النمو القرصنة طريقك إلى الغرامات الثقيلة؟ اضبط إستراتيجيتك الصادرة للائحة العامة لحماية البيانات (GDPR).

نشرت: 2018-02-02
النمو القرصنة طريقك إلى الغرامات الثقيلة؟ اضبط إستراتيجيتك الصادرة للائحة العامة لحماية البيانات (GDPR).

خلال مخزون إجمالي الناتج المحلي لدينا ، سرعان ما أصبح من الواضح أن حزمة التسويق لدينا يجب أن تتغير. نحن ملتزمون بالامتثال للقانون العام لحماية البيانات (GDPR) الكامل - مما يعني أن الطريقة التي أنشأنا بها عملاء محتملين لمنتجاتنا ، وكيفية استخدامنا للأدوات ، ومحاولاتنا لتنمية الاختراق - أصبحت مشكلات.

سأشارك هنا كيف استخدمنا "واشوا الويب" في Convert ، ولماذا ابتعدنا عن هذه الممارسة.

سيكون أي شخص في CRO على دراية بالمفهوم ؛ "تفقد 98٪ من زوار موقعك على الويب ... لذا قم بالتحويل أكثر". إنه سطر لاحظناه عدة مرات ، في المقالات وملاعب المبيعات. وبصراحة - هذا صحيح. بالنسبة لمعظم عملائنا ، يعد برنامج Convert Experiences مجرد واحدة من العديد من الأدوات التي يستخدمونها لتقليل تلك الخسارة وزيادة معدلات التحويل.

نحن نعتمد على برامج مماثلة. وامتثالاً للائحة العامة لحماية البيانات (GDPR) ، سنقوم على الأرجح بقطع 20٪ من أدوات حزمة التسويق الخاصة بنا.

نحن نقوم بقطع حوالي 20٪ من برامج التسويق الخاصة بنا للامتثال للائحة العامة لحماية البيانات (GDPR) ولوائح الخصوصية الإلكترونية

دينيس فان دير هايدن ، الرئيس التنفيذي لشركة Convert.com

"قرصنة النمو" - أم الاستيلاء على الرصاص بشكل خفي؟

في الماضي ، استخدمنا خدمات بحث IP العكسي وإثراء البيانات والتواصل مع البريد الإلكتروني البارد. كانت كل هذه طرقًا لجذبنا العملاء المحتملين غير المحولين ، وأقنعناهم بالتحويل على أي حال.

اعتمد حوالي 3٪ من عائداتنا الجديدة على استخدام أدوات مثل Snitcher و WhoIsVisiting - تتيح لنا التطبيقات عكس عمليات البحث عن IP على الزائرين على مواقعنا الإلكترونية. عندما زار الأشخاص أكثر من 3 صفحات ، أو توقفوا في صفحات التسعير الخاصة بنا - قمنا بتمييزهم لمزيد من المعالجة.

لقد اعتمدنا على عدة أدوات IP عكسية للحد من هامش الخطأ. من هناك ، استخدمنا API (مثل Snitcher). أو ، في حالة WhoIsVisiting ، قمنا باختراق مكشطة معًا.

باستخدام هاتين الأداتين ، أرسلنا نطاقات الشركة إلى جداول بيانات Google ، وخضع الزائرون لعملية تأهيل ثانية.

نمو القرصنة

بعد ذلك ، قمنا بإثراء هذه المجالات بمعلومات الشركة. نستخدم (ونحب) Clearbit و Mattermark (الآن FullContact) لهذا الجزء من العملية.

باستخدام هذه الأدوات ، سنكون قادرين على إضافة أشياء مثل حجم الشركة والتمويل والصناعة وحركة المرور والمزيد ... المزيد. إن عجائب أدوات الإثراء هذه هي أن معظم معلومات الشركة العامة (وبيانات الموظفين الرئيسية متوفرة) مما يسمح لنا بالحصول على ملف تعريف واضح عن الشركة التي زارت موقعنا على الإنترنت. يتم جمع كل هذا بعد ذلك في ورقة Google التي تقوم بتصفية الشركات المناسبة وإرسالها إلى الفريق الخارجي.

