Engage+
Compliance

符合 GDPR 規範的場地電子郵件行銷:實用檢查清單

這份實用的檢查清單將引導場地行銷人員掌握符合 GDPR 規範的電子郵件行銷要點。內容涵蓋自願選擇訂閱(opt-ins)、資料儲存、自動退訂(opt-outs),以及 Purple Engage 如何直接從訪客 WiFi 登入中建立符合規範的第一方資料清單。

5 min read1,233 words

為什麼這對您的場域至關重要

大多數場域都坐擁龐大顧客流量的寶藏,卻幾乎沒有採取任何行動。賓客前來、消費,然後離開。您沒有任何後續跟進,沒有吸引他們再次光臨的誘因,也沒有建立起任何關係。

電子郵件行銷解決了這個問題。在正確的時間發送一封電子郵件給三週前光顧的賓客,就能引導他們再次光臨。在登入時提供資料的用餐者,收到生日優惠郵件可能會促成一次原本不會發生的預訂。使用 Purple Engage 的場域在第一方數據名單上看到了超過 40% 的開啟率,而購買或抓取名單的行業平均開啟率僅約 21%。這兩者之間的關鍵差異在於「同意」。當有人主動選擇接收您的消息時,他們就會閱讀您發送的電子郵件。

但這裡有一個重點。在 GDPR 的規定下,您不能只收集電子郵件地址就開始發送郵件。您需要明確、知情且自由給予的同意,而且您必須能夠證明這一點。如果做錯了,您可能會面臨高達 2,000 萬歐元或全球年營業額 4% 的罰款(以較高者為準)。

好消息是,如果您在 Guest WiFi 登入期間正確收集同意,您就已經成功了一半。Purple Engage 的設計正是為了實現這一目標。

方法

讓我們來看看場域符合 GDPR 規範的電子郵件行銷的五大支柱。

支柱 1:同意收集(Consent capture)

GDPR 要求同意必須是自由給予、具體、知情且毫不含糊的。簡單來說,這意味著您的賓客必須主動勾選一個方框(不能是預先勾選的方框,也不是隱藏在條款和條件中的條款),以表示「是的,我想收到您的行銷電子郵件」。

當賓客透過 Purple Engage 連接到您場域的 WiFi 時,他們會看到一個 Captive Portal - 也就是他們在上網前載入的登入頁面。該頁面包含一個標示清晰的訂閱勾選框。文字描述非常重要,應該類似於:「我希望收到 The Crown Hotel 的優惠和最新消息。您可以隨時取消訂閱。」簡短、清晰、誠實,沒有複雜的法律術語。

該勾選框在預設情況下必須保持未勾選狀態。勾選必須是賓客的主動選擇。這就是我們在 Purple 所稱的「自願選擇訂閱」(conscious-choice opt-in),因為這完全符合 GDPR 的要求。

Gdpr consent flow

支柱 2:同意記錄(Consent records)

單純收集同意聲明是不夠的。您必須能夠證明其有效性。根據 GDPR 第 7 條,如果您面臨顧客的質疑或監管機構的調查,您必須證明該同意已確實獲得授權。這意味著必須記錄同意的時間戳記、來源 - 在此案例中即為 WiFi 登入入口網頁 - 顧客具體同意的條款內容,以及當時生效的隱私政策版本。

Purple Engage 會自動記錄這一切。每一次的訂閱加入都會標記時間戳記、標籤對應的場域,並儲存在顧客個人檔案中。如果 ICO 進行調查,您可以在幾秒鐘內提取同意記錄。

支柱 3:資料儲存與安全性 (Data storage and security)

根據 GDPR 的規定,個人資料 - 包括電子郵件地址 - 必須安全地儲存。對於英國和歐盟組織而言,資料必須儲存在英國或歐盟境內,或與英國或歐盟簽有適當性認定協定的國家。Purple 的基礎設施已通過 ISO 27001 認證並符合 GDPR 規範。資料儲存在位於歐盟的資料中心。當您使用 Purple Engage 時,您無需擔心跨境資料傳輸的問題。

您還必須確保只有獲得授權的人員才能存取您的顧客資料。Purple Engage 採用角色權限存取控制,因此您的行銷經理可以執行行銷活動,而無需匯出整個資料庫。

支柱 4:退出機制 (Opt-out mechanics)

您發送的每封行銷電子郵件都必須包含一個清晰、有效的取消訂閱連結。根據 GDPR 的規定,退出要求必須迅速執行 - 依據 ICO 的指引需在合理時間內完成,而最佳做法是在 10 個工作天內。在實際運作中,Purple Engage 會自動處理取消訂閱。當顧客點擊取消訂閱時,他們會立即被加入到您的排除名單中。他們將不會再收到您的任何電子郵件。您無需手動處理此操作。

排除名單至關重要。僅將某人從您的活動名單中刪除是不夠的。您必須保留他們已選擇退出的記錄,以便日後如果他們的電子郵件地址被重新加入 - 例如透過資料匯入 - 系統會知道不能向他們發送電子郵件。Purple Engage 會自動維護此排除名單。

支柱 5:資料保留與淨化 (Data retention and hygiene)

GDPR 的儲存限制原則指出,您保留個人資料的時間不應超過所需期限。對於電子郵件行銷,這意味著您需要制定資料保留政策。對大多數場域而言,一個明智的做法是每 24 個月重新審視一次同意聲明。如果顧客在兩年內沒有對您的任何電子郵件做出回應,且未曾造訪您的場域,則其同意可能已不再具有實質意義。發送一封重新同意確認電子郵件。如果他們沒有回應,請將他們從您的活動名單中移除。 這不僅僅是一項合規工作。這也是優秀的行銷。一個乾淨、活躍的清單,其表現總是優於龐大但處於休眠狀態的清單。遞送率得以提高。開啟率上升。每封電子郵件帶來的收益也隨之增加。

如何透過您的顧客 WiFi 做到這一點

能做好這一點的實體場域正在建立 Mailchimp、Klaviyo 和 HubSpot 無法提供的優勢:一個完全由真實顧客建立的清單,且這些顧客做出了主動選擇來接收您的訊息。這就是第一方數據。在第三方 Cookie 逐漸消失且付費媒體成本攀升的世界中,第一方數據是您所擁有最具價值的行銷資產。

Purple Engage 在 WiFi 登入期間擷取主動選擇的 opt-in,並為每筆同意記錄加上時間戳記,同時自動處理取消訂閱。 GDPR 合規性是內建的,而非事後疊加的。

有關如何細分此數據的更多詳細資訊,請閱讀我們的場域電子郵件細分:實用指南

該發送什麼以及何時發送

一旦您擁有了獲得同意的清單,您就需要發送能帶來收益的電子郵件。

歡迎電子郵件 在 opt-in 後的 24 小時內發送此郵件。這是您表現最好的電子郵件。歡迎電子郵件的平均開啟率為 50% 或更高。請附上一個明確的再次光臨優惠。

生日優惠 如果您在登入時收集了出生日期,請設定在該日期前 14 天發送自動生日電子郵件。這能吸引高價值的團體預訂。

重新互動活動 向 90 天內未曾光臨的顧客發送優惠。這能將一次性訪客轉化為常客。

衡量成效

不要只測量開啟率和點擊率。請測量再次光臨率和收益。

由於 Purple Engage 會追蹤 WiFi 登入,因此您可以查看顧客在收到電子郵件後何時返回您的場域。這就是真正的閉環歸因。您將能確切知道您的電子郵件行銷產生了多少收益。

從哪裡開始

您的後續步驟非常簡單。

  1. 稽核您目前的同意收集流程。您的 opt-in 勾選框預設是否為未勾選?字句是否專門針對行銷電子郵件?
  2. 檢查您的數據儲存。您的顧客數據儲存在哪裡,是否符合 GDPR 規範?
  3. 測試您的取消訂閱流程。點擊您自己發送的電子郵件中的取消訂閱連結,並驗證其是否有效,以及是否在 10 天內處理了 opt-out 請求。

Gdpr compliance checklist

歡迎在下方收聽我們關於此主題的 10 分鐘簡報。