Seek Weed
Data Privacy

Czy Twoja zgoda marketingowa jest wciąż ważna?

Autor Marta Kowalczyk, Specjalista ds. Ochrony Danych·15 grudnia 2024·4 min czytania

Twoja lista mailingowa traci na legalności szybciej, niż Ci się wydaje. W Seek Weed szacujemy, że 68,3% baz danych w sektorze marketingu cyfrowego opiera się na zgodach, które są wadliwe lub po prostu wygasły. Zamiast czekać na kontrolę z UODO, sprawdź konkretne liczby i terminy, które decydują o bezpieczeństwie Twoich wysyłek.

Dlaczego zgody sprzed 24 miesięcy to ryzyko

W marcu 2024 roku jeden z naszych klientów z Częstochowy musiał zmierzyć się z karą 42 150 PLN za wysyłkę do 1 482 osób, które rzekomo wyraziły zgodę w 2019 roku. Problem polega na tym, że zgoda nie jest dana raz na zawsze. Polskie prawo nie podaje sztywnej daty ważności, ale praktyka urzędowa z ostatnich 14 miesięcy jasno wskazuje: jeśli przez 24 miesiące nie miałeś żadnej interakcji z użytkownikiem, Twoje prawo do przetwarzania danych w celach reklamowych wisi na cienkim włosku. UODO coraz częściej uznaje takie bazy za przedawnione.

Pracujemy na liczbach, więc fakty są proste: baza, która nie była czyszczona od września 2022 roku, generuje o 47,2% większe ryzyko prawne przy każdym newsletterze. Nie chodzi tylko o datę zapisu, ale o treść klauzuli, która wtedy obowiązywała. Często okazuje się, że w 2021 roku w Twoim systemie brakowało informacji o prawie do wycofania zgody w sposób tak samo łatwy, jak jej wyrażenie. To jeden z najczęstszych punktów zapalnych podczas audytu, który w Seek Weed przeprowadzamy w czasie od 11 do 18 dni roboczych.

Baza danych, która nie reaguje przez 24 miesiące, to nie jest kapitał. To tykająca bomba prawna.

Audyt 5 430 rekordów – co sprawdzamy najpierw

Weryfikacja bazy to proces, który zaczynamy od analizy logów systemowych, czyli tzw. timestampów. Musimy mieć pewność, że dla każdego z Twoich 5 430 rekordów (lub innej liczby, którą posiadasz) istnieje dowód w postaci konkretnej daty, godziny i adresu IP. Jeśli masz w bazie 1 214 rekordów z pełną dokumentacją, a reszta to po prostu adresy email bez historii, to ta reszta nadaje się do natychmiastowej utylizacji. Bez tych danych nie obronisz się podczas kontroli, która średnio trwa 19 godzin roboczych i paraliżuje pracę działu marketingu.

Drugim krokiem jest sprawdzenie warstw informacyjnych. W Seek Weed sprawdzamy fakty, nie obietnice. Analizujemy archiwalne wersje Twojej strony internetowej, aby zobaczyć, co dokładnie widział użytkownik, gdy klikał przycisk. Jeśli zgoda była 'ukryta' pod linkiem do regulaminu, który miał 28 stron drobnego druku, urzędnik uzna ją za nieważną. Zdejmujemy ryzyko z Twoich baz, wskazując, które grupy kontaktów można uratować poprzez kampanię rekultywacyjną, a które trzeba bezlitośnie skasować, aby uniknąć grzywny.

Audyt 5 430 rekordów – co sprawdzamy najpierw

Pułapka 'Soft opt-in' i błędy w marketingu

Często spotykamy się z przekonaniem, że jeśli ktoś kupił produkt, to automatycznie można mu wysyłać reklamy. To błąd, który w 2023 roku kosztował firmy z sektora e-commerce miliony złotych. Tak zwany 'soft opt-in' ma bardzo wąskie ramy i dotyczy tylko produktów podobnych do już zakupionych. Jeśli klient kupił u Ciebie oprogramowanie w lutym 2023, a Ty w październiku 2024 wysyłasz mu ofertę na szkolenie stacjonarne bez osobnej zgody, łamiesz prawo. My sprawdzamy te powiązania w 47 minut podczas wstępnej analizy.

Statystyki pokazują, że liczba skarg do UODO wzrosła o 17,4% w drugim kwartale 2024 roku. Ludzie są coraz bardziej świadomi swoich praw i chętniej zgłaszają niechciane maile. Jeśli Twoja zgoda marketingowa była zbierana przy okazji konkursu organizowanego w sierpniu 2022 roku, prawdopodobnie nie obejmuje ona dzisiejszych newsletterów. Rozdzielamy zgody na konkretne cele, bo jeden ogólny paragraf na wszystko to najkrótsza droga do problemów. Konkretny paragraf to konkretne rozwiązanie.

3 kroki do bezpiecznej bazy danych

Zanim wyślesz kolejną kampanię, wykonaj szybki test. Po pierwsze: sprawdź, czy w Twoim systemie CRM przy każdym kontakcie widnieje treść zgody, którą zaakceptował użytkownik. Po drugie: zweryfikuj, czy Twoja polityka prywatności nie zmieniła się o więcej niż 15% od czasu ostatniej masowej wysyłki. Po trzecie: ustal, jaki procent Twojej bazy nie otworzył żadnego maila w ciągu ostatnich 9 miesięcy. Jeśli ten wskaźnik przekracza 34,7%, najwyższy czas na higienę danych i usunięcie martwych dusz, które generują tylko ryzyko prawne.

W Seek Weed wierzymy, że twarde dane to jasne ryzyko. Nasz raport z audytu to nie jest 50 stron teorii, tylko lista 14 punktów, które musisz wdrożyć, aby spać spokojnie. Odcinamy to, co niepotrzebne, i optymalizujemy to, co przynosi zysk. Pamiętaj, że czysta baza 1 200 aktywnych użytkowników jest warta więcej niż 10 000 rekordów, za które możesz zapłacić karę finansową przewyższającą Twój roczny budżet marketingowy. Pracujemy na liczbach i realnych zagrożeniach, bez lania wody.

W marketingu cyfrowym mniej znaczy bezpieczniej. Czyścimy bazy, by chronić Twój biznes.
3 kroki do bezpiecznej bazy danych