Kilka definicji na sam początek, żebyśmy dobrze się rozumieli:
Dane osobowe
Wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (dalej „osoba, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej;
Przetwarzanie danych osobowych
Jakakolwiek operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
Podstawa prawna przetwarzania danych osobowych
Rozporządzenie RODO definiuje 6 warunków, czyli podstaw prawnych przetwarzania danych osobowych. Przetwarzanie jest zgodne z prawem tylko wtedy, gdy spełniony jest co najmniej jeden z tych warunków.
Cel przetwarzania danych osobowych
Za cel przetwarzania uznaje się powód, dla którego chcesz przetwarzać dane osobowe, czyli po co i w jakim celu chcesz dane osobowe ewidencjonować i z nimi pracować.
Instrukcja importu prawnych aspektów przetwarzania danych osobowych (RODO) do Quandy
W Quandzie masz teraz możliwość dodać do każdego swojego kontaktu:
- jedną lub więcej podstaw prawnych przetwarzania danych osobowych
- jeden lub więcej celów przetwarzania danych osobowych
- oraz jedną lub więcej dat, do kiedy przetwarzasz dane osobowe dla danej podstawy prawnej i celu przetwarzania
Uwaga Dopóki nie przypiszesz kontaktowi tych nowych danych, wszystkie Twoje kontakty mają ustawiony ten sam cel nr 1: „Nieustawiony (domyślny)". Dla tego celu nie jest ustawiona żadna podstawa prawna ani ważność. Status wysyłki jest ustawiony tak, jak wcześniej został zapisany przy kontakcie.
Uwaga
Od teraz w każdej kampanii musisz wybrać cel przetwarzania danych osobowych, z którym kampania jest związana, czyli ustawić kampanię według celu przetwarzania danych osobowych. Na stronie Odbiorcy zobaczysz wtedy tylko kontakty, które mają dany cel ustawiony oraz zatwierdzoną i ważną wysyłkę. Dzięki temu masz pewność, że zawsze wysyłasz tylko do kontaktów, dla których masz zgodę (lub inną uzasadnioną podstawę) na wysyłkę w danej kampanii.
Lista podstaw prawnych (dostępnych w Quandzie)
- Prawnie uzasadniony interes administratora
- Wypełnienie obowiązku prawnego
- Wykonanie umowy lub podjęcie działań przed jej zawarciem
- Zgoda na przetwarzanie danych osobowych
- Interes publiczny
- Żywotny interes
Lista celów przetwarzania danych osobowych (dostępnych w Quandzie)
- Nieustawiony (domyślny)
- Wysyłanie informacji handlowych i reklamowych
- Direct marketing
- Ulepszanie produktów i usług
- Wysyłanie informacji o nowościach
- Reakcja na wyrażone zainteresowanie
- Dostarczanie treści eksperckich
- Realizacja konkursu dla klientów
- Realizacja wydarzeń edukacyjnych
- Realizacja badania marketingowego
- Realizacja badania rynku
- Wykonanie umowy sprzedaży lub podjęcie działań przed jej zawarciem
- Wykonanie umowy o dzieło lub podjęcie działań przed jej zawarciem
- Wykonanie umów i obowiązków z zakresu prawa pracy
- Ochrona mienia i zdrowia
- Podjęcie kroków prawnych
- Wypełnianie obowiązków wynikających z ustawy o rachunkowości
- Archiwizacja w interesie publicznym
- Cele statystyczne
Teraz na przykładzie pokażemy, jak hurtowo zaimportować prawne aspekty przetwarzania danych osobowych i hurtowo zaktualizować Twoją obecną bazę w Quandzie.
Jeśli zapiszesz w Quandzie jakiś cel przez pomyłkę lub chcesz go usunąć, wystarczy, że w dokumencie do importu dodasz przed numerem celu znak minus. Np. -2 usunie cel przetwarzania: Wysyłanie informacji handlowych i reklamowych.
Jako przykład posłuży nam taka sytuacja
W Twojej obecnej bazie masz prawdopodobnie dwa rodzaje kontaktów: klientów i potencjalnych klientów. Do obu tych grup chcesz wysyłać e-maile handlowe i reklamowe. Co więc trzeba zrobić?
UWAGA: TO TYLKO PRZYKŁAD. W TWOJEJ FIRMIE I DLA TWOICH KONTAKTÓW MOŻE TO WYGLĄDAĆ ZUPEŁNIE INACZEJ, W ZALEŻNOŚCI OD PRZEDMIOTU TWOJEJ DZIAŁALNOŚCI, SPECYFIKI PRODUKTÓW ITP.
Co ustawić dla Twoich obecnych klientów
- Podstawa prawna: Prawnie uzasadniony interes
- Cel przetwarzania danych osobowych: nr 2. Wysyłanie informacji handlowych i reklamowych
- Okres ważności: np. 2 lata
Dla potencjalnych klientów, u których MASZ możliwość udowodnienia zgody
- Podstawa prawna: Zgoda na przetwarzanie danych osobowych (którą powinieneś mieć)
- Cel przetwarzania danych osobowych: nr 2. Wysyłanie informacji handlowych i reklamowych
- Okres ważności: np. 2 lata
Dla potencjalnych klientów, u których NIE MASZ możliwości udowodnienia zgody
- Nie importuj ich. Nie masz uprawnień, żeby przetwarzać dane tych kontaktów ani wysyłać do nich e-maile.
