Introducing G2.ai, the future of software buying.Try now

O que é o GDPR? Como ele afeta sua equipe de vendas

9 de Setembro de 2024
por Izabelle Hundrev

Não é segredo que a segurança de dados é um tema em alta.

Nossas atividades online deixam um rastro digital que pode ser explorado na era digital de hoje. Enquanto as empresas usam esses dados para personalização, isso também nos expõe a riscos de cibersegurança. O Regulamento Geral sobre a Proteção de Dados (GDPR), introduzido em 2018, aborda essas preocupações estabelecendo padrões rigorosos de proteção de dados para organizações que operam dentro da União Europeia.

Além da privacidade de dados, software ambiental e de segurança é crucial para proteger nosso mundo digital. Essas ferramentas ajudam as organizações a minimizar seu impacto ambiental e garantir interações online seguras, criando um cenário digital mais seguro e sustentável.

É importante notar que o GDPR afeta qualquer organização que processe informações pessoais de cidadãos da UE, incluindo empresas fora da Europa. Dentro da sua própria empresa, essas mudanças provavelmente tiveram um grande impacto no seu dia a dia, especialmente se o seu cargo lida frequentemente com dados de pessoas, como vendas.

Embora sua empresa provavelmente já tenha feito mudanças para cumprir as políticas do GDPR, é importante que os vendedores entendam os efeitos que esse regulamento tem em suas atividades diárias. Não fazê-lo pode resultar em consequências substanciais para sua organização.

Em vez de passar por todos os 99 artigos legislativos que compõem o regulamento, resumiremos tudo o que você precisa saber sobre conformidade com o GDPR que se relaciona diretamente com equipes de vendas – completo com o mínimo de jargão legal.

Conformidade com o GDPR e vendas

Como mencionado anteriormente, o GDPR afeta qualquer empresa que processe dados pessoais pertencentes a cidadãos da União Europeia. Isso significa que sua empresa não precisa estar sediada na Europa para estar sujeita a esses regulamentos. Algumas implicações chave do GDPR para a equipe de vendas são:

  • Privacidade de dados por design: O GDPR exige que a privacidade seja considerada desde o início de qualquer atividade de processamento de dados. As equipes de vendas devem garantir que a privacidade esteja incorporada em seus processos e sistemas.
  • Gestão de consentimento: É crucial obter consentimento explícito e informado dos indivíduos antes de coletar e processar seus dados pessoais. As equipes de vendas devem ter mecanismos claros de consentimento em vigor.
  • Minimização de dados: Coletar e reter apenas os dados necessários para o propósito específico. As equipes de vendas devem evitar a coleta excessiva de dados.
  • Portabilidade de dados: Os indivíduos podem solicitar uma cópia de seus dados em um formato estruturado e transferi-los para outra organização. As equipes de vendas devem estar preparadas para atender a esses pedidos.
  • Notificação de violação de dados: Em caso de violação de dados, as empresas devem notificar os indivíduos afetados sem demora indevida. As equipes de vendas devem ter planos de resposta a incidentes em vigor.
  • Responsabilidade: As empresas são responsáveis por demonstrar conformidade com o GDPR. As equipes de vendas devem estar cientes de suas obrigações e garantir que sejam cumpridas.

Ao entender essas implicações chave, as equipes de vendas podem garantir que suas práticas estejam alinhadas com os requisitos do GDPR e proteger a privacidade de seus clientes e prospects.

Quando se trata de vendas, os dados desempenham um grande papel em cada estágio do funil. Por essa razão, o GDPR teve um grande efeito em como os representantes de vendas lidam com informações de clientes e prospects ao longo do processo de vendas.

Quer aprender mais sobre Software de Saúde e Segurança Ambiental? Explore os produtos de Saúde e Segurança Ambiental.

Como o GDPR afeta as atividades de prospecção?

A prospecção é a atividade mais afetada pelo GDPR para os representantes de vendas. Isso inclui qualquer contato de vendas outbound, onde um vendedor entra em contato com prospects que não forneceram voluntariamente suas informações.

O GDPR descreve seis "bases legais" diferentes nas quais é lícito processar ou usar dados pessoais. Em outras palavras, o controlador de dados (ou seja, o representante de vendas) deve atender a pelo menos uma das seguintes condições para armazenar ou usar informações de prospects.

6 bases legais para processamento de dados sob o GDPR

  • Consentimento
  • Interesse legítimo
  • Execução de um contrato
  • Obrigação legal
  • Proteção de interesses vitais
  • Interesse público

Em relação às atividades de vendas, vamos nos concentrar principalmente em duas dessas condições: consentimento e interesse legítimo.

Consentimento

Obter consentimento explícito do prospect é ideal, mas nem sempre possível. Um exemplo é se um comprador em potencial preenche um formulário para solicitar uma demonstração de produto. Antes do GDPR, era seguro presumir que uma pessoa que fornece suas informações de contato está disposta a ser contatada por um vendedor. Após o GDPR, não é tão simples. Não é mais seguro presumir que um comprador está dando consentimento apenas por fornecer suas informações de contato; eles devem marcar todas as caixas para optar deliberadamente por participar.

