營銷人員的數據隱私和合規性:完整指南
已發表: 2022-09-22營銷在信息上蓬勃發展。 有關產品、競爭情報和(可能是最有利可圖的)客戶數據的信息。 對客戶環境的詳細洞察在人口統計和購買行為方面帶來了巨大的好處。
直到最近,只要滿足某些最低要求,就可以相對自由地使用這些信息。 然而,隨著更具限制性的法律框架的出現,營銷人員不得不明智地採用一種新的方式來宣傳產品和服務。
這種新的氣候一直充滿挑戰,並且隨著無餅乾世界的出現可能會變得更具挑戰性。 但挑戰的關鍵在於它有助於集中註意力。 從中出現了新的方法和流程。 我們將在適當的時候研究這些。 但我們將從一個很好的基本問題開始。
什麼是數據隱私?
如果數據是互聯網的貨幣,那麼數據隱私就是阻止該貨幣被盜的原因。 數據是我們現在用來訪問為我們的數字體驗定制的某些東西的東西。 但是,如果沒有某種形式的隱私,任何人都可以利用我們的個人信息,尤其是可以利用它來對付我們的黑客。
數據隱私是每個人都認為很重要的領域之一。 但是,不同組織和個人為遵守數據隱私和合規原則所採取的措施可能會有很大差異。 有些人全力以赴。 其他人則堅持基礎知識,例如使用電子簽名或僅收集最少量的數據。
但最近幾年,許多國家引入了一個法定框架,旨在對數據的保存方式施加標準。 這方面的一個例子是加利福尼亞的銷售單。
沒錯 - 有了適當的框架,就更容易確保您遵循指南,而不是從頭開始!
因此,在美國和英國等國家,組織持有的個人信息必須以規定的方式保存。
這延伸到數據的收集、保留和處理。 它要求數據捕獲實體確保他們確實需要數據來實現明確的目的,並要求在不再需要時安全地銷毀數據。
過去,很多時候,公司已被證明對他們的客戶數據有些漫不經心。 有了這些新的裁決,他們再也承受不起了。
為什麼數據隱私對營銷人員很重要?
如果沒有數據隱私,數字世界將成為營銷仙境。
在互聯網出現之前,消費者細節和慾望的金蛋在歷史上很難進入營銷人員的籃子。 通常有必要進行昂貴的(並不總是可靠的)外展活動,以了解客戶是誰以及他們想要什麼。
而且,隨著互聯網的引入,如果沒有為保護消費者詳細信息而製定的數據隱私規定,收集有關潛在客戶的私密數據將變得更加容易。
然而,這不僅僅對消費者重要。 讓我們看一下使數據隱私對營銷人員很重要的一些因素。
它存儲機密的公司和客戶信息
一旦公司收集了有關客戶的信息,其存儲條件就非常重要。 必須注意保護它免受外部訪問,以及來自內部實體的未經授權的訪問。 因此,加密和防火牆是數據隱私和合規性的日常任務。
這一切對營銷人員的意義在於,所有訪問都必須由對該組織遵守國家數據保護法律負有最終責任的人授權。
至少,英國和歐盟的 GDPR 法律就是這種情況。 這些法律稱為《通用數據保護條例》,管轄數據的用途。 因此,GDPR 對營銷人員的意義是巨大的。 其他國家將有自己的等價物。
在英國、歐盟和美國的某些地區,有“責任原則”。 這意味著組織被信任以最適合其性質的方式管理數據。 但他們必須能夠在被問到時表現出盡職調查。
它提高了客戶滿意度
儘管經常提到客戶願意犧牲一定程度的匿名性以從他們渴望的個性化服務中受益,但 86% 的美國消費者表示數據隱私問題日益受到關注,而整整 40% 的人不相信公司合乎道德地使用他們的數據。
因此,將明確的數據隱私條款寫入 UX 將提高客戶對貴公司的滿意度。
它使公司能夠有效地宣傳品牌
我們將在下面更詳細地討論這一點,但現在,讓我們考慮一下。 如果將一張描繪新系列純素鞋的海報放在購物中心,將會引起一些興趣。 如果通過電子郵件發送給以前從公司購買過的人,可能會引起更多興趣。
然而,就廣告效率而言,當發送給同意出於營銷目的傳輸其數據並表示偏愛純素鞋類的人時,它的得分最高。 這是數據隱私與營銷機會相遇的地方,這是一個非常令人興奮的領域。
它與您的客戶建立信任
數據隱私不僅僅是一個天上掉餡餅的道德考慮。 它也對商業產生了切實的影響。 如果客戶對獲取和保護他們的詳細信息的方式更有信心,他們會更樂意一開始就將其交出。 這意味著您可以獲得所有美味、可口的數據,並且您的客戶信任您並不斷回來。
如果做得好,數據隱私會對客戶信任產生巨大的積極影響。 例如,看看 Apple 在 2021 年發布的 iOS 15 隱私更新,這在其用戶中非常受歡迎。
它保護公司的信息免受欺詐活動的影響
在線欺詐者是讓數據專業人員夜不能寐的蒙面之爪。 事實是,儘管安全性比以往任何時候都好,但欺詐行為正在上升。
欺詐的成本不僅體現在當時被盜的金錢上,還體現在對公司聲譽的損害和可能征收的罰款上。 通過投資數據保護,公司可以努力挫敗欺詐者,同時提升他們作為人們存放數據的安全雙手的形象。這樣,安全和營銷可以協同工作。
營銷人員如何遵守數據隱私?
網絡安全專業人士熱衷於進入企業的關鍵因素之一是數據隱私和合規性是每個人的責任。 從數據錄入員到 CEO,每個人都可以在確保數據安全方面發揮作用。
營銷人員也不例外。 有多種方式可以使他們的活動符合數據隱私要求。 這裡是其中的一些。
他們定期更新隱私政策
營銷人員可能負責監督管理企業營銷流程的隱私政策。 在負責此工作時,他們必須定期採取措施應對市場變化、消費者行為變化,以及最重要的是立法變化。
此外,為了清晰起見,必須對政策進行審查和更新。 重要的是,隱私政策不僅僅被使用了多年的員工理解。 對於第一次在網站上訪問它的客戶來說,它必須同樣有意義。 所以,沒有行話或過時的用語。
最後,營銷人員需要確保隱私政策聲明在網站上佔據顯著位置,並且打印尺寸非常可讀。
他們收集營銷同意
當接觸客戶以獲得營銷許可時,營銷人員首先會生成措辭。 負責數據保護合規的人員將進行審查,但營銷人員將進行初步建設。
這是因為他們比任何人都更清楚需要哪些數據,以及至關重要的是,這些數據的用途。 如果特定產品領域的常規郵寄需要電子郵件地址,您應該仔細拼寫。
這一點不能有歧義。 如果客戶可以證明他們對註冊內容的混淆源於許可請求的措辭,那麼企業將在數據保護機構遇到麻煩。
如前所述,營銷同意對營銷人員來說絕對是一個福音,而不僅僅是顯而易見的方式。 當然,這意味著客戶認為自己有興趣從公司那裡聽到更多信息,這很好。
獲得同意的必要性為您提供了溝通客戶對您的需求的藉口。 您可以給他們一個選項列表,以縮小客戶希望看到進一步關係的確切範圍。
使用網站上的彈出窗口使合規收集過程清晰可見通常是一個好主意。 然後消費者將清楚什麼是可用的。 這是 RSPB 的一個很好的例子:
用戶不想短信通訊? 美好的。 這意味著您不會浪費時間和資源將它們發送到無響應的號碼。 他們想通過電子郵件收到您的來信? 偉大的。 從現在開始就是這樣。
這會帶來出色的用戶體驗。 客戶很高興,因為他們正在指導他們與公司的關係,而營銷人員也很高興,因為前進的道路是明確的。
他們驗證並清理電子郵件列表
電子郵件對營銷人員來說是一個巨大的福音。 現在全球有超過 40 億的電子郵件用戶,代表著難以置信的潛力。
當給營銷專業人士一份電子郵件列表以供使用時,他們首先應該考慮的事情之一就是該列表的生產力。 電子郵件列表的一個主要問題是它們過時的速度。 畢竟,人們一直在更改電子郵件地址。
