GDPR और ईमेल मार्केटिंग: सहमति सही तरीके से
GDPR के तहत ईमेल सहमति को कानूनी रूप से कैसे एकत्रित करें: कानूनी आधार, डबल ऑप्ट-इन, सहमति रिकॉर्ड, अनसब्सक्राइब और रखरखाव अवधि।
GDPR और ईमेल मार्केटिंग: कानून क्या मांगता है
GDPR के तहत, आप EU निवासियों को मार्केटिंग ईमेल भेज सकते हैं यदि आपके पास एक वैध आधार है — अक्सर स्पष्ट सहमति। सहमति स्वतंत्र रूप से दी जानी चाहिए, विशिष्ट, सूचित और स्पष्ट होनी चाहिए, और आपको यह दस्तावेजित करना चाहिए कि यह हुआ। नीचे प्रथाएँ हैं: आधार, डबल ऑप्ट-इन, रिकॉर्ड, अनसब्सक्राइब और रखरखाव।
वैध आधार
ईमेल मार्केटिंग के लिए, दो अनुच्छेद 6 के आधार सामान्य हैं:
- अनुमति। ठंडी सूचियों और B2C के लिए डिफ़ॉल्ट पथ। इसके लिए एक सक्रिय उपयोगकर्ता क्रिया की आवश्यकता होती है।
- वैध रुचि। कभी-कभी मौजूदा ग्राहकों के लिए मान्य ("सॉफ्ट ऑप्ट-इन"), लेकिन यह एक संतुलन परीक्षण की आवश्यकता होती है और हमेशा एक आसान अनसब्सक्राइब होना चाहिए।
पूर्व-चिह्नित बॉक्स और "डिफ़ॉल्ट द्वारा सहमति" की अनुमति नहीं है: सहमति एक सकारात्मक क्रिया है।
डबल ऑप्ट-इन: यह कैसे काम करता है
डबल ऑप्ट-इन एक ईमेल में लिंक के माध्यम से एक सदस्यता की पुष्टि करता है। यह सहमति को साबित करने का सबसे अच्छा तरीका है और, एक ही समय में, आपकी सूची को गलत टाइप किए गए या तीसरे पक्ष के पते से साफ करता है।
- उपयोगकर्ता एक फॉर्म में एक ईमेल प्रस्तुत करता है (पहला कदम, ऑप्ट-इन)।
- आप एक पुष्टि लिंक के साथ एक ईमेल भेजते हैं।
- लिंक पर क्लिक करने से सहमति दर्ज होती है: समय, IP, फॉर्म पाठ।
आप पुष्टि प्रवाह को YourTrend के API और वेबहुक्स के माध्यम से वायर कर सकते हैं ताकि सब्सक्राइबर स्थिति स्वचालित रूप से अपडेट हो जाए।
सहमति के प्रमाण के रूप में क्या संग्रहीत करें
| क्षेत्र | उदाहरण |
|---|---|
| तारीख और समय | 2026-08-04T10:22:31Z |
| स्रोत | /en/landing पर फॉर्म, फुटर |
| सहमति पाठ | "मैं समाचार और ऑफ़र प्राप्त करने के लिए सहमत हूँ" |
| नीति संस्करण | गोपनीयता v3.1 |
| पुष्टि | डबल ऑप्ट-इन, IP 203.0.113.7 |
आपको किसी भी पते के लिए इस रिकॉर्ड को खींचने में सक्षम होना चाहिए — यदि कोई उपयोगकर्ता या नियामक पूछता है।
अनसब्सक्राइब
अनसब्सक्राइब सरल होना चाहिए और एक क्लिक में काम करना चाहिए, बिना लॉग इन किए। तकनीकी रूप से, मेलबॉक्स प्रदाताओं के लिए हेडर जोड़ें:
सूची-रद्द करने के लिए: <https://example.com/u/abc123>, <mailto:unsub@example.com>
सूची-रद्द करने के लिए-पोस्ट: सूची-रद्द करने के लिए=एक-क्लिक
2024 से Gmail और Yahoo थोक भेजने वालों के लिए एक-क्लिक रद्द करने की आवश्यकता है और अपेक्षा करते हैं कि अनुरोध को दो दिनों के भीतर सम्मानित किया जाए। उस विंडो के भीतर ऑप्ट-आउट को प्रोसेस करें और कभी भी "कृपया वापस आएं" ईमेल बिना नए सहमति के न भेजें।
डेटा प्रोसेसिंग और रखरखाव
- न्यूनतमकरण. केवल वही फ़ील्ड एकत्र करें जिनकी आपको आवश्यकता है। अतिरिक्त डेटा अतिरिक्त जोखिम है।
- प्रोसेसर समझौता (DPA). आपका ESP एक प्रोसेसर के रूप में कार्य करता है — आपको एक डेटा-प्रोसेसिंग समझौते की आवश्यकता है।
- रखरखाव. पते को हमेशा के लिए न रखें: नीति द्वारा निष्क्रिय और रद्द किए गए संपर्कों को हटा दें (उदाहरण के लिए, ऑप्ट-आउट को सीधे एक दमन सूची में स्थानांतरित करें, मुख्य आधार में नहीं)।
- डेटा-विशय अधिकार. अनुरोध पर पहुंच, सुधार और मिटाने की सुविधा प्रदान करें।
