Privacy e conformità dei dati per gli esperti di marketing: una guida completa
Pubblicato: 2022-09-22Il marketing vive di informazioni. Informazioni sul prodotto, informazioni sulla concorrenza e dati (probabilmente più redditizi) dei clienti. Informazioni dettagliate sul panorama dei clienti apportano enormi vantaggi in termini di dati demografici e comportamento di acquisto.
Fino a poco tempo, c'era una relativa libertà di utilizzare queste informazioni, purché fossero soddisfatti determinati requisiti minimi. Tuttavia, con l'inizio di un quadro normativo più restrittivo, i professionisti del marketing hanno dovuto adottare un nuovo modo di far conoscere prodotti e servizi.
Questo nuovo clima è stato impegnativo e probabilmente lo diventerà ancora con l'avvento di un mondo senza biscotti. Ma il bello di una sfida è che serve a focalizzare la mente. Da essa sono emersi nuovi metodi e processi. Li esamineremo a tempo debito. Ma inizieremo con una bella domanda di base.
Che cos'è la privacy dei dati?
Se i dati sono la valuta di Internet, la privacy dei dati è ciò che impedisce il furto di tale valuta. I dati sono qualcosa che ora utilizziamo per ottenere l'accesso a determinate cose personalizzate per la nostra esperienza digitale. Ma, senza alcuna forma di privacy, le nostre informazioni personali possono essere sfruttate da chiunque, in particolare dagli hacker che potrebbero usarle contro di noi.
La privacy dei dati è una di quelle aree che tutti concordano sull'importanza. Tuttavia, le misure a cui le diverse organizzazioni e individui si spingono per aderire ai principi di privacy e conformità dei dati possono variare notevolmente. Alcuni si danno da fare. Altri si attengono alle basi, come l'utilizzo di firme elettroniche o la raccolta solo della quantità minima di dati.
Ma in anni relativamente recenti, molti paesi hanno introdotto un quadro normativo con l'intenzione di imporre standard su come vengono conservati i dati. Un esempio di questo è la fattura di vendita della California.
Esatto: con un framework in atto, è più facile assicurarsi di seguire le linee guida piuttosto che inventare tutto da zero!
Pertanto, in paesi come gli Stati Uniti e il Regno Unito, tutte le informazioni detenute su un individuo da un'organizzazione devono essere conservate in modo prescritto.
Ciò si estende alla raccolta, conservazione ed elaborazione dei dati. Chiede all'entità di acquisizione dei dati di essere sicura di aver effettivamente bisogno dei dati per lo scopo espresso e richiede che i dati vengano distrutti in modo sicuro quando non sono più necessari.
Troppo spesso in passato le aziende hanno dimostrato di essere un po' disinvolte con i dati dei loro clienti. Con queste nuove sentenze, non possono più permettersi di esserlo.
Perché la privacy dei dati è importante per gli esperti di marketing?
Senza la privacy dei dati, il mondo digitale sarebbe un paese delle meraviglie del marketing.
Prima di Internet, le uova d'oro dei dettagli e dei desideri dei consumatori erano storicamente un po' difficili da inserire nel cestino di un marketer. Spesso era necessario impegnarsi in attività di sensibilizzazione costose (e non sempre affidabili) per scoprire chi erano i clienti e cosa desideravano.
E, con l'introduzione di Internet, sarebbe molto più facile raccogliere dati intimi sui potenziali clienti, se non fosse per le disposizioni sulla privacy dei dati messe in atto per proteggere i dettagli dei consumatori.
Tuttavia, non è importante solo per i consumatori. Diamo un'occhiata ad alcuni dei fattori che rendono importante la privacy dei dati per gli esperti di marketing.
Memorizza informazioni riservate sull'azienda e sui clienti
Una volta che un'azienda ha raccolto informazioni su un cliente, le condizioni in cui sono archiviate sono estremamente significative. Deve essere prestata attenzione a proteggerlo dall'accesso esterno, nonché dall'accesso non autorizzato da entità interne. Quindi, la crittografia e il firewall sono all'ordine del giorno in termini di privacy e conformità dei dati.
L'importanza di tutto questo per i professionisti del marketing è che qualsiasi accesso deve essere autorizzato dalla persona che ha la responsabilità ultima della conformità di tale organizzazione alle leggi sulla protezione dei dati del paese.