因此,為了使電子郵件列表保持其效力,營銷人員必須對不再有效的地址進行定期掃描。 從純粹的營銷角度來看,這不僅僅是一個優先事項。 大多數數據保護法規都明確指出這是一項關鍵要求:存儲過時的數據並不能證明對數據保護職責的謹慎態度。
他們使用數據關係管理 (DRM) 程序
企業面臨的潛在困難之一是來自大量不同來源的數據差異。 當跨多個接觸點(包括電子郵件、社交媒體、電話和許多其他途徑)收集數據時,營銷人員可能會成為這種現象的犧牲品。
這就是 DRM 程序提供的技術支持非常寶貴的地方。 DRM 提供了一種掌握大量數據輸入並以有意義的方式對其進行結構化的方法。 它對數據隱私具有巨大的意義。 被數據輸入壓得喘不過氣來的組織並不完全負責其數據隱私。 DRM 可以幫助糾正這個問題。
他們培養道德意識
數據隱私文化的主要好處之一是它突出了個人對其數據的用途的權利。 這鼓勵了所有相關人員的道德思考。
當營銷被重新定義為公司和消費者之間的協作活動時,它就變得不那麼具有掠奪性,而更像是一個雙方都得到他們明確簽署的東西的互惠過程。
這種做法可能導致放棄全力以赴的利潤動機,取而代之的是希望看到公司在開展業務時做一些好事。 雖然將其視為純粹的利他主義會很好,但它也有助於盈利——年輕一代更有可能從有道德的公司購買。
他們控制客戶數據的可見性
一般來說,數據可見性被認為是一件好事。 最大的數據可見性使決策者能夠隨時訪問相關信息,無論決策者在組織中的何處。
但是,在數據隱私和合規性的世界中,數據可見性與已獲得的同意相一致是非常重要的。 它也必須只對那些有合法需要的人可見。 如果存在違規行為,將對數據可見性進行審查,以查看誰有權訪問數據以及原因。
營銷人員需要確保,如果營銷數據對另一方可見,則對此有明確且當前的要求。 身份管理工具是確保只有授權用戶才能訪問它的關鍵。 此外,營銷人員需要定期返回該區域,因為其他人員訪問數據的要求會隨著時間的推移而變化。
數據隱私的風險是什麼?
在數據隱私領域可能會影響公司的許多危險。 即使是最嚴格的數據隱私擁護者也會不時面臨這些威脅。 因此,明智的做法是提前了解此類危害,以便您的企業能夠在攻擊發生時做出響應。
網絡釣魚電子郵件
當收到一封看起來合法但實際上包含惡意鏈接或附件的電子郵件時,您就已經成為了主要的網絡釣魚郵件。
網絡釣魚作為對商業和個人的威脅正在以驚人的速度增長。
它現在是一種非常常見的攻擊方法,因此營銷人員能夠解決問題是值得的。 他們能做什麼? 營銷人員可以與 IT 專業人員聯繫,安裝能夠識別電子郵件網絡釣魚攻擊並將其標記出來的安全工具。
安裝後,請記得定期更新它們。 沒有什麼比過時的安全程序更容易引起濫用了。
無意分享
我們都聽說過留在公共汽車上的記憶棒和筆記本電腦,其中包含驚人的機密信息。 讓我們面對現實吧——我們都有犯錯的可能。 我們以前可能都把財產留在公共場所。 然而,這是一個完全不同的規模。 記憶棒的重要性是天文數字。
那個單一的 U 盤可以包含整個財務信息數據庫。
困難不僅限於物理對象。 通過電子方式共享信息的可能性比以往任何時候都大,這自然意味著錯誤共享信息的可能性也更大。 只需單擊鼠標,您就可以與各方共享無數的機密記錄。
那麼該怎麼辦? 首先,審查所有涉及數據共享的流程。 它們可以精簡嗎? 然後,查看共享數據所需的那些職位。 他們的風險敞口可以減輕嗎? 是更好的訓練問題嗎? 還是流程上的改變? 您是否擁有良好的數據治理工具?
營銷人員是其中的一部分,因為他們必須不時地共享數據,通常是在他們之間。 通過遵守嚴格的協議,它們可以成為解決方案的一部分,而不是問題。
勒索軟件
勒索軟件攻擊的興起對於擁有關鍵任務數據的組織來說尤其令人擔憂,例如醫療保健提供者。 營銷運營也可能受到嚴重損害,例如他們對消費者數據的依賴才能取得成功。
什麼是勒索軟件攻擊? 這個概念很簡單:攻擊者入侵公司的系統並加密其中的數據,使所有者無法訪問它,直到支付贖金。
營銷部門對他們的前景保持警惕是至關重要的。 勒索軟件通常可以通過網絡釣魚電子郵件進行感染,因此上述工具在這裡很有幫助。
還應該有關於誰可以安裝和升級軟件的嚴格協議。 這樣,即使有人上當,他們也無法對整個系統造成勒索軟件! 最後,應該有一個備份過程,以便在最壞的情況發生時有一個可靠的數據安全網可用。
賄賂計劃
不幸的是,公司最薄弱的環節可能是員工。 如果他們完全容易受到外部方的賄賂,那麼確保數據隱私就會出現問題。
營銷人員對消費者數據的訪問權使他們成為賄賂計劃的主要候選人,雖然大多數員工會表現出對公司的忠誠度,但總會有一些人在道德上更受質疑。
解決這個問題的方法包括良好的選擇技術,以便您的公司首先從合適的員工中受益。 最重要的是,提高忠誠度的措施不會出錯。 津貼和特權有很長的路要走。
但並非一直如此。 因此,將審查數據訪問作為優先事項,以確保只有值得信賴的員工才能獲得有價值的東西。 誠然,要確定誰是受信任的員工並不總是那麼容易,但您可以收緊一些事情,例如,只有特定薪酬等級的員工才能訪問某些文件。
違反數據隱私法的處罰是什麼?
很多商業部門(以及政府部門)都因在收集、處理和存儲客戶數據方面不夠認真而感到內疚。 但是,隨著法定環境的變化,現在可以實施嚴厲的處罰。
什麼樣的處罰? 嗯,這取決於你在哪裡。 例如,美國沒有一個單一的數據隱私機構。 很多州都有自己的規定。
無論您違反哪項數據隱私法,都將受到處罰。 所有涉及的當局都將對違反數據保護的行為處以嚴厲的罰款甚至監禁。
例如,根據美國 GLBA 立法的規定,通常對每次犯罪處以高達 100,000 美元的罰款。 在歐盟,違反 GDPR 的行為可招致高達 2000 萬歐元或上一年全球營業額 4% 的罰款,以較高者為準。 因此,GDPR 等法規對營銷人員的重要性是驚人的。
如果您使用受保護的數據,例如在醫療保健領域,這些罰款可能會更大,因此必須投資符合 HIPAA 的工具。
貨幣成本只是一個開始,然而,對公司形象的打擊以及由此產生的業務損失是難以計算的。
還要考慮入獄的可能性,無論未來可能發生什麼發展,你都擁有你可能稱之為堅實的威懾力。
結論
那麼,為什麼數據隱私很重要? 因為它所代表的東西,無論是在限制還是機會方面。
數據隱私要求乍一看可能會成為營銷人員的障礙。 但是,它在組織中創建的紀律和審查流程的需要可以在整個公司範圍內帶來改進,尤其是在營銷方面。
此外,它為消費者和公司之間的富有成效的對話打開了潛力,應該會給大多數營銷人員帶來一點興奮,並立即讓他們思考新的、創造性的行動方式。