DSGVO Workaraound

Dennis

New Member
Hallo zusammen,

mich würde Mal interessieren, wie andere den Prozess zur DSGVO-konformen Adresserfassung gestaltet haben.

Grund zur Speicherung ist relativ klar. Das mit der Informationspflicht ist für mich auch noch relativ deutlich über den Regeldienst.

Interessanter sind für mich die Neukunden/Interessenten bei denen kein Auftrag oder ein anderer Grund zur Speicherung vorliegt. Also die, bei denen man eine klare Einwilligung benötigt. Vorgeschrieben ist ja, dass vor der Speicherung eine Einwilligung eingeholt wird und der Kunde umfassend informiert wird. Wenn sich der Kontakt persönlich abspielt würde das ja bedeuten, dass man dem Interessenten direkt beim Erstgespräch ein mehrseitiges Dokument unter die Nase hält, was er unterschreiben muss. Das kommt nur leider im Vertrieb logischerweise nicht ganz so gut an... ;)

Ich hatte mir jetzt überlegt, dass man doch einen Kontakt anlegen könnte und diesem Kontakt beispielsweise den Status "Interessent" gibt. Im Hintergrund läuft ein Regeldienst, der alle neuen Kontakte mit Typ Interessent anschreibt und alle erfassten Daten auflistet und entsprechend auch die Hinweispflichten übernimmt. In dieser Mail wäre dann ein Button für "Ich bin mit der Speicherung einverstanden" und einer mit "Ich bin nicht einverstanden".
  1. Klickt auf einverstanden = Adressdatensatz bleibt im CRM und IP + Datum/Uhrzeit werden zusätzlich gespeichert
  2. Klickt auf nicht einverstanden = Datensatz wird gelöscht.
  3. Keine Reaktion = Datensatz wird nach 5 Tagen gelöscht
Ich komme nur nicht ganz dahinter wie man das im System abwickeln könnte? Ich hatte jetzt an ein Online-Survey gedacht, aber ich weiß nicht so recht ob ich das mit einem Regeldienst verknüpfen kann... Online-Survey setzen wir aktuell auch noch gar nicht ein.

Wie machen das andere hier? Die CAS hält das in der eigenen Dokumentation zur DSGVO doch recht allgemein. Einen konkreten Leitfaden habe ich dazu nicht gefunden.

Danke euch :)

Dennis
 

Alexis Kälin

Administrator
Teammitglied
Guten Tag Dennis

Bitte entschuldige die etwas spätere Rückmeldung zu deiner Anfrage.

Das Thema DSGVO und vor allem deren korrekte Abbildung wird sehr kontrovers diskutiert. So gibt es beispielsweise stimmen, welche sagen "die Abgabe einer Visitenkarte" ist eine stillschweigende Einwilligung zur Weitergabe/Speicherung der darauf enthaltenen Daten. Nach dem Motto "ich gebe ja bewusst jemanden meine persönliche Daten" in Form einer Visitenkarte ab. Ob dies jedoch wirklich 100% konform ist, kann auch ich dir nicht sagen - da sind wohl auch die Anwälte nicht einig, welche es ja eigentlich am besten wissen müssten ;). Ich denke wichtig ist in solchen Fällen, dass man den Erhalt sauber nachweisen kann. D.h. wie ist der Kontakt zustande gekommen und wenn eine Visitenkarte abgegeben wurde, dies festzuhalten - idealerweise gleich Karte noch als Bild/Scan hinterlegen.

Wir haben dies in CAS genesisWorld in etwa so abgebildet:

cas_genesisword_abbildung_dsgvo.jpg


Hinter den Felder und Auswahlen steckt teils natürlich auch noch etwas Funktionalität. Zu deiner konkreten Frage: wenn du es wirklich so 1:1 abbilden möchtest, dann bräuchtest du aus meiner Sicht noch die E-Mail-Marketinglösung Inxmail. Darüber haben wir schon ähnliche Prozesse umgesetzt. Da kannst du den Opt-In (Einwilligung) sowie IP-Adresse protokollieren und auch den automatischen Versand relativ elegant lösen.

Mit den Bordmitteln des Regeldienstes wirst du dies nicht hinbekommen. Was aber durchaus auch ein Ansatz sein könnte: du könntest via Regeldienst eine E-Mail versenden, welche wiederum einen Link enthält. Klickt der Empfänger auf den Link öffnet sich automatisch eine neue vorausgefüllte E-Mail. Dies solltest du über normale HTML mailto Funktionalitäten abbilden können. Der Empfänger muss dann quasi diese E-Mailbestätigung nur noch absenden. Ihr wiederum legt die E-Mailbestätigung im CRM als Einwilligung ab.

Sicherlich nicht ganz so elegant, wie über eine eigene Schaltfläche, welche dann im Hintergrund wieder Prozesse auslöst.

Ebenfalls hat die CAS Software in einer neueren Version auch implementiert, dass man via Regeldienst Survey Umfragebögen versenden kann. So könntet ihr quasi einen Einwilligungsfragebogen per E-Mail versenden. Dies habe ich jetzt 1:1 noch nicht ausprobiert, müsste aber eigentlich auch zum gewünschten Ergebnis führen.

Zum generellen Thema haben wir auch hier mal ein paar Infos/Hilfen zusammengetragen: https://www.artwin.ch/dsgvo-crm-email-marketing/
(sind aber ebenfalls mehr allgemeine Informationen)

Ich hoffe die Ansätze helfen dir etwas weiter.

Beste Grüsse

Alexis
 

Dennis

New Member
Hallo Alexis,

danke für deine ausführliche Antwort. Die Lösung mit den Visitenkarten finde ich gut umgesetzt von CAS, damit kommen wir auch klar. Bzgl. Inxmail versuche ich eigentlich eher darauf zu verzichten, da wir mit CleverReach arbeiten - leider gibt es mit dieser Kombination nicht ganz so viele Möglichkeiten.

Ebenfalls hat die CAS Software in einer neueren Version auch implementiert, dass man via Regeldienst Survey Umfragebögen versenden kann. So könntet ihr quasi einen Einwilligungsfragebogen per E-Mail versenden. Dies habe ich jetzt 1:1 noch nicht ausprobiert, müsste aber eigentlich auch zum gewünschten Ergebnis führen.

Das wäre ein spannendes Thema für uns. Leider bin ich nur noch nicht dahinter gekommen, wie man (neue) Adressen per Regeldienst einer Umfrage zuordnet und gleichzeitig eine Email mit DSGVO-Text + Umfragelink zusendet... :D

Viele Grüße
Dennis
 

Alexis Kälin

Administrator
Teammitglied
Hallo Dennis

Bitte, gern geschehen.

Die Einstellung mit dem Survey-Fragebogen findest du im Regeldienst hier:
cas_genesisworld_fragebogen_in_aktionsdienst.jpg
Beste Grüsse

Alexis
 
Oben Unten