O RGPD na prática: como tratar pedidos de dados e documentar o consentimento no Flexmail

Quando alguém pede uma cópia dos seus dados, ou solicita ser esquecido, pode parecer uma tarefa avassaladora — especialmente se usar várias ferramentas. Este artigo explica exatamente quais são as suas responsabilidades como cliente do Flexmail, o que o Flexmail armazena sobre os contactos e como pode encontrar e usar essa informação para responder a pedidos comuns ao abrigo do RGPD.


Compreender o seu papel

Ao abrigo do RGPD, é o responsável pelo tratamento de dados. Isso significa que é responsável por decidir porquê e como os dados pessoais dos contactos são tratados. O Flexmail é o seu subcontratante: tratamos os dados em seu nome e segundo as suas instruções, conforme estabelecido no nosso Acordo de Tratamento de Dados (DPA).

Em termos práticos, isto significa que quando um dos contactos lhe submete um pedido ao abrigo do RGPD, é a si que cabe responder. O Flexmail fornece-lhe as ferramentas para o fazer.


Que dados o Flexmail armazena sobre um contacto?

Antes de poder responder a qualquer pedido, é útil saber que informações o Flexmail realmente detém. Para cada contacto na conta, o Flexmail pode armazenar:

  • Endereço de e-mail e quaisquer campos de contacto que tenha configurado (nome, número de telefone, empresa, campos personalizados, etc.)
  • A fonte ou fontes através das quais o contacto foi adicionado à base de dados. Se se subscreveu através de um formulário de opt-in do Flexmail, o Flexmail regista automaticamente qual formulário foi usado. Se os importou manualmente, pode adicionar uma etiqueta de fonte.
  • Interesses e segmentos a que o contacto pertence
  • Histórico de campanhas: que e-mails recebeu, abriu ou clicou
  • Eventos de cancelamento de subscrição: se clicou numa ligação de cancelamento de subscrição e quando

Estes dados são armazenados na conta do Flexmail enquanto a conta estiver ativa.


Como obter um relatório completo de dados para um contacto

Se um contacto apresentar um pedido de direito de acesso (quer saber que dados detém sobre ele), veja como encontrar tudo o que o Flexmail tem sobre essa pessoa.

  1. Aceda a Contactos na navegação principal.

  2. Pesquise o contacto por endereço de e-mail.

  3. Abra o perfil do contacto. Aqui verá todos os campos de contacto, fontes e interesses associados a esta pessoa.

  4. Para obter o histórico de campanhas, aceda a Contactos > Relatórios de contacto > Iniciar uma nova pesquisa, introduza o endereço de e-mail, marque todos os itens e defina um período. Isto gera um relatório de contacto que inclui:

    • Data de importação ou subscrição
    • Formulário de opt-in usado (se aplicável)
    • Campanhas enviadas a este contacto
    • Aberturas e cliques
    • Cliques em ligações de cancelamento de subscrição

Pode usar este relatório como base para a resposta ao titular dos dados. Tenha em mente que pode também precisar de recolher dados de outras ferramentas que usa juntamente com o Flexmail, como o CRM, loja online ou plataforma de análise.


Como o consentimento é documentado no Flexmail

A documentação do consentimento é uma das questões mais comuns que recebemos. Veja como o Flexmail o ajuda nisto.

Quando um contacto se subscreve através de um formulário de opt-in do Flexmail, o Flexmail regista automaticamente o nome do formulário como fonte no perfil do contacto. Isto diz-lhe onde e como o contacto entrou na base de dados. O próprio formulário atua como o momento de consentimento: o contacto preencheu ativamente o formulário e submeteu-o.

Quando importa contactos manualmente, é responsável por ter documentado o consentimento fora do Flexmail (por exemplo, um formulário em papel assinado, uma caixa de verificação no próprio website, ou um registo no CRM). Quando faz a importação, adicione uma etiqueta de fonte significativa, como "Feira de Bruxelas – maio de 2024" ou "Opt-in no checkout da loja online – 1.º trimestre de 2025". Isto torna muito mais fácil rastrear o consentimento mais tarde.

Dica de suporte Adicione uma fonte sempre que adicionar contactos ao Flexmail, seja através de um formulário, uma importação ou uma ligação API. Um contacto pode ter múltiplas fontes se se registou mais de uma vez através de canais diferentes. Quanto mais precisas forem as etiquetas de fonte, mais fácil se torna demonstrar quando e como obteve o consentimento.


Por que eliminar contactos é quase sempre a escolha errada

Pode ser tentador eliminar contactos do Flexmail para reestruturar a base de dados e recomeçar, para ficar dentro do escalão de contactos atual, ou simplesmente porque alguém cancelou a subscrição e sente que não há razão para os manter. Em quase todos os casos, eliminar um contacto causa mais problemas do que resolve.

Perde todos os dados históricos permanentemente.

Quando elimina um contacto, tudo o que o Flexmail recolheu sobre ele desaparece: as fontes, o histórico de campanhas, que e-mails recebeu, em que ligações clicou e quando cancelou a subscrição. Se reimportar o endereço de e-mail desse contacto mais tarde, o Flexmail trata-o como um contacto completamente novo sem histórico. Não há forma de o reconectar ao registo anterior.

