La scadenza per la conformità al regolamento generale sulla protezione dei dati dell'UE (GDPR) è stata approvata il 25 maggio 2018.
Ora, se sei indagato e non sei in linea con questi severi requisiti per la gestione dei dati personali, potresti trovarti nei guai!
Il primo passo è condurre una ricerca approfondita.
Invece di sfogliare post di blog, documenti legali, riassunti e recensioni, siamo andati direttamente all'esperto: Suzanne Dibble, uno degli esperti GDPR più noti al mondo
Abbiamo chiesto a Suzanne Dibble 10 domande della community di AdEspresso che non troverai facilmente le risposte altrove.
Continua a leggere per essere certo di non perdere parti critiche del GDPR e altre conoscenze normative che potrebbero atterrarti in acqua calda.
Il GDPR è un pezzo legislativo lungo e dettagliato che molte squadre stanno ancora cercando di avvolgere la testa.
Con multe fino a 20 milioni di euro o fino al 4% delle entrate annuali globali – una mancanza di protocollo può affondare un'impresa, un team di marketing o addirittura un'agenzia a tutti gli effetti.
Non solo la tua azienda potrebbe subire pesanti perdite finanziarie, ma anche il tuo marchio e la tua reputazione potrebbero crollare. Chi vuole lavorare con inserzionisti che sembrano incuranti delle informazioni critiche?
Il rovescio della medaglia, se si adottano le precauzioni necessarie per implementare politiche sicure e comunicare la propria strategia a utenti, terze parti e (ovviamente) auditor, desideri costruire più lealtà tra clienti attuali e potenziali e creare una solida base su cui crescere!
Ma quali sono queste "precauzioni necessarie"? In che modo i professionisti del marketing possono essere sicuri di seguire le regole in qualsiasi situazione specifica? Cosa hanno veramente bisogno di sapere?
Abbiamo chiesto ai membri del gruppo Facebook della AdEspresso University di inviarci le loro "domande impossibili" e abbiamo promesso di trovare le migliori risposte dall'esperto GDPR Top: Suzanne Dibble.
Abbiamo ricevuto un sacco di domande (molto più numerose rispetto ai 27 commenti che vedi nell'immagine sopra).
Queste sono le VOSTRE PRIME 10 domande. Puoi andare dritto al punto o continuare a leggere per conoscere un po 'meglio il nostro esperto.
- GPDR influisce sull'attivazione degli annunci di Facebook?
- Il GDPR comporterà l'impatto o venderà i dati degli annunci di lead a provider di terze parti?
- In che modo i professionisti del marketing gestiscono il consenso in un concorso a premi casuale?
- GDPR bloccherà gli inserzionisti dalle competizioni in corso?
- Il GDPR ostacolerà la creazione di pubblico personalizzato?
- Gli inserzionisti possono utilizzare i segmenti di pubblico personalizzati esistenti caricati prima del 25 maggio?
- Dopo il GDPR, i marketer hanno bisogno di un DPA?
- In che modo GDPR influenzerà l'uso di Pixel di Facebook da parte delle aziende?
- Se sei un marketer situato al di fuori dell'UE ma gestisci occasionalmente richieste di cittadini dell'UE, sei soggetto alle regole GDPR?
- Le regole GDPR si applicano ai messaggi di WhatsApp?
Who Is Susanne Dibble, The Top GDPR Expert
Ha ottenuto il look, ha avuto il cervello, e ha un irresistibile fascino britannico. Suzanne Dibble è una persona eccezionale, mamma e professionista.
La sua pagina Facebook ha più di 5k seguaci.
Ecco come si è presentata a Garrett Holmes, direttore dei contenuti del blog di DigitalMarketer,
Sono Suzanne Dibble. Sono un avvocato qualificato di 20 anni dal Regno Unito. So che non lo guardo.
Ci sono poche righe qui intorno, ma sicuramente non sembro abbastanza vecchio da aver esercitato la professione legale per 20 anni, ma sono un avvocato per la protezione dei dati, ed è questo che è il GDPR.
Ho il gruppo più grande su Facebook, al momento, su GDPR, un gruppo di Facebook estremamente impegnato in cui non riesco proprio a tenere il passo con tutte le domande, francamente.
