Conformidade de privacidade de dados: prepare seu marketing para a legislação de privacidade em 2022
Publicados: 2022-06-30Você provavelmente teve que pensar mais sobre privacidade de dados no ano passado do que nunca, pois a Apple lançou mais atualizações do iOS e os efeitos das novas restrições de dados começaram a afetar os recursos da plataforma e as medições de desempenho em plataformas como Facebook e Google.
Mas ainda não acabou: 2022 deve ser, de muitas maneiras, o ano de conformidade para as marcas, porque a principal legislação estadual está prestes a entrar em vigor e uma série de projetos de lei adicionais estão passando pelas legislaturas em todo o país.
Se você não fizer da conformidade com a privacidade dos dados uma prioridade agora, será duramente atingido quando essas leis estiverem em vigor: o desempenho será prejudicado e você abrirá seus negócios a multas potencialmente enormes. É hora de se antecipar ao problema.
Antes de começarmos, uma coisa precisamos observar: as seguintes recomendações, opiniões e previsões não constituem aconselhamento jurídico. Consulte seu departamento jurídico para obter orientações específicas sobre a conformidade de privacidade de dados para sua empresa.
Vamos começar com uma visão geral do que está por vir na frente legislativa e o que você precisa fazer para se preparar.
Quando a conformidade com a privacidade de dados fica complicada: o que saber sobre a próxima legislação estadual
Em 2022, uma nova legislação de privacidade em nível estadual entrará em vigor na Califórnia, Colorado e Virgínia, enquanto outros estados, incluindo Flórida, Nova York, Utah e Washington, têm leis de privacidade ativas em jogo.

Fonte: iapp.org
O número de leis estaduais de privacidade introduzidas desde 2018 deixa claro que os estados estão levando cada vez mais a sério a privacidade de dados:
- 2018: 2 projetos de lei foram apresentados de 2 estados
- 2019: 16 projetos de lei foram apresentados de 13 estados
- 2020: 25 projetos de lei de 16 estados foram apresentados
- 2021: 29 projetos de lei foram apresentados de 23 estados
Esses projetos de lei e leis são todos diferentes, e é importante observar que, se sua empresa estiver ativa em um estado específico, você precisará entrar em detalhes com seu departamento jurídico para garantir que seu marketing esteja em conformidade. Como os profissionais de marketing sabem muito bem desde a implementação inicial do GDPR na Europa e do CCPA na Califórnia, nem sempre é um passeio tranquilo. As leis iniciais nem sempre são claras sobre quais práticas ainda são permitidas e como realmente é a conformidade.
Caso em questão: a Lei de Privacidade do Consumidor da Califórnia (CCPA). A legislação de privacidade mais proeminente e mais rigorosa nos EUA deixou tantas perguntas sem resposta sobre informações de identificação pessoal (PII) e coleta de dados que os legisladores aprovaram a Lei de Direitos de Privacidade da Califórnia (CPRA). Essa nova lei expandiu e esclareceu a CCPA e se tornará aplicável em 2023.
As mudanças do CPRA incluem o fortalecimento dos limites de compartilhamento de dados e mais detalhes sobre como os profissionais de marketing podem usar o que a lei define como informações pessoais potencialmente confidenciais, incluindo:
- Geolocalização
- Corrida
- Etnia
- Religião
- Dados genéticos
- Comunicações privadas
- Orientação sexual
- Informação de saúde
A Lei de Proteção de Dados do Consumidor da Virgínia (VCPDA) oferece aos consumidores da Virgínia a capacidade de acessar e controlar os dados pessoais que as empresas coletam sobre eles. Os consumidores teriam o direito de enviar uma solicitação de acesso, corrigir qualquer informação imprecisa e excluir dados pessoais que uma empresa obteve deles. Também dá aos consumidores o direito de optar por não receber publicidade direcionada. A lei entra em vigor em 1º de janeiro de 2023.
Semelhante ao VCDPA, o Colorado Privacy Act (CPA) dá aos consumidores o direito de acessar, corrigir ou excluir dados pessoais. Também dá aos consumidores o direito de optar por não receber publicidade direcionada. O CPA entra em vigor em 1º de julho de 2023.
Trabalhe com sua equipe jurídica para definir a conformidade de acordo com as leis estaduais específicas que entram em vigor onde sua empresa opera. Anote o que precisará mudar em sua estratégia, lacunas na tecnologia ou outras soluções para mitigar o impacto e identifique possíveis áreas cinzentas que podem não estar totalmente claras até que a lei entre em vigor.
Também vale a pena dar uma olhada em outros projetos de lei na mesa para ter uma ideia de onde os legisladores estão concentrando seus esforços e o que você pode fazer proativamente agora para se preparar para a probabilidade de legislação adicional.
A legislação federal de privacidade de dados está em segundo plano, mas nos dá algumas pistas para o futuro
É improvável que vejamos qualquer legislação federal de privacidade ser aprovada em 2022, mas isso não significa que você deva adotar uma atitude “fora da vista, fora da mente”, porque ainda faz parte da conversa. Essas comunicações preliminares podem nos dar uma ideia do que o Congresso poderá produzir no futuro.
No início de 2022, os legisladores introduziram a 'Lei de Proibição de Publicidade de Vigilância', que visa proibir os anunciantes de segmentar anúncios com base em dados pessoais, como raça, gênero e religião. O projeto de lei permite a segmentação por local ampla e os anunciantes poderiam fazer upload de suas listas de clientes primários para plataformas de marketing, mas os dados da plataforma de marketing não poderiam ser combinados com os dados do anunciante.

