MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Birçok durumda, e-posta takibi için alıcının önceden ve açık bir şekilde onaylanması gerekmektedir. Takip pikseli, IP adresi ve açılma zamanı gibi bireye kadar izlenebilen kişisel verileri işler. Bir bültenin genel erişimini yalnızca toplu düzeyde ölçmek istiyorsanız, bazen farklı bir yasal dayanağa başvurma imkanı vardır. Ancak, belirli bir alıcının e-postanızı açıp açmadığını kaydetmek için takip kullanıyorsanız, neredeyse her zaman onay gereklidir. Dahası, her durumda, gizlilik bildiriminizde alıcıları bilgilendirme yükümlülüğünüz vardır.
E-posta takibi nedir?
E-posta takibinde, e-postaya görünmez bir resim eklenir. Bu resim şeffaftır ve yalnızca bir piksel uzunluğunda ve genişliğinde olduğundan alıcı onu göremez. Bu nedenle buna takip pikseli ( izleme pikseli, web işaretçisi veya casus pikseli) diyoruz. Genellikle alıcı, takip yazılımının kullanıldığını fark etmez.
E-posta açılır açılmaz, e-posta programı görüntüyü "görüntülemek" için gönderenin sunucusundan otomatik olarak indirir. Bu istekle birlikte, gönderen şu gibi bir dizi ayrıntıyı kaydedebilir :
- Alıcının IP adresi ;
- Bir zaman damgası (e-postanın ne zaman ve ne sıklıkla açıldığı);
- Tarayıcı ve işletim sistemiyle ilgili veriler ;
- Bazen IP adresinden küresel konum bilgisi de elde edilir
Bu veriler daha sonra alıcının e-posta adresine ve dolayısıyla kimliğine bağlanabilir. E-postanın açılmasına ek olarak, tıklama davranışı yönlendirilen bağlantılar aracılığıyla da ölçülür: bu şekilde, yalnızca bir e-postanın açılıp açılmadığını değil, aynı zamanda hangi bağlantıya tıklandığını da görürsünüz.
E-posta takibi ne için kullanılır?
Girişimciler genellikle e-posta kampanyalarının etkinliğini ölçmek için e-posta takibini kullanırlar : Alıcıların yüzde kaçı bülteni açıyor, hangi bağlantılara tıklanıyor ve göndermek için en iyi zaman ne zaman? Ek olarak, takip, örneğin belirli bir alıcının önemli bir mesajı gerçekten açtığını göstermek gibi kanıt niteliği taşıyabilir .
Bunun bilinen bir örneği Eğitim Yürütme Ajansı'dır (DUO). Raporlara göre, DUO öğrencilerin mesajları aldığını ve açtığını göstermek için e-postalarda izleme yazılımı kullanmıştır. Hollanda Veri Koruma Kurumu ile yapılan görüşmelerin ardından DUO bu uygulamayı durdurmuştur. Bu durum, kişisel düzeyde okuma davranışının kaydedilmesinin, görünüşte meşru bir menfaati olan bir devlet kurumu için bile, gizlilik açısından özellikle hassas bir konu olduğunu göstermektedir.
Konu kişisel verilerle ilgili olduğundan, GDPR (Genel Veri Koruma Yönetmeliği) geçerlidir
Kayıtlı veriler bir e-posta adresiyle ilişkilendirilebildiğinden, tanımlanabilir kişisel verilerle ilgilidir . IP adresi de prensip olarak kişisel veri olarak kabul edilir. Dolayısıyla, GDPR geçerlidir ve bu verileri yalnızca geçerli bir yasal dayanağınız varsa işleyebilirsiniz .
GDPR çeşitli yasal dayanakları tanır. E-posta takibiyle ilgili en önemli iki dayanak şunlardır:
- Rıza – alıcının özgür, belirli, bilgilendirilmiş ve açık bir şekilde ifade ettiği irade beyanı.
- Meşru menfaat – ancak sizin menfaatiniz ile alıcının gizliliği arasında dikkatli bir denge kurulduktan sonra uygulanabilir.