Almeno, questo è il caso del Regno Unito e dell'UE nelle loro leggi GDPR. Queste leggi, denominate Regolamento generale sulla protezione dei dati, disciplinano gli usi a cui i dati possono essere destinati. Il significato del GDPR per i marketer, quindi, è colossale. Altri paesi avranno i loro equivalenti.
Nel Regno Unito, nell'UE e in alcune parti degli Stati Uniti è in vigore il "principio di responsabilità". Ciò significa che le organizzazioni sono affidabili per la gestione dei dati nel modo più adatto alla loro natura. Ma devono essere in grado di mostrare la dovuta diligenza quando richiesto.
Aumenta la soddisfazione del cliente
Anche se viene spesso affermato che i clienti sono disposti a sacrificare un certo livello di anonimato per beneficiare del servizio personalizzato che desiderano, l'86% dei consumatori statunitensi afferma che la privacy dei dati è una preoccupazione crescente e un intero 40% non si fida di utilizzare i propri dati in modo etico.
Di conseguenza, avere una chiara disposizione sulla privacy dei dati scritta nell'UX comporterà livelli più elevati di soddisfazione del cliente per la tua azienda.
Consente alle aziende di pubblicizzare i marchi in modo efficiente
Toccheremo questo in modo più dettagliato di seguito, ma per ora consideriamo solo questo. Un poster raffigurante una nuova gamma di scarpe vegan attirerà un certo interesse se affisso in un centro commerciale. Potrebbe ottenere un po' più di interesse se inviato via e-mail a coloro che hanno già acquistato dall'azienda.
Tuttavia, in termini di efficienza pubblicitaria, otterrà il punteggio più alto se inviato a persone che hanno acconsentito al trasferimento dei propri dati per scopi di marketing e hanno indicato una preferenza per le calzature vegane. È qui che la privacy dei dati incontra le opportunità di marketing ed è un'area molto interessante.
Crea fiducia con i tuoi clienti
La privacy dei dati non è solo una considerazione etica da favola. Ha un impatto tangibile anche sul commercio. Se i clienti sono più sicuri del modo in cui i loro dati vengono acquisiti e protetti, si sentiranno più felici di consegnarli in primo luogo. Ciò significa che ottieni tutti quei dati gustosi e gustosi e i tuoi clienti si fidano di te e continuano a tornare.
Se eseguita correttamente, la privacy dei dati può avere un enorme impatto positivo sulla fiducia dei clienti. Guarda l'aggiornamento sulla privacy di iOS 15 di Apple nel 2021, ad esempio, che è stato uno sviluppo molto popolare tra i suoi utenti.
Protegge le informazioni dell'azienda dalle attività di frode
Il truffatore online è l'artiglio incappucciato che tiene svegli di notte i professionisti dei dati. Il fatto è che, sebbene la sicurezza sia migliore che mai, le frodi sono in aumento.
La frode costa non solo in termini di denaro rubato all'epoca, ma anche in termini di danni alla reputazione di un'azienda e di eventuali sanzioni comminate. Investendo nella protezione dei dati, un'azienda può lavorare per frustrare i truffatori, migliorando allo stesso tempo il proprio profilo di mani sicure in cui le persone possono depositare i propri dati. In questo modo, sicurezza e marketing possono lavorare in tandem.
In che modo i professionisti del marketing rispettano la privacy dei dati?
Uno dei fattori chiave che i professionisti della sicurezza informatica desiderano inserire in un'azienda è che la privacy e la conformità dei dati sono responsabilità di tutti . Dall'addetto all'immissione dei dati al CEO, ognuno ha il proprio ruolo da svolgere per garantire che i dati siano mantenuti al sicuro.
I marketer non fanno eccezione. Ci sono molti modi in cui le loro attività sono modellate per conformarsi ai requisiti sulla privacy dei dati. Ecco qui alcuni di loro.
Aggiornano regolarmente la privacy policy
Gli esperti di marketing possono essere responsabili della supervisione dell'informativa sulla privacy che regola i processi di marketing di un'azienda. Quando sono responsabili di questo, è importante che prendano misure regolari per rispondere ai cambiamenti nel mercato, nel comportamento dei consumatori e, soprattutto, nella legislazione.
Inoltre, per motivi di chiarezza, la politica deve essere rivista e aggiornata. È fondamentale che l'informativa sulla privacy non sia compresa solo dai membri del personale che ci lavorano da anni. Deve avere altrettanto senso per un cliente che lo visita per la prima volta sul sito web. Quindi, nessun gergo o fraseologia arcaica.
