E-mail marketing em conformidade com o GDPR para espaços físicos: uma checklist prática
Esta checklist prática orienta os profissionais de marketing de espaços físicos através dos aspetos essenciais do e-mail marketing em conformidade com o GDPR. Abrange opt-ins de escolha consciente, armazenamento de dados, opt-outs automatizados e como o Purple Engage constrói uma lista de dados primários em conformidade diretamente a partir dos inícios de sessão de WiFi de convidados.
Por que isto é importante para o seu espaço
A maioria dos espaços tem uma mina de ouro de visitantes presenciais, mas quase não faz nada com ela. Os clientes chegam, gastam dinheiro e vão-se embora. Não existe acompanhamento. Não há razão para regressarem. Não há relação.
O marketing por email resolve este problema. Um email enviado no momento certo a um cliente que visitou o espaço há três semanas pode fazê-lo voltar. Uma oferta de aniversário enviada a um cliente que indicou os seus dados ao iniciar sessão pode gerar uma reserva que, de outra forma, nunca teria acontecido. Os espaços que utilizam o Purple Engage registam taxas de abertura superiores a 40% em listas de dados originais, em comparação com uma média do setor de cerca de 21% para listas compradas ou recolhidas sem consentimento. A razão desta diferença é o consentimento. Quando alguém escolhe ativamente receber as suas comunicações, lê os emails que envia.
Mas há um pormenor. Ao abrigo do GDPR, não pode simplesmente recolher endereços de email e começar a enviar mensagens. Precisa de um consentimento claro, informado e livremente prestado. E tem de conseguir prová-lo. Errar neste ponto pode custar-lhe multas de até 20 milhões de euros ou 4% do volume de negócios anual global, consoante o que for mais elevado.
A boa notícia é que, se recolher o consentimento corretamente durante o início de sessão no Guest WiFi, já fez mais de metade do caminho. O Purple Engage foi concebido precisamente para fazer isto.
O método
Vamos analisar os cinco pilares do marketing por email em conformidade com o GDPR para espaços.
Pilar 1: Recolha de consentimento
O GDPR exige que o consentimento seja livremente prestado, específico, informado e inequívoco. Em termos simples, isto significa que o seu cliente deve assinalar ativamente uma caixa - não uma caixa pré-assinalada, nem uma cláusula oculta nos seus termos e condições - para dizer sim, quero receber emails de marketing do seu espaço.
Quando um cliente se liga ao WiFi do seu espaço através do Purple Engage, vê um Captive Portal - uma página de entrada que carrega antes de ficar online. Nessa página, existe uma caixa de seleção de adesão claramente identificada. A linguagem utilizada é importante. Deve ser algo como: "Gostaria de receber ofertas e novidades do The Crown Hotel. Posso anular a subscrição a qualquer momento." Curto, claro, honesto. Sem termos jurídicos complexos.
A caixa de seleção deve estar desmarcada por defeito. Assinalá-la tem de ser uma escolha ativa do cliente. É isto que constitui uma adesão por escolha consciente - e esta é a expressão que utilizamos na Purple porque traduz exatamente o que o GDPR exige.

Pilar 2: Registos de consentimento
Recolher o consentimento não é suficiente. Deve ser capaz de o provar. Ao abrigo do Artigo 7.º do GDPR, se for contestado por um convidado ou investigado por um organismo regulador, deve provar que o consentimento foi dado. Isto significa registar a marca temporal de quando o consentimento foi dado, a fonte - neste caso, o portal de login de WiFi - o texto exato com o qual o convidado concordou e qual a versão da sua política de privacidade que estava ativa no momento.
O Purple Engage regista tudo isto automaticamente. Cada opt-in é marcado temporalmente, associado ao local e armazenado no perfil do convidado. Se o ICO alguma vez investigar, pode obter o registo de consentimento em segundos.
Pilar 3: Armazenamento e segurança de dados
Ao abrigo do GDPR, os dados pessoais - incluindo endereços de email - devem ser armazenados de forma segura e, para organizações do Reino Unido e da UE, dentro do Reino Unido ou da UE, ou num país que tenha um acordo de adequação com o Reino Unido ou a UE. A infraestrutura da Purple é certificada pela ISO 27001 e está em conformidade com o GDPR. Os dados são armazenados em centros de dados sediados na UE. Não precisa de se preocupar com problemas de transferência transfronteiriça de dados quando utiliza o Purple Engage.
Também precisa de garantir que apenas o pessoal autorizado pode aceder aos dados dos seus convidados. O Purple Engage utiliza o controlo de acesso baseado em funções, para que o seu gestor de marketing possa executar campanhas sem exportar toda a base de dados.
