Antes de começar, você pode ler nossa publicação dedicada sobre como o GrowCRM pode ajudar você a cumprir a Lei GDPR.
É muito importante observar que você, como proprietário do GrowCRM/site/servidor, é o controlador de dados que processa as informações armazenadas. Podemos oferecer vários recursos que ajudarão seu CRM a cumprir a Lei GDPR, mas é sua responsabilidade como você cumpre a GDPR. Recomendamos que você revise suas práticas de privacidade e segurança de dados.
Cada empresa é diferente e isso pode afetar o que você precisa fazer para cumprir a GDPR. Recomendamos que você trabalhe com assessoria jurídica e outros profissionais para determinar precisamente como a GDPR pode se aplicar a você e à sua empresa.
Habilitar GDPR no GrowCRM
Para habilitar o GDPR e os recursos do GDPR no GrowCRM, você precisará acessar Configuração -> GDPR e clicar no botão Habilitar GDPR. Todas as opções estarão desativadas por padrão. Você pode ajustar a configuração do GDPR de acordo com suas necessidades.
Direitos individuais
Saiba mais sobre os direitos individuais
O direito de ser informado
Clique aqui para saber mais sobre o direito de ser informado
As opções GDPR do GrowCRM permitem que você forneça uma política de privacidade e termos e condições. Para habilitar os termos e condições, clique na aba Direito de ser informado e habilite Termos e Condições. Você pode incluir o link da política de privacidade em seus termos também.
- Habilitar Termos e Condições para cadastro e portal do cliente – Antes de se cadastrar, o usuário deve concordar com os seus termos e condições para que os dados sejam coletados.
- Habilitar Termos e Condições para formulários web to lead – Se você usa formulários web to lead, pode habilitar a caixa de seleção de termos e condições na parte inferior. Neste caso, antes que o GrowCRM colete os dados, o titular dos dados deve concordar com os termos.
- Habilitar Termos e Condições para formulário de ticket – Se você usa formulários de ticket incorporados ao seu site, pode habilitar a caixa de seleção de termos e condições na parte inferior. Neste caso, antes que o GrowCRM colete os dados, o titular dos dados deve concordar com os termos.
- Exibir Termos e Condições no rodapé da área do cliente – Opção adicional para exibir os termos e condições no rodapé para todos os usuários da área do cliente (logados e não logados).
O direito de acesso/direito de retificação
Clique aqui para saber mais sobre o direito de acesso
Clique aqui para saber mais sobre o direito de retificação
A área do cliente permite que os contatos do cliente façam login e visualizem suas informações pessoais. Além disso, a área do cliente oferece acesso para atualizar suas informações pessoais, como nome, sobrenome, endereço de e-mail, telefone, etc.
Abaixo, você pode ler mais opções adicionais.
Contatos
- Permitir que o contato principal visualize/edite detalhes de faturamento e envio – o faturamento e o envio dos clientes são armazenados em campos separados; você pode permitir que o contato principal atualize esses campos. Observe que atualizar os detalhes de faturamento e envio na área do cliente não afetará faturas, orçamentos e notas de crédito já criados.
- Permitir que os contatos excluam seus próprios arquivos enviados da área do cliente – Caso o contato tenha enviado um arquivo para seu perfil, tarefas ou projeto, você pode permitir que esses arquivos também sejam removidos..
Leads
- Habilitar formulário público para leads – Os leads adicionados ao sistema terão uma URL exclusiva para visualizar as informações armazenadas e poderão atualizar as informações ao acessar a URL. Após habilitar essa opção, a URL pública do lead poderá ser encontrada na aba de leads do GDPR. O campo de mesclagem de URL do formulário público do lead também estará disponível nos modelos de e-mail.
- Mostrar campos personalizados do lead no formulário público – Esta opção é usada se você tiver campos personalizados para leads e desejar que eles sejam exibidos no formulário público.
- Mostrar anexos do lead no formulário público e permitir que o lead remova anexos – Se você carregou arquivos para o lead na aba Anexos, esses arquivos ficarão visíveis no formulário público e o lead poderá remover quaisquer arquivos.
O direito ao apagamento (conhecido como o “direito de ser esquecido”)
Clique aqui para saber mais sobre o direito ao apagamento
Contatos e leads podem solicitar que seus dados sejam removidos do GrowCRM, clique na aba Direito de ser esquecido para verificar todas as opções disponíveis.
Contatos
Para que os contatos solicitem a remoção de seus dados, você precisará mostrar o link do GDPR na área do cliente. Para isso, você pode clicar na guia Geral e definir Mostrar link do GDPR na navegação da área do cliente como Sim.
After contact login to customers area, the contact can click on the GDPR link and check various options.
Leads
Os leads podem solicitar a remoção de dados por meio do formulário público de leads, que precisa ser habilitado na guia Direito de acesso/direito de retificação.