الحصول على ملف تعريف واضح عن الشركة التي زارت موقعنا على الإنترنت

بغض النظر عن العملية ، إليك ما تحتاج إلى معرفته:

كل ما تطلبناه لعزل شركة قد تكون مهتمة بأداتنا ، والتعرف على حجمها ، وموظفيها الرئيسيين في اتخاذ القرار ، وحركة مرور الموقع - كانت زيارة واحدة لموقعنا على الويب.

التسويق الخارجي و GDPR: علاقة متوترة

بمجرد ظهور تفاصيل الشركة الرئيسية في خط أنابيب الفريق الخارجي ، نبدأ في الاعتماد على العمل اليدوي للمدرسة القديمة. نتعمق في معلومات الشركة التي لدينا ، ونكتشف جهات الاتصال الرئيسية التي يجب التواصل معها.

بصرف النظر عن ذلك: يقوم Jeff و Isaac - فريق البريد الإلكتروني الصادر لدينا - باستكشاف مواقع LinkedIn ومواقع الشركة التي تبدو مناسبة تمامًا لأدوات الخبرة واختبار A / B. لا يمكنني تسميتها بأي شيء آخر ثم "تعقب" رئيس التحليلات ، أو نائب رئيس التسويق ، أو إذا كنا محظوظين ، مُحسِّن معدل التحويل المعين للشركة.

يتم تحميل جهات الاتصال هذه مرة أخرى في جداول بيانات Google.

من هناك ، نستخدم أدوات مثل Hunter.io - والتي تساعدنا في العثور على رسائل البريد الإلكتروني الخاصة بجهات الاتصال الرئيسية هذه. تتم إضافتها إلى جدول بيانات Google الجديد الخاص بنا ثم تحميلها في Reply.io لتدفقات البريد الإلكتروني. رسائل البريد الإلكتروني ذات الصلة في متناول اليد ، ثم نرسل رسائل بريد إلكتروني باردة إلى العملاء المحتملين.

تتم متابعة جميع ردودنا بشكل شخصي ، ويتم نقل الأطراف المهتمة إلى المواعيد مع المديرين التنفيذيين للحساب.

نعم ، كل هذا يؤثر عليك.

قبل اللائحة العامة لحماية البيانات (GDPR) ، قد نتملق أنفسنا في اعتبار تكتيكاتنا "ذكية". لقد كانوا اختراق نمو. كانت مبتكرة.

لكن اللائحة العامة لحماية البيانات تغير كل شيء.

وإذا كنت في الولايات المتحدة - فقد تتساءل عن السبب .

ولكن في أوروبا ، تتغير الأمور مع القانون العام لحماية البيانات (GDPR) ، ويزداد الشريط لمنح المستخدمين النهائيين (أو ، كما يسمونهم ، موضوعات البيانات) مزيدًا من القوة على بياناتهم الشخصية.

إحدى العلامات القوية على أن الزمن يتغير: بدأت Google و Facebook في تغيير خرائط طريق منتجاتهما. خطتهم للمضي قدمًا هي إبقاء الأمور بسيطة ، وجعل نسخة واحدة متوافقة مع اللائحة العامة لحماية البيانات من منتجهم ، ليتم تنفيذها في جميع أنحاء العالم.

اعترفت Google بأنه سيكون من المستحيل الحفاظ على العديد من سياسات خصوصية المنتجات على قيد الحياة عندما تتغير شروط حماية البيانات في جميع أنحاء العالم.

لدى الاتحاد الأوروبي اللائحة العامة لحماية البيانات (GDPR). آسيا والمحيط الهادئ والهند لديها ابيك. تتطلع الولايات المتحدة إلى اتباع خطى الاتحاد الأوروبي قريبًا.

في مؤتمر CPD2018 في يناير ، أعلن كيث إنرايت ، محامي الخصوصية في Google ، أن اللائحة العامة لحماية البيانات ستعيد تشغيل المعايير على مستوى العالم. إنهم يسعون جاهدين لتقديم أكثر المنتجات الموحدة الممكنة - مما يعني جعل الامتثال للائحة العامة لحماية البيانات جزءًا من سياستهم في جميع أنحاء العالم.

إليك ما قاله إنرايت عن ذلك في حلقة نقاش في مؤتمر IAPP في ديسمبر:

اللائحة العامة لحماية البيانات (GDPR) هي قانون طموح للغاية ، لكنها مجرد نقطة بداية. أحد أكبر المخاطر التي تواجهها المؤسسات الكبيرة هو التعامل مع عام 2018 والتفكير في أنك انتهيت. نحن نشهد إرشادات شبه يومية من السلطات الوطنية ، والمجتمع ، والأوساط الأكاديمية ، ومجموعة عمل المادة 29 - إنها محادثة بدأناها للتو. لن تبدأ وتنتهي في أوروبا - سيؤثر هذا في النهاية على مناقشة السياسة في الولايات المتحدة وعلى مستوى العالم. لا تقم بترميز برنامجك للامتثال للائحة العامة لحماية البيانات فقط - فأنت تجهز نفسك للكثير من الألم عندما يأتي التحدي التالي.

انهيار أداة اختراق النمو: هذا هو المكان الذي يقفون فيه في أعقاب اللائحة العامة لحماية البيانات

أداة
واش

معالجة
يستخدم IP للبحث عن الشركة

وجهة نظر الناتج المحلي الإجمالي
يشارك مؤسس Snitcher أنه يستخدم فقط المعلومات المتاحة للجمهور ويوجد أعلى واجهة برمجة تطبيقات Google Analytics. يتم استضافة الخوادم في أوروبا ويقولون إنها متوافقة.

يستخدمون مجموعة البيانات من حساب Google Analytics الخاص بك ، ويحصلون على أسماء الشركة من GA API. لذلك لا يقومون بتخزين عناوين IP الفعلية. إنهم يقومون فقط بإثراء مجموعة بيانات GA الحالية ويقدمون واجهة برمجة تطبيقات فوق ذلك.


أداة
WhoIsVisiting

معالجة
يستخدم IP للبحث عن الشركة

وجهة نظر الناتج المحلي الإجمالي
تلقى Harleen من WhoIsVisiting ردًا مثيرًا للاهتمام على طلبي الخاص باللائحة العامة لحماية البيانات: "فيما يتعلق بأداة Whoisvisiting نفسها ، نحافظ على موقفنا: ينظم قانون حماية البيانات جمع البيانات الشخصية واستخدامها. عنوان IP في حد ذاته ليس بيانات شخصية. هذا لأنه يركز على جهاز كمبيوتر وليس على الفرد الذي يستخدم هذا الجهاز ".

هذه الاستجابة تتعارض مع النتائج التي توصلنا إليها. إليك قضية محكمة تدعم السابقة القانونية الأوروبية بأن IP عبارة عن بيانات شخصية (حتى قبل أن يبدأ القانون العام لحماية البيانات (GDPR)).

سياسة WhoIsVisiting إما محدودة أو غير صحيحة. وهو ما لا يوحي بالكثير من الثقة في فكرة أنهم على دراية كاملة باللائحة العامة لحماية البيانات.

علاوة على ذلك ، فإن مكاتبهم في المملكة المتحدة والولايات المتحدة ليس لها دخول في Privacy Shield - مما يجعل قابلية النقل على IP بين بيانات Brexit UK والولايات المتحدة أكثر خطورة.

