Ai sensi della legislazione sulla protezione dei dati (GDPR):
- il consenso deve essere un'azione positiva, che dimostri come l'interessato accetti l'uso dei propri dati personali per il marketing diretto.
- non sono consentite caselle di attivazione preselezionate: il silenzio o l'inattività dell'interessato non dimostrano la concessione del consenso.
Dovresti:
- assicurarti che il consenso per il marketing sia separato da altre richieste di consenso.
- informare l'interessato sui metodi di marketing che si intendono utilizzare, ad esempio e-mail, testo, telefono, chiamata automatica, posta.
- fornire all'interessato la possibilità di scegliere i sistemi di contatto preferiti (cosiddetto "consenso granulare"). Gli interessati non dovrebbero infatti essere costretti ad accettare tutto o niente.
- rendere facile all'interessato revocare il consenso e fornire informazioni specifiche per farlo.
- identificare la tua azienda e qualsiasi terza parte che si basa sul consenso per il trattamento dei dati personali.
Dovresti essere in grado di identificare:
- nome o altro identificativo dell'interessato.
- ora e data in cui l'interessato ha espresso il consenso.
- la piattaforma o il meccanismo che hai utilizzato per ottenere il consenso.
- esattamente le attività oggetto del consenso.
Dovresti essere in grado di aggiornare facilmente le informazioni del punto precedente alla ricezione di eventuali modifiche.
Dovresti archiviare il testo del sito web, il volantino, il contratto, lo script telefonico ecc. che hai usato per informare l'interessato nel momento in cui ha fornito il consenso. È necessario incrociare queste informazioni con le schede dei clienti per tenere traccia in modo accurato di ciò a cui hanno acconsentito se è necessario recuperare tali informazioni.
Se gestisci più di un marchio o attività commerciale collegata, devi essere specifico su quale attività commerciale ha ottenuto il consenso. Per il marketing incrociato dei marchi è necessario fornire i nomi di tutti i marchi al momento di ottenere il consenso. Non puoi presumere che se un interessato acconsente al marketing di un marchio acconsenta al marketing di tutti.
Se offri servizi online ai minori e devi ottenere il consenso, devi adottare misure di verifica dell'età e chiedere il consenso dei genitori ai minori di 13 anni.
Se si trasmettono i dati personali degli interessati a terzi per finalità di marketing, è necessario richiedere specificamente questo consenso. Devi fornire all'interessato il nome di tutte le terze parti coinvolte. Devono esserci dettagli sufficienti per consentire all'interessato di operare sul marketing una scelta informata.
Dovresti anche esaminare i consensi e i meccanismi di consenso esistenti per verificare che soddisfino gli standard previsti dal GDPR. In tal caso, non è necessario ottenere un nuovo consenso conforme al GDPR.
Tuttavia, se il consenso non è conforme, dovrai richiedere un nuovo consenso conformemente al GDPR o identificare un diverso criterio di liceità per il trattamento (e assicurarti che la prosecuzione del trattamento sia corretta) o interrompere il trattamento.