Solicitação de remoção
Se receber uma solicitação de remoção de dados, você pode usar as funcionalidades padrão de exclusão do GrowCRM para leads, clientes e contatos e excluir os dados após o recebimento da solicitação. Além disso, você pode rastrear todas as solicitações na aba “Direito ao Esquecimento” e clicar em “Solicitações de Remoção”. Você pode alterar o status da solicitação de remoção para “Pendente”, “Removido” ou “Recusado“. Isso é usado para você saber as etapas tomadas para essa solicitação de remoção.
Após a remoção dos dados da solicitação de contato/lead, todos os administradores receberão um e-mail informando que há uma solicitação de remoção ativa. Após habilitar a solicitação de remoção, você pode verificar os modelos de e-mail disponíveis em “Configurações” -> “Modelos de E-mail“.
O direito à portabilidade de dados
Saiba mais sobre o direito à portabilidade de dados
Em Configuração->GDPR->Direito à portabilidade de dados, você pode escolher várias opções a serem exportadas quando um contato ou lead usar o recurso de exportação. O GrowCRM exportará os dados em formato JSON legível por humanos.
Os contatos podem exportar dados pela área do cliente e os leads podem exportar dados pelo formulário público. Observe que nenhum anexo será incluído na exportação.
O direito de restringir o processamento
Clique aqui para saber mais sobre o direito de restringir o processamento
Não há uma opção específica para esse direito no GrowCRM, mas o GrowCRM já é compatível com esse direito e isso pode ser alcançado de diversas maneiras.
No GrowCRM, você pode fazer o seguinte:
- Defina o cliente/contato como inativo para que você possa ter um indicador de que este cliente tem processamento de dados restrito. Além disso, quando um cliente é definido como inativo, um membro da equipe não pode criar faturas para este cliente.
- Crie um campo personalizado, selecione o campo com o nome: Processamento de dados restrito, com duas opções: Sim e Não. Isso ajudará você a saber se os dados deste cliente/contato estão restritos para processamento.
- Desative todas as notificações por e-mail para o contato. Navegue até a aba de contatos do cliente e abra o contato. Na parte inferior, você poderá desativar as notificações por e-mail.
Informe aos membros da sua equipe as etapas que você executou para restringir os dados e como eles podem saber se os dados estão restritos ao processamento.
Consentimento
Clique aqui para saber mais sobre consentimento
Se você estiver coletando o consentimento para fins de marketing, precisará obter o consentimento do usuário em um formulário de inscrição separado. O consentimento não pode ser incluído na política de termos e condições.
Os formulários de consentimento oferecidos pela GrowCRM oferecem uma maneira simples e fácil para os usuários darem e retirarem o consentimento simultaneamente, sem a necessidade de entrar em contato com você. Uma parte muito importante do conceito de consentimento do GDPR é que as caixas de seleção de consentimento não podem ser pré-marcadas, o que significa que a GrowCRM está em conformidade com isso.
Lembre-se de que você não pode misturar vários consentimentos em um; você deve separá-los e o usuário deve dar consentimento para todos eles separadamente.
Na aba Consentimento, você pode adicionar um número ilimitado de finalidades de consentimento.
A GrowCRM armazenará informações sobre quando o consentimento é dado, endereço IP e a finalidade do consentimento. Além disso, se o consentimento for adicionado manualmente na área administrativa, o nome da equipe será armazenado e a equipe poderá adicionar informações adicionais sobre como o consentimento é dado a partir do contato.
URL de consentimento
Cada contato e lead terá uma URL de consentimento exclusiva, onde poderão fornecer ou retirar o consentimento a qualquer momento.
Para contatos, a URL pública de consentimento está localizada no perfil do cliente, na aba de contatos. Para cada contato, você pode clicar em “Visualizar URL de Consentimento”.
Para leads, a URL pública de consentimento está localizada no modal de leads, na aba GDPR.
Após a ativação do consentimento, você poderá incluir a URL de consentimento para leads e contatos em modelos de e-mail. Um novo campo de mesclagem estará disponível em “Configurações -> Modelos de E-mail“.
Conformidade com o GDPR dos campos personalizados
Os campos personalizados no GrowCRM permitem que você crie seus próprios campos personalizados para armazenar e coletar mais dados. Com a entrada em vigor do GDPR, talvez seja necessário repensar como você usará os dados dos campos personalizados armazenados e como os gerenciará no GrowCRM.
Nossa recomendação é adicionar apenas os campos personalizados realmente necessários e torná-los visíveis também na área de clientes. Assim, os contatos poderão ver os dados armazenados sobre eles e também atualizá-los.
Tenha em mente que quando você entrar em contato para exportar dados, somente campos personalizados que estiverem marcados para serem visíveis na área do cliente serão incluídos no formato JSON, assim como para leads em Configuração->GDPR->Direito de acesso/direito de retificação, você pode querer Mostrar campos personalizados de leads em formato público e também habilitar campos personalizados para serem exportados em Direito à portabilidade de dados.
Have an idea how GDPR features for GrowCRM can be improved? Drop us an email at info@growcrm.ai we would love to hear about it!
Tem alguma ideia de como os recursos do GDPR para o GrowCRM podem ser aprimorados? Envie um e-mail para info@growcrm.ai. Adoraríamos saber mais!