WA Creator
חזרה למאמרים
Marketing

עמידה ב-GDPR בשיווק דרך וואטסאפ

מדריך בשפה פשוטה לשימוש בוואטסאפ לשיווק באיחוד האירופי מבלי להפר את ה-GDPR — הסכמה, שמירת מידע, DPIA וצ'ק-ליסט מעשי.

8 דקות קריאה·

שיווק דרך וואטסאפ באיחוד האירופי חוקי לחלוטין — ומוסדר לחלוטין. ה-GDPR לא אוסר על צ'אט עסקי; הוא פשוט מחייב אותך להתייחס למספר טלפון בדיוק כמו שהיית מתייחס לכתובת אימייל או לכתובת הבית של לקוח. קבל הסכמה, היה שקוף, אל תאגור מידע, ותן לאנשים לעזוב.

זה המדריך המעשי, לא ייעוץ משפטי. אם אתה מטפל בנפחים גדולים או בקטגוריות רגישות (בריאות, פיננסים), דבר עם עורך דין. לכל השאר — עקוב אחרי הצ'ק-ליסט למטה ואתה ב-95% מהדרך.

מה ה-GDPR באמת מחייב

ארבעה עקרונות חשובים ביותר לשיווק בוואטסאפ:

  1. בסיס חוקי — אתה צריך סיבה משפטית לעבד כל מספר טלפון.
  2. שקיפות — האדם חייב לדעת מי אתה, למה יש לך את המספר שלו, ומה תעשה איתו.
  3. הגבלת מטרה ומזעור מידע — אסוף רק את מה שאתה צריך, השתמש בו רק למטרה שהוגדרה.
  4. זכויות נושא המידע — גישה, מחיקה, ניידות, התנגדות, משיכת הסכמה.

ההצפנה מקצה-לקצה של וואטסאפ לא פוטרת אותך. אתה בקר המידע עבור רשימת אנשי הקשר והיסטוריית הצ'אט שאתה שומר.

שני הבסיסים החוקיים שבאמת תשתמש בהם

  • הסכמה (סעיף 6(1)(a)) — לברודקאסטים שיווקיים, פנייה קרה, הוספת מישהו לרשימה מפולחת.
  • אינטרס לגיטימי (סעיף 6(1)(f)) — כדי להגיב ללקוח שפנה אליך ראשון, או לשלוח עדכון סטטוס הזמנה למישהו שקנה ממך.

Click-to-chat נכנס הוא המקרה הקל ביותר. כשלקוח לוחץ על קישור ה-wa.me שלך וכותב לך, יש לך אינטרס לגיטימי ברור להגיב. אתה לא צריך הסכמה נפרדת עבור שרשור התגובה הספציפי הזה — אבל אתה כן צריך אחת לפני שאתה מפזר שיווק עתידי אליהם.

שלוש מלכודות ההסכמה שרוב העסקים נופלים בהן

  1. "הם כתבו לי, אז אני יכול לשלוח להם ברודקאסט." לא. להגיב זה בסדר; להוסיף אותם לרשימת ברודקאסט המונית זו מטרה חדשה שדורשת הסכמה משלה.
  2. תיבות הסכמה מסומנות מראש. ה-GDPR מחייב פעולה חד-משמעית ומאשרת. תיבת סימון מסומנת מראש בטלה.
  3. הסכמה מאוגדת. "הירשם לניוזלטר" לא יכול לכלול "ונשלח לך גם וואטסאפ." ערוצי שיווק חייבים להיות אופציונליים וניתנים להסכמה בנפרד.

איך לאסוף הסכמה תקפה

הניסוח שאתה משתמש בו בטופס האתר, בקבלה או בצ'אטבוט צריך להיות:

  • ספציפי — נקוב בשם הערוץ: "שלחו לי עדכונים בוואטסאפ."
  • מיודע — קשר למדיניות הפרטיות שלך ממש שם.
  • גרנולרי — תיבות נפרדות לסוגי הודעות שונים (מבצעים מול עדכוני הזמנה).
  • ניתן חופשי — אף שירות לא צריך להיות מותנה בו.
  • מתועד — אתה חייב להיות מסוגל להוכיח מי הסכים, מתי, ולאיזה ניסוח.

תיבת סימון מינימלית תואמת:

אני מסכים לקבל הודעות פרסומיות מזדמנות מ-[החברה] בוואטסאפ. אני יכול לבטל בכל עת על ידי תגובה STOP. ראה את מדיניות הפרטיות שלנו.

שמירת מידע: כמה זמן מותר לשמור מספר

ה-GDPR לא קובע תקופה קבועה. הכלל הוא: כל עוד נחוץ למטרה שלשמה אספת אותו.

ברירות מחדל הגיוניות:

| מטרה | שמירה טיפוסית | |---|---| | הסכמה שיווקית פעילה | עד משיכה או 24 חודשי חוסר פעילות | | היסטוריית הזמנות/תמיכה | 6 שנים (רשויות מס רבות) | | תזכורת נטישת עגלה | 30–90 יום | | פנייה חד-פעמית, ללא רכישה | 6–12 חודשים |

הגדר תזכורת ביומן לניקוי אנשי קשר לא פעילים. "אנחנו שומרים הכול לנצח" אינה תשובה שאפשר להגן עליה מול רשות פיקוח.

הודעת הפרטיות שאתה חייב להציג

לפני או ברגע האיסוף, ספר לאדם:

  • מי אתה (שם משפטי ופרטי קשר).
  • למה אתה אוסף את המספר.
  • על איזה בסיס חוקי אתה נשען.
  • כמה זמן תשמור אותו.
  • עם מי אתה משתף אותו (WhatsApp/Meta הוא מעבד — הזכר אותם).
  • הזכויות שלהם (גישה, מחיקה, התנגדות, משיכה, תלונה לפיקוח).
  • האם המידע יוצא מהאיחוד האירופי (וואטסאפ מנתבת דרך תשתית של מטא — כן, זה קורה; הסתמך על ה-SCCs של מטא).

אתה יכול לקשר לעמוד מדיניות פרטיות אחד מכל נקודת מגע (אתר, צ'אטבוט, קוד QR מודפס).

טיפול בבקשות זכויות סטנדרטיות

  • גישה — מישהו כותב "שלח לי את המידע שלי." ייצא את רשומת ה-CRM + היסטוריית הצ'אט ושלח באימייל תוך 30 יום.
  • מחיקה — מישהו מגיב "מחק אותי." הסר אותו מאנשי הקשר שלך, סמן ברשימות ברודקאסט, ואשר.
  • התנגדות לשיווק — הסרה מרשימה היא ללא תנאי ומיידית. תגובה STOP → אין יותר שיווק. לעולם.
  • ניידות מידע — ייצא בפורמט נפוץ (CSV, JSON).

כתוב מראש תבניות לכל אחת כדי שתוכל להגיב תוך דקות, לא ימים.

סוגיות ספציפיות לוואטסאפ

  • העלאת רשימות אנשי קשר. אם אתה מסנכרן את אנשי הקשר בטלפון לאפליקציית WhatsApp Business, אתה מעבד את המידע הזה. סנכרן רק את מה שיש לך הסכמה עבורו.
  • רשימות ברודקאסט מול קבוצות. רשימת ברודקאסט שומרת על פרטיות הנמענים; קבוצה חושפת את המספר של כולם לכולם. קבוצות לשיווק כמעט תמיד לא תואמות.
  • אישורי קריאה ומחווני הקלדה. אלה מידע אישי לפי תקני ה-CJEU. הודעת הפרטיות שלך צריכה לציין שאתה עשוי לראות אותם.
  • גיבויים. גיבויי צ'אט של וואטסאפ (Google Drive/iCloud) יושבים מחוץ להצפנה מקצה-לקצה. אם אתה מגבה צ'אטים עסקיים, גלה זאת.

צ'ק-ליסט העמידה בכללים של 60 שניות

  • תיבת הסכמה נפרדת ולא מאוגדת לשיווק בוואטסאפ.
  • מדיניות פרטיות מקושרת מכל נקודת איסוף.
  • יומן מתועד של מי הסכים, מתי, ולאיזה ניסוח.
  • טיפול במילת המפתח STOP בצ'אטבוט / בנוהל שלך.
  • לוח זמנים לשמירת מידע עם ניקוי רבעוני.
  • תבנית בקשת נושא מידע מוכנה לשליחה.
  • מרשם עיבוד מידע (סעיף 30) המפרט את WhatsApp/Meta כמעבד.
  • DPIA (הערכת השפעה על הגנת מידע) אם אתה מפרופל משתמשים או שולח בהיקף גדול.

האם אתה צריך DPIA?

DPIA הוא חובה אם העיבוד שלך "בסיכון גבוה." עבור רוב העסקים הקטנים שמשתמשים בוואטסאפ ל-click-to-chat, התשובה היא לא. אתה צריך אחד אם אתה:

  • מבצע פרופיל שיטתי שמניע החלטות אוטומטיות.
  • מעבד מידע מקטגוריה מיוחדת (בריאות, ביומטריה, דעות פוליטיות).
  • מנטר אזור ציבורי בהיקף גדול.
  • שולח ברודקאסט לעשרות אלפי משתמשים באופן קבוע.

אם אתה בספק, עשה DPIA קליל בכל מקרה — זו הערכת סיכונים בעמוד אחד, ולהחזיק אותה בתיק היא ההגנה הטובה ביותר שלך.

הקמה מעשית לעסק אירופי קטן

  1. הוסף תיבת הסכמה לוואטסאפ לכל טופס באתר שלך.
  2. שמור גיליון Google או שדה CRM: איש קשר, חותמת זמן, מקור, גרסת ניסוח ההסכמה.
  3. פרסם הודעת פרטיות שמזכירה את WhatsApp/Meta במפורש.
  4. שמור תגובה אוטומטית ל-"STOP" שמאשרת הסרה מהרשימה ומפעילה את תהליך המחיקה שלך.
  5. בכל רבעון, מחק אנשי קשר לא פעילים ותעד את הניקוי.

עשה זאת, וה-GDPR לא יהיה הסיבה שאתה לא יכול לצמוח בוואטסאפ.

מוכן להתחיל בהתאם לכללים? צור קישור wa.me שממלא מראש הודעת פתיחה ידידותית להסכמה עם יוצר קישורי WhatsApp החינמי שלנו — לדוגמה: "היי, אשמח לקבל עדכונים בוואטסאפ. אני מאשר שקראתי את מדיניות הפרטיות שלכם."

מאמרים קשורים