Ho fatto cose interessanti, che non ti annoierò, in relazione alla protezione dei dati. Conosco le mie cose, in sintesi, e penso di essere probabilmente l'unico avvocato che, in realtà, capisca davvero lo spazio online.
Parli con un sacco di avvocati che capiscono la protezione dei dati e parli loro del retargeting di Facebook, e sembrano completamente vuoti. Ho usato estesamente il marketing digitale nella mia attività. Di nuovo, dico che sono probabilmente l'unico avvocato che so che in realtà lo fa a qualsiasi effetto.
Sono probabilmente l'unica persona che conosce la realtà del marketing digitale insieme alle complessità del GDPR. "

Fonte immagine: suzannedibble.com
Ha iniziato la sua carriera legale presso DLA Piper (il più grande studio legale del mondo), ha lavorato a diversi milioni di sterline, M & A multi-giurisdizionali e transazioni di private equity, e ben presto si è qualificata nel reparto aziendale dirigendo team di oltre 30 professionisti.
È stata distaccata dalla Virgin dove ha lavorato con Richard Branson.

fonte
Sono andato ad alcune feste alla casa di Holland Park di Branson, ho fatto una cena memorabile (!) Con solo lui e altre due persone e ho rifiutato la sua offerta di lavoro (ea giudicare dal suo viso ero probabilmente la prima persona fare quello…)
In seguito a tale distacco, il socio dirigente di Virgin e DLA mi nominò procuratore dell'anno agli Lawyer Awards (i più prestigiosi premi nazionali per gli avvocati) e fui votato secondo classificato, il che fu un enorme riconoscimento. "
All'inizio del 2010, mentre era incinta del suo primo figlio, ha iniziato la sua pratica legale con la sua nicchia come madre in affari. Questa iniziativa si è rivelata straordinariamente vincente con la sua vincita di oltre 200 clienti e 4 premi nazionali (tra cui Altamente elogiato nel procuratore legale dell'anno).
Parla regolarmente a conferenze e in TV e radio sull'impatto del GDPR con le recenti apparizioni su The SIGRUN Show.
Ha 36k piccole imprese nel suo gruppo Facebook GDPR Per gli imprenditori online ed è richiesta come consulente per le società multinazionali alle prese con l'implementazione GDPR.

fonte
Le 10 domande che Suzanne analizza di seguito sono altamente tecniche e includono dettagli legali critici.
Non troverai risposte rapide altrove poiché la maggior parte delle risorse per i professionisti del marketing non sono specifiche o, con i regolamenti che cambiano rapidamente, potrebbero essere superate.
Queste risposte sono appena sfornate! E per tua comodità, ecco i link, ancora una volta!
- GPDR influisce sull'attivazione degli annunci di Facebook?
- Il GDPR comporterà l'impatto o venderà i dati degli annunci di lead a provider di terze parti?
- In che modo i professionisti del marketing gestiscono il consenso in un concorso a premi casuale?
- GDPR bloccherà gli inserzionisti dalle competizioni in corso?
- Il GDPR ostacolerà la creazione di pubblico personalizzato?
- Gli inserzionisti possono utilizzare i segmenti di pubblico personalizzati esistenti caricati prima del 25 maggio?
- Dopo il GDPR, i marketer hanno bisogno di un DPA?
- In che modo GDPR influenzerà l'uso di Pixel di Facebook da parte delle aziende?
- Se sei un marketer situato al di fuori dell'UE ma gestisci occasionalmente richieste di cittadini dell'UE, sei soggetto alle regole GDPR?
- Le regole GDPR si applicano ai messaggi di WhatsApp?
Immergiti!
Il GDPR influisce sull'opt-in degli annunci di Facebook?
Sotto il GDPR, hai bisogno di un terreno legale per elaborare i dati personali (ad esempio, un nome e un indirizzo email).
Per motivi di marketing, i due motivi rilevanti sono il consenso e gli interessi legittimi.
Probabilmente, per ora, puoi fare affidamento su interessi legittimi per caricare i dati personali sul pubblico personalizzato di Facebook e indirizzarli con annunci Facebook.
Al momento, mentre ottenere il consenso è un passo aggiuntivo intelligente, non è richiesto Tuttavia, nella nuova versione di Regolamentazione sulla privacy e sulle comunicazioni elettroniche o PECR (atteso nel 2019), sarà richiesto di ottenere il consenso e gli inserzionisti dovrebbero prepararsi di conseguenza.”
Come prepararsi per il nuovo PECR
Anche se non sei nell'UE, la normativa sulla privacy e sulle comunicazioni elettroniche (PECR) è di vasta portata. esso copre l'elaborazione dei dati UE soggetti al di fuori dell'UEI confini
Quindi, a partire da oggi, assicurati che, quando ottieni i dati, tu:
- Fornire un collegamento ad una informativa sulla privacy dettagliata
- Spiega la tua ragione per mostrare contenuti al tuo pubblico (ad es. Fornire materiali di marketing per generare ulteriore interesse e far crescere la tua attività) all'interno di questa informativa sulla privacy
- Dare una chiara opzione di rinuncia
Partire Torna all'elenco delle domande
Il GDPR comporterà l'impatto o venderà i dati degli annunci di lead a provider di terze parti?
Ora che il GDPR ha avuto effetto, le terze parti sono più caute nell'acquistare dati personali. Vogliono sempre più sapere Come che i dati sono stati raccolti e assicurati che sia stato fatto in modo conforme.
Se stai pensando di vendere i dati degli annunci principali, assicurati di poter dimostrare che i dati sono stati ottenuti e possono essere condivisi in un modo conforme a GDPR. Il consenso sarà sempre il percorso più sicuro.
Per fare il passo in più per ottenere il consenso, mettere una casella di spunta nel punto iniziale della raccolta dei dati“.
La casella non deve essere preselezionata e deve spiegare a cosa serve il consenso (ad esempio, il trasferimento dei dati a terze parti specificate), insieme a un collegamento attraverso l'informativa sulla privacy.
Partire Torna all'elenco delle domande
In che modo i professionisti del marketing gestiscono il consenso in un concorso a premi casuale?
In un'estrazione a sorte a caso, in cui l'obiettivo è ottenere dati personali come un nome e un indirizzo e-mail, il consenso deve essere richiesto al di fuori dei termini e delle condizioni del sorteggio.
Come regola generale, il consenso non dovrebbe mai essere nascosto entro termini e condizioni lunghi!
Se è necessario condividere i dati con un processore di terze parti, ad esempio un'azienda di evasione ordini, il formato ideale è due caselle di spunta:
- Consenso per il responsabile del trattamento dei dati alla persona interessata
- Consenso per l'elaboratore di dati (o l'adempito) a utilizzare i dati per consegnare il premio (o per gli scopi per i quali ha bisogno dei dati)
È importante notare l'aumento delle preoccupazioni normative in merito all'incentivazione di un utente a partecipare (ad esempio, incoraggiando la fornitura di dati in cambio della possibilità di vincere un premio).
Anche se il GDPR non lo previene in modo specifico – a condizione che la persona non subisca un danno scegliendo di non aderire – come un marketer, dovresti sempre essere chiari sul processo e le motivazioni per la raccolta di informazioni personali (anche se include un ricompensa alla fine).
Guarda le risorse di Facebook per maggiori informazioni.
Partire Torna all'elenco delle domande
GDPR bloccherà gli inserzionisti dalle competizioni in corso?
Non ci sono regole che impediscano ai professionisti del marketing di partecipare alle competizioni – che è una buona notizia, poiché questo è uno dei modi migliori per aumentare il coinvolgimento e Mi piace – ma è comunque importante assicurati che i tuoi termini e condizioni, l'informativa sulla privacy e la politica sui cookie siano aggiornati per riflettere su come raccogli e usi le informazioni dei concorrenti.
Ad esempio, prendi in considerazione l'inserimento di una sezione nella tua politica sulla privacy che metta in evidenza ogni dato raccolto durante la competizione e che cosa stai facendo con esso. Spiegare ogni punto aiuterà a coprire la tua azienda in caso di un'indagine.
I tuoi concorrenti apprezzeranno e ti rispettano per aver dedicato del tempo per abbattere le tue pratiche. Questo potrebbe distinguerti dagli altri leader del concorso e aiutarti a creare fiducia e coinvolgimento degli utenti! "
Voglio sapere di più? Guarda questo video del pacchetto di conformità GDPR di Suzanne Dibble che puoi personalizzare in base alle tue esigenze.