Infine, gli esperti di marketing devono assicurarsi che l'informativa sulla privacy occupi una posizione evidente sul sito Web, con una stampa di dimensioni perfettamente leggibili.
Raccolgono il consenso al marketing
Quando un cliente viene contattato per l'autorizzazione di marketing, gli esperti di marketing generano in primo luogo la formulazione. Ci sarà un elemento di revisione da parte dei responsabili della conformità alla protezione dei dati, ma il personale di marketing metterà insieme la costruzione iniziale.
Questo perché sanno meglio di chiunque altro esattamente quali dati saranno richiesti e, soprattutto, le finalità a cui questi dati saranno destinati. Dovresti scriverlo con attenzione Se gli indirizzi e-mail sono richiesti per l'invio regolare di posta su specifiche aree di prodotto.
Non ci deve essere ambiguità in questo. Se un cliente può dimostrare che la sua confusione su ciò per cui si è registrato deriva dalla formulazione della richiesta di autorizzazione, l'azienda avrà problemi con le autorità per la protezione dei dati.
Come indicato in precedenza, il consenso al marketing può essere un vero vantaggio per gli esperti di marketing, e non solo nel modo più ovvio. Certo, significa che un cliente si considera interessato a saperne di più dall'azienda, il che è fantastico.
La necessità di acquisire il consenso consegna nelle tue mani il pretesto per comunicare ciò che il cliente vuole da te. Puoi fornire loro un elenco di opzioni che restringe esattamente il modo in cui il cliente vuole vedere l'ulteriore relazione.
Spesso è una buona idea utilizzare un popup sul sito Web per rendere chiaramente visibile il processo di raccolta della conformità. Quindi i consumatori saranno chiari su ciò che è disponibile. Ecco un buon esempio dall'RSPB:
Gli utenti non vogliono la comunicazione SMS? Bene. Significa che non stai sprecando tempo e risorse inviandoli a un numero che non risponde. Vorrebbero avere tue notizie via e-mail? Grande. Sarà così d'ora in poi.
Questo porta a un'esperienza utente eccezionale. Il cliente è felice perché sta dirigendo il suo rapporto con l'azienda e il marketer è felice perché la strada da seguire è chiara.
Verificano e puliscono le liste di posta elettronica
L'e-mail è un enorme vantaggio per un marketer. Ora ci sono più di 4 miliardi di utenti di posta elettronica in tutto il mondo, che rappresentano un potenziale incredibile.
Quando a un professionista del marketing viene fornita una lista di e-mail con cui lavorare, una delle prime cose a cui dovrebbero pensare è quanto sarà produttiva la lista. Un grosso problema con le liste di posta elettronica è la velocità con cui diventano obsolete. Dopotutto, le persone cambiano continuamente gli indirizzi e-mail.
Di conseguenza, affinché le liste di posta elettronica mantengano la loro potenza, gli esperti di marketing devono eseguire ricerche regolari per gli indirizzi che non sono più aggiornati. Non è solo una priorità da una prospettiva puramente di marketing. La maggior parte delle normative sulla protezione dei dati chiarisce che questo è un requisito fondamentale: la memorizzazione di dati obsoleti non sta dimostrando un approccio attento all'obbligo di protezione dei dati.
Usano programmi di gestione delle relazioni dati (DRM).
Una delle potenziali difficoltà incontrate dalle aziende è la disparità di dati provenienti da una vasta gamma di fonti diverse. Gli esperti di marketing possono cadere preda di questo fenomeno quando raccolgono dati su più punti di contatto tra cui e-mail, social media, telefono e una miriade di altre strade.
È qui che l'assistenza tecnica dei programmi DRM può essere inestimabile. DRM fornisce un modo per tenere il passo con la moltitudine di input di dati e strutturarli in modo significativo. Ha un enorme significato per la privacy dei dati. Un'organizzazione che è sopraffatta dai suoi input di dati non è totalmente responsabile della privacy dei suoi dati. DRM può aiutare a correggere questo.
Sviluppano consapevolezza etica
Uno dei principali vantaggi della cultura della privacy dei dati è l'importanza che attribuisce ai diritti dell'individuo sulle finalità a cui i suoi dati possono essere assegnati. Ciò ha incoraggiato il pensiero etico da parte di tutti i soggetti coinvolti.
