معرفة متخصصة للقرارات الرقمية
كيفية حماية بيانات العملاء في نظام CRM بشكل قانوني؟
إجابة موجزة
الواجبات الأربعة
1. الأساس القانوني
تعتمد بيانات العملاء لمعالجة العقود على المادة 6 الفقرة 1 البند ب من اللائحة العامة لحماية البيانات (DSGVO). يمكن أن تستند الإعلانات للعملاء الحاليين إلى مصلحة مشروعة، بينما تحتاج النشرات الإخبارية للمهتمين إلى موافقة – مع إثبات متى وكيف تم منحها.
2. الأدوار والحقوق
ليس كل شخص يحتاج إلى كل سجل بيانات. نظام CRM حيث يمكن للجميع رؤية كل شيء مريح، ولكنه غير قابل للدفاع عنه في حالة الطوارئ.
3. فترات الحذف
يمكن تخزين البيانات فقط طالما كانت ضرورية للغرض. تتقدم الالتزامات القانونية للاحتفاظ بالبيانات التجارية والضريبية – لكنها سبب للاحتفاظ، وليس لمعالجة البيانات. من يجب عليه الاحتفاظ بالبيانات لأسباب ضريبية، لا يجوز له استخدامها لأغراض أخرى.
4. معالجة البيانات
كل مزود خدمة لديه وصول – مثل المضيف، الدعم، الوكالة – يحتاج إلى عقد وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (DSGVO).
ما الذي غالبًا ما ينقص في الممارسة العملية
- إثبات الموافقة. بدون ذلك، تكون الموافقة بلا قيمة في حالة النزاع.
- فترات الحذف المنفذة. مجرد وجود مفهوم في الملف لا يكفي؛ يجب أن يقوم النظام بالحذف فعليًا.
- القدرة على تقديم المعلومات. عند الطلب وفقًا للمادة 15 من اللائحة العامة لحماية البيانات (DSGVO)، لديك عادة شهر واحد. من يحتاج إلى جمع البيانات من خمسة أنظمة يدويًا لن يتمكن من القيام بذلك بشكل موثوق.
في الحلول المخصصة
الميزة: يمكن دمج فترات الحذف، وتسجيل الأحداث، ووظيفة تقديم المعلومات منذ البداية، بدلاً من إضافتها لاحقًا.
حقائق أساسية
- الأساس القانوني للعقد
- المادة 6 الفقرة 1 البند ب من اللائحة العامة لحماية البيانات (DSGVO)
- مزود الخدمة ذو الوصول
- عقد وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (DSGVO)
- مهلة تقديم المعلومات
- عادة شهر واحد (المادة 12 الفقرة 3 من اللائحة العامة لحماية البيانات (DSGVO))
المصادر
جميع المعلومات الخارجية موثقة بمصادر قابلة للتتبع.-
01
Verordnung (EU) 2016/679 (DSGVO) EUR-Lex