Partire Torna all'elenco delle domande
Il GDPR ostacolerà la creazione di pubblico personalizzato?
Se disponi di dati esistenti sulla tua piattaforma, da elenchi di e-mail, LinkedIn o altri gruppi, puoi essere considerato un controller di dati.
Un responsabile del trattamento è una persona che determina (da solo o con altri) le finalità dei dati e il modo in cui viene elaborato.
Nota: l'elaborazione significa tutto da ottenere, registrare o conservare le informazioni per ristrutturarle, adattarle o modificarle. Copre persino la divulgazione o la trasmissione. (Vedi la definizione GDPR completa per tutti i dettagli.)
Se sei un controller di dati, puoi comunque creare segmenti di pubblico personalizzati, ma, come con altre tattiche di marketing online, devi avere una chiara informativa sulla privacy (vedi domanda n. 4) e motivi legali per l'elaborazione dei dati. "
Assicurati di mantenere aggiornati i segmenti di pubblico personalizzati esistenti, in linea con gli elenchi di e-mail. Se alcuni utenti hanno disattivato le e-mail, devono essere rimossi anche da tutti gli altri elenchi di marketing personalizzati. Per rimanere al sicuro, aggiorna i segmenti di pubblico personalizzati su base settimanale!
Partire Torna all'elenco delle domande
Gli inserzionisti possono utilizzare i segmenti di pubblico personalizzati esistenti caricati prima del 25 maggio 2018?
Come già detto in precedenza, ai sensi delle normative vigenti, è necessario dimostrare interesse legittimo al / i proprio / i target / i per ricevere il contenuto di terze parti o dell'utente.
Dopo l'aggiornamento del 2019 al PECR, i marketer dovranno anche mostrare il consenso del pubblico. Accertati di aggiorna la tua politica sui cookie di conseguenza.
Prenditi il tempo di spiegare agli utenti senza un background tecnico esattamente cosa sia un cookie e in che modo aiuta i siti a raccogliere dati. "

fonte
Come il precedente esempio da Il guardiano illustra, è anche fondamentale fornire un link su come disabilitarli.
Partire Torna all'elenco delle domande
Dopo il GDPR, i marketer hanno bisogno di un DPA?
Un DPA, o accordo di elaborazione dei dati, è richiesto quando i marketer utilizzano terze parti per elaborare i dati secondo le loro istruzioni.
Questo potrebbe adattarsi, altrimenti alterare o semplicemente spostare i dati. "
Questa nota dell'autorità di vigilanza del Regno Unito, l'ICO, spiega di più sui processori.
È importante che i professionisti del marketing si definiscano chiaramente come responsabili del trattamento dei dati e / o responsabili dei dati per contribuire a mitigare la responsabilità in caso di violazione dei dati, nonché a designare le responsabilità con le terze parti con cui collaborano. Date le operazioni sensibili, è sempre importante esercitare un severo giudizio con i processori.
È possibile inserire le clausole del processore rilevanti nei termini e condizioni elettronici. Non è necessario che sia in formato cartaceo (cioè stampato, firmato, scansionato e rispedito). "
Per essere sicuro di colpire i punti principali del tuo DPA, vedi la risorsa di piccola impresa di Suzanne.
Partire Torna all'elenco delle domande
In che modo GDPR influenzerà l'uso di Pixel di Facebook da parte delle aziende?
Facebook Pixel è un codice simile a un cookie per il tuo sito Web che consente di misurare, ottimizzare e creare segmenti di pubblico per le campagne pubblicitarie.

Fonte: Tutto quello che c'è da sapere su Facebook Pixel
Ad esempio, quando qualcuno visita il tuo sito Web e fa un acquisto (o inserisce un oggetto nel carrello), questo attiva il pixel, che registra l'azione e la memorizza per una successiva conoscenza.
I marketer utilizzano Facebook Pixel per comprendere meglio il comportamento e gli interessi degli utenti e creare contenuti più mirati.

Fonte: L'Evergreen Guide per l'ottimizzazione degli annunci di Facebook
Dopo gli aggiornamenti PECR del 2019, ci sarà maggiore enfasi sulle impostazioni del browser. Invece di accettare passivamente l'uso inevitabile della cronologia del browser da parte degli host del sito Web, gli utenti sono tenuti a selezionare attivamente i cookie di terze parti.