Para que o consentimento seja válido pelos padrões do GDPR, as seguintes condições precisam ser atendidas:

  • O consentimento deve ser dado livremente
  • O consentimento precisa ser específico
  • O consentimento precisa ser informado; a pessoa deve saber para o que está consentindo
  • O consentimento é inequívoco
  • O consentimento precisa ser dado por uma ação ou declaração afirmativa clara

Na maioria das vezes, os detalhes relacionados ao consentimento afetarão principalmente os profissionais de marketing, à medida que geram leads e criam formulários de captura de leads. No entanto, os vendedores precisam estar familiarizados com todos os aspectos do funil de vendas nos quais o GDPR desempenha um papel.

Interesse legítimo

Se o comprador em potencial não consentiu explicitamente, o controlador de dados deve demonstrar um interesse legítimo em processar legalmente seus dados pessoais. Em outras palavras, um vendedor precisa explicar por que está entrando em contato e, mais importante, por que é relevante ou benéfico para a pessoa do outro lado. Lidar com os dados pessoais de alguém sob essa condição implica que você o faz dentro da razoabilidade.

A base legal de interesse legítimo traz um pouco de área cinzenta, pois é subjetiva e pode ser argumentada a favor ou contra. Para estar seguro, sempre considere se o que você está abordando é de valor para a pessoa do outro lado ou se suas ações infringem os direitos ou liberdades de alguém. Se você optar por confiar nessa base, certifique-se de documentar suas atividades de prospecção e poder respondê-las. Vamos abordar mais sobre isso mais tarde.

Quais são as consequências de não aderir aos padrões do GDPR?

É importante notar que o propósito deste regulamento é proteger a privacidade dos dados dos cidadãos da UE, não aplicar penalidades descuidadas a empresas que estão genuinamente fazendo o seu melhor para aderir a essas políticas.

Isso dito, os piores infratores podem enfrentar multas pesadas. As empresas podem ser multadas em até quatro por cento de seu faturamento global anual ou 20 milhões de euros, o que for maior. Ai.

Mas é importante lembrar que nem todos os erros de conformidade levarão a multas severas. O escopo da infração determinará a gravidade da consequência. Violações menos graves podem resultar em multas administrativas, como advertências ou reprimendas. De qualquer forma, é suficiente saber que a UE não está brincando quando se trata de conformidade – pode ser hora de contratar um diretor de conformidade.

Melhores práticas para prospecção em conformidade com o GDPR

No final do dia, é melhor estar seguro do que arrependido quando se trata de garantir que suas atividades de prospecção estejam em conformidade com o GDPR. Quer você esteja enviando um e-mail frio ou fazendo uma ligação fria, há várias melhores práticas a serem lembradas.

Mantenha um registro de suas atividades de prospecção

A maioria das equipes de vendas modernas usa software de CRM como seu banco de dados principal. É importante registrar suas atividades de prospecção à medida que se relacionam com contatos europeus e rastrear como os dados de contato chegaram ao seu CRM para começar.

Dê uma opção de exclusão

Seu contato deve sempre fornecer ao receptor a opção de optar por não ser contatado. Em e-mails, inclua um link para a política de privacidade da sua empresa e um botão óbvio que permita à pessoa do outro lado cancelar a inscrição de seus e-mails. Para chamadas telefônicas, marque "Não Ligar" em seu banco de dados se a pessoa na linha solicitar para não ser contatada.

Dica: Em relação ao GDPR, é melhor ser cauteloso. Não armazene nenhum dado que você não precise, especialmente se o contato optou por não se comunicar com sua empresa.

Seja claro e honesto

Ao contatar um prospect, sempre seja claro sobre suas intenções ao contatá-los. Se eles perguntarem como você obteve seus dados, seja honesto. Se eles pedirem para excluir suas informações do seu banco de dados, honre o pedido deles. Além disso, esteja sempre preparado para responder a perguntas relacionadas ao GDPR em seu contato. Você quer que a pessoa do outro lado saiba que você e sua empresa valorizam sua privacidade e segurança.

Conclusão

A privacidade na internet é importante, e os riscos de segurança aumentados exigem que os governos tomem medidas mais drásticas para proteger seus cidadãos. Cobrimos o básico do GDPR para vendas, mas você deve entrar em contato com recursos internos dentro de sua organização se quiser informações legais mais específicas.

Para a maioria dos vendedores, desde que você tenha um entendimento geral da conformidade com o GDPR e aborde a prospecção de vendas com isso em mente, você deve estar tranquilo. Boa caça (em conformidade)! 

Saiba mais sobre proteção de dados e como você pode proteger os dados dos usuários!

Este artigo foi publicado originalmente em 2019. Foi atualizado com novas informações.

Izabelle Hundrev
IH

Izabelle Hundrev

Izabelle is a Partner Marketing Specialist at InStride and a former content specialist at G2. Outside of work, she is passionate about all things pop culture, food, and travel. (she/her/hers)