Verzamelen van AVG-conforme toestemming
Wat je leert
Hoe toestemming in Klaviyo wordt opgeslagen om je te helpen aan de AVG te voldoen en hoe je toestemming kunt verzamelen die aan de AVG voldoet.
De AVG (Algemene Verordening Gegevensbescherming) is een wet die in 2016 door de Europese Commissie werd opgesteld en op 25 mei 2018 van kracht werd. De wet is ontworpen om de privacy van alle EU-burgers te beschermen, met inbegrip van wanneer die burgers zich inlaten met bedrijven buiten de EU, door het opleggen van voorschriften rond persoonsgegevens. Lees onze blogserie voor meer informatie over de AVG.
Aangezien de AVG geïnformeerde en vrijwillig gegeven toestemming vereist voordat je marketinge-mails naar een contactpersoon mag verzenden, is het cruciaal dat je over aanmeldingsformulieren beschikt die aan de AVG voldoen. Hoewel we je nog steeds adviseren om contact op te nemen met een juridisch adviseur om de tekst in je formulieren te controleren, biedt Klaviyo kant-en-klare formulieren die al aan de AVG voldoen om je op weg te helpen. Als je een bestaande lijst naar Klaviyo wilt importeren en al toestemming hebt verkregen, lees je onze handleiding voor het toepassen van toestemmingseigenschappen op een bestaande lijst.
De informatie in deze handleiding is educatief bedoeld en mag niet als juridisch advies worden beschouwd. Klaviyo raadt al onze klanten en alle e-commerceverkopers aan om juridisch advies in te winnen over hoe ze er specifiek voor kunnen zorgen dat ze voldoen aan de AVG.
Formulieren die voldoen aan de AVG
Nadat je de Klaviyo-aanmeldingsformulieren op je site hebt geïnstalleerd, kun je beginnen met het opstellen van formulieren binnen het tabblad Aanmeldingsformulieren van je account.
Klik op Van het begin af aanmaken en vervolgens op Velden voor gegevensbescherming inschakelen om ervoor te zorgen dat er in de standaardtemplate AVG-conforme tekst wordt gebruikt.
Je kunt de tekst van dit formulier bewerken of naar wens extra velden toevoegen met behulp van selectievakjes. Houd er rekening mee dat de AVG gedetailleerde toestemming vereist. Dit betekent dat abonnees de optie moeten krijgen om zich aan te melden voor specifieke soorten marketing in plaats van alle marketing. Een abonnee kan bijvoorbeeld wel e-mails van je willen ontvangen, maar niet door jouw bedrijf op sociale media worden geretarget. Met behulp van selectievakjes kunnen abonnees zo veel of zo weinig soorten marketing kiezen als ze willen.
De door abonnees geselecteerde waarden worden in hun profiel als $consent-eigenschap opgeslagen. De toestemming wordt geregistreerd als lijstgegevenstype en kan als zodanig een willekeurig aantal waarden bevatten.
Zodra je formulier naar wens is opgemaakt en de nodige selectievakjes bevat, kun je het op je site publiceren, zodat je voortaan op een AVG-conforme manier toestemming verzamelt en bijhoudt.
Daarnaast kun je ervoor kiezen om dit formulier alleen weer te geven aan bezoekers die zich in de EU bevinden of die zich juist niet in de EU bevinden. Ga hiervoor naar Targeting en gedrag > Targeting > Op locatie. Hier kun je aangeven of een formulier op specifieke locaties voor bezoekers zichtbaar of onzichtbaar is. Klaviyo bepaalt de locatie van een bezoeker aan de hand van het IP-adres.
Een ingesloten formulier gebruiken dat voldoet aan de AVG
Naast een pop-up of fly-out kun je ook een AVG-conform ingesloten formulier op je site zetten. Maak hiervoor een ingesloten formulier dat aan de AVG voldoet met behulp van de Aanmeldingsformulierbouwer, zoals hierboven uitgelegd.
Je kunt ook de onderstaande code kopiëren en op je site installeren. Merk op dat je elke LIST_ID-waarde moet vervangen door de ID van je nieuwsbrievenlijst om er zeker van te zijn dat contactpersonen aan de lijst worden toegevoegd. Meer informatie over het vinden van de ID van een lijst.
