如果客户怀疑您未获得同意,他们可以向其所在国家的监管机构提出投诉。但他们也可能会先向您投诉。 在这种情况下,要知道在哪里可以找到同意记录。如果是营销电子邮件,他们在哪里注册的?如果是订单信息,存储的原因和时间长度是什么?能够追踪同意的来源将有助于回应这些投诉。 无论客户是否同意,都应让客户轻松撤销同意,并将他们的数据从存储位置删除。
仅仅因为他们之前同意,有权无限期地使用他们赌博数据库的数据。 最后,请务必向您的数据保护官或负责 GDPR 合规的高管报告这些问题。如果存在违规行为,则需要进行调查,看看其他客户是否也需要更新同意书。 客户支持团队应考虑的其他事项的快速清单: 对于更复杂的问题,您的法律联系人是谁?您有法律团队可以转达问题吗?还是他们需要通过执行团队成员转达给外部律师事务所? 您知道您的隐私声明发布在哪里吗?它需要以易于阅读的语言公开发布(不再有可怕的小字!)。
在与客户沟通数据安全问题时,您制定了哪些沟通准则?确保您的团队感到有权力——但他们也不会越界提供法律建议。 请赐予我平静,去接受我无法改变的事情…… GDPR 将继续存在,如果您想在欧洲开展业务,就必须遵守规则。我们能做的最好的事情就是充分利用它,照顾好我们自己和我们的团队,并接受它作为新常态。如果您仍然对 GDPR 感到恐慌,我推荐Jacques Mattheij 的这篇精彩文章。