通用数据保护条例(GDPR)即将进入欧盟。这是不可忽视的,因为那些疏于尽力帮助欧盟人民重新控制其数据的公司要交最高2000万欧元的罚款,这说明遵守法规不仅对成功至关重要,而且对生存至关重要。从业务角度来看,领先于潜在的深远影响显然至关重要。不过它不一定不可行。
制衡和股票价格
首先,它将于2018年5月25日颁布,这是2016年开始的两年过渡期的高潮点。因此,应该指出的是,这一发展远远不是对最近围绕美国网络巨头Facebook的数据滥用和隐私丑闻的反动。尽管涉及Facebook,但从技术上讲,愤怒源自大西洋的英国咨询公司剑桥分析公司(Cambridge Analytica)涉嫌利用该平台影响英国脱欧投票(以及美国2016年总统大选)。
换句话说,这项立法很快就来了。显然需要制衡,把消费者的最大利益放在心上。正如Facebook在事后发现的那样,试图在最坏的情况下找到解决问题的方法,这也符合公司的最大利益。Facebook股票的日子越来越好了,由此产生的“卸载Facebook”运动越来越火。
合规意味着消费者同意
关键是那些没有预见到这一点的组织只能怪他们自己,因为他们有足够的时间做出必要的调整。这些调整包括对员工进行教育并获得认可,进行必要的招聘,以及接受内部审计以确保合规性。
在这种情况下,遵从性在很大程度上等同于获得消费者对处理其数据的同意。这是冗长的条款和条件。同意书必须以简洁明了的语言书写,并且必须能够同样容易地撤销。消费者和公司之间的关系将更加透明,有效地通过按需报告,记录客户数据的使用方式。如果欧盟公民/居民提出请求,相关公司必须提供信息,并准确地向他们报告。
大数据的好处
数据显然是一种强大的东西。如果使用得当,它可以帮助企业推动产品开发,一下子改善与客户的关系。例如,对于质量控制解决方案提供商GlobalVision的产品,挖掘与你生产的包装相关的数据可以帮助最大限度地减少浪费并优化内部流程。可利用的数据不一定非得来自消费者或侵犯他们的隐私才能获得
正如GlobalVision技术总监Jonathan Hou所说,“你可以从包装和印刷供应商那里获取数据,以帮助确定需要改进的领域,或者在供应链中挑选表现最好的供应商。帮助找到错误的来源将有助于减少重印。”
同时,智能标签和包装的工作方式正好相反,让消费者自己提取给定产品的数据,以便更好地评估它是否满足他们的需求。因此,数据本身并不是问题所在。当有关数据和双方之间的信任被滥用时,问题才开始浮出水面。从这个意义上说,GDPR要实现的目标是,充当一个监督机构,确保企业遵守底线,遵守道德规范。
把“公关”放进GDPR
“合规”一词通常因其合规性而广受好评。人们希望能够做出自己的决定,服从往往与自由意志背道而驰。不幸的是,正如正在进行的剑桥分析传奇所证明的那样,自由意志在当今这个时代一直处于被操纵的危险之中。当要求跨国公司遵守法规,而不是迎合他们想迎合的人时,这通常是件好事。
数据完整性从数据安全开始。《全球数据保护条例》(GDPR)旨在保证这两个方面,“控制者和[数据的]处理者应采取适当的技术和组织措施,以确保与风险相适应的安全水平,包括……确保持续保密性、完整性和可用性的能力,以及处理系统和服务的弹性。32(1)(b)条。
此外,所收集的数据应“限于与处理目的相关的必要数据。”—第1条。第5(1)(c)条。这不一定与安全有关,但它与完整性有关,无论是数据还是收集数据的动机。
原则上,没有人能对这个论点的价值提出异议。实际上,这只是一个问题,即一旦5月25日起,GDPR能否得到充分执行。如果是这样的话,就不应怀疑它的有效性,朝着正确的方向采取步骤。对于那些着眼于立法生效后的企业来说,这些第一步总是困难重重,但之后想必会变得更容易。