·Đọc 11 phútthu thập lead theo GDPR tại triển lãmbảo vệ dữ liệu danh thiếpquyền riêng tư dữ liệu khách tham quanlead triển lãm

Có được dùng danh thiếp thu thập tại triển lãm để marketing không? Hướng dẫn thu thập lead theo GDPR

Trao danh thiếp không đồng nghĩa với đồng ý nhận newsletter. Hướng dẫn GDPR thực tiễn về thu thập, lưu trữ, sử dụng và xóa dữ liệu khách tham quan triển lãm — kèm checklist theo từng giai đoạn.


Sau mỗi kỳ triển lãm, chuyện tương tự lại diễn ra ở các phòng marketing khắp nơi: chồng danh thiếp và dữ liệu quét thẻ được tải thẳng vào danh sách newsletter. Câu trả lời ngắn gọn ngay từ đầu — nhận danh thiếp của ai đó không đồng nghĩa với nhận được sự đồng ý marketing của họ. Tấm danh thiếp mang thông điệp "bạn có thể liên hệ tôi về những gì chúng ta đã trao đổi", chứ không phải "hãy thêm tôi vào mọi chiến dịch bạn chạy". Theo GDPR, thông tin liên hệ trên danh thiếp là dữ liệu cá nhân, và mọi lần sử dụng đều cần một cơ sở pháp lý. Hướng dẫn này dẫn dắt nhà trưng bày và nhà tổ chức sự kiện qua ý nghĩa thực tiễn của điều đó — từ khoảnh khắc lead được ghi nhận tại gian hàng đến ngày bản ghi bị xóa.

Bài viết này là thông tin chung, không phải tư vấn pháp lý. Với các quyết định cho tình huống cụ thể của bạn, hãy tham khảo chuyên gia bảo vệ dữ liệu hoặc cơ quan giám sát của bạn.

Trao đổi danh thiếp tại triển lãm

Vì sao không thể cứ thế dùng danh thiếp được trao?

Một tấm danh thiếp mang tên, nơi làm việc, chức danh, số điện thoại và địa chỉ email — tất cả đều là dữ liệu cá nhân, kể cả trong bối cảnh B2B. Logic cốt lõi của GDPR rất rõ ràng: bạn chỉ được xử lý dữ liệu cá nhân cho những mục đích đã xác định, trên một cơ sở pháp lý, và đương sự phải được cho biết bạn đang làm gì.

Ngữ cảnh rất quan trọng. Khi khách trao danh thiếp trong cuộc trò chuyện tại gian hàng, kỳ vọng hợp lý là follow-up về chính cuộc trò chuyện đó — báo giá bạn đã hứa, cuộc họp hai bên đã đồng ý sắp xếp. Follow-up kiểu đó thường có thể dựa trên lợi ích chính đáng (legitimate interest), với điều kiện bạn đã cân nhắc đúng mực và ghi lại đánh giá đó bằng văn bản. Email marketing định kỳ là chuyện khác. Cơ sở an toàn hơn và được khuyến nghị rộng rãi cho newsletter và chiến dịch quảng bá là sự đồng ý — tự nguyện, cụ thể, có đầy đủ thông tin và được ghi lại. Và dù bạn dựa trên cơ sở nào, quy định về marketing điện tử ở nhiều khu vực tài phán còn bổ sung yêu cầu opt-in hoặc opt-out riêng bên trên GDPR.

Ba mô hình rủi ro xuất hiện đi xuất hiện lại trên các sàn triển lãm:

  1. Coi danh thiếp như sự đồng ý bao trùm. Sự đồng ý theo GDPR phải cụ thể và chứng minh được. Một tấm danh thiếp trong lọ bốc thăm không chứng minh được điều nào cả.
  2. Thu thập sự đồng ý nhưng không ghi lại. Nếu nhân viên gian hàng hỏi "chúng tôi gửi email cho anh/chị được không?" và khách nói có, nhưng không có gì được ghi xuống — ai đồng ý, khi nào, với nội dung gì — bạn không thể chứng minh sau này. Sự đồng ý không có tài liệu về mặt chức năng là không có sự đồng ý.
  3. Giữ danh sách lead mãi mãi. Các bảng tính từ sự kiện của ba kỳ trước nằm vô thời hạn trên ổ đĩa chung. Giới hạn lưu trữ là nguyên tắc cốt lõi: khi mục đích đã hoàn thành hoặc thời hạn lưu trữ kết thúc, dữ liệu phải ra đi.

Những nguyên tắc nào nên chi phối dữ liệu lead triển lãm?

Bạn không cần thuộc lòng quy định. Bạn cần xây 5 thói quen vào quy trình sự kiện của mình.

Thứ nhất, minh bạch tại điểm thu thập. Cho khách biết bạn thu thập gì (thông tin liên hệ, ghi chú từ cuộc trò chuyện), vì sao (follow-up, marketing — nêu riêng từng mục), và sẽ giữ trong bao lâu. Một thông báo quyền riêng tư ngắn tại gian hàng hoặc trên form ghi nhận là đủ. Nếu muốn có sự đồng ý marketing, hãy hỏi rõ ràng và tách biệt khỏi follow-up cuộc trò chuyện — một ô checkbox mặc định không tích sẵn, kèm mốc thời gian lưu cùng bản ghi.

Thứ hai, ở trong phạm vi mục đích đã nêu. Một lead được ghi nhận cho mục đích "follow-up yêu cầu của bạn" không thể lặng lẽ được nhập vào cơ sở dữ liệu chiến dịch toàn cầu. Mở rộng mục đích đòi hỏi quay lại xin sự đồng ý hoặc thiết lập cơ sở pháp lý mới — và ghi lại việc đó.

Thứ ba, đặt thời hạn lưu trữ và thực sự xóa. "Có thể một ngày nào đó cần đến" không phải là chính sách lưu trữ. Hãy định nghĩa lead sự kiện sống bao lâu — gắn với chu kỳ bán hàng của bạn chẳng hạn — truyền đạt điều đó, và khi hết hạn, xóa không thể khôi phục: bản ghi CRM, các bảng tính đã xuất, và cả ảnh danh thiếp đã quét.

Thứ tư, phân biệt tiết lộ cho bên thứ ba với xử lý thay mặt bạn. Chia sẻ danh sách lead cho một công ty khác sẽ dùng nó cho mục đích riêng của họ là tiết lộ cho bên thứ ba và cần cơ sở cùng sự minh bạch riêng. Dùng một công cụ SaaS xử lý lead chỉ theo chỉ thị của bạn là thuê một bên xử lý (processor) — một quan hệ khác với nghĩa vụ khác, xoay quanh thỏa thuận xử lý dữ liệu (DPA).

Thứ năm, quản lý các bên xử lý của bạn. Mọi công cụ chạm vào dữ liệu khách tham quan — app thu thập lead, nền tảng email, ổ đĩa đám mây — đều là bên xử lý. Bạn cần DPA với từng bên, và nên xác minh tư thế bảo mật của họ: kiểm soát truy cập, nhật ký kiểm toán, cô lập dữ liệu. Nếu một bên xử lý làm rò rỉ lead của bạn, trách nhiệm giải trình vẫn quy về bạn.

Nhận một chồng danh thiếp tại triển lãm

Cần kiểm tra gì ở từng giai đoạn?

Đây là vòng đời dữ liệu dưới dạng checklist. Nó rất hợp làm một mục trong cuộc họp lập kế hoạch trước triển lãm của bạn.

Giai đoạn Cần xác minh
Khi thu thập Thông báo quyền riêng tư có sẵn tại gian hàng / sự đồng ý marketing được hỏi riêng khỏi follow-up / trạng thái đồng ý và mốc thời gian được ghi cho từng lead
Khi lưu trữ Truy cập giới hạn cho những người cần / ảnh danh thiếp và file lead giữ trong kho được kiểm soát, không nằm trên điện thoại cá nhân / có nhật ký ai truy cập gì, khi nào
Khi sử dụng Xác nhận mục đích và cơ sở pháp lý trước khi gửi / email marketing có nút hủy đăng ký hoạt động / mọi tiết lộ cho bên thứ ba được bảo chứng bằng cơ sở riêng
Khi xóa Rà soát thời hạn lưu trữ / bản gốc, bản xuất và ảnh quét được xóa không thể khôi phục / bản thân việc xóa được ghi lại bằng tài liệu

Hạng mục các đội hay bỏ sót nhất là việc ghi chép. Sự đồng ý không có bản ghi thì không thể chứng minh; truy cập không có nhật ký thì không thể giải trình; xóa không có tài liệu thì không thể xác nhận. Trách nhiệm giải trình (accountability) — nguyên tắc của GDPR rằng bạn phải chứng minh được sự tuân thủ, chứ không chỉ đạt được nó — vận hành trên các bản ghi.

Trách nhiệm của nhà tổ chức sự kiện là gì?

Nếu bạn vận hành sự kiện chứ không phải một gian hàng, tầm nhìn của bạn phải rộng hơn. Nhà tổ chức là bên có vị thế thiết kế và giải thích cấu trúc dữ liệu tổng thể của triển lãm: ai thu thập gì, dữ liệu nằm ở đâu và ai kiểm soát nó.

Ba việc thuộc danh sách của nhà tổ chức. Vẽ bản đồ vai trò. Dữ liệu đăng ký trước, dữ liệu quét thẻ, và bản ghi cuộc trò chuyện mà nhà trưng bày thu thập tại gian hàng có thể có các bên kiểm soát (controller) khác nhau. Viết ra ai chịu trách nhiệm về cái gì, để khi khách hỏi "dữ liệu của tôi đi đâu", có sẵn câu trả lời một câu. Đặt sàn tối thiểu cho nhà trưng bày. Đưa các kỳ vọng bảo vệ dữ liệu tối thiểu vào cẩm nang nhà trưng bày — cung cấp thông báo quyền riêng tư, tách sự đồng ý marketing khỏi follow-up, chỉ thu thập những gì cần. Điều đó giảm rủi ro cho toàn bộ sự kiện, bao gồm cả của bạn. Làm đúng các hợp đồng. Nền tảng đăng ký và công cụ thu thập lead là các bên xử lý; hãy ký DPA với họ, và ghi rõ quyền sở hữu trong giấy tờ — dữ liệu khách tham quan thu thập tại sự kiện phải thuộc về nhà trưng bày và nhà tổ chức, không phải nhà cung cấp công cụ.

Tuân thủ nguyên tắc đòi hỏi công cụ biết lưu giữ bằng chứng

Nhìn lại checklist và một chủ đề lặp đi lặp lại: bằng chứng. Bằng chứng của sự đồng ý, bằng chứng ai đã truy cập bản ghi, bằng chứng đã xóa. Kẹp danh thiếp và bảng tính không tạo ra thứ nào trong số đó.

TagBooth là SaaS ghi lại cuộc trò chuyện tại triển lãm dựa trên tag QR và NFC, được xây dựng quanh chính bài toán lưu giữ bằng chứng này. Mỗi bản ghi cuộc trò chuyện mang một trường trạng thái đồng ý kèm mốc thời gian, nên sự đồng ý thu được tại gian hàng tồn tại dưới dạng dữ liệu. Ảnh danh thiếp được lưu trong kho riêng tư — không bao giờ nằm trên URL công khai — và chỉ xem được qua các đường link có thời hạn cấp cho những yêu cầu đã xác minh, được ủy quyền. Dữ liệu được cô lập hoàn toàn giữa các công ty tham gia, và đăng nhập dùng mã xác thực qua email, không có mật khẩu để bị rò rỉ. Đặc trưng nhất, mọi lần truy cập dữ liệu được ghi vào nhật ký kiểm toán, được niêm phong hàng ngày trong chuỗi hash và neo vào Bitcoin qua OpenTimestamps — nghĩa là bạn có thể chứng minh ai đã xem bản ghi nào và khi nào, dưới hình thức không thể sửa đổi về sau. Các công ty có màn hình lịch sử truy cập, thu hồi phiên từ xa cho điện thoại bị mất, và một bản DPA: quyền sở hữu dữ liệu ở lại với nhà trưng bày và nhà tổ chức, trong khi TagBooth hoạt động nghiêm ngặt với vai trò bên xử lý. Nói rõ ràng, không công cụ nào gánh thay nghĩa vụ pháp lý của bạn — nhưng công cụ đúng sẽ tạo ra những bản ghi mà việc đáp ứng các nghĩa vụ đó phụ thuộc vào. Bạn có thể dùng thử không cần cài đặt gì tại trang demo, và toàn bộ quy trình được giải thích trong cách hoạt động.

FAQ

Danh thiếp được trao tại gian hàng có phải là sự đồng ý hợp lệ cho marketing không?

Không. Trao đổi danh thiếp được hiểu hợp lý là lời mời follow-up về cuộc trò chuyện, không phải sự đồng ý cụ thể, có đầy đủ thông tin cho các chiến dịch marketing. Với newsletter và quảng bá, hãy thu thập sự đồng ý rõ ràng — được hỏi riêng, không mơ hồ, và được ghi lại kèm mốc thời gian.

Chúng tôi có thể dựa vào lợi ích chính đáng thay vì sự đồng ý cho lead triển lãm không?

Lợi ích chính đáng có thể làm cơ sở cho follow-up B2B liên quan trong một số tình huống, nhưng nó đòi hỏi một đánh giá cân bằng được lập thành văn bản, và quy định marketing điện tử thường yêu cầu sự đồng ý opt-in bất kể cơ sở GDPR của bạn là gì. Nhiều tổ chức dùng sự đồng ý cho marketing dài hạn chính vì nó dễ chứng minh hơn. Khi phân vân, hãy hỏi — một ô checkbox tại gian hàng không tốn gì cả.

Chúng tôi được giữ lead đã thu thập trong bao lâu?

GDPR không đặt con số cố định; nó yêu cầu thời hạn lưu trữ khớp với mục đích đã nêu. Hãy định nghĩa một thời hạn gắn với chu kỳ follow-up và bán hàng của bạn, truyền đạt trong thông báo quyền riêng tư, và khi hết hạn, xóa mọi bản sao — bao gồm bản xuất và ảnh danh thiếp đã quét — và ghi lại bằng tài liệu rằng bạn đã làm.

Dùng SaaS thu thập lead có tính là chia sẻ dữ liệu cho bên thứ ba không?

Nhìn chung là không — một SaaS chỉ xử lý lead theo chỉ thị của bạn là bên xử lý, không phải bên nhận thứ ba, nên không cần sự đồng ý tiết lộ riêng. Thứ cần có là thỏa thuận xử lý dữ liệu và thẩm định kỹ lưỡng: xác nhận nhà cung cấp có kiểm soát truy cập, nhật ký kiểm toán và cô lập giữa các khách hàng trước khi tin tưởng giao dữ liệu khách tham quan.

Bắt đầu ghi chép trao đổi tại gian hàng với một chiếc thẻ

Từ chuẩn bị sự kiện đến báo cáo kết quả — hãy tự trải nghiệm trong demo.

Dùng thử demo →