Pilar 4: Mecânica de opt-out
Todos os emails de marketing que enviar devem conter um link de cancelamento de subscrição claro e funcional. Ao abrigo do GDPR, um pedido de opt-out deve ser processado rapidamente - dentro de um prazo razoável, de acordo com as diretrizes do ICO, sendo que a boa prática é no prazo de 10 dias úteis. Na realidade, o Purple Engage processa os cancelamentos de subscrição automaticamente. Quando um convidado clica em cancelar subscrição, é imediatamente adicionado à sua lista de supressão. Não voltará a receber outro email seu. Não tem de gerir isto manualmente.
A lista de supressão é crucial. Apagar simplesmente alguém da sua lista ativa não é suficiente. Deve manter um registo de que a pessoa optou por sair, para que se o seu endereço de email for adicionado novamente mais tarde - por exemplo, através de uma importação de dados - o sistema saiba que não deve enviar-lhe emails. O Purple Engage mantém esta lista de supressão de forma automática.
Pilar 5: Retenção e higiene de dados
O princípio da limitação de armazenamento do GDPR estabelece que não deve guardar dados pessoais por mais tempo do que o necessário. Para o marketing por email, isto significa que precisa de uma política de retenção de dados. Uma abordagem sensata para a maioria dos locais é rever o consentimento a cada 24 meses. Se um convidado não interagiu com nenhum dos seus emails e não visitou o seu local em dois anos, o seu consentimento pode já não ser significativo. Envie um email de novo consentimento. Se não responderem, remova-os da sua lista ativa.
Isto não é apenas um exercício de conformidade. É também uma boa prática de marketing. Uma lista limpa e ativa terá sempre um desempenho superior a uma lista grande mas inativa. A entregabilidade melhora. As taxas de abertura aumentam. A receita por email aumenta.
Como fazer isto com o seu WiFi de Convidados
Os locais que acertam nesta estratégia estão a construir algo que o Mailchimp, Klaviyo e HubSpot não lhes podem dar: uma lista que se constrói a si mesma a partir de clientes reais que fizeram uma escolha consciente de receber comunicações suas. Isto são dados de primeira entidade (first-party data). E num mundo onde os cookies de terceiros estão a desaparecer e os custos dos meios pagos estão a aumentar, os dados de primeira entidade são o ativo de marketing mais valioso que possui.
O Purple Engage capta consentimentos por escolha consciente durante o início de sessão no WiFi, regista a data/hora de cada consentimento e gere os cancelamentos de subscrição de forma automática. A conformidade com o GDPR está integrada de raiz - não apenas adicionada como um extra.
Para saber mais sobre como segmentar estes dados, leia o nosso guia Email segmentation for venues: a practical guide.
O que enviar e quando enviar
Depois de ter uma lista com consentimento, precisa de enviar emails que gerem receita.
Emails de boas-vindas Envie este email num prazo de 24 horas após o consentimento. Este é o seu email com melhor desempenho. Os emails de boas-vindas têm uma taxa de abertura média de 50% ou superior. Inclua uma oferta clara para incentivar uma nova visita.
Ofertas de aniversário Se recolher a data de nascimento no início de sessão, configure um email de aniversário automatizado 14 dias antes da data. Isto impulsiona reservas de grupo de elevado valor.
Campanhas de reativação Envie uma oferta aos clientes que não visitam o seu espaço há 90 dias. Isto transforma visitantes ocasionais em clientes habituais e leais.
Medir o que funciona
Não meça apenas as aberturas e os cliques. Meça as visitas repetidas e a receita.
Como o Purple Engage monitoriza os inícios de sessão no WiFi, pode ver quando um cliente regressa ao seu espaço após receber um email. Isto é atribuição em circuito fechado real. Saberá exatamente quanta receita o seu marketing por email está a gerar.
Por onde começar
Os seus próximos passos são simples.
- Audite o seu processo atual de captação de consentimento. A sua caixa de seleção de consentimento está desmarcada por predefinição? O texto é específico para emails de marketing?
- Verifique o armazenamento dos seus dados. Onde estão a ser guardados os dados dos seus clientes e estão em conformidade com o GDPR?
- Teste o seu fluxo de cancelamento de subscrição. Clique na ligação de cancelamento de subscrição num dos seus próprios emails e verifique se funciona e se a recusa é processada num prazo de 10 dias.

Ouça o nosso briefing de 10 minutos sobre este tema abaixo.
