Engage+

符合 GDPR 規範的場域電子郵件行銷:實用清單

此實用清單指引場域行銷人員掌握符合 GDPR 規範的電子郵件行銷要點。內容涵蓋自願選擇訂閱、數據儲存、自動退訂,以及 Purple Engage 如何直接從訪客 WiFi 登入中建立符合規範的第一方數據清單。

5 min read1,233 words

為什麼這對您的實體場域至關重要

大多數實體場域都坐擁龐大顧客流量的金礦,卻幾乎沒有採取任何行動。顧客前來、消費,然後離開。您沒有任何後續跟進,他們沒有再次光臨的理由,雙方也沒有建立任何關係。

電子郵件行銷解決了這個問題。在合適的時間向三週前光顧的顧客發送一封電子郵件,就能吸引他們再次光臨。向在登入時提供資訊的用餐者發送生日優惠,可以創造原本根本不會發生的預訂。使用 Purple Engage 的場域在第一方數據名單上看到了超過 40% 的開啟率,而購買或抓取名單的行業平均開啟率約為 21%。這種差異的原因在於「同意」。當有人主動選擇接收您的消息時,他們就會閱讀您發送的電子郵件。

但這裡有一個關鍵。根據 GDPR,您不能只收集電子郵件地址就開始發送。您需要明確、知情且自由給予的同意。而且您必須能夠證明這一點。如果做錯了,您可能面臨高達 2000 萬歐元或全球年度營業額 4% 的罰款,以較高者為準。

好消息是,如果您在 Guest WiFi 登入期間正確收集同意,您就已經成功了一半。Purple Engage 正是為了解決這個問題而設計的。

實作方法

讓我們來看看實體場域符合 GDPR 規範的電子郵件行銷的五大支柱。

GDPR 要求同意必須是自由給予、具體、知情且毫不含糊的。簡單來說,這意味著您的顧客必須主動勾選一個方框 - 不能是預先勾選的方框,也不能是隱藏在您的條款和細則中的條款 - 來表示「是的,我想收到您的行銷電子郵件」。

當顧客透過 Purple Engage 連接到您場域的 WiFi 時,他們會看到一個 Captive Portal - 也就是他們在上網前載入的登入頁面。該頁面上包含一個標示清晰的訂閱勾選框。文字描述非常重要。它應該類似於:"我想接收來自 The Crown Hotel 的優惠和最新消息。您可以隨時取消訂閱。" 簡短、清晰、誠實。沒有複雜的法律術語。

該勾選框預設必須是未勾選的。勾選必須是顧客的主動選擇。這就是使其成為「意識選擇選擇性加入 (conscious-choice opt-in)」的原因 - 這也是我們在 Purple 使用的片語,因為它準確地表達了 GDPR 的要求。

Gdpr consent flow

收集同意是不夠的。您必須能夠證明這一點。根據 GDPR 第 7 條,如果您面臨顧客的質疑或監管機構的調查,您必須證明該同意是自願給予的。這意味著要記錄同意的時間戳記、來源(在此案例中為 WiFi 登入入口網頁)、顧客具體同意的條款,以及當時有效的隱私政策版本。

Purple Engage 會自動記錄這一切。每次訂閱都會加上時間戳記、標記場所並儲存在顧客個人檔案中。如果監管機構(例如 ICO)進行調查,您可以在幾秒鐘內調出同意記錄。

支柱 3:數據儲存與安全 (Data storage and security)

根據 GDPR,個人數據(包括電子郵件地址)必須安全地儲存。對於英國和歐盟組織,必須儲存在英國或歐盟境內,或與英國或歐盟有適當性認定協議(adequacy agreement)的國家。Purple 的基礎設施已通過 ISO 27001 認證並符合 GDPR。數據儲存在歐盟境內的數據中心。當您使用 Purple Engage 時,您不必擔心跨境數據傳輸的問題。

您還必須確保只有授權人員才能訪問您的顧客數據。Purple Engage 使用角色型存取控制,因此您的行銷經理可以執行行銷活動,而無需匯出整個資料庫。

支柱 4:退出機制 (Opt-out mechanics)

