增长黑客你的方式来重罚? 调整 GDPR 的出站策略。

已发表: 2018-02-02
增长黑客你的方式来重罚?调整 GDPR 的出站策略。

在我们的 GDPR 清单中,我们很快就发现我们的营销堆栈必须改变。 我们致力于遵守完整的 GDPR——这意味着我们为产品创造潜在客户的方式、我们如何使用工具以及我们对增长黑客的尝试——已经成为问题。

在这里,我将分享我们如何在 Convert 中使用“网络窃听器”,以及我们为什么要放弃这种做法。

CRO 的任何人都会熟悉这个概念; “您失去了 98% 的网站访问者……所以转换更多”。 这是我们在文章和推销中多次提到的一句话。 老实说,这是真的。 对于我们的大多数客户来说,Convert Experiences 只是他们用来降低损失和提高转化率的众多工具之一。

我们依赖类似的软件。 为了遵守 GDPR,我们可能会削减 20% 的营销工具。

我们正在削减大约 20% 的营销软件以符合 GDPR 和电子隐私法规

Convert.com 首席执行官 Dennis van der Heijden

“增长黑客”——还是偷偷摸摸的潜在客户捕获?

过去,我们使用反向 IP 查找服务、数据丰富和冷电子邮件外展。 所有这些都是我们捕获非转化线索并说服他们无论如何都要转化的方式。

我们大约 3% 的新收入依赖于使用 Snitcher 和 WhoIsVisiting 等工具——应用程序让我们能够在我们的网站上反向查找访问者的 IP。 当人们访问超过 3 个页面或在我们的定价页面上闲逛时,我们会对其进行标记以进行进一步处理。

我们依靠多种反向 IP 工具来限制误差范围。 从那里,我们使用了一个 API(比如 Snitcher)。 或者,在 WhoIsVisiting 的情况下,我们一起破解了一个爬虫。

使用这两个工具,我们将公司域发送到 Google 表格,并且访问者经历了第二个合格流程。

增长黑客

接下来,我们用公司信息丰富了这些域。 我们在这部分过程中使用(并且喜欢)Clearbit 和 Mattermark(现在是 FullContact)。

使用这些工具,我们可以添加公司规模、资金、行业、流量等等……更多。 这些丰富工具的奇妙之处在于,大多数公开的公司信息(和关键员工数据都可用)使我们能够清楚地了解访问我们网站的公司的概况。 然后,所有这些都被收集在一个谷歌表格中,该表格过滤了装修公司并将它们发送给外呼团队。

获得访问我们网站的公司的清晰资料

抛开流程不谈,以下是您需要了解的内容:

我们只需要一次访问我们的网站,就可以隔离一家可能对我们的工具感兴趣的公司,了解他们的规模、他们的关键决策员工和他们的网站流量。

对外营销和 GDPR:紧张关系

一旦出站团队的管道中弹出关键公司详细信息,我们就开始依赖老式的体力劳动。 我们深入了解我们拥有的公司信息,并找出要联系的主要联系人。

与此无关:Jeff 和 Isaac——我们的外发电子邮件团队——探索似乎非常适合我们的 A/B 测试和体验工具的 LinkedIn 和公司网站。 除了“追捕”分析主管、营销副总裁,或者如果我们幸运的话,公司指定的转化率优化师,我不能称之为其他任何事情。

这些联系人再次加载到 Google 表格中。

从那里,我们使用像 Hunter.io 这样的工具——它可以帮助我们找到这些关键联系人的电子邮件。 它们被添加到我们的新 Google 表格中,然后加载到 Reply.io 中以用于电子邮件流。 手头的相关电子邮件,然后我们向我们的潜在客户发送冷电子邮件。

我们所有的回复都会亲自跟进,感兴趣的人会与客户经理预约。

是的,这一切都会影响你。

在 GDPR 之前,我们可能会自以为是地认为我们的策略是“聪明的”。 他们是增长黑客。 他们是创新的。

但 GDPR 改变了一切。

而且,如果你在美国——你可能想知道为什么

但在欧洲,随着 GDPR 的发展,情况正在发生变化,并且要求最终用户(或者,他们称之为数据主体)对他们的个人数据拥有更多权力的标准正在提高。

时代在变的一个明显迹象:谷歌和 Facebook 已经开始改变他们的产品路线图。 他们前进的计划是让事情变得简单,并制作一个符合 GDPR 的产品版本,在全球范围内实施。

谷歌承认,当全球数据保护条款发生变化时,将不可能维持多个产品隐私政策。

欧盟有 GDPR。 亚太地区和印度有APEC。 美国希望尽快追随欧盟的脚步。

在 1 月份的 CPD2018 会议上,谷歌的隐私律师 Keith Enright 宣布 GDPR 将在全球范围内重启标准。 他们努力提供尽可能统一的产品——这意味着将 GDPR 合规性作为其全球政策的一部分。

以下是 Enright 在 12 月 IAPP 会议的一个小组中对此的看法:

GDPR 是一项雄心勃勃的法律,但这只是一个起点。 大型组织面临的最大危险之一是迈向 2018 年并认为自己已经完成了。 我们几乎每天都看到来自国家当局、社会、学术界、第 29 条工作组的指导——这是我们刚刚开始的对话。 它不会在欧洲开始和结束——这最终将影响美国和全球的政策讨论。 不要将您的程序硬编码为仅满足 GDPR 合规性——当下一个挑战来临时,您将面临很多痛苦。

增长黑客工具细分:这就是他们在 GDPR 之后的立场

工具
告密者

过程
使用 IP 进行公司查找

GDPR 观点
Snitcher 创始人分享它只使用公开可用的信息,并且位于 Google Analytics API 之上。 服务器托管在欧洲,他们说是合规的。

