Empresas sob pressão enquanto os consumidores exercem seus direitos de privacidade

0 0
Read Time:5 Minute, 14 Second

A DataGrail revelou os resultados de seu relatório de pesquisa que analisa as tendências de privacidade de dados dos consumidores. No relatório, a empresa benchmarked o custo, volume e desafios associados à privacidade de dados.

O relatório concentrou-se nas ações que os consumidores tomaram em 2021 para exercer seus direitos de privacidade no âmbito do CCPA. Isso inclui o direito de acessar seus dados, excluir seus dados e interromper a venda de seus dados para terceiros. A empresa então comparou os dados de 2021 com os de 2020, que foi o primeiro ano da CCPA, a fim de avaliar as linhas de tendência de privacidade de dados.

A pesquisa mostrou claramente que os consumidores estão tomando medidas para gerenciar suas informações pessoais e estão mais do que dispostos a ir longe para excluir seus dados e parar a venda de seus dados para terceiros. Isso se traduz em um aumento dramático dos custos para as empresas encarregadas de lidar com solicitações de objetos de dados (DSRs).

“Os consumidores têm fortes sentimentos sobre como querem que seus dados sejam usados, e as empresas estão em grande parte despreparadas para lidar com essa mudança de mar”, disse Daniel Barber, CEO da DataGrail.

“O volume de solicitações de dados está crescendo exponencialmente, o que coloca uma série de tensões nas empresas, especialmente porque muitas empresas ainda estão tentando descobrir onde todos esses dados de clientes vivem. E só vai piorar à medida que mais legislação vier em seu caminho. Por exemplo, quando a Lei de Direitos de Privacidade da Califórnia (CPRA) entrar em vigor em janeiro de 2023, centenas de empresas precisarão dar uma opinião aos consumidores sobre se seus dados pessoais podem ou não ser compartilhados com terceiros, o que é uma questão muito diferente da que seus dados podem ser vendidos. Isso por si só aumentará a complexidade e o custo de gerenciar a privacidade dos dados.”

Tendências de privacidade de dados: consumidores assumem o controle de seus dados

Os consumidores tomaram medidas proativamente para reduzir sua pegada online

O volume de DSRs quase dobrou de 2020 para 2021. O número de solicitações aumentou de 137 para 266 solicitações por 1 milhão de identidades, com pedidos de exclusão de dados também quase dobrando em 2021.

As empresas receberam cerca de 43 pedidos de exclusão por 1 milhão de identidades em 2020. Esse número aumentou para 84 pedidos de exclusão por 1 milhão de identidades em 2021, apesar dos pedidos de exclusão serem muito mais difíceis para os consumidores serem concluídos. Isso indica que as pessoas estão dispostas a fazer grandes esforços para excluir seus dados e provavelmente continuarão a fazê-lo bem depois que a CPRA entrar em vigor.

DSRs não se limitam à Califórnia

De fato, até o final de 2021, as empresas receberam DSR’s de todos os estados. D.C. e Califórnia podem ter mais per capita, mas Washington, Colorado, Illinois e Virgínia seguem de perto. As pessoas estão exigindo saber mais sobre como as empresas estão lidando com seus dados, independentemente de onde moram.

O que isso significa para as empresas

A pesquisa do Gartner sugere que as empresas gastam aproximadamente US$ 1.524 dólares para processar um único DSR, o que se traduz em um item de grande linha no orçamento ao multiplicar esse valor pelo número de solicitações recebidas (veja abaixo). Além disso, a equipe de pesquisa da DataGrail descobriu que, em média, o membro da equipe encarregada de executar DSRs gasta de 2 a 4 meses (60-130 horas) em um ano mantendo a conformidade se feito manualmente, o que é uma enorme tensão de produtividade. Olhando mais de perto, os pontos de impacto incluem:

O custo da privacidade está subindo e só vai ficar mais caro para as empresas. O custo de processamento de solicitações de objetos de dados dobrou ano após ano. Saltou de US$ 192.000 por 1 milhão de identidades para cerca de US$ 400.000 por 1 milhão de identidades em relação ao ano anterior, e os custos continuarão a subir.

Os DSRs ficarão mais difíceis de processar quando o CPRA entrar em vigor. A nova lei esclarece que as organizações devem dar às pessoas a opção de optar por não apenas se seus dados forem vendidos, mas também se forem compartilhados com terceiros para fins publicitários. Para as organizações atualmente obrigadas a oferecer DNS, isso já representa 63% de suas solicitações totais. Com um número maior de empresas necessárias para habilitar DNS para compartilhamento de dados sob o CPRA, o número de pedidos de privacidade aumentará.

As empresas tropeçam para identificar todos os aplicativos SaaS de terceiros que contêm dados pessoais. As organizações frequentemente perdem ~50% dos aplicativos saas sombra ao executar exercícios de mapeamento de dados manualmente. Na realidade, a maioria das empresas nem sequer conhece todos os sistemas — os aplicativos saas de terceiros — que contêm dados pessoais, muito menos onde os dados pessoais estão. À medida que a privacidade dos dados continua a evoluir, obter um controle sobre dados pessoais em todos os sistemas deve ser uma prioridade máxima se as empresas quiserem evitar multas e retrocessos dos consumidores.

À medida que os DSRs fluem de todos os estados, as empresas têm que pensar a longo prazo. Atualmente, apenas três estados possuem leis de privacidade, mas muitos outros têm contas em andamento. As organizações devem estar preparadas para uma colcha de retalhos de requisitos que diferem ligeiramente de estado para estado. Quando novas leis forem promulgadas, elas exigirão maiores recursos para lidar com rapidez e precisão. As empresas podem compensar esses desafios colocando práticas e soluções sólidas em prática agora.

“Entramos em uma nova era em que um programa robusto de privacidade de dados é essencial não apenas para a conformidade ou para ganhar a confiança do cliente, mas para a sobrevivência real de uma empresa”, observou Barber. “A chave será aproveitar soluções automatizadas que possam aumentar a eficiência e diminuir custos ao eliminar erros. Os sistemas devem ser flexíveis o suficiente para que possam se adaptar às mudanças em rápida evolução no cenário em escala estadual, federal e global. É um desafio significativo, mas que pode ser superado com software inteligente e práticas sólidas de privacidade de dados.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS