Engage+
Compliance

Marketing por correo electrónico para establecimientos de conformidad con GDPR: una lista de verificación práctica

Esta lista de verificación práctica guía a los especialistas de marketing de establecimientos a través de los aspectos esenciales del marketing por correo electrónico de conformidad con GDPR. Cubre el opt-in por elección consciente, el almacenamiento de datos, las cancelaciones de suscripción automatizadas y cómo Purple Engage crea una lista de datos de origen en cumplimiento directamente desde los inicios de sesión de WiFi de los invitados.

5 min read1,233 words

Por qué esto es importante para su establecimiento

La mayoría de los establecimientos tienen una mina de oro de tráfico peatonal pero hacen muy poco con ella. Los clientes entran, gastan dinero y se van. No hay seguimiento. No hay razón para volver. No hay relación.

El email marketing resuelve esto. Un correo enviado en el momento adecuado a un cliente que estuvo allí hace tres semanas puede traerlo de vuelta por sus puertas. Una oferta de cumpleaños enviada a un comensal que compartió sus datos al iniciar sesión puede generar una reservación que de otro modo nunca habría ocurrido. Los establecimientos que utilizan Purple Engage ven tasas de apertura superiores al 40% en listas de datos de primera mano, en comparación con el promedio de la industria de alrededor del 21% para listas compradas o extraídas. La diferencia es el consentimiento. Cuando alguien elige activamente recibir noticias suyas, lee lo que usted envía.

Pero aquí está el truco. Bajo el GDPR, usted no puede simplemente recopilar direcciones de correo electrónico y empezar a enviar. Necesita un consentimiento que sea claro, informado y otorgado libremente. Y debe ser capaz de demostrarlo. Si lo hace mal, se enfrenta a multas de hasta 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor.

La buena noticia es que si recopila el consentimiento correctamente en el punto de inicio de sesión de Guest WiFi, ya tiene más de la mitad del camino recorrido. Purple Engage está diseñado específicamente para hacer exactamente esto.

El enfoque

Analicemos los cinco pilares del email marketing que cumple con el GDPR para establecimientos.

El GDPR exige que el consentimiento sea libre, específico, informado e inequívoco. En términos sencillos, esto significa que su cliente debe marcar activamente una casilla - no una casilla previamente marcada, ni una cláusula oculta en sus términos y condiciones - para decir que sí, quiero recibir correos de marketing de su parte.

Cuando un cliente se conecta al WiFi de su establecimiento a través de Purple Engage, ve un Captive Portal - una página de inicio que se carga antes de que se conecte a internet. En esa página, hay una casilla de verificación de suscripción claramente etiquetada. El lenguaje es importante. Debe ser algo como: "Me gustaría recibir ofertas y noticias de The Crown Hotel. Puede darse de baja en cualquier momento". Corto, claro, honesto. Sin jerga legal complicada.

La casilla de verificación debe estar desmarcada por defecto. Marcarla es la elección activa del cliente. Esto es lo que la convierte en una suscripción de elección consciente - y es la frase que usamos en Purple porque describe exactamente lo que exige el GDPR.

Gdpr consent flow

Recopilar el consentimiento no es suficiente. Debe ser capaz de demostrarlo. Bajo el artículo 7 del GDPR, si se enfrenta a una impugnación por parte de un invitado o a una investigación de un regulador, debe demostrar que se otorgó el consentimiento. Esto significa registrar la marca de tiempo de cuándo se dio el consentimiento, la fuente - en este caso, el portal de inicio de sesión de WiFi - a qué texto exacto dio su consentimiento el invitado y qué versión de su política de privacidad estaba vigente en ese momento.

Purple Engage registra todo esto automáticamente. Cada aceptación tiene una marca de tiempo, se etiqueta con la sucursal y se almacena en el perfil del invitado. Si la ICO llegara a investigar, usted podría extraer el registro de consentimiento en segundos.

Columna 3: Almacenamiento de datos y seguridad

Bajo el GDPR, los datos personales - incluidas las direcciones de correo electrónico - deben almacenarse de forma segura y, para las organizaciones del Reino Unido y la UE, dentro del Reino Unido o la UE, o en un país que tenga un acuerdo de adecuación con el Reino Unido o la UE. La infraestructura de Purple cuenta con la certificación ISO 27001 y cumple con el GDPR. Los datos se almacenan en centros de datos ubicados en la UE. No tiene que preocuparse por los problemas de transferencia transfronteriza de datos cuando utiliza Purple Engage.

También debe asegurarse de que solo el personal autorizado pueda acceder a los datos de sus invitados. Purple Engage utiliza un control de acceso basado en roles, por lo que su gerente de marketing puede ejecutar campañas sin tener que exportar toda la base de datos.