Fai dei passi ora, come creare una casella di spunta chiara per il consenso all'uso dei cookie (vedi domanda n. 2) per anticipare il gioco!
Facebook suggerisce di utilizzare questa API per sospendere l'invio di pixel fuochi su Facebook.
Dopo che i tuoi utenti hanno acconsentito, puoi riattivare ".
Partire Torna all'elenco delle domande
Se sei un marketer situato al di fuori dell'UE ma gestisci occasionalmente richieste di cittadini dell'UE, sei soggetto alle regole GDPR?
La vera domanda è: elaborate un volume significativo di dati personali di cittadini dell'UE e / o avete intenzione di venderli (indipendentemente dal luogo)?
Se si dispone di alcuni punti dati straordinari (una tantum dei clienti dell'UE), ciò è meno preoccupante; tuttavia, è ancora importante essere completo.
Nell'ultimo anno, le violazioni dei dati più costose provenivano da processori di terze parti.
Se non si stanno elaborando dati personali di soggetti dell'UE come controllore dei dati (ad esempio, non si ha nessuno nell'elenco di e-mail dall'UE), il GDPR potrebbe ancora applicarsi a te se stai elaborando i dati personali di persone all'interno di l'Unione Europea per i tuoi clienti
Se stai elaborando anche una piccola quantità di dati personali di qualcuno nell'UE, devi essere sicuro di proteggerli in tutte le fasi della pipeline. "

In qualità di processore di terze parti, AdEspresso ha inviato questa e-mail seguendo le regole GDPR
Non può far male coprire tutte le tue basi.
Partire Torna all'elenco delle domande
Le regole GDPR si applicano ai messaggi di WhatsApp?
Il GDPR si applica a qualsiasi trattamento di dati personali, inclusi i messaggi di WhatsApp. Se stai raccogliendo informazioni tramite WhatsApp, devi:
- Ottenere il consenso o dimostrare il proprio interesse legittimo
- Sespandi come stai elaborando tali dati nella tua informativa sulla privacy
- Fornire la notifica del diritto di revocare l'elaborazione futura (se si basa su interessi legittimi)

fonte
Aggiungi un messaggio al tuo contenuto di marketing di WhatsApp che si collega a una nota sulla privacy, descrive il motivo per ottenere dati sul destinatario del messaggio e un modo rapido per il destinatario di rinunciare.
Gli aggiornamenti 2019 agli aggiornamenti PECR si applicheranno ai messaggi di WhatsApp, insieme ai messaggi Skype, Facebook Messenger e qualsiasi altro tipo di piattaforma di messaggistica – il che significa che il consenso dovrà essere ottenuto! "
PECR e GDPR sono complementari; tuttavia, il PECR aggiunge un ulteriore livello di dettaglio per quanto riguarda il marketing elettronico (comprese chiamate, SMS, e-mail, fax e, andando avanti quando è revisionato, altri tipi di piattaforme di messaggistica e pubblicità display).
Partire Torna all'elenco delle domande
Ultime parole famose!
Non vuoi mai essere preso alla sprovvista.
Anche se sei una piccola squadra e non pensi che sarai un obiettivo per i regolatori – o non hai davvero una presenza nell'UE e pensi che le nuove regole non si applicano a te – ripensaci.
I marketer di tutte le forme e dimensioni devono fare ricerche approfondite per sapere dove sono le loro lacune e cosa devono fare per migliorare le loro pratiche sui dati personali.
Non vuoi essere schiaffeggiato con una multa e soffrire di una cattiva reputazione di marca che potrebbe affondare il tuo business. "
Cosa ne pensi? Sei contento di quello che hai fatto per essere conforme a GDPR? Se hai ulteriori domande, aggiungili nei commenti qui sotto.
Suzanne Dibble è un pluripremiato avvocato aziendale con una vasta esperienza. Lei è molto motivata dal punto di vista commerciale e i clienti apprezzano il suo consiglio pratico e priva di errori legali.
Nel suo tempo libero, Suzanne ama imparare l'internet marketing e passare il tempo con la sua giovane famiglia.
Chiedile a qualsiasi domanda di diritto commerciale su Facebook, Twitter, LinkedIn e Pinterest.