“O modelo de negócios de 'publicidade de vigilância' tem como premissa a coleta imprópria e o armazenamento de dados pessoais para permitir o direcionamento de anúncios. Essa prática perniciosa permite que as plataformas online busquem o engajamento do usuário a um alto custo para nossa sociedade e alimenta desinformação, discriminação, supressão de eleitores, abusos de privacidade e tantos outros danos. O modelo de negócios de publicidade de vigilância está quebrado.”
— Congressista Anna G. Eshoo (D-CA)
Mas você não deve descartar isso como uma ameaça existencial. A linguagem neste anúncio de lei mostra preocupação legítima com a privacidade dos dados do consumidor, indicando que está no radar dos principais legisladores.
Implemente uma estratégia de marketing compatível com a privacidade de dados antes que a legislação entre em vigor ou enfrente as consequências
Se não ficou claro, ficar à frente da curva com a conformidade de privacidade não é negociável para sua empresa. Existem duas maneiras principais de começar a se preparar para novas leis que restringem sua capacidade de atingir públicos específicos para garantir que seu marketing esteja de acordo com a lei e que seu desempenho não seja prejudicado.
Os profissionais de marketing digital há muito confiam em dados de terceiros para veicular anúncios aos clientes certos, mas esses recursos estão diminuindo rapidamente à luz da legislação e das restrições de dados da plataforma. Chamamos esse conceito de identidade: como os profissionais de marketing usam informações de identificação pessoal (PII) e outros sinais para criar públicos, campanhas direcionadas e muito mais.
Neste novo mundo em conformidade com a privacidade, você precisa de uma alternativa às táticas de identidade orientadas por cookies de terceiros. É aí que entram os dados primários. Os dados primários são informações que sua marca possui e que foram compartilhadas de forma consensual pelos usuários passivamente (como um endereço IP) ou ativamente (como um envio de formulário em seu site).
As estratégias alimentadas por dados primários são uma alternativa poderosa à maneira antiga de fazer as coisas e fornecem um caminho para a personalização e a publicidade direcionada com maior probabilidade de estar em conformidade com a legislação. Mas em nossa pesquisa com executivos de marketing no final de 2021, apenas 21% relataram que a coleta de dados primários será o principal item do orçamento no próximo ano.
Esse é um problema sério, e a conformidade com a privacidade indicada pode não ser a prioridade de muitos profissionais de marketing. Mas você não precisa cometer esse erro. Se seus concorrentes estão fazendo isso, você tem a chance de obter uma vantagem séria em um futuro próximo.
A chave aqui é que você precisa investir em campanhas e ferramentas para obter esses dados primários de seus clientes. Construir experiências interativas, criar conteúdo exclusivo ou oferecer descontos ou promoções em troca de informações são todos os principais componentes de uma forte estratégia de coleta de dados. Não basta confiar nas informações capturadas no ponto de compra na parte inferior do funil, você precisa construir relacionamentos proativos com seu público em todas as etapas.

Fonte: Boston Consulting Group
Essas campanhas devem se concentrar no objetivo de obter acesso a esses dados, não como uma finalidade secundária, mas como sua principal razão de existir. A coleta de dados primários não é onde você pode pegar atalhos, é preciso um esforço concentrado e concentrado para se conectar e se envolver com os consumidores e criar confiança ao longo do tempo. E o volume de dados é crucial aqui: sem dados suficientes, você não poderá personalizar campanhas e veicular conteúdo relevante com a mesma eficácia.
Você também precisará explorar e avaliar se a tecnologia e os processos implementados são suficientes, principalmente no que diz respeito ao seu CDP. Trabalhe com sua equipe para auditar o que você já tem e identificar lacunas a serem corrigidas para garantir que você esteja pronto para executar campanhas de coleta de dados primários e possa usar esses dados assim que os tiver.
Outro componente importante tanto para a conformidade com a privacidade de dados quanto para ganhar a confiança de seus clientes é a transparência. Quando se trata de privacidade de dados, os consumidores querem entender como seus dados estão sendo usados e ter um grau de controle sobre quais informações os anunciantes podem acessar e o que podem fazer com elas.
Grande parte da legislação em consideração inclui requisitos para fornecer aos consumidores mais informações e mais opções sobre o uso de dados, portanto, tornar a transparência um pilar da sua marca parece uma decisão fácil e necessária se você deseja estar totalmente preparado para o futuro.
Você pode começar por:
- Trabalhar com sua equipe para descobrir como você usará os dados do cliente em seu marketing e além.
- Explicando quais dados você está coletando e como você está indo para isso.
- Descrever os benefícios que os consumidores receberão, desde conteúdo mais personalizado e relevante até uma melhor experiência do usuário. Seja específico para seus clientes que desejam se aprofundar nos detalhes!
- Publicar as informações em seu site e em qualquer outro lugar em que você utilizará os dados do cliente para exibir anúncios.