Os e-mails enviados anteriormente deixam de funcionar corretamente para essa pessoa.

As ligações rastreadas dentro das campanhas já enviadas continuarão a funcionar como ligações normais, para que o destinatário possa continuar a aceder ao website. No entanto, o Flexmail já não pode registar esses cliques no perfil do contacto, porque o perfil já não existe. Mais importante, se essa pessoa clicar numa ligação de cancelamento de subscrição num e-mail mais antigo, o cancelamento não tem onde ser registado. Não será adicionado à lista negra, o que significa que pode receber e-mails novamente num futuro envio ou importação. Este é exatamente o resultado que a lista negra existe para prevenir.

Perde a proteção contra opt-out.

Quando um contacto cancela a subscrição através de um e-mail do Flexmail, é adicionado à lista negra. A lista negra é o que o impede de o recontactar acidentalmente, mesmo que o endereço de e-mail apareça numa importação futura ou sincronização com o CRM. Se eliminar um contacto em vez de deixar a lista negra fazer o seu trabalho, essa proteção desaparece completamente.

O que fazer em vez disso.

Se um contacto cancelou a subscrição, deixe-o na lista negra. Se estiver a aproximar-se de um limite de escalão de contactos, lembre-se que um público crescente é algo positivo. O e-mail marketing tem o ROI mais elevado de qualquer canal de marketing, e a lista de contactos é um dos ativos comerciais mais valiosos. O objetivo é enviar campanhas fortes de forma consistente e trazer as pessoas de volta ao website e aos produtos, não encolher a lista. Se genuinamente precisa de reduzir o número de contactos, concentre-se em remover hard bounces e endereços que nunca interagiram, em vez de eliminar contactos reais. Também pode contactar a equipa de suporte para discutir a abordagem certa para a situação.

Atenção A única situação em que eliminar um contacto é adequado é quando recebe um pedido verificado de direito ao apagamento ao abrigo do RGPD. Mesmo assim, certifique-se de exportar primeiro o relatório do contacto e guardar um registo na própria administração de que o apagamento foi concluído.


Como tratar um pedido de direito ao apagamento ("direito a ser esquecido")

Se um contacto pedir que elimine todos os seus dados, aqui está a abordagem recomendada no Flexmail:

  1. Encontre o contacto na visão geral de Contactos.
  2. Antes de eliminar, exporte o relatório do contacto (ver acima) e guarde-o nos próprios registos. Pode precisar de demonstrar que processou o pedido de apagamento.
  3. Elimine o contacto do Flexmail.

Atenção: eliminar um contacto remove os seus dados da base de dados ativa, mas também remove o histórico de opt-out. Se houver alguma hipótese de esta pessoa acabar numa importação futura, mantenha uma nota na própria administração de que este endereço de e-mail não deve ser recontactado. O DPA com o Flexmail não cobre automaticamente os dados mantidos noutros sistemas, por isso certifique-se de que também elimina ou anonimiza o contacto no CRM, loja online e quaisquer outras ferramentas que use.


Tratamento de pedidos ao abrigo do RGPD em múltiplos sistemas

Muitos clientes do Flexmail usam o Flexmail juntamente com outras ferramentas. Aqui está uma lista de verificação simples para percorrer quando recebe um pedido ao abrigo do RGPD:

  • Exportar o relatório do contacto do Flexmail
  • Verificar o CRM para dados associados a esta pessoa
  • Verificar a loja online ou sistema de reservas
  • Verificar quaisquer outras integrações (Zapier, ligações API, ferramentas de análise)
  • Documentar que concluiu o pedido e a data em que respondeu

Ao abrigo do RGPD, tem um mês para responder a um pedido do titular dos dados.


O que cobre o DPA do Flexmail

Quando usa o Flexmail, concorda automaticamente com o Acordo de Tratamento de Dados. Este acordo confirma que:

  • O Flexmail trata os dados dos contactos apenas segundo as suas instruções
  • Todo o tratamento ocorre na União Europeia ou em países com um nível adequado de proteção
  • O Flexmail irá ajudá-lo se um titular de dados contactar o Flexmail diretamente sobre os seus dados
  • Continua a ser responsável pela legalidade dos dados que fornece ao Flexmail, incluindo se tem consentimento válido

Se alguma vez for solicitado por um titular de dados ou por uma autoridade supervisora para demonstrar que o e-mail marketing está em conformidade com o RGPD, o DPA com o Flexmail é um dos documentos que vai querer ter disponível.


Próximos passos

Agora que compreende como o consentimento é rastreado e como tratar pedidos de dados, um bom próximo passo é rever os formulários de opt-in atuais no Flexmail e verificar se cada um tem um nome claro e descritivo (que será usado como fonte).

Se tiver questões sobre um cenário específico ao abrigo do RGPD ou precisar de ajuda para obter um relatório de contacto, a equipa de suporte terá todo o gosto em ajudar.

Did this answer your question? Thanks for the feedback There was a problem submitting your feedback. Please try again later.