<form id="email_signup" class="klaviyo_styling klaviyo_gdpr_embed_LIST_ID" action="//manage.kmail-lists.com/subscriptions/subscribe" data-ajax-submit="//manage.kmail-
lists.com/ajax/subscriptions/subscribe" method="GET"
target="_blank" novalidate="novalidate">
<input type="hidden" name="g" value="LIST_ID">
<input type="hidden" name="$fields" value="$consent">
<input type="hidden" name="$list_fields" value="$consent">
<div class="klaviyo_field_group">
<label for="k_id_email">Aanmelden voor nieuwsbrief</label>
<input class="" type="email" value="" name="email" id="k_id_email" placeholder="Your email"/>
<div class="klaviyo_field_group klaviyo_form_actions">
<div class="klaviyo_helptext"> Hoe wil je van ons horen? (selecteer ten minste één optie) </div>
<input type="checkbox" name="$consent" id="consent-email" value="email">
<label for="consent-email" >E-mail</label><br>
<input type="checkbox" name="$consent" id="consent-web" value="web" >
<label for="consent-web">Online advertenties</label>
<div class="klaviyo_helptext klaviyo_gdpr_text"> We gebruiken e-mail en gerichte online advertenties om je product- en service-updates, aanbiedingen en andere marketingcommunicatie te sturen op basis van de informatie die we over jou verzamelen, zoals je e-mailadres, algemene locatie en aankoop- en websitebrowsegeschiedenis. <br>
<br>
Wij verwerken je persoonsgegevens zoals vermeld in ons privacybeleid {Insert privacy policy link}. Je kunt je toestemming op elk gewenst moment intrekken of je voorkeuren beheren door op de afmeldingslink onderaan onze marketingmails te klikken of door ons een e-mail te sturen via {insert customer support email address}.</div>
</div>
</div>
</div>
<div class="klaviyo_messages">
<div class="success_message" style="display:none;"></div>
<div class="error_message" style="display:none;"></div>
</div>
<div class="klaviyo_form_actions">
<button type="submit" class="klaviyo_submit_button">Aanmelden</button>
</div>
</form>
<style type="text/css">
.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID {
font-family: "Helvetica Neue", Arial;
}.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_helptext,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_helptext {
font-family: "Helvetica Neue", Arial;
padding-top: 10px;
padding-bottom: 10px;
}
.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_gdpr_text,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_gdpr_text {
font-size: 14px;
line-height: 1.3;
}
.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID label,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID label {
color:#222;
}
.klaviyo_styling .klaviyo_field_group .klaviyo_form_actions {
text-align:left;
}
.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID input[type=checkbox] + label,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID input[type=checkbox] + label {
display: inline;
font-weight:normal;
padding-left:5px;
}.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID input[type=text],
.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID input[type=email],
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID input[type=text],
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID input[type=email] {
border-radius: 2px;
}.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_submit_button,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_submit_button {
background-color:#0064cd;
border-radius: 2px;
}.klaviyo_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_submit_button:hover,
.klaviyo_condensed_styling.klaviyo_gdpr_embed_LIST_ID .klaviyo_submit_button:hover {
background-color:#0064cd;
}
</style>
<script type="text/javascript" src="//www.klaviyo.com/media/js/public/klaviyo_subscribe.js"></script>
<script type="text/javascript">
KlaviyoSubscribe.attachToForms('#email_signup', {
hide_form_on_success: true,
extra_properties: {
$source: '$embed',
$method_type: "Klaviyo Form",
$method_id: 'embed',
$consent_version: 'Embed default text'
}
});
</script>
Hoe toestemming in Klaviyo wordt opgeslagenHoe toestemming in Klaviyo wordt opgeslagen
Om de toestemmingsstatus van een specifieke contactpersoon te vinden, ga je naar het individuele profiel van die persoon in Klaviyo.
Wanneer abonnees toestemming geven via een formulier, slaat Klaviyo verschillende belangrijke aangepaste eigenschappen op in het betreffende profiel:
-
Formulier-ID
Dit is de unieke formulier-ID aan de hand waarvan je kunt identificeren welk specifieke formulier iemand voor de toestemming heeft gebruikt. Elk formulier dat in Klaviyo wordt aangemaakt, heeft een unieke ID, die terug te vinden is in de URL van het formulier als een alfanumerieke code van zes cijfers. -
Methode
Dit geeft aan welke methode een abonnee heeft gebruikt om toestemming te geven. Als je een Klaviyo-aanmeldingsformulier gebruikt, zoals hierboven wordt beschreven, staat hier Klaviyo-formulier. -
Formulierversie
Dit geeft de versie van het formulier aan die een bepaalde abonnee heeft gezien. Klaviyo houdt de exacte tekst bij die werd gebruikt voor elke versie van een formulier dat je aanmaakt. Je kunt dit zo nodig bij support aanvragen. Als je bijvoorbeeld '2' als toestemmingsversie ziet, betekent dit dat de abonnee zich heeft aangemeld met de tweede versie van jouw formulier. -
Tijdstempel
Dit is een tijdstempel waarin precies wordt vastgelegd wanneer het formulier is ingediend en de toestemming werd gegeven.
Omgaan met verzoeken om gegevens of verwijdering
Op grond van de AVG kun je worden verplicht om contactpersonen al hun gebruikersgegevens te verstrekken als zij daarom vragen. Als contactpersonen vragen om verwijdering van hun gegevens, ben je bovendien mogelijk verplicht bepaalde informatie te verwijderen en deze verwijdering vast te leggen om te bewijzen dat aan het verzoek is voldaan.