您發送的每封行銷電子郵件都必須包含清晰、有效的取消訂閱連結。根據 GDPR,必須迅速執行退出請求 - 依據 ICO 指引應在合理時間內完成,而最佳做法是在 10 個工作天內。實際上,Purple Engage 會自動處理取消訂閱。當顧客點擊取消訂閱時,他們會立即被加入到您的拒絕往來名單(suppression list)中。他們將不會再收到您的任何電子郵件。您無需手動處理此流程。

拒絕往來名單至關重要。僅將某人從您的活動名單中刪除是不夠的。您必須保留他們已選擇退出的記錄,以便日後如果他們的電子郵件地址被再次加入(例如透過數據匯入),系統會知道不能向他們發送郵件。Purple Engage 會自動維護此拒絕往來名單。

支柱 5:數據保留與淨化 (Data retention and hygiene)

GDPR 的儲存限制原則指出,您保留個人數據的時間不應超過所需的時間。對於電子郵件行銷,這意味著您需要一個數據保留政策。對於大多數場所而言,明智的做法是每 24 個月重新審查一次同意。如果顧客在兩年內沒有對您的任何電子郵件做出回應,也沒有到訪您的場所,則他們的同意可能已不再具備實質意義。發送一封重新確認同意的電子郵件。如果他們沒有回應,請將他們從您的活動名單中移除。 這不僅僅是一項合規工作。這也是一項優秀的行銷策略。一個乾淨、活躍的清單,其成效永遠比一個龐大但非活躍的清單更好。送達率得以提升。開啟率增加。每封電子郵件帶來的營收也隨之成長。

如何透過您的客用 WiFi 實現這一目標

能夠正確執行此操作的場域正在建立 Mailchimp、Klaviyo 和 HubSpot 無法提供的優勢:一個由真實顧客主動選擇並同意接收您訊息所自動建立的清單。這就是第一方數據。在第三方 Cookie 逐漸消失且付費媒體成本不斷攀升的世界中,第一方數據是您所擁有最寶貴的行銷資產。

Purple Engage 在 WiFi 登入期間捕捉主動選擇的 opt-in,記錄每筆同意的時間戳記,並自動處理取消訂閱。GDPR 合規性已內建其中,無需額外設定。

如需進一步瞭解如何細分這些數據,請閱讀我們的場域電子郵件細分:實用指南

寄送內容與寄送時機

當您擁有合規的清單後,就需要寄送能帶動營收的電子郵件。

歡迎電子郵件 在用戶 opt-in 後的 24 小時內寄送。這是您成效最好的電子郵件。歡迎電子郵件的開啟率平均達到 50% 或更高。請在郵件中加入明確的再次光臨優惠。

生日優惠 如果您在登入時收集生日資訊,請設定在該日期前 14 天寄送自動化生日電子郵件。這能吸引高價值的團體訂位。

重新互動活動 向 90 天內未曾光臨的顧客寄送優惠。這能將一次性訪客轉化為常客。

衡量成效成因

不要只衡量開啟率和點擊率。還要衡量再次光臨率和營收。

由於 Purple Engage 會追蹤 WiFi 登入,因此您可以查看顧客在收到電子郵件後何時返回您的場域。這就是真正的閉環歸因。您將能確切得知您的電子郵件行銷創造了多少營收。

從何處開始

您的後續步驟非常簡單:

  1. 稽核您目前的同意收集流程。您的 opt-in 核取方塊預設是否為未勾選狀態?文字說明是否明確針對行銷電子郵件?
  2. 檢查您的數據儲存方式。您的顧客數據儲存在哪裡?是否符合 GDPR 規範?
  3. 測試您的取消訂閱流程。點擊您自己寄出的電子郵件中的取消訂閱連結,測試其是否正常運作,並確認 opt-out 流程是否在 10 天內完成。

Gdpr compliance checklist

請在下方收聽我們關於此主題的 10 分鐘簡報。