ما زلنا لم نسمع من مدير التسويق جيمس بلوك حول كيفية عمل عملية جمع البيانات وتخزينها بالضبط.

ولكن مما هو متاح للجمهور: WhoIsVisiting ليس واضحًا بشأن ما إذا كان يمكن ربط البيانات الشخصية أو بيانات الشركة بمعلومات IP المخزنة.

وفقًا لـ GDPR ، في اللحظة التي يقومون فيها بتخزين عنوان IP ، يتعين عليهم طلب الموافقة من كل فرد ليس شركة.

ستكون هذه المعلومات متاحة في خوادم WhoIsVisiting وبالتالي فإن الحصول عليها (حتى مؤقتًا) يقع خارج نطاق موافقة القانون العام لحماية البيانات (GDPR).


أداة
كليربت

معالجة
إثراء المجال

وجهة نظر الناتج المحلي الإجمالي
استخدمنا Clearbit لإثراء المجالات التي حصلنا عليها من WhoIsVisiting و Snitcher (بعد إلغاء البيانات المكررة) و Clearbit مطّلع جيدًا على اللائحة العامة لحماية البيانات (GDPR). وهي معتمدة من Privacy Shield. بالإضافة إلى ذلك ، تتمتع الشركات والأفراد بوصول مستمر إلى البيانات نظرًا لأن خدمات Clearbit تسمح للعملاء بالوصول إلى المعلومات الشخصية التي تجمعها Clearbit وتعديلها (عبر https://claim.clearbit.com) ، وهذا يساعدهم على معالجة أي طلبات وصول إلى موضوع البيانات قد يتلقونها من أجل التعديل والمحو.

تتيح خدمات Clearbit أيضًا للعملاء تنزيل البيانات من حساباتهم في أي وقت أثناء اتفاقية الخدمات الخاصة بهم أو في نهايتها. لذا فهذه خدمة سنستمر في استخدامها كجزء من جهودنا المستمرة للحفاظ على دقة بيانات العملاء.


أداة
Mattermark (FullContact)

معالجة
إثراء المجال

وجهة نظر الناتج المحلي الإجمالي
FullContact ، المالك الجديد لـ Mattermark ، متوافق مع Privacy Shield وأرسل إلينا التفاصيل التالية عبر البريد الإلكتروني: "عين FullContact مسؤول حماية البيانات (Hector Rodriguez، CIPP / E) ، ونحن لا نزال في طليعة اللوائح القادمة. كما تعلم ، يميز القانون العام لحماية البيانات "المتحكمون" في البيانات عن "معالجات البيانات". دور FullContact هو معالج البيانات ، ونحن ملتزمون بذلك. "


أداة
أوراق جوجل

وجهة نظر الناتج المحلي الإجمالي
وقعنا أحدث DPA مع Google. وبعد أن خلصنا إلى أننا لن نستمر في استخدام هذه العملية كطريقة لتوليد العملاء المحتملين ، قمنا بحذف ورقة Google وإزالتها من سلة المهملات.


أداة
زابير

وجهة نظر الناتج المحلي الإجمالي
أثار زابير قلقي قليلاً لأنهم لا يملكون سوى شهادة Swiss Privacy Shield.

كتب لي ميكا بينيت من زابير قائلاً "لا يمكننا المطالبة بالامتثال للائحة العامة لحماية البيانات بعد ، لكننا نعمل على التأكد من تغطية كل شيء. سننشر الكلمة على هذه الجبهة حتى تتمكن من التأكد من أنك تعرف أنك مغطاة. ليس لدينا صفحة مواجهة عامة لتوجيهك إلى أخشى ، لكننا نعمل على هذا الأمر لعدد من الأشهر ونتفهم بالتأكيد خطورة الحاجة إلى ضمان الامتثال ".


