电子邮件跟踪的GDPR规则
了解电子邮件跟踪的GDPR规则,包括何时打开和点击数据属于个人数据,以及何时可能适用同意或合法利益。

电子邮件跟踪是否始终受GDPR保护?
电子邮件跟踪并不是一个次要问题。如果您的活动记录打开、点击、设备数据或邮箱级事件,GDPR关于电子邮件跟踪的规则可能适用于发件人、平台或两者。伦敦的营销团队不能指责ESP并置之不理。
关键问题是被跟踪的事件是否与已识别或可识别的人相关。点击附加在特定订阅者、账户持有者或员工的新闻通讯链接通常会落入这一范围。一个匿名测试邮件是不同的。没有收件人资料的退信也是如此。
即使电子邮件工具承担了繁重的工作,GDPR分析仍然很重要。如果您决定跟踪什么、为什么跟踪以及存储多长时间,您并不在外面。这对许多发件人来说是一个尴尬的部分。他们拥有目的。
打开和点击跟踪通常用于报告、细分和投递决策。这些是普通的商业用途,但普通并不意味着豁免。对于2000名客户的基本欢迎系列,如果平台存储收件人级别的参与,仍然会产生数据问题。
打开跟踪像素算不算个人数据?
打开跟踪像素很小,但法律问题更大。如果像素事件与特定邮箱、客户ID或设备标识符相关联,它在实践中可能成为个人数据。像素本身并不是全部故事;背后的记录才是。
许多团队将打开视为简单的计数。这太简单了。单个打开事件可以揭示某人在特定时间、特定设备上阅读了一条消息,当与命名列表或登录账户结合时,这可能足以进行识别。熟悉的收件箱更快地说明了这一点。
一些系统存储事件日志,包括IP地址、用户代理、时间戳、活动ID和收件人ID。这种组合通常是风险开始的地方。单一的时间戳是一回事。附加在医疗通讯订阅者上的时间戳是另一回事。
点击事件通常更容易与个人关联,因为链接通常包含标识符或通过标记重定向到达。因此,发件人不应假设“打开数据”是无害的,而点击数据则不是。两者都可能重要。两者都可能是个人数据。
您可以依赖合法利益进行电子邮件跟踪吗?
有时可以。有限的操作跟踪可能符合合法利益,在这种情况下,发件人需要基本的性能数据、欺诈检测或投递故障排除,并且对收件人的影响是适度的。然而,这种平衡并不是自动的。必须经过推理。
当跟踪范围广泛、持续或令人惊讶时,平衡测试的效果较弱。在一个有150,000名订阅者的促销列表中跟踪每一次打开可能会失败,如果目的只是一般的营销优化且通知内容较少。受众越大,论点就越难。
当数据仅限于发送者实际需要的内容时,合法利益的效果也会更好。交付团队可能需要按活动统计打开次数,但不需要一个接收者的阅读习惯的永久档案。这一区别很重要。
对于交易邮件,当跟踪支持发送收据、密码重置或反滥用监控时,平衡可能更容易。然而,发送者仍应记录目的和必要性。如果无法解释为什么需要12个月的事件历史,论点就会开始动摇。
如果您想要一个实用的伴随主题,请参阅电子邮件投递最佳实践,了解发送中关于收件箱投放而非行为追踪的部分。法律基础问题是独立的,但操作上的重叠是真实存在的。
何时需要获得打开和点击的追踪同意?
同意通常是超出人们合理预期的营销追踪的更安全路径。如果电子邮件是促销性质的,受众广泛,并且追踪支持行为分析,那么同意通常是最干净的基础。这也是后续解释时最容易的。
跨活动、时间段、设备类型或产品类别追踪订阅者可以从简单报告转变为监控。这个界限并不总是明确,但也并非不可见。注册了新闻通讯的常规客户并不一定同意这种程度的观察。
当点击用于细分或自动跟进时,尤其敏感。如果收件人点击了一个产品,然后在20分钟内收到不同的信息,这不再仅仅是投递分析。这是行为处理。同样,使用打开与否评分来排序潜在客户也是如此。
同意应当是知情的、具体的,并且容易撤回。隐蔽的隐私政策中的一行是不够的。预先勾选的框也不行。如果收件人可以在不同意打开追踪的情况下同意营销电子邮件,您的系统应尊重这种区分。
一个实用的要点:追踪的同意并不替代在需要时对电子邮件营销本身的同意。这两个问题可以一起进行,但并不相同。订阅者可能接受新闻通讯,但仍拒绝追踪像素。
您应该如何将基本的电子邮件投递数据与追踪数据分开?
首先将您的数据分为四个类别:投递、退订、安全和分析。投递数据涵盖发送时间、SMTP响应和退信状态等内容。退订数据记录停止未来邮件的请求。安全数据可以包括滥用检查和欺诈标记。分析是可选部分。
这种分割并非表面化。它帮助您仅收集所需的信息。一条消息可以在不存储收件人级别的打开历史记录18个月的情况下投递。抑制记录可以存在而不需要每次点击的个人资料。这个原则简单,但并不容易。
退订处理应在关闭跟踪时仍然可用。如果收件人点击“退订”,该事件是至关重要的。反弹也是如此。如果您需要关于这一部分的更深入的操作手册,电子邮件抑制列表管理 · YourTrend是一个有用的伴侣。
安全和滥用日志的范围应比营销分析更窄。例如,发送给员工的登录警报可能需要记录消息是否已送达。它不需要一个按打开频率对每个员工进行排名的仪表板。这将是过度干预。
良好的分离也使得供应商设置更容易审计。如果您的电子邮件工具允许您在保持反弹处理和退订处理的同时禁用打开跟踪,那是一个好迹象。如果不能,请问为什么。一次。
合规的电子邮件隐私通知应如何说明跟踪?
您的隐私通知应说明跟踪的内容、跟踪的原因、数据保存的时间以及谁会接收这些数据。这四个要点应在不费力的情况下可见。隐藏在第12页的长政策并没有太大帮助。
收件人应该被告知您是否跟踪打开、点击、设备类型、大致位置或活动响应。如果事件历史用于分析或自动化,请明确说明。通知不需要法律戏剧,而需要具体信息。
位置也很重要。如果订阅者通过表单注册,请在表单附近链接通知。如果列表是通过购买或创建账户建立的,请在收集电子邮件地址的地方提供通知。在第一次活动后发送的通知为时已晚。
保留期限应以具体术语命名。“我们会根据需要保留跟踪数据”是模糊的。“我们会保留收件人级别的点击数据90天”要好得多。共享也是如此。请说明提供者,或者至少提供提供者的类别。
对于也发送触发消息的团队,事务性电子邮件的电子邮件Webhook事件可以帮助将事件驱动的交付数据与可选跟踪分开。这种区分在起草通知和内部处理记录时很有用。
如果您的电子邮件工具在欧洲经济区以外存储数据,适用哪些额外规则?
如果您的提供者在欧洲经济区以外存储或访问跟踪数据,则国际转移规则适用。这不仅限于销售页面上的托管区域。其他国家的支持人员的访问也可能很重要。数据路径很重要。
您需要一个处理器协议,描述提供者的角色、指示和安全义务。然后,您需要检查跟踪日志的去向。如果平台将打开和点击事件发送到美国的分析堆栈,转移问题就是真实存在的。即使是小型发送者也是如此。
一些供应商将交付基础设施与分析和支持访问混合在一起。这可能很方便,但也可能在记录中造成混乱。法律问题不仅仅是“服务器在哪里?”还包括“谁可以查看收件人级别的事件数据?”
转移保障可能需要标准合同条款和对目的国法律的简短评估。如果这听起来无聊,那确实是。尽管如此,拥有8000名订阅者的邮件列表并不免除您处理文书工作。小型列表仍然可以是个人数据。
如果您还在审查身份验证和发件人声誉,技术层应包含在事务性电子邮件的DKIM SPF DMARC设置中。身份验证并不能解决转移问题,但它通常在同一供应商合同中,并值得同样的审阅。
您如何处理员工或内部通信的电子邮件跟踪?
员工邮件并不是随意使用的。员工通信可能同时触发隐私法、劳动法和当地监控规则。公司可能认为只是检查政策邮件是否被打开,但监管机构可能会将其视为工作场所监控。
平衡更加紧张,因为员工与订阅者并不相同。他们可能感受到遵从的压力,这削弱了他们自愿接受跟踪的任何主张。经理可以要求报告,但这并不意味着报告是公平的。
内部跟踪应当是罕见且具体的。安全团队可能需要知道40名员工是否收到了钓鱼培训邮件或点击了该邮件。但这并不自动意味着经理应该查看财务部门每个人的命名打开报告。这将是过度的。
在合规或安全需要使用监控的情况下,雇主应解释目的,设定限制,并在必要时涉及人力资源或员工代表。保留时间应短,访问应有限。命名邮箱列表不应成为一般绩效档案。
对于包含通知和提醒的内部程序,事务性电子邮件的电子邮件认证设置有助于保持投递与发件人域名的一致性。这不会解决隐私问题,但可以减少一个操作上的麻烦。
这里的小细节仍然很重要。每周的员工公告不是一个隐秘的监视工具。密码重置电子邮件不是一个营销活动。包含300个名字的点击报告仍然是一个包含300个名字的报告。
发件人在开启跟踪之前应该做什么?
在第一次活动之前进行5步检查。首先,确定目的。其次,决定该目的是否需要跟踪。第三,选择法律依据并记录下来。第四,精简您收集的字段。第五,用简单的语言撰写通知。
然后测试设置。关闭一个内部列表的打开跟踪,并确认供应商停止记录像素。检查点击ID是否仍然保留在URL中。查看您的报告是否默认显示收件人级别的数据,还是仅显示汇总计数。小的配置选择会产生大的差异。
让供应商回答具体问题。支持人员能看到事件日志吗?日志是存储30天还是365天?哪些国家可以访问数据?抑制记录和跟踪数据是否遵循不同的保留规则?如果答案模糊,再问一次。
关心收件箱投递的团队也应该阅读电子邮件投递测试工具 · YourTrend。投递检查、跟踪控制和通知措辞是不同的工作,但它们通常在同一个发布周期内进行。
最后一个实用的要点:不要让跟踪设置漂移。新的活动模板可能会重新启用像素。供应商更新可能会改变默认设置。季度审查虽然不华丽,但能发现导致大多数问题的错误。
如果您先跟踪再询问会发生什么?
您面临的风险不仅仅是发送更正电子邮件。非法跟踪可能导致投诉、删除请求、与供应商的合同问题,以及隐私审查,这会使下一个活动延迟数周。有些团队只有在法律要求审计记录时才会注意到。到那时,日志已经成为一个问题。
好消息是,电子邮件跟踪不必戏剧化。如果您保持范围狭窄,将基本投递数据与分析分开,撰写真实的通知,并为目的选择正确的法律依据,系统就更容易辩护。这是无聊的版本。在这里,无聊更好。
跟踪的内容可能少于你想的。保留证据。请记住,关于电子邮件跟踪的GDPR规则不仅仅涉及软件;它们还涉及你在第一次打开记录之前所做的决策。
在此页面
← 所有文章一键操作。它告诉我们接下来该写什么。
尚无评分 — 您的将是第一条。
评论
评论在显示之前会被阅读。