Hangi yasal dayanağın uygulanacağı, izleme yoğunluğunuz ve amacınıza büyük ölçüde bağlıdır . Dahası, rızayı kanıtlayabilmeniz ve alıcının rızayı verdiği kadar kolay bir şekilde geri çekebilmesi gerekir.
GDPR ve e-Gizlilik: Yan yana iki rejim
Bir takip pikseli, alıcının cihazındaki bilgilere erişir (görüntüyü alır, bazen veri yerleştirir veya okur). Bu durum, e-Gizlilik mevzuatını . Bu kurallar, GDPR kapsamındaki meşru menfaate "bağımsız" bir şekilde başvurmaktan daha katı onay şartları getirir. Bu alandaki uygulama ve denetim sürekli olarak gelişmektedir; şüpheniz varsa, tek bir genel varsayıma güvenmek yerine niyetinizi yasal olarak incelettirin.
E-posta takibi yasak mı?
Hayır, e-posta takibi tanım gereği yasaklanmış değildir. Asıl mesele, yasal dayanak ve rızayı nasıl sağladığınızdır. Kabaca söylemek gerekirse, iki durum söz konusudur.
1. Bireysel okuma davranışının kaydedilmesi
Eğer belirli bir e-postanın alıcı başına ne zaman ve nasıl açıldığını kaydetmek için izleme kullanıyorsanız – örneğin, kanıt olarak veya bir profil oluşturmak için – neredeyse her zaman önceden, açık ve net bir onay . Kural olarak, bu durumda başka bir meşru menfaat yeterli olmayacaktır.
2. Sadece genel aralığı ölçün
Eğer yalnızca toplu düzeyde ölçüm yapmak istiyorsanız – örneğin, bireysel alıcılara veya profillere kadar izlemeden, bültenlerin yüzde kaçının açıldığını ölçmek gibi – bazı hukuk uzmanları meşru bir menfaate dayanmanın mümkün olduğunu düşünüyor. Bu gerekçe, analitik çerezlerle ilgili yaklaşımla örtüşüyor . Ancak bu bir serbest geçiş hakkı değil: gizlilik üzerindeki etki kanıtlanabilir derecede minimal olmalı ve değerlendirmeyi gerekçelendirebilmelisiniz.
Hollanda Veri Koruma Kurumu'nun izleme piksellerine eleştirel yaklaştığını unutmayın. Kurum, yanlışlıkla eklendiği ortaya çıkan bir izleme pikselini kendi bülteninden bile kaldırmıştır. Bu nedenle, güvenli yolu seçin: mümkün olduğunca az veri, net bir abonelikten çıkma seçeneği ve şeffaflık.
Bu durum işletmeler arası (B2B) bültenler için de geçerli mi?
Birçok girişimci, kuralların yalnızca tüketiciler için geçerli olduğunu düşünüyor. Bu tamamen doğru değil. GDPR, ticari bağlamda hareket etseler bile gerçek kişileri korur. Kişisel bir işletme e-posta adresi (örneğin [email protected] ) genellikle kişisel veri iken, [email protected] gibi genel bir adres kural olarak kişisel veri değildir.
Mevcut müşterilere ticari e-posta göndermek için , belirli koşullar altında daha esnek bir rejim mevcuttur (sözde "yumuşak onay"). Ancak lütfen şunu unutmayın: Bu, e-posta gönderme izniyle ilgilidir, bireysel düzeyde okuma davranışının otomatik olarak izlenmesiyle ilgili değildir . Bu nedenle, e-posta gönderme izni ve izleme izni iki ayrı değerlendirmedir.
Bu, işletmeniz için ne anlama geliyor?
Onay alınmasının kesin olarak gerekli olup olmamasına bakılmaksızın, GDPR kapsamında bilgilendirme yükümlülüğünüz her halükarda geçerlidir . Pratik anlamda bu şu anlama gelir:
- Hedefinizi belirleyin. Sadece açılma ve tıklama oranlarını mı ölçüyorsunuz, yoksa bireysel davranışları da mı kaydediyorsunuz? Bu, ölçümünüzün temelini belirler.