Columna 4: Mecanismos de exclusión voluntaria (Opt-out)

Cada correo electrónico de marketing que envíe debe incluir un enlace de cancelación de suscripción claro y funcional. Bajo el GDPR, una solicitud de exclusión voluntaria debe procesarse rápidamente - dentro de un plazo razonable según las directrices de la ICO, y la mejor práctica es dentro de los 10 días hábiles. En la práctica, Purple Engage procesa las cancelaciones de suscripción automáticamente. Cuando un invitado hace clic en cancelar suscripción, se añade inmediatamente a su lista de supresión. No volverán a recibir ningún correo electrónico de su parte. No tiene que gestionar esto manualmente.

La lista de supresión es crucial. No basta con eliminar a alguien de su lista activa. Debe mantener un registro de que se han excluido voluntariamente, de modo que si su dirección de correo electrónico se vuelve a introducir más tarde - por ejemplo, a través de una importación de datos - el sistema sepa que no se les puede enviar correos electrónicos. Purple Engage mantiene esta lista de supresión de forma automática.

Columna 5: Retención e higiene de datos

El principio de limitación de almacenamiento del GDPR establece que no debe conservar datos personales por más tiempo del necesario. Para el marketing por correo electrónico, esto significa que necesita una política de retención de datos. Un enfoque sensato para la mayoría de los establecimientos es revisar el consentimiento cada 24 meses. Si un invitado no ha interactuado con ninguno de sus correos electrónicos y no ha visitado su establecimiento en dos años, es posible que su consentimiento ya no sea válido. Envíe un correo electrónico de reconfirmación de consentimiento. Si no responden, elimínelos de su lista activa.

Esto no es solo un ejercicio de cumplimiento. También es una buena estrategia de marketing. Una lista limpia y activa siempre tendrá un mejor rendimiento que una lista grande pero inactiva. La entregabilidad mejora. Las tasas de apertura aumentan. Los ingresos por correo electrónico crecen.

Cómo lograrlo a través de su WiFi para invitados

Los establecimientos que hacen esto de manera correcta están construyendo algo que Mailchimp, Klaviyo y HubSpot no pueden ofrecerles: una lista que se genera de forma orgánica a partir de invitados reales que han tomado la decisión consciente de recibir información de usted. Esto es el valor de los datos de primera mano (first-party data). Y en un mundo donde las cookies de terceros están desapareciendo y los costos de los medios pagados están aumentando, los datos de primera mano son el activo de marketing más valioso que posee.

Purple Engage captura el consentimiento explícito de opt-in durante el inicio de sesión de WiFi, registra la marca de tiempo de cada registro de consentimiento y gestiona las bajas de forma automatizada. El cumplimiento de GDPR está integrado, no es un añadido de última hora.

Para obtener más detalles sobre cómo segmentar estos datos, lea nuestra Segmentación de correo electrónico para establecimientos: una guía práctica.

Qué enviar y cuándo enviarlo

Una vez que tenga una lista de contactos con consentimiento, debe enviar correos electrónicos que impulsen los ingresos.

Correos electrónicos de bienvenida Envíelos dentro de las 24 horas posteriores al opt-in. Este será su correo electrónico con el mejor rendimiento. Los correos de bienvenida tienen una tasa de apertura promedio del 50% o más. Incluya una oferta clara para incentivar una nueva visita.

Ofertas de cumpleaños Si recopila la fecha de nacimiento al iniciar sesión, configure un correo electrónico de cumpleaños automatizado 14 días antes de la fecha. Esto impulsa reservas grupales de alto valor.

Campañas de reactivación Envíe una oferta a los invitados que no han visitado el establecimiento en 90 días. Esto convierte a los visitantes únicos en clientes habituales.

Medir lo que realmente funciona

No mida solo las aperturas y los clics. Mida las visitas repetidas y los ingresos.

Dado que Purple Engage realiza un seguimiento de los inicios de sesión de WiFi, puede ver exactamente cuándo regresa un invitado a su establecimiento después de recibir un correo electrónico. Esto es una atribución real de ciclo cerrado. Sabrá con precisión cuántos ingresos está generando su marketing por correo electrónico.

Por dónde empezar

Sus próximos pasos son sencillos.

  1. Audite su proceso actual de recopilación de consentimiento. ¿Su casilla de verificación de opt-in está desmarcada de forma predeterminada? ¿La redacción es específica para correos electrónicos de marketing?
  2. Verifique su almacenamiento de datos. ¿Dónde se guardan los datos de sus invitados y cumple este almacenamiento con GDPR?
  3. Pruebe su flujo de baja. Haga clic en el enlace para darse de baja en uno de sus propios correos electrónicos y verifique que funcione y que el proceso de exclusión voluntaria (opt-out) se complete en un plazo de 10 días.

Gdpr compliance checklist

Escuche nuestro informe de 10 minutos sobre este tema a continuación.