Lees onze gids over het Omgaan met AVG-verzoeken voor specifieke instructies.
Een segment van EU-contactpersonen makenEen segment van EU-contactpersonen maken
Als je in je account een groep contactpersonen wilt isoleren die zich in de EU bevinden, maak je een segment met de volgende voorwaarden:
EU-contactpersonen uit flows filteren
Voor niet-transactionele flows kun je een filter toevoegen voor het selecteren van personen die toestemming hebben gegeven (voor e-mail, sms of beide, afhankelijk van wat je wilt versturen) of die zich niet in de EU of het VK bevinden.
Enkele veelvoorkomende flows waarvoor dit filter nodig is, zijn:
- Website verlaten
- Terugwinnen
- Bijverkoop
- Cross-selling
- Productreview
Bekijk deze handleiding voor meer informatie over het verschil tussen transactionele en niet-transactionele flows. De enige uitzondering op deze lijst is e-mails over verlaten winkelwagens. Veel organisaties zijn van mening dat je nog steeds e-mails over verlaten winkelwagens mag versturen zonder expliciete toestemming voor marketingcommunicatie op basis van legitiem belang. Je kunt een e-mail over een verlaten winkelwagen misschien beschouwen als communicatie die relevant is voor de uitdrukkelijke bedoeling om een transactie met je bedrijf tot stand te brengen. Andere getriggerde e-mails, zoals voor websiteverlaters en terugwinnen, zijn daarentegen mogelijk niet toegestaan, tenzij een klant eerder op een AVG-conforme manier toestemming heeft gegeven om marketinge-mails van je te ontvangen.
Desondanks is de toepasbaarheid van legitieme belangen of enige andere wettelijke basis afhankelijk van de specifieke omstandigheden, bijvoorbeeld het aantal en de frequentie van de e-mails en de tijd die is verstreken sinds de winkelwagen werd verlaten. We raden je sterk aan om je juridische team te raadplegen over je campagnes en flows om te bevestigen dat ze voldoen aan de toepasselijke wetgeving.
EU-contactpersonen onderdrukken die geen toestemming gevenEU-contactpersonen onderdrukken die geen toestemming geven
Iedereen in je segment met EU-abonnees die zich niet vóór 25 mei 2018 heeft aangemeld tijdens een campagne om opnieuw toestemming te krijgen, moet in je account worden onderdrukt om te voorkomen dat je hen per ongeluk toch e-mailt. Om er zeker van te zijn dat je alle abonnees die toestemming hebben gegeven, hebt uitgefilterd, voeg je de volgende voorwaarde toe aan het hierboven beschreven EU-segment.
Onderdruk dit segment om ervoor te zorgen dat je deze contactpersonen niet per ongeluk toch e-mailt. Als de contactpersonen later besluiten weer toestemming te geven, kunnen ze zich opnieuw aanmelden.
Best practicesBest practices
Zodra je een AVG-conform aanmeldingframework hebt ingesteld, gebruik je segmentatie en flowfilters om ervoor te zorgen dat je alleen berichten verzendt naar profielen die toestemming hebben gegeven om marketingmails te ontvangen. Hieronder zie je het filter dat je kunt toevoegen om ervoor te zorgen dat de groep waarop je je richt, toestemming heeft gegeven om e-mails te ontvangen.
Om te zorgen dat je aan de AVG blijft voldoen, kun je het beste de volgende best practices volgen:
- Geef in al je e-mails links weer naar je privacybeleid, servicevoorwaarden en cookiebeleid.
- Gebruik dubbele toestemming.
- Zorg dat je weet wat de definitie van toestemming is:
- Vrijwillig verstrekt. Met andere woorden, je kunt mensen niet misleiden of dwingen om hun informatie door jou te laten gebruiken. Ze moeten een legitieme keuze hebben en je mag een dienst of transactie niet weigeren op basis van toestemming als die toestemming geen essentieel onderdeel is van de dienst of transactie.
- Specifiek. Toestemming voor het verwerken van persoonsgegevens moet details bevatten over zowel het doeleinde van de verwerking als het type verwerking.
- Geïnformeerd. Nauw verbonden met het idee van specifieke toestemming, betekent geïnformeerde toestemming eenvoudigweg dat aan individuele betrokkenen moet worden uitgelegd hoe hun gegevens zullen worden gebruikt, voor welk specifiek doeleinde hun gegevens worden gebruikt en welk type gegevensverwerking je gebruikt.
- Ondubbelzinnig. De AVG gaat een stap verder: toestemming moet worden verkregen door middel van duidelijke taal en en een bevestigende handeling van de betrokkene.
- Gemakkelijk in te trekken. Hoewel het niet expliciet in de definitie van toestemming wordt genoemd, specificeert artikel 7 van de AVG dat toestemming even gemakkelijk moet kunnen worden ingetrokken als gegeven.