פברואר 7, 2018
ב-25 במאי 2018 יכנסו לתוקפן תקנות ה-GDPR (General Data Protection Regulation) – תקנות הגנת הפרטיות באיחוד האירופי. הרעיון המרכזי שעומד בבסיס ה-GDPR משנה את קונספט המידע האישי, ומרחיב את המזהים הדיגיטליים האישיים של האדם. כך למשל, על פי התקנות גם כתובות ה-IP תחשב מסוף מאי כמידע אישי של אדם. ובאופן הפוך, המידע הקיים בארגונים קיום, כבר לא יחשב כבבעלותם.
סקר שנערך באיחוד מצא שלמעלה מ-41% ממנהלי השיווק של החברות הגדולות, כלל לא יודעים מה הן התקנות הנוכחיות לשמירה על פרטי הגולשים, ולא יודעים מה התקנות החדשות כוללות.
הזכות להישכח וחוקים אחרים
תקנות ה-GDPR עושות סטנדרטיזציה למגוון רחב וקיים של תקנות קיימות במדינות ה-EU, בתחומים שונים.
כהתחלה, כל החברות המחזיקות נכסים או מוצרים דיגיטליים מחויבות להטמיע בהם הגדרות פרטיות מפורטות, שהלקוח יוכל להבין ולהפעיל. בנוסף, הן יצטרכו לבדוק באופן קבוע את אבטחת המידע הזה (גם אם הוא מאוחסן בשירותי ענן או חברות צד ג'), ליצור מנגנוני אישור לשימוש בפרטים, לתעד את השימוש בפרטים ולהיות גלויות ושקופות במקרים של זליגת מידע.
קפיצת מדרגה נוספת חלה בחומרה המיוחסת לתקנות – עבירה עליהן היא עבירה על החוק ואי-היענות להן עלולה להוביל לקנס של 20 מיליון אירו, או של 4% מהמחזור השנתי (הסכום הגבוה מבין השניים). כן, אחרי הקנס שהשיתו על גוגל לפני מספר חודשים (27 מיליון דולר), אפשר להבין שבאיחוד לא מפחדים, גם לא מהענקיות ביותר.
איך ישפיעו התקנות על עולם השיווק הדיגיטלי?
ככל שהדבר נוגע בשיווק, התקנות נוגעות בשלושה תחומים – גישה, הסכמה וסיבה. כפועל יוצא, שלושת התפקידים שצריכים להבין לעומק את התקנות הם האחראיים על שליחת מיילים שיווקיים בארגון וספקים חיצוניים, דוגמת אנשי יחסי ציבור העובדים עם רשימות תפוצה גדולות ובעלי תפקידים בתחום השיווק האוטומטי (בוטים, מסרונים ועוד).
הסכמה – על פי התקנות החדשות, חובה על החברות לוודא בצורה מפורשת, אקטיבית וגלויה כי הגולשים מעוניינים לקבל מהם חומר/מידע וכדומה. רוב החברות ממילא פועלות כך, אבל התקנות קובעות כמה שינויים נוספים. למשל, הן מדגישות את האיסור לסמן ב-v כברירת מחדל את צ'ק בוקס בו הם מאשרים קבלת מידע מהחברה. בנוסף, אסור יותר להניח כפתורים שעיקרם "בלחיצה על כפתור זה אני מצהיר כי אני מסכים לקבל מהחברה דיוורים, מידע ועוד". רוצים לעמוד בתקנות? עליכם להציג בטקסט ברור מה אתם מתכוונים לשלוח ללקוח, מתי, איך, ולקבל ממנו אישור מפורש לכך. כמובן שרוב החברות המספקות שירותי אוטומציה של תהליכי השיווק הטמיעו את התקנות החדשות בפלטפורמות שלהן (דוגמת HubSpot), כך שאם אתם משתמשים בשירותים כאלה, סביר להניח שאתם מוגנים.
