数据隐私合规:为 2022 年的隐私立法做好营销准备

已发表: 2022-06-30

去年,随着 Apple 推出更多 iOS 更新,并且新数据限制的影响开始影响 Facebook 和 Google 等平台的平台功能和性能测量,您可能不得不在去年比以往任何时候都更多地考虑数据隐私。

但这还没有结束:在许多方面,2022 年必须是品牌合规的一年,因为主要的州立法即将生效,并且大量额外的法案正在全国各地的立法机构中通过。

如果您现在不将数据隐私合规作为优先事项,那么一旦这些法律生效,您将受到重创:性能将受到影响,并且您的业务可能面临巨额罚款。 是时候解决问题了。

在开始之前,我们需要注意一件事:以下建议、意见和预测不构成法律建议。 请咨询您的法律部门,以获取有关您业务的数据隐私合规性的具体指导。

让我们首先概述一下立法方面即将发生的事情,以及您需要做哪些准备工作。

当数据隐私合规变得复杂时:关于即将出台的州立法的知识

2022 年,新的州级隐私立法将在加利福尼亚州、科罗拉多州和弗吉尼亚州生效,而佛罗里达州、纽约州、犹他州和华盛顿州等其他州也正在制定积极的隐私法案。

美国州隐私立法跟踪器

资料来源:iapp.org

自 2018 年以来推出的州隐私立法法案的数量清楚地表明,各州对数据隐私的重视程度越来越高:

  • 2018 年:2 个州提出了 2 项法案
  • 2019 年:13 个州提出 16 项法案
  • 2020 年:来自 16 个州的 25 项法案提出
  • 2021 年:来自 23 个州的 29 项法案提出

这些法案和法律都是不同的,重要的是要注意,如果您的企业在特定州开展业务,您需要与您的法律部门深入了解,以确保您的营销合规。 由于营销人员从欧洲 GDPR 和加利福尼亚州 CCPA 的初始实施中非常清楚地知道,这并不总是一帆风顺的。 最初的法律并不总是清楚地说明仍然允许哪些做法以及合规性实际上是什么样的。

恰当的例子:加州消费者隐私法 (CCPA)。 美国最突出和最严格的隐私立法在个人身份信息 (PII) 和数据收集方面留下了许多未解决的问题,以至于立法者通过了加州隐私权法案 (CPRA)。 该新法律扩展并澄清了 CCPA,并将于 2023 年生效。

CPRA 的变化包括加强对数据共享的限制,以及更多关于营销人员如何使用法律定义为潜在敏感个人信息的细节,包括:

  • 地理位置
  • 种族
  • 种族
  • 宗教
  • 遗传数据
  • 私人通讯
  • 性取向
  • 健康信息

弗吉尼亚消费者数据保护法 (VCPDA) 使弗吉尼亚消费者能够访问和控制企业收集的有关他们的个人数据。 消费者有权提交访问请求,更正任何不准确的信息,并删除企业从他们那里获得的个人数据。 它还赋予消费者选择退出定向广告的权利。 该法律于 2023 年 1 月 1 日生效。

与 VCDPA 类似,科罗拉多州隐私法 (CPA) 赋予消费者访问、更正或删除个人数据的权利。 它还赋予消费者选择退出定向广告的权利。 CPA 于 2023 年 7 月 1 日生效。

与您的法律团队合作,根据在您的业务运营地生效的特定州法律定义合规性。 请注意您的战略需要改变什么、技术差距或其他解决方案以减轻影响,并确定在法律生效之前可能不完全清楚的潜在灰色区域。

还值得看看桌面上的其他法案,以了解立法者将努力的重点放在哪里,以及您现在可以主动做些什么来为额外立法的可能性做准备。

联邦数据隐私立法处于次要地位,但它为我们提供了一些未来的线索

我们不太可能在 2022 年看到任何联邦隐私立法通过,但这并不意味着你应该采取“眼不见心不烦”的态度,因为这仍然是谈话的重要组成部分。 这些初步沟通可以让我们对国会未来可能产生的结果有所了解。

2022 年初,立法者推出了“禁止监视广告法”,旨在禁止广告商根据种族、性别和宗教等个人数据定位广告。 该法案确实允许广泛的位置定位,广告商可以将他们的第一方客户列表上传到营销平台,但营销平台数据不能与广告商的数据相结合。

