כיצד משפיעה ה- GDPR על המשווקים: מה שאתה צריך לדעת: בוחן מדיה חברתית
אסטרטגיית מדיה חברתית / / September 25, 2020
האם אתה מבולבל מהתקנה הכללית להגנת נתונים של האיחוד האירופי (האיחוד האירופי) (GDPR)?
תוהה כיצד ה- GDPR משפיע על השיווק שלך?
במאמר זה תעשה זאת מצא סקירה כללית של GDPR בשפה פשוטה, כיצד היא יכולה להשפיע על איסוף הנתונים שלך, ומה אתה צריך לעשות כדי לוודא שאתה תואם לפני 25 במאי 2018.
מה זה GDPR?
ה תקנה כללית להגנת נתונים (GDPR) הוא חוק האיחוד האירופי (EU) שנכנס לתוקף ב -25 במאי 2018. GDPR נועד לתת הגנה רבה יותר למידע האישי של האדם וכיצד הוא נאסף, נשמר ומשמש. קיימות דרישות קפדניות לחברות המחזיקות בנתונים האישיים של אנשים הממוקמים באיחוד האירופי.
קנסות פוטנציאליים
לאחר 25 במאי 2018, ארגונים שאינם עומדים בדרישות ה- GDPR עלולים לעמוד בקנסות גדולים (מעלה עד 4% מהמחזור העולמי השנתי של החברה או 20 מיליון יורו), המשתנים בהתאם לחומרת ההפרה.
מתי חלה GDPR?
עסקה פיננסית אינה הכרחית להחלת ה- GDPR. עסק שאינו מבוסס על האיחוד האירופי חייב לציית ל- GDPR אם הוא אוסף או מעבד נתונים אישיים של כל תושב האיחוד האירופי (אין צורך באזרחות באיחוד האירופי).
מידע אישי
לפי GDPR, נתונים אישיים מוגדרים כמידע שניתן להשתמש בו לזיהוי מישהו, באופן ישיר או עקיף. זה כולל כתובת IP, קובצי Cookie, נתוני מיקום, שם וכתובת דוא"ל.
GDPR עשוי לדרוש שינויים משמעותיים באופן בו חברה חושפת ומקבלת הסכמה לאיסוף נתונים אישיים.
מס '1: מה נדרש לפי GDPR?
הסכמה מפורשת
אם אתה אוסף נתונים אישיים מתושב האיחוד האירופי, עליך לקבל הסכמה מפורשת, מה שאומר בדרך כלל שההסכמה צריכה להיות:
- מִרָצוֹן. בקש מהמשתמש לנקוט פעולה מתקנת.
- ספציפי ומושכל. ודא שאנשים מודעים למה שאתה אוסף, כיצד משתמשים בו ועם מי זה עשוי להיות משותף.
- חד משמעית. אל תתחפש להפניות מחדש לתנאי השירות המציפים ז'רגון משפטי.
באופן ספציפי יותר, כדי לקבל הסכמה לעמוד בתקני ה- GDPR, עליה:
- מכיל הצהרת הסכמה ברורה, תוך שימוש בשפה פשוטה קלה להבנה (ללא חוקיות).
- דרוש הסכמה חיובית (כלומר, ללא תיבות מסומנות מראש, שתיקה או חוסר מעש).
- להיות נפרד מכל תנאי שימוש אחרים.
- הסביר מדוע הישות רוצה את הנתונים ומה היא תעשה עם הנתונים.
- תן שם לכל בקרי צד ג 'שיסמכו על ההסכמה.
- הסבר כיצד נושא הנתונים רשאי למשוך את הסכמתו.
- הימנע מהעמדת הסכמה לתנאי מוקדם של שירות.
כאשר לעיבוד הנתונים האישיים יש מטרות מרובות, יש ליידע אנשים על כל מטרה ולאפשר להם להסכים או לדחות כל מטרה בנפרד. דרישות נוספות חלות על קבלת הסכמה מילדים. על הגופים גם לנהל רישומי הסכמה שהתקבלו מנבדקי הנתונים.
פרטיות מחמירה כברירת מחדל
הגדרות פרטיות קפדניות צריכות להיות הגדרת ברירת המחדל. משתמש לא צריך להיכנס להגדרות שלו כדי לבצע שינויים ידניים כדי לבחור בהגדרות מחמירות יותר.
זכויות לנתונים
לפי GDPR, לאנשים יש שליטה רבה יותר על אופן האיסוף, האחסון והשימוש במידע האישי שלהם. לאנשים פרטיים יש זכות לגשת לנתונים שלהם, כלומר הזכות לדעת היכן, מדוע ואיך מעבדים את הנתונים שלהם. זה כולל את הזכות לבקש דוח לגישה לנתונים שלהם. בנוסף, לאנשים פרטיים יש זכות להישכח, מה שאומר שניתן למחוק את הנתונים שלהם.
הודעה על הפרה
על ארגונים מוטלת החובה לדווח על סוגים מסוימים של הפרות נתונים לרשות הפיקוח הרלוונטית תוך 72 שעות, אלא אם כן ההפרה אינה מזיקה ואינה מהווה סיכון בפני הפרט. אם הפרה מסתכמת בסיכון גבוה, על החברה ליידע גם את האנשים שנפגעו.
מינוי קצין הגנת נתונים
במקרים מסוימים, חברות חייבות למנות קצין הגנה על נתונים. זה נדרש כאשר: 1) ישות עוקבת באופן קבוע אחר מידע אישי רגיש (למשל, גזע, נתונים גנטיים וכו '), 2) ישות מפקחת באופן קבוע על נתונים אישיים בקנה מידה גדול, או 3) היא ציבורית רְשׁוּת.
מידע על ילדים
לפי GDPR, חברה אינה רשאית לאסוף נתונים אישיים של אנשים מתחת לגיל 16 ללא הסכמת ההורים. יישום תהליך לאימות הגיל והשגת הסכמת הורים במידת הצורך.
להסיר: על פי GDPR, חברות חייבות לוודא שיש להן מדיניות ברורה כדי לשמור על תאימות.
מס '2: כיצד משפיעה ה- GDPR על חברות שאינן איחוד האירופי?
עבור משווקים רבים ברשתות החברתיות, ישנן שאלות רבות בשאלה האם יש צורך בציות לחברות מחוץ לאיחוד האירופי. עם זאת, חברות שאינן איחוד האירופי חייבות לציית ל- GDPR אם: 1) הן אוספות או מעבדות נתונים אישיים של כל תושב האיחוד האירופי, או 2) פעילויות החברה מתייחסות להצעת סחורות או שירותים לאזרחי האיחוד האירופי, בין אם התשלום הוא נדרש.
ציות זה מחויב לכל תושב באיחוד האירופי, ללא קשר לאזרחות האיחוד האירופי. אפילו אזרח אמריקאי שנמצא רק באופן זמני באיחוד האירופי מוגן על ידי GDPR.
זכור כי עסקה פיננסית אינה הכרחית להחלת ה- GDPR. כל עסק שאינו מבוסס על האיחוד האירופי חייב לציית ל- GDPR אם הוא אוסף או מעבד נתונים אישיים.
להסיר: על כל החברות לקבל הסכמה מפורשת מהנבדק, כולל חברות שאינן איחוד האירופי. עצם הימצאותה מחוץ לאיחוד האירופי אינה פוטרת מחברה מציות.
מס '3: תוכנית פעולה לציות ל- GDPR עבור משווקי מדיה חברתית
ביקורת ויישום אסטרטגיית ציות ל- GDPR
ראשית, ערוך ביקורת באתר שלך.
קבל הדרכה לשיווק ב- YouTube - באינטרנט!
רוצה לשפר את המעורבות והמכירות שלך עם YouTube? לאחר מכן הצטרף לאסיפה הגדולה והטובה ביותר של מומחי שיווק ביוטיוב כאשר הם חולקים את האסטרטגיות המוכחות שלהם. תקבל הדרכה חיה שלב אחר שלב ממוקדת אסטרטגיה של YouTube, יצירת וידאו ומודעות YouTube. הפוך לגיבור השיווק של YouTube עבור החברה והלקוחות שלך בזמן שאתה מיישם אסטרטגיות שמקבלות תוצאות מוכחות. זהו אירוע אימונים מקוון חי מחבריכם בבודק מדיה חברתית.
