新闻资讯

时刻关注最新动态,为你提供最专业的行业建议

11月1日生效的《个人信息保护法》,对你有何影响?

2021-10-27 13:35

​​2021年,中国的数据监管监管环境经历了多次更新。年底前,中国政府将实施新的规定,以加强个人数据保护。到目前为止,监管相当宽松的网络环境将经历一次重大革新。新的《个人信息保护法》(PIPL)将于2021年11月1日生效,旨在规范个人信息的存储、传输和处理。
11月1日生效的《个人信息保护法》,对你有何影响?

对于数据隐私的要求源于用户,但让数据隐私问题真正被提到商业经营者的议事日程主要是源自两个方面的挑战:

  1. 法律法规的约束:我国今年11月1日生效的《中华人民共和国个人信息保护法》、海外《通用数据保护条例》(简称GDPR)、《加利福尼亚州消费者隐私保护法案》(简称CCPA)等等的法律法规都对数据从采集到处理提出了明确的指导,和相应的处罚条例;
  2. 技术限制:自Safari浏览器对第三方cookie的限制开始,越来越多浏览器及操作系统对基于cookie及设备信息的数据采集和使用追加了技术壁垒。

说白话一点,前者是真正关系到经济利益,后者是大大增加了数据采集和使用的难度。

所以说不懂法,不懂技术,想偷懒,看看情况再下手都已经行不通了。

未来对于数据隐私的挑战只会成为常态,那么留给经营者的就只有积极应对这一个选择了。

具体来说,对于经营者提出了如下要求:

  1. 首先是意识:要主动的承担责任,有意识的保护用户。
  2. 其次是公司机制搭建:新的行业标准会越来越多的浮出水面,不断的完善,相应的,管理广告和运营平台应搭建快速响应的工作流程和机制。(温总理的“要用发展的眼光看问题”就非常应景)。
  3. 将第一方数据获取作为一种战略(也是本文的重点,敲黑板):从法律规定到技术壁垒,都是在鼓励经营者在用户授权的情况下采集和使用数据,势必第三方数据的使用会越来越难(技术有困难、用户内心比较反感)。但第一方数据使用其实没有那么难,客户“许可”的邮件、短信、推送等仍然是可以具体到个体用户触达的手段,利用得当,成本也会大大低于第三方的广告。

无论是Safari禁用第三方cookie,Safari ITP对第一方cookie使用的限制,还是iOS ATT(政策将要求开发者在将其他公司的应用程序和网站中的某些信息用于广告目的时,即使他们已经获得了用户的同意,也需要征得许可)都是对于在广袤无垠的互联网世界定向广告这件事提出的挑战。

而第一方数据(包括第一方Cookie)的获取和使用相对“简单”,关键是做到“透明”,透明的告知访客如下几个方面:

  • 数据采集的内容:不得收集与其提供的服务无关的个人信息(说人话:没想好怎么用的就不要采集了);
  • 处理方式:要向访客说明数据被拿来做什么了、为什么要采集、允许定制化的使用cookie,比如cookie要分一下类,哪些是必需的、是数据统计用的、营销用的、个人体验优化等等;
  • 安全保护措施和争议解决途径:比如中国境内收集和产生的个人信息存储在中国境内,如因业务需要向第三方或中国境外提供个人信息时,应先经过网信部门的评估认证;比如我国规定网站必须要有网络安全负责人。
  • 提供数据访问、纠正、删除的权限。

来看一个小例子:

这是比较经典的cookie授权的弹窗界面,会有三个部分:

  • 解释说明为何要采集Cookie,如截图中的页面
  • 告知客户数据处理方式,如截图中的“Detail”
  • 让客户可以自主的选择开启、部分禁用或全部禁用cookie的使用

从示例可以看出,“合规”并没有想象中那么难,甚至市面上诸如OneTrust、Google consent mode等都提供了快速可用的技术手段。

而第一方“实名”用户数据的获取,最常见的手段即引导用户注册,其可获得利益是“巨大”的。

据波士顿咨询2020年的调查显示,在营销中有效地使用第一方数据可提供更多相关体验,并且可以从单个广告、通信或外展中产生2倍的增量收入,并将效率提高 1.5 倍。且第一方数据的获取和使用还远远没有被大多数经营者纳入议事日程。

事实上,波士顿咨询2019年调查中指出:尽管公司表示第一方数据在他们的数字营销中非常重要,只有大约30%的公司正在跨渠道收集和整合数据;只有1%的企业在使用数据为其客户提供完全跨渠道的体验。

换言之,在应对数据隐私问题上,有效的获取并利用第一方数据不仅仅是“合规”门槛最低的选项,也是同行做的差、很容易“出彩”、获得经济利益的选项。

结论:鼓励企业将一方数据获取作为一种战略。

从当下就可以开始的自查:

  • 授权:平台有没有横幅获取用户数据及进一步应用数据的许可;
  • 透明度:横幅说的够透明清晰吗;人:企业内部或外部有人熟悉当地市场的隐私条例吗;
  • 技术:有技术手段保证合规吗(自建or采购);
  • 时间:有没有一个6个月内可落地规划(法规和技术日新月异,行动及优化大于计划)。

并不是所有的第一方数据都是同等重要的,离“变现”近,获取和利用成本低的优先级更高。

前期看到的一句话非常符合本文的主旨,写在最后:

Marketers should invest in this privacy- first, user-centric future and take action NOW。

营销人员应该投资于这种以隐私为先、以用户为中心的未来,并立即采取行动。

即刻开启,获取专属解决方案

×
微信扫码添加顾问在线沟通
茂行云商咨询微信
或拨打电话 13194866921