- Gerekli durumlarda onay alın. Şüphe durumunda, izleme için ayrı ve aktif bir onay isteyin ve bunun ne zaman ve nasıl verildiğini kaydedin.
- Şeffaf bir şekilde bilgilendirin. Gizlilik bildiriminizde ve bülten abonelikten çıkma bilgilerinde izleme piksellerinin kullanımını açıklayın
- İşlemeyi sınırlayın. Gereğinden fazla veri saklamayın ve her zaman basit bir abonelikten çıkma seçeneği sunun.
- Araçlarınızı kontrol edin. Birçok e-posta paketi varsayılan olarak izleme özelliğini etkinleştirir. Tedarikçinizin ne tür veriler topladığını öğrenin ve bunu bir veri işleme sözleşmesinde belgeleyin.
E-posta takibi ve onayına ilişkin sıkça sorulan sorular
Haber bültenlerinde izleme pikseli kullanılmasına izin veriliyor mu?
Evet, geçerli bir yasal dayanağınız olması ve şeffaf olmanız koşuluyla. Bireysel okuma davranışını ölçmek için genellikle onay gereklidir; yalnızca toplu istatistikler için ise bazen meşru bir menfaat söz konusu olabilir. Gizlilik bildiriminizde alıcıları her zaman bilgilendirin.
Açılma ve tıklama oranlarını ölçmek için izin almam gerekiyor mu?
Bireylere atıfta bulunulmadan yapılan tamamen toplu ölçümler için meşru bir menfaat yeterli olabilir, ancak bu durum her vaka için ayrı ayrı kanıtlanmalıdır. Davranışı belirli bir alıcıya atfettiğiniz veya bununla profiller oluşturduğunuz anda, neredeyse her zaman onay gereklidir. Şüphe durumunda, onay en güvenli seçenektir.
IP adresi kişisel veri midir?
Prensip olarak evet. Bir IP adresi genellikle tanımlanabilir kişisel veri olarak kabul edilir; bu da GDPR'nin izleme pikseli aracılığıyla işlenmesine de uygulandığı anlamına gelir.
E-posta takibi, B2B bültenleri için de geçerli midir?
Evet, kişisel iş e-posta adreslerinizi kullandığınız sürece. GDPR, iş ortamındaki gerçek kişileri de korur. Mevcut müşterilere gönderim için daha esnek bir rejim, okuma davranışını kişisel düzeyde izlemenize de otomatik olarak izin verildiği anlamına gelmez.
E-posta takibiyle ilgili gizlilik bildirimimde neler yer almalı?
Veri izleme yöntemini kullandığınızı, hangi verileri işlediğinizi, hangi amaçla ve hangi yasal dayanakla işlediğinizi, verileri ne kadar süreyle sakladığınızı ve alıcıların nasıl vazgeçebileceğini veya itiraz edebileceğini belirtin. Hukuk uzmanlarımız gizlilik bildiriminizi uygun hale
İzin istemezsem ne gibi riskler ortaya çıkar?
Yasa dışı veri işleme durumunda, Hollanda Veri Koruma Kurumu yaptırım uygulayabilir. Bu durum itibar kaybına ve ciddiyetine bağlı olarak yaptırıma yol açabilir. Dikkatli kanıt sunma ve şeffaf iletişim bu riski önemli ölçüde azaltır.
E-posta pazarlama stratejinizi yasal olarak incelettirin
E-posta takibi kullanıyor musunuz veya kullanmayı planlıyor musunuz? O halde öncelikle doğru yasal dayanağı kullanıp kullanmadığınızı ve gizlilik belgelerinizin düzgün olup olmadığını değerlendirin. Gizlilik ve veri koruma size yardımcı olmaktan mutluluk duyacaktır. GDPR paketimizle, gizlilik belgelerinizi ilk seferde doğru bir şekilde hazırlayabilirsiniz.
Bir hukuk uzmanıyla doğrudan fikir alışverişi yapmak ister misiniz? Herhangi bir yükümlülük altına girmeden bir görüşme ayarlayın ve Hollanda Veri Koruma Kurumu'nun sizi kısıtlamasına gerek kalmamasını sağlayın.