Engage+
Compliance

E-mail marketing em conformidade com o GDPR para locais físicos: um checklist prático

Este checklist prático orienta os profissionais de marketing de locais físicos pelos aspectos essenciais do e-mail marketing em conformidade com o GDPR. Ele aborda opt-ins de escolha consciente, armazenamento de dados, opt-outs automatizados e como o Purple Engage cria uma lista de dados primários em conformidade diretamente a partir dos logins de WiFi dos convidados.

5 min read1,233 words

Por que isso importa para o seu estabelecimento

A maioria dos estabelecimentos possui uma mina de ouro de fluxo de clientes, mas não faz quase nada com ela. Os visitantes chegam, gastam dinheiro e vão embora. Você não tem pós-venda. Não há motivo para eles voltarem. Sem relacionamento.

O email marketing resolve esse problema. Um email no momento certo para um visitante que esteve aqui há três semanas pode trazê-lo de volta. Uma oferta de aniversário enviada a um cliente que forneceu seus dados no login pode gerar uma reserva que, de outra forma, nunca teria acontecido. Estabelecimentos que utilizam o Purple Engage registram taxas de abertura superiores a 40% em listas de dados primários, em comparação com uma média de mercado de cerca de 21% para listas compradas ou extraídas. O motivo dessa diferença é o consentimento. Quando alguém escolhe ativamente receber novidades de você, essa pessoa lê os emails que você envia.

Mas aqui está o detalhe. Sob as regras do GDPR, você não pode simplesmente coletar endereços de email e começar a disparar mensagens. Você precisa de consentimento claro, informado e dado de forma livre. E você deve ser capaz de comprovar isso. Errar nesse ponto pode resultar em multas de até €20 milhões ou 4% do faturamento anual global, o que for maior.

A boa notícia é que se você coletar o consentimento corretamente durante o login no Guest WiFi, você já estará no meio do caminho. O Purple Engage foi desenvolvido para fazer exatamente isso.

O método

Vamos analisar os cinco pilares do email marketing em conformidade com o GDPR para estabelecimentos.

Pilar 1: Captura de consentimento

O GDPR exige que o consentimento seja fornecido de forma livre, específica, informada e inequívoca. Em termos simples, isso significa que seu visitante deve marcar ativamente uma caixa - não uma caixa pré-selecionada, e não uma cláusula oculta em seus termos e condições - para dizer sim, eu quero receber emails de marketing de você.

Quando um visitante se conecta ao WiFi do seu estabelecimento através do Purple Engage, ele visualiza um Captive Portal - uma splash page carregada antes de navegar. Nessa página, há uma caixa de seleção de opt-in claramente identificada. A linguagem utilizada é importante. Deve ser algo como: "Gostaria de receber ofertas e novidades do The Crown Hotel. Você pode cancelar sua inscrição a qualquer momento." Curto, claro, honesto. Sem juridiquês complexo.

A caixa de seleção deve estar desmarcada por padrão. Marcá-la deve ser uma escolha ativa do visitante. Isso é o que a torna um opt-in de escolha consciente - e essa é a frase que usamos na Purple porque traduz exatamente o que o GDPR exige.

Gdpr consent flow

Pilar 2: Registros de consentimento

Coletar o consentimento não é suficiente. Você deve ser capaz de prová-lo. De acordo com o Artigo 7 do GDPR, se você for questionado por um visitante ou investigado por um órgão regulador, você deve provar que o consentimento foi concedido. Isso significa registrar o carimbo de data/hora de quando o consentimento foi dado, a fonte - neste caso, o portal de login do WiFi - o texto exato com o qual o visitante concordou e qual versão da sua política de privacidade estava ativa no momento.

O Purple Engage registra tudo isso automaticamente. Cada opt-in recebe um carimbo de data/hora, é associado ao local e armazenado no perfil do visitante. Se a autoridade reguladora investigar, você poderá acessar o registro de consentimento em segundos.

Pilar 3: Armazenamento e segurança de dados

De acordo com o GDPR, os dados pessoais - incluindo endereços de e-mail - devem ser armazenados de forma segura e, para organizações do Reino Unido e da UE, dentro do Reino Unido ou da UE, ou em um país que tenha um acordo de adequação com o Reino Unido ou a UE. A infraestrutura da Purple é certificada ISO 27001 e em conformidade com o GDPR. Os dados são armazenados em data centers localizados na UE. Você não precisa se preocupar com problemas de transferência transfronteiriça de dados ao usar o Purple Engage.

Você também precisa garantir que apenas funcionários autorizados possam acessar os dados dos seus visitantes. O Purple Engage usa controle de acesso baseado em funções, para que seu gerente de marketing possa executar campanhas sem exportar todo o banco de dados.

