As leis de privacidade de dados são uma oportunidade para se tornarem mais honestas ao atingir seu público-alvo

0 0
Read Time:6 Minute, 24 Second

As regulamentações de privacidade de dados são projetadas para dar aos consumidores mais transparência e controle sobre como seus dados são coletados, compartilhados e usados, especialmente à medida que mais consumidores se preocupam com a forma como seus dados são acessados e usados por empresas de big data.

À medida que mais regulamentações de privacidade de dados entrarem em vigor, as empresas enfrentarão pressão para garantir que estão coletando, usando e compartilhando as informações dos indivíduos de forma responsável, mantendo-se em conformidade com as regulamentações em constante mudança e ainda sendo capazes de alcançar clientes e perspectivas eficientes para fins de vendas e marketing.

Para ter sucesso, as empresas precisam avaliar seus dados e suas pilhas de tecnologia para determinar os processos e ferramentas que precisam aproveitar para isso. Mas primeiro, é importante entender o cenário de regulação da privacidade.

O estado atual das regulamentações de privacidade

Nos Estados Unidos, não há uma lei federal abrangente de privacidade de dados que dite como as informações pessoais devem ser tratadas; é uma teia sobreposta de leis e regulamentos estaduais individuais. Isso torna um ambiente confuso e desafiador para navegar.

Algumas das leis federais de privacidade de dados são específicas do setor, como a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) no setor de saúde ou a Lei Gramm-Leach-Bliley (GLBA) do setor financeiro. Outros estão em nível estadual, como a Lei de Privacidade do Consumidor da Califórnia (CCPA) ou a Lei de Aplicação dos Direitos de Privacidade da Califórnia (CPRA).

A Califórnia é um dos três estados que tem leis abrangentes de privacidade, unidas pelo Colorado e pela Virgínia. Em todo o país, outros estados estão procurando aprovar uma legislação abrangente de privacidade ou criar forças-tarefa que estão analisando a legislação de privacidade. Com mais estados prestando atenção à privacidade de dados, é muito provável que mais leis estaduais sejam aprovadas este ano.

Para as empresas que têm presença nacional, isso significa que elas devem ter uma compreensão clara de como precisam atender aos requisitos e solicitações de privacidade do consumidor – tanto federal quanto em cada estado em que operam e/ou coletam dados pessoais – e as exceções aplicáveis. Por exemplo, a Lei de Privacidade do Colorado se aplica a entidades sem fins lucrativos que atendam a requisitos específicos, mas o CCPA, a CPRA e a Lei de Proteção de Dados do Consumidor da Virgínia isentam organizações sem fins lucrativos.

Embora tenha havido projetos de lei ou projetos de lei sobre a alavanca federal, não houve muito progresso em uma lei federal de privacidade. Os legisladores federais entendem que há necessidade de legislação para a proteção da privacidade de dados on-line para os consumidores e seus dados, mas devido a complicações relacionadas à eleição de médio prazo e à pandemia covid-19 em curso, é improvável que uma lei federal seja aprovada em 2022.

Com tudo isso em mente, pode ser fácil para as empresas se sentirem intimidadas pela quantidade esmagadora de informações de privacidade de dados e o que tudo isso significa na prática. No entanto, essas regulamentações de privacidade representam uma oportunidade de se conectar com consumidores e perspectivas melhor do que nunca.

Novos processos para incorporar na era das regulamentações de privacidade de dados

Para a maioria das empresas, percebendo ou não, lidar com informações pessoais é uma parte crítica de suas operações diárias. Para garantir que eles estejam coletando e usando dados de forma responsável, eles podem precisar re pensar como desenvolvem produtos e lidam com informações pessoais. Eles podem fazê-lo por:

