Kuinka noudattaa GDPR:ää ja turvata yksityisyys kampanjoita lähetettäessä

Muokattu Fri, 05 Jan 2024 klo 08:31 AM

Kun lähetät kohdennettua mainontaa ja markkinointia, on tärkeää varmistaa, että suojaat asiakkaiden yksityisyyden ja noudatat markkinointia ja GDPR:ää (General Data Protection Regulation) koskevia sääntöjä. Tässä artikkelissa kerromme, mitä seikkoja on tärkeää ottaa huomioon uutiskirjeitä ja kampanjoita lähetettäessä.


Lue myös Quick 3:n turvallisuudesta, suostumuksista ja tietosuojasta tästä artikkelista.


Lait ja asetukset

Yleinen tietosuoja-asetus:

GDPR tulee sanoista General Data Protection Regulation (yleinen tietosuoja-asetus). Se on henkilötietojen käsittelyä sääntelevä laki, jota alettiin soveltaa kaikissa EU-maissa keväällä 2018.


Tietosuoja-asetus antaa paremman suojan henkilötiedoillesi ja enemmän keinoja hallita tietojesi käsittelyä.


Lue lisää tästä Eurlexin dokumentista.


Markkinointi:

Sähköinen suoramarkkinointi tarkoittaa automatisoitujen soittojärjestelmien, telekopioiden, sähköposti-, teksti-, ääni- tai kuvaviestien avulla toteutettua suoramarkkinointia. Perinteistä suoramarkkinointia on esimerkiksi puhelimitse tai kirjeitse toteutettu suoramarkkinointi.


Rekisteröity on henkilö, jota henkilötieto koskee eli esimerkiksi suoramarkkinoinnin kohteena oleva henkilö.


Rekisterinpitäjäksi kutsutaan henkilöä, yritystä, viranomaista tai yhteisöä, joka määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Esimerkiksi suoramarkkinointia tekevä yritys on rekisterinpitäjä.


Sähköistä suoramarkkinointia koskevat säännökset poikkeavat hieman toisistaan riippuen siitä, lähetetäänkö sähköistä suoramarkkinointia yhteisölle (oikeushenkilö) vai rekisteröidylle.


Sähköistä suoramarkkinointia saa lähtökohtaisesti kohdistaa vain asiakkaille ja muille henkilöille, jotka ovat antaneet siihen ennalta suostumuksensa (opt-in). Rekisterinpitäjän on pystyttävä osoittamaan, että rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn sähköistä suoramarkkinointia varten.


Kun rekisteröidyn henkilötietoja käsitellään suoramarkkinointitarkoituksessa, on otettava huomioon tietosuoja-asetuksen asettamat edellytykset. Rekisterinpitäjän tulee muun muassa informoida rekisteröityä asianmukaisesti henkilötietojen käsittelystä suoramarkkinointia varten ja varmistua rekisteröidyn oikeuksien toteuttamisesta.


Rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käyttöä suoramarkkinointitarkoituksiin. Rekisterinpitäjän on otettava tällainen rekisteröidyn esittämä pyyntö ilman aiheetonta viivytystä huomioon toiminnassaan. Jos rekisteröity vastustaa henkilötietojen käsittelyä suoramarkkinointia varten, niitä ei saa enää käsitellä tähän tarkoitukseen.


Milloin asiakkaan suostumusta ei tarvita?


Rekisterinpitäjän ei tarvitse pyytää suostumusta sähköiseen suoramarkkinointiin, kun kaikki seuraavat edellytykset täyttyvät:

  • rekisterinpitäjä saa asiakkaana olevalta henkilöltä sähköisen yhteystiedon, jota käyttää esim. tekstiviestin tai sähköpostin lähettämiseen (olemassa oleva asiakassuhde); ja
  • tämä yhteystieto saadaan aikaisemmin ostotapahtuman yhteydessä (viestimuoto); ja
  • tätä yhteystietoa käytetään myöhemmin ainoastaan samaan tuoteryhmään kuuluvien tuotteiden tai palveluiden suoramarkkinoinnissa; ja
  • sähköinen suoramarkkinointi tapahtuu saman rekisterinpitäjän toimesta.

Tällöinkin myyjän on annettava asiakkaalle yhteystiedon keräämisen ja myöhemmin jokaisen sähköisen suoramarkkinointiviestin yhteydessä mahdollisuus kieltää yhteystiedon käyttö helposti ja ilman erillistä maksua.


