Inzicht in de invloed van de Britse AVG en PECR op sms
Ontdek hoe lokale compliance-wetgeving, waaronder GDPR en PECR, van invloed is op sms-marketing in het VK. Sms in de EU valt onder de General Data Protection Regulation (GDPR), en sms in het VK valt onder de UK General Data Protection Regulation (UK GDPR). Daarnaast is in het VK de Public and Electronic Communications Regulations 2003 (PECR) van toepassing op het verzenden van marketing-sms'jes naar personen. Hoewel deze wetten meestal worden geassocieerd met gegevensbescherming, bepalen ze ook hoe je de juiste toestemming verzamelt en wat je in je sms-berichten moet opnemen.
Deze informatie is geen juridisch advies. Klaviyo raadt je aan om je juridisch adviseur te raadplegen om er zeker van te zijn dat je voldoet aan de AVG, de Britse AVG, de PECR en alle andere toepasselijke wetgeving in verband met je marketing via tekstberichten.
Toestemming
Wanneer je toestemming verzamelt in de EU en het VK, moet je een duidelijke en gedetailleerde uitleg geven van hoe je van plan bent de informatie van de abonnee te gebruiken. Onder de AVG en de Britse AVG moet toestemming "vrijelijk gegeven, specifiek, geïnformeerd en ondubbelzinnig" zijn. PECR hanteert onder de Britse AVG dezelfde toestemmingsvereisten voor het verkrijgen van geldige toestemming.
Bij het vragen om toestemming:
- Maak afmelden eenvoudig (bijv. via een afmeldingslink)
- Voeg links toe naar je privacybeleid en servicevoorwaarden
- Wees duidelijk over welke informatie je verzamelt en hoe je die gaat gebruiken
- Wees duidelijk over waarvoor abonnees zich aanmelden
- Vraag toestemming voor elk specifiek doel (bijv. als je toestemming verzamelt voor zowel sms als e-mail, gebruik dan aparte velden voor deze kanalen zodat iemand de optie heeft om zich voor het ene aan te melden en niet voor het andere)
- Zorg ervoor dat de abonnee een actieve stap moet zetten (bijv. door een niet-aangevinkt vakje aan te vinken)
- Zorg ervoor dat toestemming niet afhankelijk is van het ontvangen van een goed of dienst
- Accepteer geen toestemming van kinderen onder de 16, tenzij je toestemming hebt van de houder van het ouderlijk gezag over het kind
- Houd bij wanneer, waar, hoe en waarvoor iemand je toestemming heeft gegeven
Onder de AVG en de AVG van het VK zijn er andere grondslagen (zoals "gerechtvaardigd belang") waarop je je kunt beroepen in plaats van toestemming. Maar als je Klaviyo SMS gebruikt om tekstberichten naar abonnees te sturen, moet je ervoor zorgen dat je de juiste toestemming van ontvangers hebt verkregen volgens de hierboven genoemde richtlijnen.
Lees dit artikel over het verzamelen van AVG-conforme toestemming voor meer informatie.
Transparantie
Elk tekstbericht dat je naar ontvangers in de EU en het VK stuurt, moet jou identificeren als de afzender van het bericht. Veel bedrijven doen dit door hun afzender-ID aan te passen of door de naam van hun organisatie aan het begin van elk bericht op te nemen. Als je Klaviyo SMS gebruikt, kun je je afzender-ID aanpassen via Instellingen > sms en automatisch de naam van je organisatie aan het begin van elk bericht toevoegen met de optie op het tabblad compliance.

Afmelden
Elk tekstbericht dat je naar ontvangers in de EU en het VK stuurt, moet ook een opt-outmechanisme bevatten. Veel bedrijven doen dit door een afmeldingslink in hun berichten op te nemen. Als je Klaviyo SMS gebruikt, kun je deze afmeldingslink automatisch aan je berichten toevoegen via de optie op het tabblad Compliance .
Aanvullende bronnen
- Understanding explicit vs. implicit consent
Learn more about the different types of consent (explicit vs. implicit) in Klaviyo and who you can or cannot email. Being able to email a subscriber basically boils down to having the proper consent.
- How to collect GDPR-compliant consent
Learn how consent is stored in Klaviyo to help you be GDPR compliant, and how to collect GDPR to compliant consent.
- Frequently asked questions about GDPR
Learn about frequently asked questions regarding GDPR to help you be compliant.
- How to handle GDPR and CCPA requests
Learn how to export a profile’s complete data or a record of deletion to share with customers when they contact you with a GDPR or CCPA request.