Die Anforderungen zur Einhaltung der Compliance verändern sich laufend.
Im Jahr 2024 müssen B2B-Unternehmen weiterhin hohe Standards aufrechterhalten und die bestmöglichen Dienstleistungen für ihre Kunden anbieten.
Wenn Sie neu im Bereich Datenschutz sind oder Ihr Wissen dazu auffrischen möchten, sind Sie bei uns an der richtigen Stelle!
Lesen Sie in diesem Beitrag Tipps von unseren Rechts- und Compliance-Expertinnen bei Cognism!
Die Datenschutz-Grundverordnung (DSGVO) trat im Mai 2018 in der gesamten EU und dem EWR in Kraft.
Ziel der DSGVO ist es:
Die DSGVO-Regeln zur Verarbeitung personenbezogener Daten gelten auch für B2B-Unternehmen. Sie können jedoch weiterhin Marketingaktivitäten wie Kaltakquise-Anrufe durchführen, wenn sie eine rechtliche Grundlage (z. B. berechtigtes Interesse) haben und den geltenden Anforderungen entsprechen.
Die Strafen für Verstöße gegen die DSGVO sind schwerwiegend, wobei die Höchststrafe bei 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des vorangegangenen Jahres liegt - je nachdem, welcher Betrag höher ist.
Der California Consumer Privacy Act (CCPA) trat 2018 im US-Bundesstaat Kalifornien in Kraft. Er gilt für jedes gewinnorientierte Unternehmen, das in Kalifornien tätig ist und eine der folgenden Bedingungen erfüllt:
Das Gesetz gilt auch für jedes Unternehmen, das entweder:
Der CCPA ähnelt der DSGVO dahingehend, dass Unternehmen alle personenbezogenen Informationen identifizieren müssen, die sie über ihre Kunden besitzen, und wie sie diese Informationen beschafft haben.
Er schreibt auch vor, dass Unternehmen:
Die B2B-Marketing-Aktivität wird vom CCPA erfasst, obwohl B2B-Unternehmen Teile des Gesetzes erst ab 2021 einhalten müssen.
Die maximale Strafe gemäß CCPA beträgt 7.500 US-Dollar pro Verstoß, wenn der Verstoß als absichtlich festgestellt wird.
Der California Privacy Rights Act (CPRA) ist eine Wählerinitiative, die den CCPA ändert. Er enthält zusätzliche Datenschutzbestimmungen für Verbraucher und hat die California Privacy Protection Agency, eine staatliche Behörde mit Befugnissen zur Durchsetzung des Gesetzes, ins Leben gerufen.
Der CPRA trat am 1. Januar 2023 in Kraft.
Derzeit gibt es kein bundesweites Datenschutzgesetz in den Vereinigten Staaten.
Dies könnte sich jedoch bald ändern, wenn die Bemühungen um einen größeren Datenschutz fortgesetzt werden.
Der American Data and Privacy Protection Act (ADPPA) könnte das erste bundesweite Datenschutzgesetz werden, das die individuellen Datenschutzrechte schützt.
Mehrere andere Bundesstaaten schließen sich Kalifornien an und erlassen ihre eigenen Datenschutzgesetze. Dazu gehören:
Derzeit gibt es 19 weitere Bundesstaaten, die Gesetzesentwürfe mit unterschiedlichem Datenschutz bieten, die sich in verschiedenen Entwicklungsstadien befinden. Dies deutet darauf hin, dass Datenschutz und Konformität in den USA in den kommenden Jahren weiterhin wachsende und sich entwickelnde Themen sein werden.
Zusätzlich zu den EU- und USA-Richtlinien zum Datenschutz hat Brasilien sein eigenes Lei Geral de Proteção de Dados (LGPD) (Allgemeines Datenschutzgesetz) eingeführt.
Ähnlich wie die DSGVO und der CCPA beschränkt das LGPD die Verwendung, Verarbeitung, Erfassung und Speicherung personenbezogener Daten. Es gilt für physisch und elektronisch erfasste Daten in allen Branchen der brasilianischen Wirtschaft.
Zur Durchsetzung dieser neuen Regeln hat das Land die brasilianische Nationale Datenschutzbehörde geschaffen.
Derzeit deckt das LGPD keine B2B-Marketingaktivitäten ab. Dies könnte sich jedoch in Zukunft ändern. Es ist daher wichtig, in Bezug auf die Konformität aufmerksam zu bleiben.
Immer mehr Länder haben begonnen, ihre Regeln zum Datenschutz zu erlassen und zu verschärfen. Unternehmen müssen also Vorkehrungen treffen, um bei der Compliance vorne zu liegen.
Aber wie erreichen sie das?
Technologien zu nutzen, die bereits einen hohen Standard an Konformität gewährleisten, ist ein guter Ausgangspunkt! Lesen Sie weiter, um mehr über unsere Daten bei Cognism zu erfahren und wie wir deren Compliance sicherstellen.
Delfina Vallve Sanmartin ist Head of Security & Compliance bei Cognism. Sie hat uns einen Überblick darüber gegeben, wie Cognism die DSGVO-Konformität einhält.