Asiakkaan suostumusta ei myöskään tarvita silloin, kun asiakas on yhteisö (esim. ostot@yritysx.fi). Jos suoramarkkinointia lähetetään yksittäiselle yhteisössä työskentelevälle työntekijälle, on markkinoitavien tuotteiden tai palveluiden liityttävä kyseisen työntekijän työtehtäviin.


Yhteisöllä/yksittäisellä työntekijällä on myös oikeus kieltäytyä vastaanottamasta sähköistä suoramarkkinointia. Rekisterinpitäjän on annettava yhteisölle jokaisen sähköisen suoramarkkinointiviestin yhteydessä helposti ja ilman erillistä maksua mahdollisuus vastustaa yhteystietojensa käyttöä. Rekisterinpitäjän on selkeästi tiedotettava tästä oikeudesta.


Saako asiakkaalle lähettää uutiskirjeen?


Uutiskirjeen tarkkaa määritelmää ei ole säädetty laissa. Organisaatio saa lähettää esimerkiksi asiakkailleen tai jäsenilleen uutiskirjeitä, jotka sisältävät asiakasviestintää.


Asiakasviestintää on esimerkiksi sellainen viestintä, jossa asiakas saa tietoja valitsemansa palvelun tilanteesta, jatkuvuudesta tai muuttumisesta. Esimerkiksi kun autokorjaamo ilmoittaa tekstiviestillä asiakkaalleen, että auto on noudettavissa huollon jälkeen, ei tätä katsota suoramarkkinoinniksi. Samaan viestiin ei kuitenkaan saa sisällyttää esimerkiksi mainosta auton varaosista. Suoramarkkinointia sisältävän uutiskirjeen lähettämiseen tarvitaan vastaanottajan suostumus.


Markkinointiviestien hyvän tavan vastaisuutta, sopimattomuutta tai harhaanjohtavuutta arvioi Kilpailu- ja kuluttajavirasto.



Kampanjat ja uutiskirjeet

Quick 3:n kampanjatoiminto tarjoaa monia hyviä mahdollisuuksia lähettää tietoa ja markkinointia asiakkaillesi. Ennen massapostituksen lähettämistä on hyvä luoda siisti sähköpostimalli kampanjoita/uutiskirjeitä varten. 


Tässä on muutama asia, jotka on tärkeää muistaa massaviestejä lähetettäessä:

  • Varmista, että tiedotat selkeästi yrityksesi verkkosivustolla tietosuojakäytännöistänne
  • Varmista, että vastaanottaja ymmärtää nopeasti, kuka on uutiskirjeen lähettäjä
  • Jos uutiskirje sisältää markkinointia ja mainontaa, on tärkeää, että se lähetetään vain niille, jotka ovat antaneet suostumuksensa sen vastaanottamiseen (rasti "Vaatii suostumuksen" kampanjamoduulissa).
  • Varmista, että ilmoitat selkeästi, miten asiakas voi peruuttaa suostumuksensa tai peruuttaa tilauksensa tulevista uutiskirjeistä


Rekisteröityminen:

Mikäli laitat kampanjaan tai uutiskirjeeseen kirjautumislinkin yrityksesi nettisivulle, on tärkeää, että asiakkaat saavat viittauksen organisaation tietosuojakäytäntöön ja että heille kerrotaan siitä. Yksityisyydensuojakäytännön tulisi olla helposti kaikkien saatavilla verkkosivustollasi.


Lue lisää tietosuojalaista Finlexin sivuilta.


Peruutus:

Yritys on velvollinen sisällyttämään uutiskirjeisiin/kampanjoihin vaihtoehdon peruuttaa niiden tilaaminen. Tätä ei voi jättää pois. Lähetyksissä on mainittava, miksi asiakas vastaanottaa tämän uutiskirjeen/kampanjan ja miten hän voi tulevaisuudessa peruuttaa tällaiset viestit. Voit laittaa kampanjan/uutiskirjeen sähköpostipohjaan linkin, josta asiakas pääsee suoraan muuttamaan henkilökohtaisia suostumuksiaan. Huomioi, että jos linkki johtaa asiakkaan henkilökohtaiselle sivulle, se on henkilökohtainen eikä sitä saa välittää eteenpäin muille.








Auttoiko tämä artikkeli?

Loistavaa!

Kiitos palautteestasi

Pahoittelut ettemme voineet auttaa

Kiitos palautteestasi

Kerro kuinka voimme parantaa tätä artikkelia!

Valitse ainakin yksi syistä
Kuvavarmennus vaaditaan.

Palaute lähetetty

Kiitos palautteesta. Yritämme korjata artikkelin