לחץ כאן לפרטים - המכירה מסתיימת ב -22 בספטמבר!- קבע אילו נתונים אתה מחזיק, מאיפה הם באים ועם מי אתה משתף אותם.
- קבע איזה מידע יש לך לגבי תושבי האיחוד הקיימים.
- בדוק באילו ספקי שירות של צד שלישי אתה משתמש וודא שהם תואמים GDPR.
לאחר שתסיים את הביקורת הראשונית, עיין בכל המידע ל קבע מה עליך לעשות כדי לעמוד בתנאי ה- GDPR. הַבָּא, הכינו תוכנית פעולה לעדכון מדיניות הפרטיות שלכם ושיטות להשגת הסכמה.
עדכן את מדיניות הפרטיות שלך
וודא שמדיניות הפרטיות שלך מעודכנת לטפל ב- GDPR. שוחח איזה מידע אתה אוסף, אופן השימוש בו וכל ספקי צד שלישי שאיתם אתה משתף את המידע. כלול את התהליך שיש לבצע כדי להפעיל את הזכות לגישה לנתונים אישיים או את הזכות להישכח.
זכור, בעוד שמדיניות הפרטיות שלך תתייחס לדרישות ה- GDPR, לאחר התקנתה לא להקל על הצורך שלך לקבל הסכמה מדעת.
השגת הסכמה מפורשת
לאחר שקבעת איזה מידע אישי אתה אוסף או מעבד, השג הסכמה מפורשת, שתוארה לעיל, מכל סיבה שאתה אוסף נתונים כאלה. למשל, אם אתה משתמש בקובצי Cookie לקישורי שותפים ו- פיקסל בפייסבוק, תצטרך הסכמה מפורשת לכל שימוש.
להסיר: המטרה של אסטרטגיית ה- GDPR שלך תחילה תעזור לך לקבוע איזה מידע אישי אתה אוסף ואז תציב נהלים חדשים כדי להבטיח תאימות.
מס '4: תחומי דאגה פוטנציאליים עבור משווקי מדיה חברתית
אם אתה עדיין לא בטוח בדיוק אילו נתונים אישיים אתה עשוי לאסוף, הנה כמה דוגמאות נפוצות עבור משווקי מדיה חברתית, יחד עם כמה טיפים כיצד לשמור על תאימות לכל אחד מהם.
גוגל ניתוח נתונים
אם אתה משתמש גוגל ניתוח נתונים, ייתכן שאתה אוסף מזהה משתמש / גיבוב נתונים אישיים, כתובות IP, קובצי cookie או פרופיל התנהגות. כדי להיות תואם GDPR בעת השימוש ב- Google Analytics, 1) אנונימי את הנתונים לפני תחילת האחסון והעיבוד, או 2) להוסיף שכבת-על לאתר שמודיעה על השימוש בעוגיות ומבקשת את אישור המשתמש לפני כניסתו אֲתַר.
מיקוד מחדש של מודעות ופיקסלים למעקב
אם האתר שלך משתמש מודעות שיווק מחדש, כולל הפיקסל של פייסבוק, הודיעו למבקרי האתר על כך באופן מיידי כאשר הם נכנסים לאתר שלך ו להשיג הסכמה מדעת.
אם אתה מפרסם תוכן ממומן, שאל את הלקוח שלך אם הוא משתמש בפיקסלים או קובצי cookie למעקב ולמה. אם החברה משתמשת בפיקסלים או בעוגיות כדי ללכוד מידע אישי או לבצע שיווק מחדש לקהל שלך, עליך לעשות זאת לקבל הסכמה ממבקרים באופן מיידי כשהם נכנסים לאתר שלך.
הצטרפות בדוא"ל
בטופס המנוי, יש תיבת סימון למבקר להסכים לכל מה שהוא עומד להירשם אליו. אם העלון שלך משתמש בפיקסלים למעקב כדי לראות מתי הם פותחים אותו, הוסף כתב ויתור גלוי לפני שהם מנויים. ודא אם ספק שירותי הדוא"ל שלך מציע כלי GDPR.
קישורים לשותפים
אם אתה משתמש בקישורי שותפים אתה צריך קבל הסכמה לשימוש בעוגיות. אתה יכול לקבל הסכמה על פוסט בודד או כשכבת-על. ההסכמה חייבת להגיע לפני שהמבקר ילחץ על קישור השותף מכיוון שעוגיה תוצב בדפדפן שלו כדי לעקוב אחר פעילות המכירות.
מודעות לתצוגה
אם יש לך מודעות באתר שלך משרת מודעות של צד שלישי, עם כניסתך לאתר שלך, המשתמשים צריכים לעשות זאת הסכמה מיידית לשימוש שלך בשרת צד ג 'שאוסף נתוני משתמשים לצורך פרסום ושיווק מטרות. אם שרת המודעות שלך משתמש בקובצי Cookie כדי לאסוף נתונים על המבקר למטרות מיקוד, הודיעו למבקרים בכניסה לאתר שלכם ו לקבל הסכמה לשימוש בעוגיות למטרה זו.
טפסים ליצירת קשר
לפני שמשתמשים מגישים את המידע שלהם בטופס יצירת קשר, לקבל את הסכמתם המפורשת באמצעות תיבת סימון.
הערות
לפני שמשתמשים יכולים להשאיר תגובה, קבל הסכמה באמצעות תיבת סימון ו לחשוף שהאתר שלך ישמור את הערותיהםועל פי הצורך, מידע הנוגע לתגובה כגון התאריך וכתובת ה- IP של המחשב. יידעו כיצד משתמשים במידע. כמו כן, כלול תזכורת לכך שמידע מסוים עשוי להיות מוצג באופן ציבורי, כגון שם או כתובת אתר, אם הוא נשלח עם התגובה.
מכירת מוצרים
אם אתה מוכר שירותים או מוצרים לתושבי האיחוד האירופי, לאסוף מידע הכרחי רק מהלקוחות שלך בעת ביצוע הקופה ולקבל הסכמה מפורשת לפני הגשת הרכישה ל יידעו כיצד תשתמשו במידע הזה.
להסיר: ודא שאתה להשיג הסכמה לכל מטרה באיסוף הנתונים (למשל, תיבת סימון אחת עשויה לומר כי הם מאשרים להוסיף לרשימת התפוצה שלך והסכמה אחרת לאחסון נתונים אישיים לצורך תקשורת אודות רכישות).
זכור, אם אינך בטוח לגבי איזה סוג נתונים אוסף תוסף או כלי שיווקי, בדוק זאת מול המפתח ודא שאתה לא משתמש בכלים שאינם תואמים.
מס '5: תוספים שיעזרו לך לנהל את ה- GDPR
אם אתה מחפש כלים שיעזרו לך לנהל תאימות ל- GDPR, הנה כמה אפשרויות תוסף וורדפרס:
- GDPR: פתרון כמעט כל אחד עם אפשרויות לניהול הסכמה, תצורות מדיניות פרטיות, מילוי בקשות ייצוא נתונים ועוד.
- שריף עטיפה: מונע העברה אוטומטית של נתונים באמצעות תוספי שיתוף.
- דוחות נתונים אישיים של GDPR: מייצר דוח נתונים אישי למשתמשים הפונים לזכות הגישה שלהם.
- הכבידה הרחבה יותר יוצרת רשומות: מאפשר למשתמשי Gravity Forms למנוע מאחסון מידע רגיש בשרתים שלהם.
- מחק אותי: מאפשר למשתמשים למחוק חשבונות ופרופילים משלהם.
סיכום
מוכן או לא, ה- GDPR יגיע ואתה צריך לעמוד בתאריך עד 25 במאי 2018. גם אם אתה חברה שאינה האיחוד האירופי, GDPR צפויה להשפיע על עסק השיווק שלך ברשתות חברתיות; עם זאת, על ידי ביצוע כמה צעדים פשוטים, אתה יכול להבטיח את התאימות שלך.
מה אתה חושב? אילו צעדים נקטת בכדי להפוך את העסק שלך לתואם GDPR? אנא שתף את מחשבותיך בתגובות למטה.