“‘监控广告’商业模式的前提是不恰当地收集和囤积个人数据以实现广告定位。 这种有害的做法允许在线平台以我们社会的巨大代价来追逐用户参与,它助长了虚假信息、歧视、选民压制、隐私滥用和许多其他危害。 监控广告的商业模式被打破了。”
- 国会女议员 Anna G. Eshoo (D-CA)

但是你不应该把它作为一种生存威胁而一笔勾销。 该法案公告中的措辞表明了对消费者数据隐私的合理关注,表明它受到了最高立法者的关注。

在立法生效或面临后果之前制定符合数据隐私的营销策略

如果不清楚,那么在隐私合规方面领先于您的企业是不可协商的。 有两种主要方法可以开始为限制您针对特定受众的能力的新法律做准备,以确保您的营销遵守法律并且您的表现不会受到影响。

长期以来,数字营销人员一直依赖第三方数据向合适的客户投放广告,但鉴于立法和平台数据限制,这些能力正在迅速减弱。 我们将此概念称为身份:营销人员如何使用个人身份信息 (PII) 和其他信号来创建受众、目标活动等。

在这个新的隐私合规世界中,您需要替代第三方 cookie 驱动的身份策略。 这就是第一方数据的来源。第一方数据是您的品牌拥有的信息,这些信息已被用户自愿共享(如 IP 地址)或主动(如您网站上的表单提交)。

由第一方数据提供支持的策略是旧的做事方式的强大替代方案,并提供了一条更有可能符合法规的个性化和有针对性的广告途径。 但在我们 2021 年末对营销主管的调查中,只有 21% 的人表示,第一方数据收集将成为来年的首要预算项目。

这是一个严重的问题,并且表明隐私合规性可能不是许多营销人员最关心的问题。 但你不需要犯这个错误。 如果您的竞争对手成功了,您就有机会在不久的将来获得重大优势。

这里的关键是您需要投资于活动和工具,以从客户那里获得第一方数据。 构建交互式体验、创建独家内容或提供折扣或促销以换取信息都是强大数据收集策略的主要组成部分。 仅依靠在渠道最底部的购买点捕获的信息是不够的,您需要在每个阶段主动与您的受众建立关系。

消费者喜欢折扣,但他们也看重便利

资料来源:波士顿咨询集团

这些活动的重点应该是获得对这些数据的访问权,而不是作为次要目的,而是作为它们存在的主要原因。 第一方数据收集不是您可以走捷径的地方,它需要齐心协力和集中精力与消费者建立联系和互动,并随着时间的推移建立信任。 数据量在这里至关重要:如果没有足够的数据,您将无法有效地个性化营销活动并提供相关内容。

您还需要探索和评估您现有的技术和流程是否足够,尤其是在您的 CDP 方面。 与您的团队合作,审核您已经拥有的内容并找出需要解决的差距,以确保您已准备好执行第一方数据收集活动,并且一旦获得该数据就可以使用这些数据。

数据隐私合规性和赢得客户信任的另一个关键组成部分是透明度。 在数据隐私方面,消费者希望了解他们的数据是如何被使用的,并在一定程度上控制广告商可以访问哪些信息以及他们可以用这些信息做什么。

正在考虑的大部分立法都包括要求为消费者提供更多关于数据使用的信息和更多选择,因此如果您想为未来做好充分准备,将透明度作为您品牌的支柱似乎是一个简单而必要的决定。

您可以通过以下方式开始:

  • 与您的团队合作,弄清楚您将如何在营销及其他方面使用客户数据。
  • 解释您正在收集哪些数据以及您将如何处理这些数据。
  • 描述消费者将获得的好处,从更加个性化和相关的内容到更好的用户体验。 为想要深入了解细节的客户获取具体信息!
  • 在您的网站以及您将要利用客户数据投放广告的任何其他地方发布信息。

下载 2022 年数据状况:立即获取隐私主动和舒适的合规性,以获取有关 2022 年数据隐私的完整故事以及您需要采取的行动。

数据隐私 数字智能 数字营销隐私立法