  • Incorporando privacidade por design: Usando avaliações de impacto de privacidade (que abordam a coleta, manuseio, processamento, medidas de segurança e armazenamento de informações pessoais para novos produtos e projetos), as empresas terão uma melhor compreensão dos riscos de privacidade que podem estar enfrentando. Isso permite que eles coloquem os controles adequados para gerenciar esses riscos e construam sistematicamente a privacidade de dados em produtos, o que inclui o manuseio adequado de dados e controles de segurança.
  • Mapeamento de dados para as leis que impactam a organização: Como mencionado acima, algumas leis estaduais se aplicam a determinadas empresas, enquanto outras estão isentas. Ao saber quais tipos de informações pessoais são coletadas, armazenadas ou processadas, as empresas podem ter uma melhor compreensão do que as leis se aplicam à sua organização e como lidar e proteger adequadamente as informações pessoais dentro de seus negócios.
  • Tratar o direito à privacidade dos indivíduos com respeito: À medida que mais regulamentações entram em vigor que dão aos consumidores poder sobre como seus dados são gerenciados, as empresas devem ser transparentes sobre as informações pessoais que coletam e dão aos consumidores a opção de impedir que seus dados sejam usados, certificando-se de que a política de privacidade inclui o direito do consumidor de “optar por não participar”.

Com os processos de privacidade adequados e ferramentas de segurança incorporadas ao seu negócio, as empresas ainda serão capazes de prospectar efetivamente atrair o público certo.

O direcionamento digital, especialmente direcionado ao rastreamento comportamental e online, pode ser mais difícil daqui para frente, mas ainda há oportunidades para as empresas enriquecerem os dados de clientes e prospecção e construirem relacionamentos com base em conjuntos de dados (que podem incluir dados profissionais e de consumo) que podem estar disponíveis publicamente ou coletados com as devidas permissões. Quando feitos corretamente, esses dados permanecem utilizáveis se as empresas e seus parceiros e fornecedores tiverem os controles de privacidade adequados para garantir que esses dados tenham sido coletados e sejam usados e tratados de forma compatível.

Reesselhando a pilha de dados e tecnologia

Os regulamentos de privacidade continuarão a evoluir nos próximos anos, e será fundamental que as marcas tenham as ferramentas adequadas para garantir que não estão apenas coletando dados de acordo com as leis e regulamentos de privacidade, mas usando esses dados adequadamente e com os controles de segurança adequados em vigor para continuar a fazer negócios de forma significativa, que incluirá a capacidade de continuar a criar pistas reais e quentes de clientes e perspectivas atuais.

As empresas devem avaliar os parceiros de dados e tecnologia para garantir que elas cumpram as disposições de privacidade atuais e em rápida mudança e se compartilharem informações com parceiros, que esses parceiros armazenem quaisquer informações pessoais em seu ambiente com controles de segurança adequados.

Além disso, se uma empresa lida com informações pessoais, é especialmente importante criar um programa sustentável de cibersegurança e privacidade. É quase uma necessidade comercial para essas empresas avaliarem parceiros que possam ajudá-los a obter uma certificação de conformidade e/ou segurança, como o Service Organization Control 2 (SOC2) ou ISO27001, ou se a empresa manuseia dados de informações de saúde protegidas (PHI) ou cartão de pagamento, para usar uma das plataformas ou ferramentas que podem ajudar a se tornar compatível com HIPAA ou PCI DSS (Payment Card Industry Data Security Standard). Dessa forma, as empresas ainda poderão personalizar a forma como se envolvem com clientes, potenciais e consumidores e construir melhores relacionamentos, tudo isso mantendo-se em conformidade com as regulamentações de privacidade e proteção de dados de dados.

As leis de privacidade de dados apresentam às empresas uma oportunidade de serem mais honestas e criativas na forma como atingem seu público-alvo. Ao entender quais regulamentos de privacidade impactam os negócios, incorporando novos processos de privacidade e segurança em operações e aproveitando ferramentas que lidam corretamente com a coleta de dados, proteção de dados e o acesso do consumidor às suas informações pessoais, as empresas podem ter certeza de que continuarão conquistando clientes e perspectivas de forma compatível.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS