17. Dezember 2021

· Whitepaper

DSGVO-konforme Abmeldung

Inhaltsverzeichnis

xx Kapitel

Automatisierte Löschung von gespeicherten sowie verarbeiteten personenbezogenen Daten nach der Newsletter-Abmeldung

Die DSGVO-konforme Abmeldung in der eworx Marketing Suite bezieht sich auf eines der Betroffenenrechte, welche Ihre Newsletter Empfänger gegenüber Ihnen geltend machen können. Dabei handelt es sich um ein uneingeschränktes Widerrufsrecht der betroffenen Person, die der Verarbeitung ihrer personenbezogenen Daten jederzeit widersprechen kann.

Der Widerruf der Einwilligung muss genau so einfach sein wie die Erteilung. Aus diesem Grund eignet sich im Bereich von E-Mail Marketing die Integration eines „Abmelden“-Buttons in jeder Ihrer Aussendungen. So hat die jeweils betroffene Person ganz einfach über einen Link-Klick die Möglichkeit, die vorhergegangene Einwilligung zu jeder Zeit zu widerrufen und so von ihrem Recht Gebrauch zu machen.

Doch das Widerrufsrecht umfasst noch mehr als nur das Angebot einer entsprechenden Abmeldemöglichkeit. Denn eine DSGVO-konforme Abmeldung bedingt auch die Löschung von den gespeicherten sowie verarbeiteten personenbezogenen Daten. Die betroffene Person zieht nämlich mit der Abmeldung ihre Einwilligung zur Datenverarbeitung im Rahmen Ihres E-Mail Marketings zurück und es besteht somit keine andere Rechtsgrundlage mehr, aufgrund der die weitere Verarbeitung der Daten des Empfängers erlaubt ist.

Damit Sie diese Prozesse so einfach wie möglich in der eworx Marketing Suite abbilden können, stellen wir Ihnen zusätzlich zur klassischen Abmeldung auch eine DSGVO-konforme Abmeldung zur Verfügung. Alles Wissenswerte dazu, haben wir in diesem Whitepaper zusammengefasst.

Welche Unterschiede gibt es zwischen der klassischen Abmeldung und der DSGVO-konformen Abmeldung?

In der eworx Marketing Suite werden Ihnen zwei unterschiedliche Möglichkeiten zur Abwicklung der Abmeldung Ihrer Empfänger angeboten. In der neuen Datenschutzgrundverordnung ist ein umfangreiches Widerrufsrecht Ihrer Empfänger enthalten, welches unter anderem auch bedingt, dass Daten von Ihren Empfängern gelöscht werden. Genau aus diesem Grund stellen wir Ihnen eine DSGVO-konforme Abmeldung in der eworx Marketing Suite zur Verfügung. Die Löschung der abgemeldeten Empfänger wird im Vergleich zur klassischen Abmeldung automatisiert übernommen und Sie brauchen sich keine Gedanken mehr darüber machen.

Klassische Abmeldung

Entscheiden Sie sich für die klassische Abmeldung, so bleibt der Empfänger nach der Abmeldung in Ihrem System vorhanden. Alle personenbezogenen Daten, wie zum Beispiel versendete E-Mails, Öffnungen, Lesedauer oder verzeichnete Klicks bleiben ebenfalls unverändert in Ihrer Datenbank gespeichert und können von Ihnen jederzeit eingesehen werden.

Durch die klassische Abmeldung werden zwei Empfängerfelder in der eworx Marketing Suite beeinflusst. Das Feld „Angemeldet“ wird auf jeden Fall auf ‚Nein‘ gesetzt. Der „Double-Opt-In Status“, welcher die Einwilligung Ihres Empfängers dokumentiert, wird auf ‚Double-Opt-In widerrufen‘ gesetzt. Dies passiert jedoch nur bei Empfängern, deren Double-Opt-In Bestätigung auch über die eworx Marketing Suite eingeholt wurde. Bei Empfängern, die bisher den „Double-Opt-In Status“ ‚Unbekannt‘ oder ‚Extern dokumentiert‘ hatten, wird der Status nicht verändert.

Damit Sie über diesen Vorgang Ihrer Empfänger informiert werden und gegebenenfalls Löschprozesse durchgeführt werden, können Sie zum Beispiel in der Kampagne die Notify-Nachrichten aktivieren. Für automatisierte Löschprozesse über die Automationen der eworx Marketing Suite, eignet sich unter anderem die Verwendung des Empfängerfeldes ‚Angemeldet‘.

DSGVO-konforme Abmeldung

Bei der DSGVO-konformen Abmeldung der eworx Marketing Suite werden die rechtlichen Gegebenheiten im Bereich des Widerrufsrechts beachtet. Entscheidet sich der Empfänger für eine Abmeldung Ihrer Aussendungen, so müssen ebenfalls alle personenbezogenen Daten des Empfängers aus Ihrer Datenbank gelöscht werden.

Meldet sich der jeweilige Empfänger über den Abmeldelink oder ein Abmeldeformular ab, wird der entsprechende Empfänger inklusive aller personenbezogener Statistik-Daten vollständig aus dem System gelöscht. Die Werte scheinen in der E-Mail Kampagnenstatistik weiterhin auf, sind aber anonymisiert.

Zusätzlich erhalten Sie eine Notify-Nachricht an die von Ihnen eingegebene E-Mail Adresse. An diese E-Mail Adresse wird der Löschbericht des jeweils abgemeldeten Empfängers gesendet. Dieser Bericht dient nicht nur als reine Information. Wir fordern Sie darin auf, dass der jeweilige Empfänger auch in Ihren Fremdsystemen abgemeldet beziehungsweise gelöscht wird, damit dieser nicht wieder über einen Import als ‚Angemeldet‘ in Ihrer Empfängerdatenbank der eworx Marketing Suite landet.

Hinweis

Überlegen Sie weise, welches Abmeldeverhalten für Ihre E-Mail Marketing Anforderungen optimal ist. Denken Sie zum Beispiel bei der Verwendung von events in der eworx Marketing Suite daran, dass eine DSGVO-konforme Abmeldung die Löschung des jeweiligen Empfängers und somit auch die Löschung aus Ihrer Gästeliste bedingt. Verwenden Sie aber die klassische Abmeldung empfehlen wir Ihnen, sich individuell Gedanken zu diversen Löschprozessen zu machen.

Wo kann ich in der eworx Marketing Suite zwischen den zwei Abmeldeoptionen wählen?

In der eworx Marketing Suite haben Sie die Wahl, welche der beiden Abmeldeoptionen Sie für Ihr E-Mail Marketing verwenden möchten. Standardmäßig ist das klassische Abmeldeverhalten hinterlegt – Sie können aber selber entscheiden, auf welches Abmeldeverhalten Sie zurückgreifen möchten. Welche Option bei Ihnen aktuell aktiv ist, beziehungsweise die Möglichkeit zur Umstellung Ihres Abmeldeverhaltens, bekommen Sie in Ihren System-Einstellungen im Menü-Punkt Administration (diesen finden Sie rechts oben im User-Bereich).

Abmeldeoptionen

Worauf muss ich bei der Verwendung der DSGVO-konformen Abmeldung besonders achten?

Entscheiden Sie sich für die DSGVO-konforme Abmeldung in der eworx Marketing Suite, so brauchen Sie sich keine Gedanken zu etwaigen Löschpflichten im Rahmen des Widerrufsrechts machen – das erledigt das System automatisiert. Worauf Sie aber ein besonderes Augenmerk legen müssen, sind Quellsysteme, die gegebenenfalls neue Daten in die eworx Marketing Suite synchronisieren beziehungsweise importieren. Eine DSGVO-konforme Abmeldung in der eworx Marketing Suite bedingt eine Löschung aller Empfängerdaten. Dieser Empfänger besteht also nicht mehr in der Datenbank der eworx Marketing Suite und kann über einen Import ganz einfach wieder neu erstellt werden. Dem sollten Sie vorbeugen und diesen Empfänger von einem neuen Import beziehungsweise aus der periodischen Synchronisation von einem Fremdsystem ausschließen.

Überprüfen Sie also im Zusammenhang mit der Umstellung auf die DSGVO-konforme Abmeldung auch, von welchen Quellsystemen Daten in die eworx Marketing Suite gelangen und wie Sie eine DSGVO-konforme Abmeldung in diese Prozesse integrieren können.

Wie stelle ich sicher, dass keine bereits abgemeldeten und dadurch gelöschten Empfänger wieder in die Empfängerdatenbank gelangen?