„Cognism ist ein DSGVO-konformes B2B-Leadgenerierungs-Tool-Tool, und wir stellen sicher, dass wir über alle notwendigen Prozesse und Mechanismen verfügen, um Daten auf rechtmäßige Weise zu sammeln, zu verarbeiten und mit unseren Kunden in einer konformen Weise zu teilen.“
Cognism erreicht dies durch Methoden, die im Allgemeinen Folgendes umfassen (und nicht darauf beschränkt sind):
Die DSGVO legt bereits fest, dass Controller und Verarbeiter von Daten Einzelpersonen darüber informieren müssen, wie ihre Daten erfasst und verarbeitet werden.
Dies ist seit Inkrafttreten der DSGVO der Fall, erlangte jedoch 2021 besondere Bedeutung, nachdem Maßnahmen gegen Experian ergriffen wurden (obwohl das First-Tier Tribunal Experian im Berufungsverfahren Anfang 2023 recht gab).
Nach der Experian-Maßnahme und um sicherzustellen, dass Cognism konform bleibt, entschied sich Cognism, seine gesamte Datenbank zu benachrichtigen.
Die Benachrichtigung bedeutet, dass wir betroffene Personen darüber informieren, dass wir Daten über sie haben, und über unsere Verarbeitungstätigkeiten zum Zeitpunkt der Datenerfassung. Dies stellt sicher, dass die betroffenen Personen sich dessen bewusst sind und ihre Rechte problemlos ausüben können.
Wenn die Daten nicht direkt von den Personen erfasst werden, ist ihre Benachrichtigung gemäß Artikel 14 der DSGVO entscheidend, um sicherzustellen, dass Sie konform bleiben. Dies verhindert einen Verstoß gegen Datenschutzgesetze und nachfolgende Maßnahmen der Aufsichtsbehörden.
Cognism bietet nur B2B-E-Mailadressen an; wir haben keine B2C-E-Mailadressen in unserer Datenbank.
Kunden von Cognism können versichert sein, dass es sich bei den E-Mailadressen in unserer Datenbank ausschließlich um B2B-E-Mailadressen handelt und diese compliant sind.
Do-Not-Call (DNC)-Listen enthalten Personen, die nicht für Marketingzwecke kontaktiert werden möchten. Jedes Land hat in der Regel seine eigene nationale Do-Not-Call-Liste und sein eigenes Verfahren, unter dem Personen ihre Telefonnummer registrieren können, damit sie nicht für Marketingzwecke kontaktiert werden können.
Das Vereinigte Königreich verfügt über die TPS- und CTPS-Listen; Cognism überprüft beide. Dies ist wichtig für unsere Kunden, da viele Maßnahmen gegen Unternehmen ergriffen wurden, die Personen auf der TPS-Liste angerufen haben.
Cognism überprüft auch die folgenden DNC-Listen außerhalb des Vereinigten Königreichs: USA, Deutschland, Frankreich, Australien, Kanada, Spanien, Portugal, Belgien, Schweden und Kroatien.
Wir arbeiten auch ständig daran, unsere Daten mit weiteren Do-Not-Call-Listen weltweit abzugleichen.
Bußgelder für fehlende Konformität sind mittlerweile gängige Praxis, darunter Unternehmen wie British Airways und Clearview AI, die ein Bußgeld in Höhe von 20 Millionen € (2019 bzw. 2022) für Nichtkonformität zahlen mussten.
Was sollten Unternehmen berücksichtigen, um sicherzustellen, dass sie konform bleiben? Delfina erklärt:
„Unternehmen müssen sicherstellen, dass sie alle geltenden Datenschutz- und/oder Marketingvorschriften einhalten, die aufgrund ihrer Verarbeitungstätigkeiten auf sie zutreffen könnten.“
„Dies bedeutet, dass sie geeignete Mechanismen, Analysen und Verfahren implementieren müssen, um Datenschutz- und Marketingpflichten einzuhalten. Dies umfasst ein Abmeldeverfahren, die Überprüfung von Do-Not-Call-Registern, die Implementierung von Mechanismen zur Einhaltung von Opt-Ins und Opt-Outs sowie die Bereitstellung relevanter Informationen an Betroffene.“
„Es ist auch wichtig, dass Unternehmen beobachten, wie sich die Gesetze und Vorschriften in Bezug auf den Datenschutz und die Verarbeitung von Daten in den Ländern, in denen sie tätig sind, entwickeln.“
„Dies ist wichtig, da Unternehmen bei Nichtbeachtung von Vorschriften mit erheblichen Bußgeldern rechnen müssen.“
„Es ist eine gute Idee, interne Rechts- und Datenschutzexperten einzusetzen und/oder externe Anwälte oder Berater hinzuzuziehen, um sicherzustellen, dass die erforderlichen Datenschutz- und Marketingverfahren korrekt implementiert und befolgt werden.“
„Und denken Sie daran - die Einhaltung von Datenschutz- und Marketingverfahren ist nicht nur wichtig, um Bußgelder zu vermeiden, sondern auch, um das Vertrauen der Kunden und Interessenten in Ihr Unternehmen aufrechtzuerhalten.“
Die Einhaltung von B2B-Datenvorschriften ist ein komplexes Thema. Hier sind noch einmal zusammengefasst die wichtigsten Punkte, die Sie beachten müssen:
Der Inhalt dieses Artikels dient nur der allgemeinen Information. Er stellt keine rechtliche oder berufliche Beratung dar. Der Inhalt kann sich seit der Veröffentlichung dieses Artikels geändert haben. Die Leser sollten für ihre eigenen besonderen Umstände eine angemessene professionelle Beratung in Anspruch nehmen.