A atuação da CNIL visa controlar o tratamento de dados pessoais. Processamento de dados” significa qualquer operação ou grupo de operações envolvendo dados pessoais. Isto diz respeito a todo o percurso dos dados: recolha, registo, organização, conservação, modificação, extracção, consulta, utilização, etc.)
Portanto, a manutenção de um arquivo de prospecção, de uma base de dados de clientes ou a recolha de dados através de formulários na web deve cumprir os requisitos da CNIL.
Em primeiro lugar, qualquer tratamento de dados deve ter uma finalidade clara e específica. Esta finalidade deve obviamente ser legal, mas também legítima no que diz respeito à sua atividade profissional.
Em segundo lugar, se estiver a recolher dados, precisa de ser capaz de informar os seus contactos sobre como está a utilizar as suas informações pessoais. Você também deve garantir que os dados sejam utilizados de forma que respeite a sua privacidade.
Assim, o processamento virtuoso de dados precisará atender a vários requisitos:
- Relevância: os dados recolhidos são realmente necessários para a finalidade?
- Transparência: as pessoas cujos dados estão sendo tratados foram informadas de forma clara e explícita com antecedência?
- Respeito aos direitos: podem ser garantidos os direitos à informação, ao acesso e à eliminação de dados?
- Controle de dados: o compartilhamento e a circulação de dados são regulamentados e contratualizados?
- Segurança: as medidas de segurança informática são suficientes para garantir a proteção dos dados?
Na prática, o RGPD exige agora que as empresas tenham um registo das operações de tratamento realizadas. Mas, acima de tudo, a legislação levanta questões sobre dois pontos cruciais: a noção de consentimento e o direito de oposição.
As regras para prospecção B2B
Para profissionais B2B, o GDPR não perturbou as regras legais existentes. O princípio é sempre o da informação prévia e do direito de oposição. No momento da recolha do endereço de e-mail, deverá informar a pessoa que o seu endereço de e-mail será utilizado para fins de marketing. Você também deve garantir que ela possa se opor a esse uso de forma simples e gratuita.
Na prática, o consentimento explícito do potencial cliente (opt-in) é fortemente recomendado pela CNIL, mas não é obrigatório no B2B (ao contrário do B2C). É, portanto, permitido continuar a enviar e-mails de opt-out desde que:
- Informar sobre as condições de tratamento de dados
- Respeite o direito de oposição
- Certifique-se de que o objetivo da solicitação esteja relacionado à profissão do cliente potencial
Em todos os casos, em cada email, você deve incluir:
- A identidade do emissor
- Uma maneira simples de cancelar o recebimento de mensagens futuras (por exemplo, na forma de um link de cancelamento de inscrição no final da mensagem)
Qual é o impacto de comprar ou alugar um banco de dados?
Ao utilizar um arquivo de prospecção comprado ou alugado, você está realizando operações de processamento de dados. No entanto, você não está envolvido na fase de coleta de dados.
No entanto, ao contactar potenciais clientes por e-mail em seu nome, é obrigado a respeitar a regulamentação em vigor e, idealmente, a respeitar as recomendações éticas emitidas pela CNIL.
Ao comunicar pela primeira vez com os contactos da lista, deverá indicar-lhes como podem exercer os seus direitos, incluindo o direito de oposição, e a origem dos dados utilizados.
Então, cada uma de suas mensagens deve incluir:
- A menção da sua empresa
- A razão pela qual o contato está recebendo uma comunicação sua
- Um objeto relacionado à profissão da pessoa contatada
- Um link de cancelamento de inscrição
Deverá também atualizar regularmente o seu ficheiro tendo em conta os pedidos de cancelamento de subscrição dos contactos.
Escolha um fornecedor que respeite a lei e a ética
O consentimento dos contactos só é recomendado pela CNIL em B2B. No entanto, ao procurar um prestador de serviços para comprar ou alugar um arquivo, você se beneficiará ao descobrir como os dados são coletados.
Claro, você pode entrar em contato com clientes potenciais de listas que não aceitam. Mas cuidado com as consequências.
A maioria dos serviços de e-mail possui algoritmos poderosos que permitem detectar bases não opt-in ou listas que já são muito utilizadas. Se você recorrer a um fornecedor sem escrúpulos, corre o risco de entrar na lista negra. Seus e-mails irão diretamente para a pasta de spam e sua capacidade de entrega será permanentemente afetada.
Se as suas mensagens ainda chegarem às caixas de entrada dos destinatários, também existe o risco de serem denunciadas como spam.
Portanto, é aconselhável verificar com o prestador de serviços a origem dos dados. Além disso, você também deve trabalhar em uma lista bem segmentada. Com efeito, a CNIL exige que as solicitações estejam diretamente relacionadas com a posição da pessoa contactada.
Uma boa segmentação tornará o seu contato mais natural. Por fim, claro, a relevância e a qualidade da mensagem terão impacto na reação e no envolvimento dos contactos.