Quando il marketing viene riformulato come un esercizio di collaborazione tra l'azienda e il consumatore, diventa meno predatorio e più un processo reciproco in cui entrambe le parti ottengono ciò per cui hanno esplicitamente sottoscritto.
Questo tipo di approccio può portare all'abbandono del movente del profitto totale, per essere sostituito dal desiderio di vedere l'azienda fare del bene mentre conduce gli affari. Anche se sarebbe bello pensare a questo come puramente altruistico, aiuterà anche a trarne profitto: è molto più probabile che le generazioni più giovani acquistino da aziende etiche.
Controllano la visibilità dei dati dei clienti
La visibilità dei dati è, in generale, considerata una buona cosa. La massima visibilità dei dati consente di prendere decisioni con accesso immediato alle informazioni pertinenti, ovunque si trovi il decisore all'interno dell'organizzazione.
Tuttavia, nel mondo della privacy e della compliance dei dati, è molto importante che la visibilità dei dati sia conforme al consenso che è stato dato. Inoltre deve essere visibile solo a coloro che hanno un legittimo bisogno di vederlo. In caso di violazione, la visibilità dei dati verrà esaminata per vedere chi ha avuto accesso ai dati e perché.
Gli esperti di marketing devono essere sicuri che se i dati di marketing sono visibili a un'altra parte, vi sia un requisito chiaro e attuale per questo in atto. Uno strumento di gestione delle identità è fondamentale per garantire che solo gli utenti autorizzati possano accedervi. Inoltre, il personale di marketing deve tornare periodicamente in quest'area, poiché i requisiti per l'accesso ai dati da parte di altro personale cambieranno nel tempo.
Quali sono i rischi della privacy dei dati?
Una serie di pericoli che possono affliggere un'azienda nel mondo della privacy dei dati. Anche i più severi sostenitori della privacy dei dati dovranno affrontare queste minacce di volta in volta. Di conseguenza, è consigliabile conoscere tali rischi in anticipo, in modo che la tua azienda sia in buone condizioni per rispondere quando e quando si verificano gli attacchi.
Email di phishing
Quando arriva un'e-mail che sembra legittima ma in realtà contiene un collegamento o un allegato dannoso, ti sei procurato un ottimo pezzo di phishing.
Il tasso di crescita del phishing come minaccia per il commercio e gli individui è notevole.
Ora è un metodo di attacco straordinariamente comune, quindi paga per i marketer essere in cima al problema. Cosa possono fare? Gli esperti di marketing possono mettersi in contatto con i professionisti IT per installare strumenti di sicurezza in grado di riconoscere gli attacchi di phishing e-mail e segnalarli come tali.
E una volta installati, ricordati di aggiornarli regolarmente. Niente invita ad abusi come un programma di sicurezza scaduto.
Condivisione involontaria
Abbiamo tutti sentito parlare di memory stick e laptop lasciati sul bus contenenti livelli sbalorditivi di informazioni riservate. Ammettiamolo: siamo tutti capaci di sbagliare. E probabilmente abbiamo già lasciato tutti una proprietà in un luogo pubblico. Questo, tuttavia, è di una scala completamente diversa. L'importanza di quel memory stick è astronomica.
Quella singola chiavetta USB potrebbe contenere un intero database di informazioni finanziarie.
La difficoltà non è limitata agli oggetti fisici. Il potenziale per la condivisione delle informazioni tramite mezzi elettronici è maggiore che mai, il che naturalmente significa che anche il potenziale per la condivisione errata delle informazioni è maggiore. Con un semplice clic del mouse, puoi condividere una miriade di dati riservati con tutti i tipi di parti.
Quindi che si fa? Innanzitutto, rivedi tutti i processi che implicano la condivisione dei dati. Si possono snellire? Quindi, guarda quelle posizioni necessarie per condividere i dati. La loro esposizione al rischio può essere mitigata? Si tratta di una migliore formazione? O un cambiamento nel processo? Disponi di un buon strumento di governance dei dati?
Gli esperti di marketing ne fanno parte, poiché devono condividere i dati di volta in volta, di solito tra di loro. Aderendo a rigidi protocolli, possono essere parte della soluzione, non del problema.
ransomware
L'aumento degli attacchi ransomware è particolarmente preoccupante per le organizzazioni con dati mission-critical, come gli operatori sanitari. Anche le operazioni di marketing possono essere rovinosamente compromesse, tale è la loro dipendenza dai dati dei consumatori per il successo dei loro sforzi.