Jak będziemy postępować?
1. Wykonamy hurtowy eksport kontaktów do pliku CSV.
2. Otworzymy pusty arkusz w Excelu, przejdziemy do zakładki Dane i klikniemy Importuj dane z tekstu.
3. Wybierzemy wyeksportowany z Quandy plik CSV i po kliknięciu przycisku Importuj pojawi się okno ustawień importu tych danych CSV. Ustawimy, że chcemy „Rozdzielany", a typ pliku ustawimy jako: „Unicode UTF-8" (łatwo sprawdzisz, że ustawienie jest poprawne, po tym, że podgląd danych wygląda dobrze i jest poprawnie po polsku). Następnie klikniemy Dalej.
4. Jako separator wybierzemy Przecinek. W Podglądzie danych zobaczymy, że dane ułożyły się w kolumny. Klikniemy Dalej.
5. Teraz wybierzemy już tylko Zakończ.
6. Jako początek danych (gdzie ma zaczynać się tabela w Excelu) wybierzemy komórkę A1 i potwierdzimy. Dane wczytają się do arkusza w Excelu. Zobaczysz wszystkie kolumny, także te, których w Quandzie nie masz wypełnionych.
7. Kolumny, których w Quandzie nie używasz, możesz usunąć, żeby tabela była bardziej przejrzysta.
8. W arkuszu Excela z zaimportowanymi danymi RODO dotyczą kolumny o nazwach:
- Właściciel kontaktu został zweryfikowany przez double opt-in
- Cel przetwarzania danych osobowych
- Status wysyłki e-maili
- Ważność do
- Podstawa prawna: Prawnie uzasadniony interes administratora
- Podstawa prawna: Wypełnienie obowiązku prawnego
- Podstawa prawna: Wykonanie umowy lub podjęcie działań przed jej zawarciem
- Podstawa prawna: Zgoda na przetwarzanie danych osobowych
- Podstawa prawna: Interes publiczny
- Podstawa prawna: Żywotny interes
Do importu do Quandy ustawimy w kolumnach następujące wartości
Właściciel kontaktu został zweryfikowany przez double opt-in:
- true
- false
Ustawia się „true" lub „false" w zależności od tego, czy dla tego kontaktu ma zostać przy imporcie zapisane, że został (true) lub nie został (false) zweryfikowany przez double opt-in.
Cel przetwarzania danych osobowych
Importujemy za pomocą numerów od 1 do 19. Kolejność pozycji na liście celów przetwarzania danych osobowych odpowiada ich numerowi, patrz wyżej. Jeśli dla jednego kontaktu potrzebujesz zaimportować kilka celów naraz, wpisz je do jednej komórki tabeli, oddzielone przecinkiem (np. 1,4).
Status wysyłki e-maili
Importujemy za pomocą numeru podanego przy statusie.
- Wysyłać e-maile
- Nie można wysyłać (wypisał się)
- Nie można wysyłać (zgoda wygasła)
- Nie można wysyłać (czekamy na zgodę)
Ważność do
Datę (ewentualnie także godzinę) importujemy w formacie 1.1.2019 13:30 lub 01.01.2019 13:30, zgodnie z wymaganym okresem ważności.
Uwaga Jeśli importujesz kilka celów dla jednego kontaktu jednocześnie, dla każdego celu wpisz do kolumny „Ważność do" jedną datę, w kolejności odpowiadającej kolejności celów. Wszystkie daty wpisz do jednej komórki i oddziel je przecinkiem.
Podstawa prawna
Np.: „Podstawa prawna: Prawnie uzasadniony interes administratora"
- true
- false
Ustawia się „true" lub „false" w zależności od tego, czy ta podstawa prawna ma (true) lub nie ma (false) zostać ustawiona dla danego kontaktu przy imporcie.
Uwaga Jeśli importujesz kilka celów dla jednego kontaktu jednocześnie, dla każdego celu wpisz do kolumny z konkretną podstawą prawną jedną wartość true lub false, w kolejności odpowiadającej kolejności celów. Wszystkie wartości true i false wpisz do jednej komórki i oddziel je przecinkiem.
Te same zasady obowiązują dla pozostałych kolumn „Podstawa prawna: ..."
9. Jeśli więc chcemy dla naszych dwóch kontaktów (klient i potencjalny klient) ustawić wartości celu przetwarzania i podstawy prawnej zgodnie z założeniami przykładu, odpowiednie (istotne) kolumny tabeli będą wyglądać tak:
10. Gdy wszyscy klienci mają już ustawione wymagane wartości, zapisujemy plik jako CSV z separatorami w kodowaniu UTF-8.
11. Tak zapisany dokument CSV możesz następnie zaimportować do Quandy tak, jak dotychczas, za pomocą Hurtowego importu kontaktów.
Masz kolejne pytania dotyczące RODO i Quandy? Jeśli tak, napisz do nas na support@onquanda.com lub zadzwoń pod numer: +420 605 163 892.
Życzymy Ci życia bez RODOproblemów.
Veronika Jandová i Jan Spáčil