Blog

GDPR en HubSpot: Een partnerschap voor privacy.

Geschreven door June van der Weyden | May 16, 2023 1:34:22 PM
Ben jij benieuwd hoe HubSpot voldoet aan de strikte eisen van de  Algemene Verordening Gegevensbescherming (GDPR)? Lees dan snel verder!  Als softwarebedrijf dat zich richt op inbound marketing, verkoop en  klantenservice is HubSpot verplicht om persoonlijke gegevens  van klanten op een veilige en wettelijke manier te behandelen. Ontdek hoe HubSpot dit aanpakt en welke handige tools ze hebben geïmplementeerd om jouw bedrijf te helpen voldoen aan de GDPR-vereisten. 

Wat is GDPR?

Als bedrijf is het belangrijk om te begrijpen wat de General Data Protection Regulation (GDPR), ofwel de Algemene Verordening Gegevensbescherming (AVG) inhoudt. En hoe het van toepassing is op de manier waarop persoonlijke gegevens van jouw klanten worden verwerkt. De GDPR is een wetgeving die je bedrijf verplicht om persoonsgegevens te beschermen en de privacy van jouw klanten te waarborgen. Dit betekent dat je onderneming moet voldoen aan een aantal strikte regels, zoals het verkrijgen van expliciete toestemming van jouw klanten. Met de GDPR heeft je bedrijf meer verantwoordelijkheid gekregen om de privacy van jouw klanten te waarborgen.

Je moet er dus voor zorgen dat jouw bedrijf voldoet aan de GDPR-vereisten. Dit houdt in dat je een duidelijke privacyverklaring moet hebben waarin je beschrijft welke persoonsgegevens je verzamelt, waarom je dat doet en hoe je deze gegevens beveiligt. Zorg er dus voor dat je processen en systemen hebt die aan de GDPR voldoen, zoals het implementeren van veilige dataopslag en toegangscontroles.

Door te voldoen aan de GDPR, laat je zien dat je zorgvuldig omgaat met de privacy van je klanten en dat je hun vertrouwen waard ben. Kortom, de GDPR beschermt de privacy van jouw klanten en geeft hen meer controle over hun persoonlijke gegevens online. Bovendien is HubSpot's GDPR-compliance een essentieel aspect om rekening mee te houden bij het gebruik van het platform.  De HubSpot privacy policy zorgt ervoor dat zij volledig voldoen aan de vereisten van de GDPR.

Waarom is GDPR belangrijk?

Als bedrijf is de GDPR belangrijk omdat het ervoor zorgt dat je verantwoordelijkheid neemt voor de privacy van jouw klanten. Door te voldoen aan de GDPR-vereisten, laat je zien dat je hun privacy serieus neemt. Ook dat je transparant bent over welke persoonsgegevens je verzamelt, waarom je dat doet en hoe je deze gegevens beveiligt. De GDPR beschermt niet alleen de privacy van klanten, maar biedt ook voordelen voor jouw bedrijf. Door te voldoen aan de GDPR, vergroot je namelijk de betrouwbaarheid en reputatie van je bedrijf. Dit leidt tot een groter vertrouwen bij jouw klanten, wat kan resulteren in meer loyaliteit en omzet. Bovendien verklein je de kans op datalekken en boetes als je deze regels niet naleeft. Kortom, de GDPR is van groot belang voor jouw onderneming omdat het niet alleen de privacy van consumenten beschermt, maar dus ook voordelen biedt.

Belangrijkste vereisten van GDPR

Het simpelweg activeren van een cookiemelding en vervolgens achterover leunen, is niet genoeg. Met de toenemende bekendheid van privacywetgeving, AVG en GDPR zijn consumenten steeds meer bewust van hun rechten en worden ze steeds kritischer. Als bedrijf kun je het je niet veroorloven om ongevraagde e-mails te sturen. De belangrijkste vereisten van de Algemene Verordening Gegevensbescherming (AVG) - ook bekend als de General Data Protection Regulation (GDPR) zijn:

  • Toestemming: Vraag toestemming vragen aan jouw klanten om hun persoonlijke gegevens te verzamelen en te verwerken. Deze toestemming moet specifiek, vrijwillig en ondubbelzinnig zijn en je klant moet op elk moment de mogelijkheid hebben om deze toestemming in te trekken.
  • Transparantie: Wees transparant over welke gegevens je verzamelt en waarom. Informeer jouw klanten op welke manier hun gegevens verwerkt worden, hoe lang je hun gegevens bewaart en wie er toegang heeft tot deze data.
  • Recht op toegang: Jouw klanten hebben het recht om toegang te krijgen tot hun persoonlijke gegevens die door je bedrijf worden bewaard en verwerkt. Stel dus jouw klanten in staat om hun gegevens te bekijken, te corrigeren of te verwijderen wanneer deze onjuist, onvolledig of niet langer relevant zijn.
  • Gegevensbeveiliging: Bescherm de persoonlijke gegevens van jouw klanten tegen ongeoorloofde toegang, diefstal of verlies. Neem dus technische en organisatorische maatregelen om de persoonlijke gegevens van je klanten te beschermen.
  • Functionaris voor gegevensbescherming: Als bedrijf moet je in sommige gevallen een Functionaris voor gegevensbescherming Data Protection Officer (DPO) aanstellen. De DPO is verantwoordelijk voor het toezicht op de gegevensbeschermingspraktijken van het bedrijf en zorgt ervoor dat het bedrijf in overeenstemming is met de AVG.

Het niet naleven van de AVG kan leiden tot hoge boetes en reputatieschade voor jouw bedrijf. Het is daarom belangrijk dat je bewust bent van deze vereisten en je de nodige stappen neemt om te voldoen aan de AVG. De HubSpot GDPR settings stellen gebruikers in staat om volledig te voldoen aan de vereisten van de GDPR.

GDPR implementeren in HubSpot: waar moet je op letten

Cookies & HubSpot

HubSpot CMS (Content Management System) is een krachtig webplatform dat speciaal is ontworpen voor bedrijven die hun online aanwezigheid willen beheren, optimaliseren en uitbreiden. Het platform biedt een uitgebreid scala aan tools en functies waarmee je onder andere gemakkelijk aantrekkelijke websites en landingspagina's kunt maken en beheren. Het platform biedt een visuele editor die het gemakkelijk maakt om content te creëren, te bewerken en te publiceren. Bovendien biedt HubSpot CMS personalisatiemogelijkheden, waarmee je specifieke content kunt tonen aan specifieke bezoekers op basis van hun demografische gegevens, locatie, interesses en gedrag.

Een ander belangrijk voordeel van HubSpot CMS is de integratie met andere HubSpot-tools, zoals het CRM-systeem, marketing automation, leadgeneratie-formulieren, analytics en meer. Dit stelt jou in staat om je marketing- en verkoopactiviteiten te optimaliseren en de prestaties van jouw website te meten en te analyseren. Kortom, HubSpot CMS is een uitgebreid webplatform dat je bedrijf helpt om jouw online aanwezigheid te beheren en uit te breiden. Het biedt geavanceerde tools voor contentcreatie, personalisatie en analytics, waardoor je beter in staat bent om jouw marketing- en verkoopinspanningen te integreren en te optimaliseren.

Eén van de voordelen van het gebruik van HubSpot CMS in combinatie met cookies is dat je de informatie die is verzameld met behulp van cookies kunt integreren in HubSpot. Dit stelt je in staat om beter inzicht te krijgen in het gedrag van je websitebezoekers en hun interesses en behoeften te begrijpen. Dit kan op zijn beurt weer helpen bij het creëren van gepersonaliseerde content en marketingcampagnes die aansluiten bij de behoeften van je doelgroep. Anders gezegd, cookies en HubSpot CMS zijn beide belangrijke tools voor het beheren en optimaliseren van je website. Door ze samen te gebruiken, verkrijg je waardevolle inzichten en stem je jouw marketing- en verkoopactiviteiten beter af op de behoeften van je doelgroep.

Personaliseer je cookie-banner met jouw unieke stijl. Met HubSpot heb je de mogelijkheid om de lay-out van je cookie banner aan te passen. Creëer een  aantrekkelijke gebruikerservaring door de look en feel van je cookies af te stemmen op je merk. 

Bovendien heb je met HubSpot de flexibiliteit om je cookiebeleid te customizen en te voldoen aan de vereisten van verschillende landen. Zo kan je die op basis van het land van de bezoekers wel of niet weergeven. HubSpot biedt een ingebouwde cookiebeleid-functionaliteit, pas de cookiebanner aan naar jouw wensen en laat bezoekers zelf bepalen welke cookies zij accepteren.

Met HubSpot beheer je moeiteloos je cookiebeleid en optimaliseer je tegelijkertijd de gegevensverzameling  om een gepersonaliseerde website-ervaring aan te bieden. Bovendien zorgt de implementatie van GDPR in HubSpot ervoor dat gebruikers voldoen aan de privacyvereisten.

Cookie type

Wist je dat er verschillende soorten cookies zijn? Deze verschillende type cookies hebben elk hun eigen specifieke functie en doel, waaronder:

  • Functionele cookies: Deze cookies zijn noodzakelijk om de website goed te laten functioneren. Ze slaan bijvoorbeeld de taalvoorkeur van de gebruiker op of de inhoud van hun winkelwagentje.
  • Analytische cookies: Deze cookies worden gebruikt om informatie te verzamelen over hoe de website wordt gebruikt. Ze kunnen bijvoorbeeld bijhouden welke pagina's het meest worden bezocht, hoe lang gebruikers op de website blijven en hoe ze navigeren.
  • Tracking cookies: Deze cookies worden gebruikt om het gedrag van gebruikers op de website te volgen en te analyseren. Ze kunnen bijvoorbeeld informatie verzamelen over welke producten of diensten gebruikers bekijken of kopen en deze informatie gebruiken om gerichte advertenties te tonen.

Het gebruik van cookies is onderworpen aan strikte privacywetten in de Europese Unie, zoals de Algemene Verordening Gegevensbescherming (AVG). Websites zijn verplicht om toestemming te vragen aan gebruikers voordat ze cookies op hun computer opslaan en gebruikers moeten de mogelijkheid hebben om cookies te weigeren of te verwijderen.

Met de HubSpot cookie banner kan je jouw gebruikers eenvoudig de specifieke instellingen per type cookie laten aanpassen. 

GDPR in formulieren, documents & meetings

Als bedrijf is het belangrijk om te voldoen aan de GDPR (General Data Protection Regulation) richtlijnen bij het verzamelen, verwerken en opslaan van persoonlijke gegevens van klanten. Dit betekent dat je ook moet nadenken over de manier waarop je GDPR toepast in formulieren, documenten en vergaderingen. Allereerst is het belangrijk om duidelijke informatie te voorzien aan de persoon wiens gegevens je verzamelt waaronder:

  • Waarom je de gegevens verzamelt
  • Hoe je deze gegevens gebruikt
  • Wie er toegang heeft tot de data
  • Hoelang je de data bewaart

Deze informatie kan worden vermeld in een privacyverklaring die in het formulier of document wordt opgenomen. Daarnaast moet je er ook voor zorgen dat de persoon van wie je de data verzamelt, expliciet toestemming heeft gegeven voor het gebruik van deze informatie. Doe dit door middel van een opt-in formulier waarin de persoon zijn of haar toestemming geeft. Het is belangrijk dat deze toestemming vrijwillig wordt gegeven en dat het mogelijk is om deze toestemming op elk moment in te trekken.

Het organiseren van vergaderingen is een essentieel onderdeel van het zakendoen. Met HubSpot heb je de mogelijkheid om vergaderingen efficiënt en gemakkelijk in te plannen, doormiddel van de HubSpot meeting scheduler of andere scheduling tools zoals Calendly. De HubSpot meeting scheduler biedt een integratie met je HubSpot CRM en andere tools, waardoor je moeiteloos vergaderingen kunt boeken en beheren. Of je nu een interne vergadering plant of een externe afspraak met een klant, de meeting scheduler maakt het proces eenvoudig en gestroomlijnd. Met de meeting scheduler geef je beschikbare tijden en datums aan waaruit deelnemers kunnen kiezen, waardoor je onnodig heen en weer mailen vermijdt.

Bovendien kun je specifieke vergadertypes en duur instellen, zodat deelnemers weten wat ze kunnen verwachten. Of je nu een demo wilt geven, een consult wilt plannen of gewoon een zakelijke bespreking wilt houden, de HubSpot meeting scheduler biedt flexibiliteit voor zowel jou als je deelnemers.

Maar het is belangrijk om rekening te houden dat het verzamelen van persoonlijke gegevens ook invloed kan hebben op de manier waarop je vergaderingen organiseert. Het is van belang om de persoonlijke gegevens van de aanwezigen te beschermen en niet verder wordt verspreid dan nodig is. Kortom, GDPR-compliance moet een integraal onderdeel zijn van het ontwerp van formulieren, documenten en vergaderingen. Dit zorgt niet alleen voor een betere bescherming van de privacy, maar draagt ook bij aan het opbouwen van vertrouwen tussen jouw bedrijf en je klanten.

Email Subscription types

Het is belangrijk dat je als bedrijf een duidelijk beheer van e-mailabonnementen hebt, zodat je gebruikers kunnen kiezen welk type e-mails ze willen ontvangen en ook in staat zijn om zich af te melden (unsubscribe) voor e-mails die ze niet meer willen ontvangen. Dit kan bijvoorbeeld worden gedaan door middel van een duidelijke en eenvoudige afmeldlink in elke e-mail. Door een duidelijke communicatie en beheer van e-mailabonnementen zorg je voor meer tevredenheid bij jouw klanten en betere betrokkenheid van hun abonnees. De exacte typen e-mailabonnementen kunnen per bedrijf verschillen en hangen af van de doelstellingen en behoeften van de klanten.

  • Opt-in: Als een contactpersoon deze status heeft, heeft hij/zij expliciet toestemming gegeven om e-mails van jouw merk te ontvangen. Dit komt overeen met de status 'ingeschreven' voor een bepaald abonnementstype.
  • Niet ingeschreven of uitgeschreven (standaard): Een contactpersoon in deze status heeft nog geen beslissing genomen of hij/zij e-mails van jouw merk wil ontvangen. Je kunt een contactpersoon in deze status geen e-mails sturen zonder eerst expliciete toestemming te verkrijgen.
  • Uitgeschreven: Een contactpersoon in deze status heeft zich uitgeschreven voor het ontvangen van e-mails van jouw merk. Je kunt een contactpersoon niet e-mailen als de status die is gekoppeld aan het abonnementstype van je e-mail 'uitgeschreven' is.

Met verschillende abonnementstypes bied je jouw doelgroep de mogelijkheid om specifieke content te ontvangen waarin ze geïnteresseerd zijn, waardoor je jouw e-mailcommunicatie meer relevant en waardevol maakt voor je abonnees. Hier zijn enkele voorbeelden van e-mails die je kan versturen:

  1. Subscriptie voor jobkandidaten: Deze e-maila stelt geïnteresseerde kandidaten in staat om op de hoogte te blijven van nieuwe vacatures, sollicitatietips, bedrijfsnieuws en andere relevante informatie met betrekking tot carrièremogelijkheden binnen jouw organisatie.

  2. Subscriptie voor blogupdates: Met deze optie kunnen lezers zich abonneren op jouw blog en regelmatig updates ontvangen wanneer er nieuwe blogposts worden gepubliceerd. Dit is een geweldige manier om je publiek op de hoogte te houden van waardevolle inhoud en hen te betrekken bij jouw thought leadership.

  3. Subscriptie voor marketing-mails: Dit type abonnement stelt mensen in staat om promotionele aanbiedingen, productupdates, exclusieve kortingen en andere marketinggerelateerde inhoud te ontvangen. Het stelt jou in staat om gerichte berichten naar jouw doelgroep te sturen en hen op de hoogte te houden van jouw producten, diensten en aanbiedingen.

  4. Subscriptie voor evenementinformatie na inschrijving: Nadat iemand zich heeft ingeschreven voor een evenement, kan deze optie hen in staat stellen om updates te ontvangen met betrekking tot het evenement, zoals programmawijzigingen, sprekerupdates, logistieke informatie en andere relevante details. Dit helpt bij het creëren van betrokkenheid en zorgt ervoor dat deelnemers goed geïnformeerd zijn over het evenement waar ze aan deelnemen.

Lawfull basis of processing

De wettelijke basis voor verwerking verwijst naar de juridische rechtvaardiging waarom een bedrijf persoonlijke gegevens verwerkt onder de Algemene Verordening Gegevensbescherming (AVG).

