2017年5月25日,數據隱私迎來了一個里程碑的日子,距《一般性數據保護條例(簡稱GDPR)》正式生效還有一年的時間,但這并沒有引起更多關注。然而科技界的一些人,以及商業界和新聞界的一些人士都注意到了這個日子,但對許多人來說,這只不過是又一天罷了。在目前不到一年的時間內,許多對GDPR的實施并不了解的企業還沒有做好準備,專家為此感到擔憂。
有些人可能仍然想知道這是為什么。對于他們來說,2018年5月25日,也許會接到一個令人震驚的電話。在這一天,那些不符合一般數據保護條例(GDPR)的公司可能面臨著高達2000萬歐元的罰款,或是繳納公司全球收入的4%。有些人可能會認為,英國退歐意味著不需要遵守歐盟法規,但這不是事實。事實上,一般數據保護條例(GDPR)已經被英國法律部門批準,英國女王曾明確表示不會廢除。
還有不到一年的時間
在歐美國家,幾乎每家公司都將受到GDPR的影響。簡單來說,如果企業使用和存儲數據,特別是使用客戶的信息,并向他們發送營銷信息時,那么需要注意遵守GDPR。它基本上使數據管理和治理成為法律要求。如果企業開展任何使用歐盟公民數據的業務,那么需要開始制定一個計劃,因為時間已經不多了。
許多公司已經開始提供預先打包的軟件解決方案來幫助企業免遭GDPR投訴。然而,不幸的是,沒有一個真正符合標準適合所有公司的解決方案。
首先,讓關鍵利益相關方了解該法規及其后果。面臨高額罰款應該足以引起企業高級管理人員的關注。如果沒有,那么相關的消費者信任損失以及侵權品牌聲譽的潛在損害應該會促使他們采取行動。
一旦關鍵利益相關者了解發生了什么,下一個應該知道的人就是企業的客戶。企業最好讓他們的客戶早些了解,因為企業必須獲得他們對數據的不同用途的認可,企業需要花費一定的時間才能做到。事實上,讓企業的客戶了解GDPR并獲得他們的同意,也是一個值得設計的營銷活動。企業可能需要多次與客戶聯系才能得達到目的。
向客戶提供有關GDPR的信息以及GDPR對他們的意義是一個好辦法。而其關鍵是要確??蛻舻膫€人信息不受影響,這并不是關于數據立法的無聊術語。需要強調的是,這意味著企業需要了解這對客戶的日常生活有何影響。
當企業確定其客戶了解GDPR時,下一步是征得客戶對使用其數據的認可。企業將需要詳細說明將如何使用客戶的數據,企業將要運行的算法和分析,以及如何存儲數據。這是非常重要的,所有這一切都要以外行人的術語進行解釋。如果對方是未成年人,企業必須找到一種方式對孩子,孩子的父母或監護人來解釋這一切,
不要錯誤地認為,一旦得到了客戶的同意,企業就可以長期使用他們的數據。在遵守GDPR情況下,還要進行定期審查和定期評估。企業需要設立一個中心樞紐或認可中心,讓人們管理自己的喜好。同樣,企業應該考慮發送電子郵件或采用其他通信方式,要求人們每六個月左右更新一下他們的認可。
下一個過程是數據管理。GDPR使建設數據基礎設施成為法律要求,因此如果企業的數據綁定在幾個不同的地方,并且不容易訪問或轉移,那么將遇到很大的麻煩。好消息是,采用適當的數據管理基礎設施和系統從長遠來看可以得到回報,為企業提供高級數據分析和數據科學更大的靈活性。這反過來可以提供對企業業務的深刻洞察力,這其中包括企業從營銷,業務流程和供應鏈等業務的每一個部分。
以上只是簡單介紹企業為避免遭到GDPR投訴而采取的許多不同步驟。每一個業務都是不同的,所以每個企業都需要一個獨特的方法來解決,才能在截止日期之前做好準備。一般來說,穩扎穩打才會贏得比賽,但是在GDPR將要實施的情況下,隨著2018年的快速來臨,如果企業對此還沒有開始準備,那么建議企業需要加快這個進程。