Organisaatioille
Sähköistä suoramarkkinointia saa lähtökohtaisesti kohdistaa yksityishenkilölle vain, jos hän on antanut siihen etukäteen suostumuksensa (opt-in). Yrityksen on pystyttävä jälkikäteen osoittamaan, että henkilö on antanut suostumuksensa henkilötietojen käsittelyyn sähköistä suoramarkkinointia varten.
Yksityishenkilölle voidaan kohdistaa sähköistä suoramarkkinointia ilman suostumusta silloin, kun hän on yrityksen asiakas ja suoramarkkinoinnissa käytettävä yhteystieto on saatu häneltä myynnin yhteydessä. Myyjä voi kohdistaa kyseiselle asiakkaalle sähköistä suoramarkkinointia ilman etukäteen pyydettyä suostumusta, jos kaikki seuraavat edellytykset täyttyvät:
- yhteystieto saadaan asiakkaana olevalta henkilöltä itseltään (olemassa oleva asiakassuhde),
- yhteystieto saadaan tuotteen tai palvelun myynnin yhteydessä,
- yhteystietoa käytetään myöhemmin ainoastaan samaan tuoteryhmään kuuluvien tai muuten vastaavien tuotteiden tai palveluiden markkinoinnissa ja
- kyse on saman myyjäorganisaation omien tuotteiden ja palveluiden markkinoinnista
Henkilöllä on oikeus milloin tahansa vastustaa henkilötietojensa käyttöä suoramarkkinointitarkoituksiin. Yrityksen on annettava vastaanottajalle yhteystiedon keräämisen ja myöhemmin jokaisen sähköisen suoramarkkinointiviestin yhteydessä mahdollisuus kieltää yhteystiedon käyttö helposti ja ilman erillistä maksua. Tästä oikeudesta on kerrottava selkeästi.
Suoramarkkinointikieltoa on noudatettava ilman aiheetonta viivytystä. Jos henkilö vastustaa henkilötietojen käsittelyä suoramarkkinointia varten, hänen tietojaan ei saa enää käsitellä tähän tarkoitukseen.
Sähköistä suoramarkkinointia yhteisölle (oikeushenkilö) koskevat hieman eri säännöt kuin suoramarkkinointia yksityishenkilöille. Jos suunnittelet kohdistavasi suoramarkkinointia yhteisölle, katso kohta ”Saako yrityksessä työskentelevälle henkilölle lähettää suoramarkkinointia?”
Katso myös:
Henkilötietojen käsittely
Rekisteröidyn suostumus
Oikeus vastustaa käsittelyä
Henkilön on annettava suostumuksensa sähköiseen suoramarkkinointiin selkeästi suostumusta ilmaisevalla toimella. Siitä on käytävä ilmi vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu. Suostumuksen voi antaa esimerkiksi kirjallisesti, suullisesti tai sähköisesti. Rekisterinpitäjän on pystyttävä jälkikäteen osoittamaan, että suostumus on annettu.
Henkilö voi antaa suostumuksensa esimerkiksi rastittamalla valintaruudun verkkosivulla tai muulla aktiivisella tavalla, joka osoittaa selkeästi, että hän hyväksyy henkilötietojensa käsittelyn sähköistä suoramarkkinointia varten. Valmiiksi rastitettu ruutu, valmiiksi aktivoitu valintakytkin tai vaikeneminen ei tarkoita suostumuksen antamista.
Henkilöltä ei tule myöskään pyytää suostumusta tietyn tuotteen tai palvelun markkinointia varten etukäteen erillisessä viestissä, koska tällainen viesti on jo itsessään suoramarkkinointia.
Katso myös:
Käsittelyperusteet
Rekisteröidyn suostumus
Automatisoiduilla soittojärjestelmillä tarkoitetaan järjestelmää, joka ottaa yhteyden vastaanottajaan automaattisesti ilman, että yhteydenottoa suorittaa ihminen. Markkinointipuhelun vastaanottajan suostumusta ei tarvita, jos markkinoinnin puhelussa tekee ihminen. Yhteydenotto puhelimitse voidaan esimerkiksi tehdä automaattisella numerovalinnalla, mutta puhelun vastaanoton jälkeen ihmisen on tehtävä varsinainen markkinointi.
Jos suoramarkkinointi tapahtuu niin sanottuna robottipuheluna eli markkinoinnin tekee ihmisen sijaan kone, vaaditaan automatisoidun soittojärjestelmän käyttämiseen puhelun vastaanottajan etukäteen antama suostumus.
Myös robottipuhelujen käytössä on huolehdittava siitä, että henkilö pystyy käyttämään tietosuojaoikeuksiaan, kuten oikeutta vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin ja oikeutta saada tietoa henkilötietojen käsittelystä.
Katso myös:
Rekisteröidyn informointi
Rekisteröidyn oikeudet
Rekisteröidyn suostumus
Keskeisimmät tiedot henkilötietojen käsittelystä on annettava henkilölle heti ensimmäisen suoramarkkinointipuhelun aikana, jos yritys on hankkinut suoramarkkinointiin käytettävät yhteystiedot muualta kuin häneltä itseltään. Henkilölle on oltava selvää, minkä yrityksen markkinoinnista puhelussa on kyse ja mihin tarkoitukseen hänen henkilötietojaan käsitellään.
Tiedot voidaan kertoa puhelussa, eikä henkilöön tarvitse olla ensin yhteydessä ainoastaan henkilötietojen käsittelystä informoimiseksi.
Keskeisimmät tiedot, joka henkilölle tulee kertoa puhelussa:
- Mistä hänen tietonsa on saatu
- Kuka on henkilötietojen rekisterinpitäjä ja tämän mahdollinen edustaja
- Mistä hän saa tietoa tietosuojaoikeuksistaan ja lisätietoja henkilötietojensa käsittelystä
Lisätietojen saamiseksi henkilö voidaan esimerkiksi ohjata tutustumaan yrityksen verkkosivuilta löytyvään laajempaan tietosuojainformaatioon. Vaihtoehtoisesti informaatio voidaan lähettää esimerkiksi sähköpostitse tai postissa riippuen siitä, mitä yhteystietoja yrityksellä on jo hallussaan. Jos henkilö ei voi tai halua vierailla yrityksen verkkosivuilla, tiedot on annettava muulla tavalla. Yrityksellä on oltava valmius antaa sen informointivelvoitteeseen kuuluvat tiedot suoramarkkinointipuhelussa.
Henkilötietojen käsittelyyn liittyvistä tiedoista, jotka henkilölle on annettava, kun tiedot on saatu muualta kuin häneltä itseltään, säädetään tarkemmin EU:n tietosuoja-asetuksen 14 artiklassa. Näitä tietoja ovat edellä mainittujen lisäksi muun muassa
- henkilötietojen käsittelyn oikeusperuste
- henkilötietojen säilytysajat
- käsiteltävät henkilötietoryhmät
- tahot, joille henkilötietoja mahdollisesti luovutetaan (vastaanottajat tai vastaanottajaryhmät)
- tieto mahdollisesta henkilötietojen siirrosta Euroopan talousalueen ulkopuolelle
- yrityksen oikeutettu etu, jos henkilö tietoja käsitellään sen perusteella
- oikeus peruuttaa annettu suostumus, jos henkilötietoja käsitellään suostumuksen perusteella
- käytetäänkö tietoja automaattiseen päätöksentekoon tai profilointiin.
Katso myös:
Rekisteröidyn informointi
Lähtökohtaisesti sähköpostiosoitetta muodossa [email protected] pidetään luonnollisen henkilön osoitteena. Tämän vuoksi pääsääntö on, että sähköiseen suoramarkkinointiin vaaditaan henkilöltä ennalta annettu suostumus.
Suostumusta sähköiseen suoramarkkinointiin ei kuitenkaan edellytetä, jos kyseinen henkilö työskentelee yrityksessä tehtävissä, joihin suoramarkkinoinnilla tarjottavat tavarat, palvelut tai muut hyödykkeet olennaisesti liittyvät. Tällöin henkilön työsähköpostiosoitteeseen voi lähettää sähköistä suoramarkkinointia henkilön niin sanotun asemavaltuuden nojalla.
Rekisterinpitäjän on varmistuttava henkilön asemavaltuudesta ennen sähköisen suoramarkkinoinnin aloittamista ja pystyttävä jälkikäteen osoittamaan, että henkilötietojen käsittely on ollut lainmukaista. Tämä voidaan tehdä esimerkiksi dokumentoimalla arvio asemavaltuudesta.
Vastaanottajan suostumusta ei tarvita, kun sähköistä suoramarkkinointia kohdistetaan yhteisölle (esimerkiksi yrityksen yleiseen sähköpostiosoitteeseen). Myös yhteisöllä on oikeus kieltää markkinointiviestit.
Yhteisölle tai sen työntekijälle tulee antaa mahdollisuus kieltää yhteystietojensa käyttö jokaisen sähköisen suoramarkkinointiviestin yhteydessä helposti ja ilman erillistä maksua. Tästä kieltomahdollisuudesta on informoitava selkeästi.
Katso myös:
Oikeus vastustaa käsittelyä
Tämä riippuu siitä, onko kyseessä perinteinen suoramarkkinointi vai sähköinen suoramarkkinointi, ja onko potentiaalinen asiakas yksityishenkilö vai organisaatio.
Kun potentiaalinen asiakas on yksityishenkilö, sähköinen suoramarkkinointi edellyttää vastaanottajan suostumuksen, sillä hänelle ei ole vielä myyty tuotetta tai palvelua, eikä asiakassuhdetta siis ole vielä olemassa. Jotta henkilölle voitaisiin kohdistaa sähköistä suoramarkkinointia ilman suostumusta, hänen on oltava jo asiakkaana ja hänen yhteystietonsa on tullut saada häneltä myynnin yhteydessä. Lue tarkemmin asiakkaalle lähetettävästä suoramarkkinoinnista kysymyksestä ”Milloin henkilölle saa lähettää sähköistä suoramarkkinointia?”.
Kun sähköistä suoramarkkinointia kohdistetaan yhteisölle (esimerkiksi organisaation yleiseen sähköpostiosoitteeseen), vastaanottajan suostumusta ei tarvita. Jos suunnittelet kohdistavasi suoramarkkinointia organisaatiolle tai sen työntekijälle, katso kohta ”Saako yrityksessä työskentelevälle henkilölle lähettää sähköistä suoramarkkinointia?”
Jos kyseessä on niin sanottu perinteinen suoramarkkinointi, eli suoramarkkinointi puhelimitse tai kirjeellä, ei vastaanottajan suostumusta vaadita.
Katso myös:
Rekisteröidyn suostumus
Asiakkaalle saa lähettää tarpeellista asiakasviestintää ilman suostumusta. Näitä ovat esimerkiksi sellaiset viestit, joissa asiakas saa tietoja käyttämänsä palvelun tilanteesta, jatkuvuudesta tai muuttumisesta. Esimerkiksi kun autokorjaamo ilmoittaa tekstiviestillä asiakkaalleen, että auto on noudettavissa huollon jälkeen, kyse on asiakasviestinnästä, johon ei tarvita erikseen suostumusta.
Samaan viestiin ei kuitenkaan saa sisällyttää yrityksen tai sen tuotteiden tai palveluiden markkinointia. Tällöin viesti katsottaisiin sähköiseksi suoramarkkinoinniksi, johon vaaditaan vastaanottajan ennalta antama suostumus.
Markkinointiviestien hyvän tavan vastaisuutta, sopimattomuutta tai harhaanjohtavuutta arvioi Kilpailu- ja kuluttajavirasto.
Jos arvonnan järjestäjä haluaa käyttää arvonnan tai kilpailun yhteydessä kerättyjä henkilötietoja sähköiseen suoramarkkinointiin, henkilöiltä on pyydettävä tähän suostumus. Ei siis riitä, että tietojen käyttämisestä sähköiseen suoramarkkinointiin kerrotaan vain arvonnan sääntöjen tai ehtojen yhteydessä.
Suostumuksen voi antaa esimerkiksi rastittamalla valintaruudun verkkosivulla tai lomakkeella. Pätevää suostumusta ei voida antaa valmiiksi rastitetulla ruudulla, valmiiksi aktivoidulla valintakytkimellä tai vaikenemalla.
Katso myös:
Käsittelyperusteet
Rekisteröidyn suostumus
Rekisteröidyn informointi
Kun henkilö kieltää henkilötietojensa käyttämisen suoramarkkinointiin, rekisterinpitäjän on varmistuttava siitä, ettei hänen henkilötietojaan enää käsitellä tähän tarkoitukseen. Henkilöllä on myös tietyissä tilanteissa oikeus saada itseään koskevat henkilötiedot poistetuksi.
Henkilö saattaa pyytää samanaikaisesti sekä tietojensa poistamista että suoramarkkinoinnin lopettamista. Tällöin lähtökohta on, että myös suoramarkkinointikieltoa koskeva merkintä poistetaan.
Rekisterinpitäjän on kuitenkin ennen tietojen poistamista syytä varmistaa henkilöltä, haluaako tämä, että myös suoramarkkinointikieltoa koskeva merkintä poistetaan. Tässä yhteydessä on hyvä selventää, mitä suoramarkkinointia koskevan kiellon poistaminen käytännössä tarkoittaa. Myös merkintä kiellosta on poistettava, jos henkilö niin haluaa.
Katso myös:
Oikeus poistaa tiedot
Oikeus vastustaa käsittelyä
Kyllä. Jos asiakas kieltää suoramarkkinoinnin puhelun aikana, kielto on käsiteltävä. Puhelun aikana tehtyä suoramarkkinointikieltoa ei voida ohittaa esimerkiksi niin, että henkilöä vaaditaan käyttämään jotakin toista yhteydenottokanavaa kiellon tekemiseksi. Tietosuojalainsäädännön mukaan yrityksellä on velvollisuus helpottaa ihmisten tietosuojaoikeuksien käyttämistä.
Katso myös:
Oikeus vastustaa käsittelyä