他们使用您的 Google Analytics 帐户中的数据集,并从 GA API 中获取公司名称。 所以他们不存储实际的IP。 他们只是丰富了现有的 GA 数据集并在此基础上提供 API。


工具
谁在访问

过程
使用 IP 进行公司查找

GDPR 观点
WhoIsVisiting 的 Harleen 对我的 GDPR 请求做出了有趣的回应:“关于 Whoisvisiting 工具本身,我们坚持我们的立场:《数据保护法》规定了个人数据的收集和使用。 IP 地址本身不是个人数据。 这是因为它专注于计算机,而不是使用该设备的个人。”

这种反应与我们的发现相矛盾。 这是一个支持欧洲法律先例的法庭案例,即知识产权是个人数据(甚至在 GDPR 开始之前)。

WhoIsVisiting 的政策要么有限,要么不正确。 这并没有激发人们对他们完全了解 GDPR 的想法的信心。

最重要的是,他们在英国和美国的办事处没有进入隐私护盾——这使得英国脱欧和美国数据之间的知识产权转移风险更大。

我们还没有从营销经理 James Pluck 那里听到他们确切的数据收集和存储过程是如何工作的。

但从公开信息来看:WhoIsVisiting 并不清楚个人数据或公司数据是否可以与存储的 IP 信息相关联。

根据 GDPR,当他们存储 IP 地址时,他们需要征得每个非公司个人的同意。

该信息将在 WhoIsVisiting 服务器中可用,因此拥有它(即使是临时的)不在 GDPR 同意范围内。


工具
清比特

过程
域丰富

GDPR 观点
我们使用 Clearbit 来丰富我们从 WhoIsVisiting 和 Snitcher 获得的域(在重复数据删除之后),并且 Clearbit 非常了解 GDPR。 它们通过了隐私盾认证。 此外,公司和个人可以持续访问数据,因为 Clearbit 的服务允许客户访问和修改 Clearbit 收集的个人信息(通过 https://claim.clearbit.com),这有助于他们解决他们可能收到的任何数据主体访问请求修改和擦除。

Clearbit 的服务还允许客户在服务协议期间或结束时随时从其帐户下载数据。 因此,我们将继续使用这项服务,作为我们不断努力保持客户数据准确的一部分。


工具
Mattermark (FullContact)

过程
域丰富

GDPR 观点
Mattermark 的新所有者 FullContact 符合隐私护盾标准,并通过电子邮件向我们发送了以下详细信息:“FullContact 已任命一名数据保护官(Hector Rodriguez,CIPP/E),我们将领先于即将出台的法规。 如您所知,GDPR 将数据“控制器”与数据“处理器”区分开来。 FullContact 的角色是数据处理者,因此我们是合规的。 “


工具
谷歌表格

GDPR 观点
我们与 Google 签署了最新的 DPA。 而且,在我们得出结论我们不会继续使用此流程作为潜在客户生成方法后,我们删除了 Google 表格并将其从垃圾箱中删除。


工具
扎皮尔

GDPR 观点
Zapier 让我有点担心,因为他们只有瑞士隐私盾认证。

Zapier 的 Micah Bennett 给我写信说:“我们还不能声称符合 GDPR,但我们正在努力确保我们涵盖了所有内容。 我们将在这方面进行宣传,这样您就可以确保您知道自己被覆盖了。 恐怕我们没有面向公众的页面向您指出,但我们已经为此努力了几个月,并且绝对理解需要确保合规的严重性。”


工具
领英

过程
关键联系人搜索

GDPR 观点
我们外包给一个电子邮件团队,该团队手动搜索 LinkedIn 中关键联系人的信息。 如果他们能找到电子邮件——太好了。 然后他们手动添加它们如果不是下一步是 Hunter.io。

对我们来说,另一个担心是我们的团队位于越南(想想跨境数据传输)

GDPR 第五章(第 44 至 49 条)管理个人数据的跨境传输。


工具
猎人.io

过程
电子邮件验证和收集

GDPR 观点
该服务可用于验证电子邮件并收集公司关键人员的信息(以前,我们以前只有域)。 截至目前,隐私政策非常有限,没有隐私盾注册。


工具
回复.io

过程
我们的出站团队使用此工具向潜在客户发送出站电子邮件。

GDPR 观点
Reply.io 拥有隐私盾认证,并且在其隐私页面上只有这条消息:“Reply 团队目前正在努力确保在 2018 年春季,Reply 将符合 GDPR 要求。” 与 Hunter.io 相比,Reply 团队给了我们更多的信心。 看来他们真的刚刚意识到 GDPR(因为之前可以使用隐私盾)。

所以,我们旧的出站技巧已经出来了。 现在怎么办?

所以我们承认了。 我们正在从收购渠道中削减 3% 的新收入。

但这是一个简单的决定。

我们不是圣人。 我们是一家需要成长和赚钱的公司。 对外营销是其中的一部分。

这不是我们唯一的流程。 这些不是我们使用的唯一工具。 我们必须查看我们策略的每一个部分——出站、入站、推荐——并遵循与上述相同的步骤。

我们不能推荐你做同样的事情。 清点您正在使用的工具。 看看你在哪里抓取用户数据。 询问您的供应商他们在 GDPR 合规方面的立场。

与此同时,这里有一些好消息。

如果您是 A/B 测试并且使用 Convert 作为您的供应商——我们已经在这方面共同开发了一些东西。

这是我们作为一家公司如何努力实现 GDPR 合规性的公开路线图。

另外,即使我们的路线图也有路线图。 我们正在更改我们的软件,以使我们的客户更容易合规。 您可以在此处找到所有相关信息:符合 GDPR 的 A/B 测试软件。