Pilar 4: Mecanismos de opt-out

Todo e-mail de marketing que você enviar deve conter um link de cancelamento de inscrição claro e funcional. De acordo com o GDPR, uma solicitação de opt-out deve ser processada rapidamente - dentro de um prazo razoável de acordo com as diretrizes regulatórias, sendo a melhor prática em até 10 dias úteis. Na realidade, o Purple Engage processa os cancelamentos de inscrição automaticamente. Quando um visitante clica em cancelar inscrição, ele é adicionado imediatamente à sua lista de supressão. Eles não receberão outro e-mail seu. Você não precisa gerenciar isso manualmente.

A lista de supressão é crucial. Simplesmente excluir alguém da sua lista ativa não é suficiente. Você deve manter um registro de que eles optaram por sair para que, se o endereço de e-mail deles for adicionado novamente mais tarde - por exemplo, por meio de uma importação de dados - o sistema saiba que não deve enviar e-mails para eles. O Purple Engage mantém essa lista de supressão de forma automática.

Pilar 5: Retenção e higiene de dados

O princípio de limitação de armazenamento do GDPR estabelece que você não deve manter dados pessoais por mais tempo do que o necessário. Para o e-mail marketing, isso significa que você precisa de uma política de retenção de dados. Uma abordagem sensata para a maioria dos locais é revisar o consentimento a cada 24 meses. Se um visitante não interagiu com nenhum de seus e-mails e não visitou seu local em dois anos, o consentimento dele pode não ser mais válido. Envie um e-mail de re-consentimento. Se eles não responderem, remova-os da sua lista ativa.

Isso não é apenas um exercício de conformidade. É também uma boa prática de marketing. Uma lista limpa e ativa sempre terá um desempenho melhor do que uma lista grande, mas desengajada. A entregabilidade melhora. As taxas de abertura aumentam. A receita por e-mail cresce.

Como fazer isso com o seu WiFi de visitantes

Os estabelecimentos que acertam nisso estão construindo algo que o Mailchimp, Klaviyo e HubSpot não podem oferecer: uma lista que se constrói sozinha a partir de visitantes reais que tomaram a decisão consciente de receber suas comunicações. Isso é dados primários. E em um mundo onde os cookies de terceiros estão desaparecendo e os custos de mídia paga estão aumentando, os dados primários são o ativo de marketing mais valioso que você possui.

O Purple Engage captura consentimentos de escolha consciente durante o login do WiFi, registra a data e hora de cada consentimento e gerencia os cancelamentos de inscrição automaticamente. A conformidade com a GDPR já vem integrada - não adicionada como um recurso posterior.

Para saber mais sobre como segmentar esses dados, leia o nosso Segmentação de e-mail para estabelecimentos: um guia prático.

O que enviar e quando enviar

Depois de ter uma lista com consentimento, você precisa enviar e-mails que gerem receita.

E-mails de boas-vindas Envie em até 24 horas após a adesão. Este é o seu e-mail de melhor desempenho. Os e-mails de boas-vindas têm uma taxa média de abertura de 50% ou mais. Inclua uma oferta clara para incentivar uma nova visita.

Ofertas de aniversário Se você coletar a data de nascimento no login, configure um e-mail de aniversário automatizado 14 dias antes da data. Isso impulsiona reservas de grupo de alto valor.

Campanhas de reengajamento Envie uma oferta para visitantes que não retornam há 90 dias. Isso transforma visitantes únicos em clientes frequentes e leais.

Medindo o que funciona

Não meça apenas aberturas e cliques. Meça visitas recorrentes e receita.

Como o Purple Engage rastreia os logins de WiFi, você pode ver quando um visitante retorna ao seu estabelecimento após receber um e-mail. Isso é uma atribuição real de ciclo fechado. Você saberá exatamente quanta receita o seu marketing de e-mail está gerando.

Por onde começar

Seus próximos passos são simples.

  1. Audite seu processo atual de captura de consentimento. A sua caixa de seleção de adesão está desmarcada por padrão? O texto é específico para e-mails de marketing?
  2. Verifique o armazenamento de dados. Onde os dados dos seus visitantes estão sendo mantidos e eles estão em conformidade com a GDPR?
  3. Teste o seu fluxo de cancelamento de inscrição. Clique no link de cancelamento de inscrição em um dos seus próprios e-mails e verifique se ele funciona e se a desativação é processada em até 10 dias.

Gdpr compliance checklist

Ouça nosso briefing de 10 minutos sobre este assunto abaixo.