संवेदनशील परिदृश्यों के लिए, शून्य-एक्सेस सुरक्षित मेल मदद करता है: ऑपरेटर संदेश की सामग्री को नहीं पढ़ सकता।
प्रोफाइलिंग और विभाजन
व्यवहारिक विभाजन (खुलने, क्लिक, खरीदारी) वैध है, लेकिन किसी व्यक्ति पर महत्वपूर्ण प्रभाव डालने वाली स्वचालित प्रोफाइलिंग के लिए अतिरिक्त देखभाल और पारदर्शिता की आवश्यकता होती है। अपनी गोपनीयता नीति में स्पष्ट रूप से बताएं कि आप कौन सा डेटा एकत्र करते हैं और इसे व्यक्तिगतकरण के लिए कैसे उपयोग करते हैं। शब्दों की स्पष्टता जितनी अधिक होगी, शिकायतों और दावों का जोखिम उतना ही कम होगा।
सीमा पार डेटा स्थानांतरण
यदि EU निवासियों का डेटा EEA के बाहर प्रोसेस किया जाता है, तो आपको एक वैध स्थानांतरण तंत्र की आवश्यकता है — उदाहरण के लिए मानक संविदात्मक धाराएँ (SCC) या एक उपयुक्तता निर्णय। अपने ESP से पूछें कि डेटा शारीरिक रूप से कहाँ संग्रहीत है और यह क्या सुरक्षा उपाय प्रदान करता है। यह एक ईमेल सेवा चुनने में उचित परिश्रम का हिस्सा है।
सामान्य उल्लंघन
- बिना आधार के खरीदी गई सूचियाँ और ठंडी भेजी गईं;
- पूर्व-चिह्नित सहमति बॉक्स;
- एक गायब या बाधित अनसब्सक्राइब;
- डेटा को "हमेशा" रखना बिना किसी रखरखाव सीमा के;
- उद्देश्यों का बंडलिंग: एक सेवा के लिए सहमति विपणन के लिए सहमति नहीं है।
GDPR जुर्माना EUR 20 मिलियन या वार्षिक कारोबार का 4% तक पहुँचता है, लेकिन व्यावहारिक रूप से प्रणालीगत डेटा स्वच्छता अधिक महत्वपूर्ण है — और यह डिलीवरबिलिटी को भी सुधारता है, क्योंकि एक साफ सूची से कम शिकायतें और ऑप्ट-आउट होते हैं।
त्वरित FAQ
क्या कानून डबल ऑप्ट-इन की आवश्यकता करता है? GDPR इसे सीधे अनिवार्य नहीं करता, लेकिन यह सहमति को साबित करने का सबसे विश्वसनीय तरीका है, इसलिए इसकी सिफारिश की जाती है।
क्या मैं मौजूदा ग्राहकों को ईमेल कर सकता हूँ? कभी-कभी — समान उत्पादों के लिए वैध-हित के आधार पर (सॉफ्ट ऑप्ट-इन), हमेशा एक आसान अनसब्सक्राइब और संतुलन परीक्षण के साथ।
मुझे सहमति कितनी देर तक रखनी चाहिए? जब तक सदस्यता सक्रिय है और ऑप्ट-आउट के बाद एक उचित अवधि तक सबूत के रूप में — लेकिन अनिश्चितकाल तक नहीं।
कार्यान्वयन कैसे शुरू करें
वर्तमान फॉर्म और संग्रह बिंदुओं का ऑडिट करके शुरू करें: जहाँ एक व्यक्ति सहमति देता है और उस क्षण में वे क्या देखते हैं। फिर प्रत्येक डेटा प्रकार के लिए प्रसंस्करण उद्देश्यों और रखरखाव अवधि का दस्तावेजीकरण करें। स्पष्ट भाषा में गोपनीयता नीति को अपडेट करें और सबूत लॉगिंग के साथ डबल ऑप्ट-इन सेट करें। अंत में, अनसब्सक्राइब का परीक्षण करें — क्लिक से लेकर मेलिंग से वास्तविक हटाने तक। यह क्रम पहले ईमेल भेजने से पहले के मुख्य आवश्यकताओं को कवर करता है।
चेकलिस्ट
- सक्रिय, विशिष्ट सहमति बिना पूर्व-चिह्नित बॉक्स के।
- डबल ऑप्ट-इन और संग्रहीत सबूत।
- एक-क्लिक अनसब्सक्राइब और लिस्ट-अनसब्सक्राइब हेडर।
- आपके ESP के साथ एक DPA और समझदारी से रखरखाव अवधि।
- डेटा-विशय अनुरोधों को संभालने के लिए तत्परता।
यह कानूनी सलाह नहीं है — अपने विशिष्ट मामलों के लिए एक वकील को शामिल करें। लेकिन इन बिंदुओं को पूरा करना अधिकांश सामान्य GDPR जोखिमों को कवर करता है। विशेषताएँ पृष्ठ पर फॉर्म और पुष्टि सेटअप के साथ शुरू करें।
इस पृष्ठ पर
← सभी लेखएक क्लिक। यह हमें बताता है कि अगला क्या लिखना है।
अभी तक कोई रेटिंग नहीं — आपकी पहली होगी।
टिप्पणियाँ
टिप्पणियाँ दिखाई देने से पहले पढ़ी जाती हैं।