Blog

In diesem Blog geht es um den Wandel im Marketing. Die Inhalte sollen helfen, die unternehmensinterne Transformation hin zum Inbound- und Content Marketing zu inspirieren und zu unterstützen. Ihre Kommentare sind höchst willkommen!

DSGVO-Prinzipien-auf-dem-HubSpot-Partner-Summit.png

Wie Sie DSGVO konform mit HubSpot arbeiten können – Updates zur anstehenden Datenschutz-Grundverordnung

Auch der HubSpot Partner Summit 2018 im Croke Park, Dublin war ein spektakuläres Ereignis. Zum einen, was die Produktupdates und natürlich was die Unterhaltungen mit den Partnern angeht. Außerdem war es eine großartige Location, die internationale Größen für ihre Auftritte nutzen – jetzt dürfen wir es sicher verraten: die Rolling Stones hatten ihren Soundcheck während unserer Konferenz 🙂

Aber zurück zum Wesentlichen.

Ein großes Thema der Zusammenkunft war selbstverständlich das in Kraft treten der Datenschutz-Grundverordnung. Und jetzt möchte ich Ihnen, ohne groß drum-herum zu reden, die Änderungen vorstellen, die HubSpot vorgenommen hat, damit Ihre Lead Generation ab dem 25. Mai dieses Jahres auch DSGVO konform ist.

 

DSGVO bezogene Updates in HubSpot

  1. Neuerungen im Cookie Tracking
    • Abfrage des Cookie-Opt-ins
    • Cookie Banner nach Sprache bzw. Website URL einstellbar
  2. Sicherstellung der rechtlichen Grundlage
  3. Das Löschen von Kontakten


 

1. Neuerungen im Cookie Tracking

Nach der DSGVO müssen Ihre Websitebesucher ausdrücklich dem Setzen von Cookies zustimmen. Dazu gibt es in HubSpot nicht nur die Einstellungen für Ihren Cookie Banner, sondern seit des Updates auch die Möglichkeit das Cookie-Opt-in eines Besuchers anzufordern und entsprechend zu speichern.

 

Neue Einstellungsmoeglichkeiten für das Cookie Tracking

 

Zu diesen Einstellungen gelangen Sie über

Settings > Reports & Analytics Tracking (auf der linken Seite) > Cookie Policy (dritter Reiter).

Hier können Sie nicht nur die allgemeinen Informationen anpassen und Einstellungen verwalten.

Nach dem Update ist es nun auch möglich unterschiedliche Varianten des Cookie-Banners zu erstellen und so festzulegen, dass sie nur auf bestimmten Seiten ausgespielt werden. Bspw. die französische Version für www.ihre-seite.fr – entsprechend also auch für .es und die spanische Version, .it für Italienisch und so weiter.

Die Spracheinstellung hat zwar nicht direkt mit der DSGVO zu tun, trägt aber zum besseren Verständnis für Ihre Website-Besucher und Leads bei.

2. Sicherstellung einer rechtlichen Grundlage

HubSpot hat auch dafür gesorgt, dass nicht nur Ihr Cookie Tracking DSGVO konform ist, sondern auch das Ausfüllen eines Formulars und die darauf folgende Kontaktaufnahme. Dies wurde in zwei Möglichkeiten der Opt-in Einholung unterteilt:

  1. eine rechtliche Grundlage die Daten zu verarbeiten: um die Daten in ihrem CRM zu speichern oder ein Ebook aufgrund einer Formeinsendung zur Verfügung zu stellen
  2. eine rechtliche Grundlage mit derjenigen Person Kontakt aufzunehmen: bspw. per Marketing Email oder Vertriebsanruf

Diese Einstellungen können Sie wie folgt für Ihr Portal aktivieren:
Gehen Sie über die Settings zu den Account Defaults und aktivieren Sie den Schieber unter „EU General Data Protection Regulation (GDPR)“.

 

Aktivieren der DSGVO Einstellungen fuer Formulare in HubSpot

 

Aktivierung der DSGVO Tools in HubSpot bestaetigen

 

Über die Checkbox in dieser Einstellung können Sie zusätzlich sicherstellen, dass Sie nur noch Nachrichten an Kontakte schreiben, für die Sie eine rechtliche Grundlage zur Kontaktaufnahme haben.

Sobald Sie die neuen DSGVO Einstellungen aktiviert haben, erscheinen die entsprechenden Felder in Ihrem Formular-Editor.

 

DSGVO Felder im HubSpot Formularen

 

Mit ihnen können Sie abfragen, ob ein Kontakt zur Datenverarbeitung, Kontaktaufnahme oder zu beidem Zustimmt.

Einmal ausgewählt, wird Ihr Formular um die entsprechenden Default-Texte und Checkboxen ergänzt. Hier die drei Auswahlmöglichkeiten:

1. Consent checkbox for communications; form submit as consent to process

Der Kontakt gibt mit der Absendung des Formulars seine Zustimmung, dass Sie seine Daten verarbeiten und ihn kontaktieren dürfen.

 

Zustimmung zur Datenverarbeitung und Kontaktaufnahme durch Absenden des HubSpot Formulars

 

2. Consent checkboxes for communications and processing

Auch hier stimmt der Kontakt der Verarbeitung seiner Daten und der Kontaktaufnahme Ihrerseits zu. Allerdings explizit über zwei Checkboxen.

 

Zustimmung zur Datenverarbeitung und Kontaktaufnahme ueber 2 Checkboxen im HubSpot Formular

 

3. Legitimate interest

bezieht sich vor allem auf Leads und (potentielle) Kunden, die in der Defaulteinstellung zustimmen, vom Vertrieb kontaktiert zu werden.

 

Zustimmung zur sonstigen Anmeldung ueber ein HubSpot Formular

 

Festhalten des legitimate interest fuer Leads und (potentielle) Kunden

 

Legitimate interest fuer Vertriebskontakt

 

HubSpot übernimmt automatisch für all Ihre bestehenden Kontakte die Einstellung “legitimate interest”. Wenn Sie Kontakte hochladen, können Sie ihnen dabei die „Legal basis for processing contact’s data” (s.u.) zuteilen.

 

Neue legal-Property

Das jeweils gegebene Opt-in wird in der Property „Legal basis for processing contact's data” gespeichert, sodass bspw. im Listen Tool nun auch nach einem Opt-in gefiltert werden kann.

 

Property „Legal basis for processing contact's data” in HubSpot

 

Statt nur nach den Kontakten, die ein Opt-out für einen Email Typen erteilt haben.

Apropos Email Types…..

Adé Email Types – Hallo Subscription Types

Im Zuge dessen hat HubSpot die Email Typen abgeschafft, da diese vorher nicht mit der Einsendung eines Formulars in Zusammenhang standen und für einen Kontakt erst auf der Unsubscribe-Seite zu sehen waren.

Die neuen DSGVO Formular Felder von HubSpot sind ab sofort an einen bestimmten Subscription Typen gekoppelt, sodass ein Kontakt nach Zustimmung und Einsendung des Formulars genau für diesen (ehemaligen Email-) Typen ein Opt-in mit der entsprechenden rechtlichen Grundlage hat.

 

von DSGVO konformen Formularen abhängiger Subscription Type in HubSpot

 

Diese Subscription Types stellen Sie an derselben Stelle ein, wie vorher die Email Types:

Settings > Marketing (links im Menü) > Email > Subscription Types (zweiter Reiter)

HubSpot hat bei der Umstellung Ihre vorhandenen Email Typen übernommen und zu einem Subscription Type umfunktioniert, sodass Sie im Endeffekt keine Änderung vornehmen müssen.

Mehr zu den neuen Subscription Types stellen wir in einem einzelnen Artikel für Sie zusammen – wir wollen hier ja nicht das eigentliche Thema aus dem Auge verlieren 😉

3. Das endgültige und DSGVO konforme Löschen von Kontakten aus HubSpot

Zuvor war das Löschen von Kontakten aus der HubSpot Datenbank tatsächlich nur ein „Löschen“. Die Kontakte waren zwar aus Ihrem Portal verschwunden, die Informationen aber weiterhin über einen gewissen Zeitraum bei HubSpot abrufbar. Für den Fall, dass Sie (oder ein Kollege) jemanden aus Versehen entfernt, oder dass jemand nach der Bitte um Löschung wieder zurück kommt und Sie danach nicht komplett von vorne anfangen müssen.

Das ist nun vorbei.

Bzw. es kann nun vorbei sein.

Es gibt auch beim Löschen von Kontakten ein Update – Sie können neuerdings wählen, ob Sie einen Kontakt „löschen“ oder DSGVO konform löschen wollen.

 

DSGVO konformes Loeschen von Daten aus HubSpot

 

„Löschen“ bedeutet dabei, dass Sie 90 Tage Zeit haben, die Daten ins Portal zurückzuholen. Lassen Sie diese Zeit verstreichen, werden auch diese Informationen bis auf’s Letzte ausradiert.

Fordern Sie für einen Datensatz einen von HubSpot intern so genannten „hard delete“ an, wird das Entfernen sofort gestartet und es besteht keine Möglichkeit mehr diese Daten wieder in das Portal zu laden.

Sie können die Informationen zu den Updates und Umsetzungsmöglichkeiten auch noch einmal ganz ausführlich auf der entsprechenden HubSpot Seite nachlesen.

 

Sollten Sie noch Fragen haben, oder Unterstützung bei der Einstellung benötigen, melden Sie sich gerne bei uns.

 

Wir möchten noch kurz darauf hinweisen, dass weder die Xengoo noch HubSpot Juristen sind und wir daher keine Rechtsberatung leisten können und dürfen. Die oben aufgeführten Informationen sind also als Hinweise auf eine DSGVO konforme Arbeitsweise zu verstehen. Bitte lassen Sie daher die von HubSpot vorgeschlagenen Prozesse und Texte in jedem Fall von Ihrer Rechtsabteilung überprüfen und sprechen Sie mit den Kollegen auch darüber, welche der „Notice and Consent / Legitimate Interest (GDPR)“ Einstellungen für Ihr Unternehmen und Ihre Lead Generation erforderlich sind.

Vanessa DincklageWie Sie DSGVO konform mit HubSpot arbeiten können – Updates zur anstehenden Datenschutz-Grundverordnung
Teile diesen Artikel

Diskutiere mit