أداة
ينكدين

معالجة
مفتاح البحث عن جهات الاتصال

وجهة نظر الناتج المحلي الإجمالي
نقوم بالاستعانة بمصادر خارجية لفريق بريد إلكتروني يبحث يدويًا عن المعلومات من جهات الاتصال الرئيسية في LinkedIn. إذا كان بإمكانهم العثور على رسائل البريد الإلكتروني ، فهذا رائع. ثم يضيفونها يدويًا إذا لم تكن الخطوة التالية هي Hunter.io.

مصدر قلق آخر ، بالنسبة لنا على وجه التحديد ، هو أن فريقنا موجود في فيتنام (فكر في عمليات نقل البيانات عبر الحدود)

يحكم الفصل الخامس (المواد من 44 إلى 49) من اللائحة العامة لحماية البيانات عمليات النقل عبر الحدود للبيانات الشخصية.


أداة
Hunter.io

معالجة
التحقق من البريد الإلكتروني والتحصيل

وجهة نظر الناتج المحلي الإجمالي
يمكن استخدام هذه الخدمة للتحقق من صحة رسائل البريد الإلكتروني وجمع المعلومات عن الأشخاص الرئيسيين في الشركات (عندما كان لدينا من قبل المجال فقط). اعتبارًا من الآن ، هناك سياسة خصوصية محدودة للغاية ولا يوجد تسجيل لـ Privacy Shield.


أداة
رد. io

معالجة
يستخدم فريقنا المتجه للخارج هذه الأداة لإرسال رسائل البريد الإلكتروني الصادرة إلى العملاء المحتملين.

وجهة نظر الناتج المحلي الإجمالي
حصلت Reply.io على شهادة Privacy Shield ، وهذه الرسالة فقط على صفحة الخصوصية الخاصة بهم: "يعمل فريق الرد حاليًا للتأكد من أنه في ربيع 2018 ، سيكون الرد متوافقًا مع متطلبات اللائحة العامة لحماية البيانات". يمنحنا فريق الرد ثقة أكبر بقليل من Hunter.io. يبدو أنهم استيقظوا للتو على اللائحة العامة لحماية البيانات (حيث كان من الممكن أن يتم درع الخصوصية من قبل).

لذلك ، حيلنا القديمة في الذهاب خارج. ماذا الان؟

لذلك اعترفنا بذلك. نحن نخفض 3٪ من الإيرادات الجديدة من قناة الاستحواذ الخاصة بنا.

لكن هذه كانت دعوة سهلة.

نحن لسنا قديسين. نحن شركة بحاجة إلى النمو وكسب المال. التسويق الخارجي جزء من ذلك.

هذا ليس تدفقنا الوحيد في المكان. هذه ليست الأدوات الوحيدة التي نستخدمها. علينا أن ننظر في كل جزء من استراتيجيتنا - الصادرة والواردة والإحالة - واتباع نفس الخطوات المذكورة أعلاه.

لا يمكننا أن نوصي بما يكفي لفعل الشيء نفسه. جرد الأدوات التي تستخدمها. انظر إلى المكان الذي تتخلص فيه من بيانات المستخدم. اسأل البائعين عن موقفهم من الامتثال للقانون العام لحماية البيانات (GDPR).

وفي غضون ذلك ، إليك بعض الأخبار الجيدة.

إذا كنت تقوم باختبار A / B وكنت مع Convert كمورِّد لك - فقد حصلنا على أشياء معًا حول هذا الأمر.

فيما يلي خارطة الطريق العامة الخاصة بنا حول كيفية عملنا كشركة نحو الامتثال للقانون العام لحماية البيانات (GDPR).

بالإضافة إلى ذلك ، حتى خارطة الطريق لدينا بها خارطة طريق. نحن بصدد تغيير برنامجنا لتسهيل الامتثال لعملائنا. يمكنك العثور على جميع المعلومات المتعلقة بذلك هنا: برنامج اختبار A / B المتوافق مع القانون العام لحماية البيانات (GDPR).