Vibetrace, armazenando todos os dados (personalização, conteúdo de e-mail)