Damit Sie sichergehen können, dass keine bereits abgemeldeten Empfänger wieder als angemeldet in Ihre Empfängerdatenbank gelangen, haben wir einen Informationsmechanismus für Sie integriert. Entscheiden Sie sich also für die DSGVO-konforme Abmeldung in der eworx Marketing Suite, so müssen Sie bei dieser Auswahl eine Benachrichtigungsadresse eingeben. Meldet sich ein Empfänger von einer Ihrer Aussendungen ab, so wird eine entsprechende Information an die eingegebene E-Mail Adresse gesendet. Diese E-Mail beinhaltet den Löschbericht, der nicht nur als reine Information dient, sondern auch als Aufforderung zu verstehen ist, Ihre Quellsysteme zu kontrollieren, damit dieser Empfänger nicht wieder in die eworx Marketing Suite synchronisiert wird.

EU-DSGVO-konforme Abmeldung

Natürlich kann es sein, dass Sie trotz der automatisch generierten und sofort versendeten Benachrichtigung nicht direkt reagieren können. Des Weiteren können die Synchronisationszeiträume mit Ihren Fremdsystemen sehr kurz gewählt sein und Sie hätten nicht einmal die Chance, eine Neuerstellung des bereits abgemeldeten Empfängers zu verhindern.

Genau aus diesem Grund haben wir uns einen Sicherheitsmechanismus für Sie überlegt. Dieser Mechanismus wird automatisch bei einer DSGVO-konformen Abmeldung des Empfängers durchgeführt und stellt sicher, dass keine bereits abgemeldeten Empfängers als angemeldet in Ihrer Datenbank landen.

Der Sicherheitsmechanismus funktioniert wie folgt: Wird ein Empfänger, der bereits DSGVO-konform abgemeldet wurde, wieder in die eworx Marketing Suite importiert oder manuell angelegt, dann ist dieser Empfängers standardmäßig abgemeldet. Damit wird zwar nicht verhindert, dass das E-Mail Marketing System die Daten verarbeitet, aber es wird sichergestellt, dass der Empfänger keine E-Mails mehr erhält. Eine Änderung des Werts ist natürlich jederzeit möglich.

Durch welche Aktionen des Empfängers wird die DSGVO-konforme Abmeldung ausgelöst?

Die DSGVO-konforme Abmeldung der eworx Marketing Suite greift bei den Standard-Abmeldemöglichkeiten in Ihrem Newsletter System. So können Empfänger von ihrem Widerrufsrecht beim „Abmelden“-Button in jeder Ihrer Aussendungen sowie durch die Verwendung eines Abmeldeformulars Gebrauch machen. Entscheiden sich Ihre Empfänger für einen Widerruf, so wird der Löschprozess angestoßen.

Setzen Sie als Benutzer manuell oder durch einen Import beziehungsweise über die Schnittstelle das Empfängerfeld „Angemeldet“ von ‚Ja‘ auf ‚Nein‘, so greift die DSGVO-konforme Abmeldung nicht, da diese Anpassung keinen Widerruf der Einwilligung seitens des Empfängers darstellt.

Können sich bereits abgemeldete Empfänger auch wieder zum Newsletter anmelden?

Selbstverständlich können sich bereits abgemeldete Empfänger auch bei der Anwendung des DSGVO-konformen Abmeldeprozesses wieder zu Ihren Aussendungen anmelden. Entscheidet sich der Empfänger beziehungsweise Sie bewusst dazu, das Empfängerfeld „Angemeldet“ von ‚Nein‘ auf ‚Ja‘ zu setzen – zum Beispiel über ein Formular oder einen Import – so wird dieser Empfänger wieder für Ihre Aussendungen angemeldet.

Selbst der Sicherheitsmechanismus der eworx Marketing Suite wird nicht angestoßen, wenn es sich bei der erneuten Anmeldung um eine bewusste Entscheidung handelt. Dieser verhindert nur, dass bereits abgemeldete Personen nicht unabsichtlich wieder erstellt und angemeldet werden.

Wie kann ich meine individuellen Löschprozesse bei der klassischen Abmeldung definieren?

Entscheiden Sie sich für die klassische Abmeldung, so empfehlen wir Ihnen, sich selber mit dem Thema Löschprozesse von abgemeldeten Empfängern zu beschäftigen. Wir stellen Ihnen natürlich auch für die Abwicklung dieser Variante praktikable Werkzeuge zur Verfügung. Verwenden Sie dabei am Besten die Funktionen der Automationen. Für etwaige Löschvorgänge eignet sich die Aktion „Empfänger löschen“ sehr gut. Mit den angebotenen Aktionen sowie Filtern können Sie so Ihre individuellen Anforderungen abbilden.

Automation - Empfänger löschen

Das nötige Know-how zur Erstellung der Automation erhalten Sie in folgendem Whitepaper.