Gizlilik PolitikasıMüşteri Adayı ArayanŞirketler için
B2B ticari müşteri adayı araması için gizlilik politikanızı GDPR uyumlu olarak nasıl hazırlarsınız
Yasal Uyumluluk··6 dakikalık okuma
Önemli çıkarımlar
B2B müşteri adayı araması yapıyorsanız, gizlilik politikanız bundan açıkça söz etmelidir: hangi verileri topladığınız, bunları nereden elde ettiğiniz, hangi yasal dayanağı kullandığınız ve veri sahiplerinin haklarını nasıl kullanabileceği
Avrupa şirketlerinin %62'si müşteri adayı araması yapmasına rağmen gizlilik politikasında bundan söz etmiyor, bu da GDPR Madde 13-14'ün ihlalidir
Vonsel erişilebilir kaynaklardan doğrulanmış kamuya açık verileri kullanarak müşteri adayı arama maddenizi basitleştirir
Temel İlkeler
Gizlilik politikanız neden müşteri adayı aramasından söz etmelidir?
GDPR, kişisel verileri nasıl işlediğiniz konusunda tam şeffaflık gerektirir. Satış ekibiniz kamuya açık kaynaklardan elde edilen verileri kullanarak işletmelerle iletişime geçiyorsa, bu faaliyet gizlilik politikanıza yansıtılmalıdır. Bunu yapmamak GDPR Madde 14'ün ihlalidir. Avrupa Komisyonu'nun ePrivacy Direktifi kapsamındaki dijital gizlilik çerçevesi elektronik iletişimler için ek gereksinimler getirir.
Politikanız üç şeyi açıklamalıdır: hangi verileri işlediğiniz (ad, kurumsal email, iş telefonu), bunları nereden elde ettiğiniz (Google Maps, kurumsal web siteleri, ticaret sicilleri gibi kamuya açık kaynaklar) ve hangi yasal dayanağı kullandığınız (meşru menfaat, B2B için).
Ayrıca, her cold email veya ilk temasta, alıcının gizlilik politikanızın tamamını nerede bulabileceğine atıfta bulunulmalıdır.
%62
müşteri adayı araması yapan Avrupa şirketlerinin oranı bundan gizlilik politikasında söz etmiyor
Kaynak: IAPP, Privacy Governance Report 2025
Madde 14
GDPR, veriler veri sahibinden elde edilmediğinde bilgilendirme yapılmasını gerektirir
30 gün
verileri elde ettikten sonra veri sahibini bilgilendirme süresi
%62
şirketlerin oranı müşteri adayı aramasını belgelemeyerek ihlalde bulunuyor
Yöntem
Gizlilik politikanızın içermesi gereken 5 madde
1
Veri sorumlusunun kimliği
Veri sorumlusunun şirket adı, sicil numarası, adresi ve iletişim bilgileri. Bir DPO'nuz varsa, onun bilgilerini de ekleyin.
2
Amaç: B2B ticari müşteri adayı araması
İşletmelere ilgili ürün veya hizmetler sunmak amacıyla verileri ticari müşteri adayı araması için işlediğinizi açıkça belirtin.
3
Yasal dayanak: meşru menfaat
GDPR Madde 6.1.f'ye atıfta bulunun ve meşru ticari menfaatinizin dahili bir LIA'da belgelendiğini açıklayın.
4
Veri kaynağı
Verilerin doğrulanmış kamuya açık kaynaklardan geldiğini belirtin: Google Maps, kurumsal web siteleri, ticaret sicilleri ve resmi rehberler.
5
Veri sahibi hakları
Erişim, düzeltme, silme, itiraz ve taşınabilirlik haklarını nasıl kullanabileceklerini detaylandırın. İletişim email'i ve yanıt süresini (30 gün) ekleyin. silme taleplerinin yönetimine atıfta bulunun. ICO, küçük kuruluşlar için rıza, meşru menfaat ve kayıt tutma konularını ele alan pazarlama ve veri koruma hakkında ayrıntılı bir rehber sunmaktadır.
İyi hazırlanmış bir gizlilik politikası yalnızca yasalara uymakla kalmaz: müşteri adaylarınızla güven oluşturur. B2B karar vericilerinin %78'i, ilk ticari temasa yanıt vermeden önce bir tedarikçinin gizlilik politikasını kontrol eder. AEPD, kayıt, DPO gereksinimleri ve etki değerlendirmeleri dahil olmak üzere veri sorumlularının yükümlülüklerini yerine getirmesine yönelik pratik bir rehber sunmaktadır.
Doğrulanmış, izlenebilir kamuya açık verilerle müşteri adayı araması
B2B müşteri adayı araması yapıyorsam gizlilik politikası zorunlu mu?
Evet. GDPR, kişisel veri işleyen her şirketin erişilebilir bir gizlilik politikasına sahip olmasını gerektirir. Müşteri adayı araması yapıyorsanız hangi verileri topladığınızı, hangi amaçla, hangi yasal dayanağı kullandığınızı ve veri sahiplerinin haklarını nasıl kullanabileceğini bildirmeniz gerekir.
Gizlilik politikası müşteri adayı araması hakkında neleri içermelidir?
Şunları içermelidir: veri sorumlusunun kimliği, işleme amacı (ticari müşteri adayı araması), yasal dayanak (meşru menfaat), işlenen veri kategorileri, verilerin kaynağı (kamuya açık kaynaklar), saklama süresi, veri sahibi hakları ve varsa DPO iletişim bilgileri.
Gizlilik politikamı nerede yayınlamalıyım?
Web sitenizde, her sayfadan erişilebilir şekilde (alt bilgi bölümünde). Ayrıca, özellikle cold email gönderirken her ilk ticari temasta gizlilik politikanıza atıfta bulunmalı ve alıcıya verilerini nasıl işlediğinizi nerede bulabileceğini belirtmelisiniz.