Cosa sono gli attacchi ransomware? Il concetto è semplice: l'attaccante invade il sistema di un'azienda e crittografa i dati in esso contenuti in modo che il proprietario non possa accedervi, fino a quando non viene pagato un riscatto.
È di vitale importanza che i dipartimenti di marketing siano vigili nelle loro prospettive. Abbastanza spesso, il ransomware può infettare tramite un'e-mail di phishing, quindi gli strumenti descritti sopra sono utili qui.
Ci dovrebbe anche essere un protocollo rigoroso su chi può installare e aggiornare il software. In questo modo, anche se qualcuno ci cade, non può infliggere il ransomware all'intero sistema! Infine, dovrebbe esserci un processo di backup in atto, in modo che sia disponibile una rete di sicurezza dei dati affidabile in caso di peggio.
Schemi di corruzione
Sfortunatamente, il punto debole di un'azienda potrebbe essere un membro del personale. Qualora fossero suscettibili di tangenti da parte di una parte esterna, si verificherebbe un problema nel garantire la privacy dei dati.
L'accesso che i professionisti del marketing hanno ai dati dei consumatori li rende i principali candidati per schemi di corruzione e, sebbene la maggior parte dei dipendenti dimostrerà lealtà all'azienda, ci saranno sempre quelli che sono moralmente più discutibili.
I modi per affrontare questo problema includono buone tecniche di selezione in modo che la tua azienda tragga vantaggio in primo luogo dal giusto tipo di dipendente. Inoltre, le misure per aumentare la fedeltà non guasteranno. Vantaggi e privilegi fanno molto.
Ma non fino in fondo. Quindi considera prioritario rivedere l'accesso ai dati per essere sicuro che solo i dipendenti fidati mettano le mani sulle cose preziose. Certo, non è sempre facile essere sicuri di chi siano i dipendenti fidati, ma puoi stringere le cose in modo che solo quelli con un certo grado di retribuzione possano accedere a determinati file, ad esempio.
Qual è la sanzione per una violazione della legge sulla privacy dei dati?
Gran parte del settore commerciale (e del settore governativo, a questo punto) si è reso colpevole di non essere adeguatamente coscienzioso con la raccolta, l'elaborazione e l'archiviazione dei dati dei clienti. Tuttavia, con i cambiamenti intervenuti nell'ambiente normativo, ora possono essere applicate sanzioni severe.
Che tipo di sanzioni? Beh, dipende da dove ti trovi. Ad esempio, negli Stati Uniti non esiste un unico ente per la privacy dei dati. Molti stati hanno le proprie disposizioni in atto.
Indipendentemente dalla legge sulla privacy dei dati che trasgredisci, ci sarà una penale da pagare. Tutte le autorità coinvolte applicheranno multe severe e persino la reclusione in risposta alle violazioni della protezione dei dati.
Ad esempio, multe fino a $ 100.000 per reato sono comunemente inflitte come disposizione della legislazione GLBA statunitense. Nell'UE, le trasgressioni al GDPR possono portare a sanzioni fino a 20 milioni di euro o fino al 4% del fatturato mondiale dell'anno precedente, a seconda di quale sia il più alto. Quindi, l'importanza di normative come il GDPR per i professionisti del marketing è straordinariamente enorme.
Queste multe potrebbero essere ancora maggiori se lavori con dati protetti, ad esempio nel settore sanitario, quindi investire in strumenti conformi HIPAA è d'obbligo.
I costi monetari sono solo l'inizio, tuttavia, il colpo al profilo di un'azienda e la perdita di affari che ne deriva è difficile da calcolare.
Considera anche il potenziale di reclusione e avrai quello che potresti chiamare un solido deterrente in atto, indipendentemente dagli sviluppi che il futuro potrebbe riservare.
Conclusione
Allora, perché la privacy dei dati è importante? Per quello che rappresenta, sia in termini di vincoli che di opportunità.
I requisiti sulla privacy dei dati possono sembrare a prima vista un ostacolo per il marketing. Tuttavia, la disciplina che crea in un'organizzazione e la necessità di rivedere i processi possono apportare miglioramenti in tutta l'azienda, non ultimo nel marketing.
Inoltre, il potenziale che si apre per un dialogo produttivo tra consumatore e azienda dovrebbe dare alla maggior parte dei marketer una piccola esplosione di entusiasmo e far loro pensare immediatamente a modi nuovi e creativi di agire.