גישה – אחד המושגים החשובים בתוך התקנות האלה הוא "הזכות להישכח". כלומר, לבני האדם יש זכות לדרוש שמידע עליהם, בהנחה שהוא שגוי, לא רלוונטי או פוגעני בצורות מסוימות, יימחק מהעולם הדיגיטלי. התקנות החדשות מספקות לגולשים גישה נוחה יותר למידע שנאגר עליהם, ושליטה רבה יותר. באופן ספציפי למנהלי שיווק, הדרישה הזאת אינה חדשה. מדובר בחובה לצרף לינק ביטול או מחיקה מכל מאגר שהגולשים נרשמו אליו, מכל רשימת תפוצה וכולי. בנוסף, חשוב ליצור "אזור אישי" לגולשים, בו יוכלו לנהל את ההעדפות שלהם שעה שהם עדיין רשומים (למשל, ליצור אופציות לתזמון משלוח הניוזלטר, בחירת התחומים עליהם ירצו לקבל מידע וכדומה).
סיבה – השאיפה הטבעית של כל איש שיווק היא לקבל תמונת מידע עשירה כל הניתן. למשל, נשמח לדעת את גיל הלקוח, מספר הנייד שלו ואת יום ההולדת. התקנות החדשות קובעות כי מותר לנו לסמן כשדה חובה רק מידע שיש לנו דרך חוקית להוכיח שאנו חייבים להשיג כדי לספק ללקוח את השירות שהובטח לו.
ההזדמנויות
כמו בכל דבר בחיים, גם כאן, לצד המגבלות יש הזדמנות חדשה. הצורך לקבל את ההסכמה המפורשת של הלקוחות ולהעניק להם שליטה מסוימת, מאפשרת לנו ללמוד עליהם ועל ההרגלים שלהם. הטמעה של מערכת CRM אחידה תוכל לספק לנו שפע של נתונים מפולחים על הלקוחות: מה הם תחומי העניין שלהם? (הרי שאלתם אותם אם ירצו לקבל מידע על אסטרטגיה, שיווק שותפים או אופטימיזציה), מתי הם קוראים מיילים (כי שאלתם אותם מתי לשלוח להם), כמה מהלקוחות שמתעניינים במוזיקה הם בני 18 ומעלה ועוד. יצירתיות בבניית האזור האישי של הלקוחות תאפשר קבלת מידע רלוונטי ומדויק שיעזור לנו ליצור אתם תקשורת טובה ופרודוקטיבית יותר.
בנוסף, הטמעה של התקנות האלה יוצרת אמון בינינו לבין הלקוחות. למעלה מ-93% אחוז מהנשאלים בסקר שערך מכון Harris Interactive דיווחו על חשש לפרטיותם. שקיפות ובהירות עם הלקוח תאפשר לבנות הצעות ערך מפולחות, מתוזמנות ובעיקר, רצויות. זוהי הדרך הבטוחה לבנות אמון, דבר שבתורו יוביל ליחסי ציבור טובים ולרמת מעורבות גבוהה יותר.
ברמה השיווקית-אסטרטגית, השינוי עשוי להוביל לחיפוש אחר ערוצי קשר נוספים ל-Email Marketing המוכח והטוב, כמו: פנייה אישית באימייל, עוקבים ברשתות החברתיות, צ'אטבוט באפליקציות מסרונים, עדכוני RSS בדפדפן, קידום אורגני SEO, פרסומים באתרים מקצועיים ומינוף אורגני וגם ממומן של תוכן.
כאמור, התקנות האלה לא חלות על ישראל, כרגע, אבל סביר להניח שגם כאן המחוקק יידרש לדבר, ויפעל ברוח האיחוד. יכול להיות שזו הזדמנות עבור כולנו לרענן את הנהלים, להיות יצירתיים יותר בדרכי התקשורת שלנו ולמצב את השמירה על פרטיות הגולשים כיתרון על פני מתחרים.