Onder de Algemene Verordening Gegevensbescherming (AVG) moeten bedrijven een wettelijke basis hebben om persoonsgegevens te verwerken. Dit betekent dat bedrijven een juridische reden nodig hebben om persoonlijke gegevens te verzamelen, op te slaan, te gebruiken of te delen met derden. De AVG erkent zes verschillende wettelijke grondslagen voor gegevensverwerking, namelijk:

  • Toestemming van de betrokkene
  • Uitvoering van een overeenkomst
  • Wettelijke verplichting
  • Vitale belangen van de betrokkene
  • Gerechtvaardigd belang van de verwerkingsverantwoordelijke of van een derde partij
  • Taak van algemeen belang

Jouw bedrijf moet kunnen aantonen welke wettelijke grondslag je gebruikt voor de verwerking van persoonsgegevens. Ook documentatie bijhouden van toestemming en andere wettige doeleinden van de verwerking is belangrijk. Het gebruik van HubSpot biedt een handige functionaliteit om deze wettelijke basis in te bouwen en te beheren. Bij het maken van formulieren in HubSpot kun je instellingen toevoegen om toestemming van de betrokkenen te verkrijgen. Dit stelt gebruikers in staat om expliciete toestemming te vragen voor het verwerken van hun data.

Daarnaast, wanneer je handmatig een abonnement toevoegt aan HubSpot, dien je ook de toestemming van de betrokkene vast te leggen en invullen bij het aanpassen van het abonnement. Dit zorgt ervoor dat de verwerking van persoonsgegevens in overeenstemming is met de wettelijke vereisten en dat de betrokkenen de nodige controle hebben over hun gegevens. Door gebruik te maken van de functionaliteiten die in HubSpot zijn ingebouwd, kun je ervoor zorgen dat je voldoet aan de toepasselijke wet- en regelgeving.

Marketing contacts versus non-marketing contacts

Als bedrijf heb je verschillende soorten contacten in je database, zoals marketing en niet-marketing contacten. Marketing contacten zijn personen die zich hebben ingeschreven voor je nieuwsbrief of andere promotionele e-mails. Ze hebben toestemming gegeven om te worden benaderd met marketingboodschappen.

Niet-marketing contacten zijn personen die klant zijn of contact hebben gehad met de klantenservice, maar geen toestemming hebben gegeven om te worden benaderd met marketingboodschappen. Het is belangrijk om deze twee soorten contacten te scheiden in je database en de juiste opt-ins te gebruiken om te voldoen aan de AVG-vereisten. Zo moet je voor marketingcontacten een geldige toestemming hebben, terwijl voor niet-marketingcontacten een legitiem belang kan gelden om hun gegevens te verwerken.

Daarnaast is het belangrijk om het onderscheid tussen marketing en niet-marketingcontacten te maken bij het versturen van e-mails. Marketingboodschappen moeten altijd worden verzonden naar de juiste opt-ins, om te voorkomen dat je ongewenste e-mails stuurt naar de verkeerde personen.

In HubSpot is er een duidelijke scheiding tussen marketingcontacten en niet-marketingcontacten. Deze scheiding heeft zelfs invloed op de prijsstelling van HubSpot. De prijs voor de HubSpot Marketing Hub, waarin functionaliteiten voor e-mailmarketing zijn opgenomen, is gebaseerd op het aantal marketingcontacten. Marketingcontacten zijn die contacten waarvoor expliciete toestemming is verkregen en die kwalitatief relevant zijn voor marketingdoeleinden. Dit betekent dat de prijsstelling van HubSpot niet gebaseerd is op het totale aantal contacten in HubSpot, maar op het aantal contacten dat daadwerkelijk als marketingcontact wordt beschouwd. Dit geeft jou de flexibiliteit om het platform te gebruiken voor bredere contactbeheerdoeleinden, aangezien je alleen betaalt voor de marketingcontacten die er daadwerkelijk gebruik van maken.

Door deze afzonderlijke categorisering en prijsstelling richt je op het effectief benaderen van jouw marketingcontacten, terwijl je tegelijkertijd de totale kosten van het gebruik van HubSpot  optimaliseert. Het stelt jouw bedrijf in staat om je marketingactiviteiten te stroomlijnen en gerichter te communiceren met jouw marketingcontacten, met als gevolg bijdragen een effectievere marketingstrategie en betere resultaten.

Double opt-in

Double opt-in is een proces waarbij een persoon zich tweemaal moet aanmelden voor een e-maillijst of nieuwsbrief om te bevestigen dat hij of zij daadwerkelijk interesse heeft in jouw inhoud. In de eerste stap van het proces moet de persoon zijn of haar e-mailadres invoeren en een aanvraag indienen om zich aan te melden. Vervolgens ontvangt de persoon een e-mail met een link of knop om de aanmelding te bevestigen. Door op de link of knop te klikken, bevestigt de persoon dat hij of zij daadwerkelijk geïnteresseerd is in je content en geeft hij of zij toestemming om e-mails te ontvangen. Double opt-in is een belangrijke methode om ervoor te zorgen dat alleen geïnteresseerde personen op de lijst worden opgenomen en om de kans op spamklachten te verminderen. 

HubSpot

Als een toonaangevend softwareplatform voor inbound marketing, sales, en service, biedt Hubspot uitgebreide ondersteuning voor GDPR-naleving aan zijn gebruikers. Hier zijn enkele manieren waarop Hubspot zijn gebruikers ondersteunt in het kader van GDPR:

  • Hubspot heeft een speciale GDPR-dedicated webpagina waar gebruikers alle informatie kunnen vinden over de GDPR en Hubspot's nalevingsverplichtingen.
  • Het heeft een Data Processing Addendum (DPA) beschikbaar voor gebruikers die hun persoonsgegevens via de Hubspot software verwerken. Dit DPA document bevat de noodzakelijke voorwaarden voor het beveiligen en verwerken van persoonsgegevens in overeenstemming met de GDPR-richtlijnen.
  • Hubspot biedt verschillende tools en functies om gebruikers te helpen bij het beheren van hun GDPR-vereisten, zoals de mogelijkheid om gebruikersvoorkeuren te beheren, te voldoen aan verzoeken om toegang tot gegevens en gegevens te verwijderen.
  • Het ondersteunt de mogelijkheid om opt-ins te beheren via de dubbele opt-in functie om ervoor te zorgen dat alleen geïnteresseerde partijen worden opgenomen op lijsten.
  • Hubspot heeft een uitgebreid trainings- en documentatieprogramma voor gebruikers om hen te helpen hun kennis en begrip van de GDPR te vergroten en hen te ondersteunen bij hun nalevingsverplichtingen.

Kortom, HubSpot erkent de belangrijkheid van de GDPR-regelgeving en ondersteunt gebruikers bij het voldoen aan hun nalevingsverplichtingen met behulp van tools, functies en documentatie. Door te voldoen aan de GDPR-vereisten, kunnen Hubspot-gebruikers de privacy van hun klanten beschermen en hun bedrijfsreputatie behouden.

Conclusie

Met de juiste kennis en tools blijf je als Hubspot-gebruikers GDPR-compliant en optimaliseer je jouw inspanningen, terwijl je tegelijkertijd de kracht van het platform blijft  benutten om jouw bedrijf te laten groeien. Door te begrijpen wat GDPR inhoudt en welke invloed het heeft op Hubspot-gebruikers, verbeter je de gegevensbeheerprocessen van jouw bedrijf en behoud je het vertrouwen van jouw klanten. Kortom, door GDPR en Hubspot  samen te voegen, zorg je voor een sterkere  gegevensbeveiliging, hogere klanttevredenheid en uiteindelijk meer  succes in je bedrijfsactiviteiten.

Meer weten? Plan dan snel en eenvoudig een gesprek!


Disclaimer
: dit blogbericht is geen juridisch advies voor jouw bedrijf om te voldoen aan de EU-wetgeving inzake gegevensprivacy, zoals de AVG. In plaats daarvan biedt het achtergrondinformatie om je te helpen de AVG beter te begrijpen. Deze juridische informatie is niet hetzelfde als juridisch advies, waarbij een advocaat de wet toepast op jouw specifieke omstandigheden, dus we dringen erop aan dat je een advocaat raadpleegt als je advies wilt over jouw interpretatie van deze informatie of de juistheid ervan.


Kortom, je mag hier niet op vertrouwen als juridisch advies, of als een aanbeveling van een bepaald juridisch begrip.