LGPD: تعرف على قانون حماية البيانات وكيف يعمل في التسويق الرقمي

ال اللائحة العامة لحماية البيانات، القانون العام لحماية البيانات ، دخل حيز التنفيذ في سبتمبر 2020 ، مما يجعل البرازيل من بين 120 دولة مع قوانين تهدف تحديدًا إلى حماية البيانات الشخصية للمستخدمين.

المناقشات حول الخصوصية والأمن على الإنترنت هي مواضيع عالمية ، لذا فإن تنفيذها في الدولة ليس بالأمر الجديد. 

بالإضافة إلى ذلك ، من المهم التأكيد على أن المشروع يعود لعام 2018 ، بما في ذلك القانون رقم 13709/2018 ، الذي ينظم معالجة البيانات الشخصية للمستخدمين في الإقليم الوطني. 

يركز على تشغيل العمليات التي تنطوي على استخدام البيانات الشخصية ، ومعاقبة الشركات التي لا تتبع قراراتها.

بهذه الطريقة ، من المديرين ، والمتخصصين في التسويق ، وفريق المبيعات ، إلى العملاء ، من أ التحكم في الوصول البيومتري، على سبيل المثال ، يجب أن تكون على علم بالقانون الجديد.

لذا ، استمر في القراءة وفهم جميع التفاصيل ، بالإضافة إلى تأثيرها المباشر على التسويق الرقمي وكيفية الحفاظ على هذه الإستراتيجية على قدم وساق ، مع احترام جميع اللوائح القانونية الحالية.

Lgpd: conheça a lei de proteção de dados e como ela age no marketing digital

تعرف على بعض المفاهيم الهامة

لفهم الجوانب القانونية ، من الضروري أن تكون على دراية بالمصطلحات المستخدمة ، وما هي حولها وما هو النطاق. حسنًا ، مع وضع ذلك في الاعتبار ، نفصل بين بعض النقاط الرئيسية لفهم LGPD:

مبادئ

يعتمد LGPD على عشرة مبادئ يجب دمجها في واقع الأعمال والامتثال لها من قبل الوكلاء أثناء معالجة البيانات من كل من العملاء الذين يستأجرون الشركة لتركيب ، على سبيل المثال ، الباب الدوار البيومترية.

نستخدم هذا المثال للفت الانتباه إلى الحاجة إلى الطلب لتحديد البيانات التي تتم معالجتها ، فضلاً عن الغرض منها ، والتي يجب أن تكون مشروعة وصريحة ومحددة ومستنيرة لموضوع البيانات. المبادئ هي: 

  1. هدف؛
  2. بحاجة إلى؛
  3. قدرة؛
  4. حرية الوصول ؛
  5. الشفافية ؛ 
  6. جودة؛
  7. أمان؛
  8. الوقاية؛
  9. مسئولية؛
  10. عدم التمييز.

وبالتالي ، تقع على عاتق مدير الشركة مسؤولية التأكد من أن العلاجات مناسبة للأغراض ، وليس لها أغراض تمييزية أو مسيئة أو غير قانونية.

علاج او معاملة

تشير معالجة البيانات الشخصية ، موضوع القانون ، إلى جميع العمليات التي تتم باستخدام هذه المعلومات ، والتي تنطوي على غرض اقتصادي ، على سبيل المثال ، بيع خزانة الفولاذ المقاوم للصدأ

أي أنها تشمل: الاستلام ، التجميع ، الإنتاج ، الوصول ، الاستخدام ، التصنيف ، التقييم ، المعالجة ، الاتصال ، النسخ ، التخزين أو الأرشفة ، التعديل ، التوزيع ، النقل أو النقل ، الاستخراج أو الحذف. 

يتم تضمين أي من هذه الإجراءات المتعلقة بالتحكم في المعلومات في نطاق LGPD. اعلم أن العلاجات المفرطة وغير الضرورية مرفوضة.

ومع ذلك ، فإنه لا ينطبق عندما تتم معالجة البيانات لأغراض خاصة وغير اقتصادية ، وكذلك للأغراض الصحفية أو الفنية فقط ، والأمن العام أو الدولة ، وللتحقيقات الجنائية.

وكلاء العلاج

نقطة أساسية أخرى يجب تفصيلها لتنفيذ الإجراءات التي تضمن الامتثال القانوني لشركة متخصصة في اللوحة الصناعية، على سبيل المثال ، هم الوكلاء المتورطون.

يجب أن يكون الجميع على دراية بدورهم ووظيفتهم والغرض من معالجة البيانات الشخصية. بالإضافة إلى ذلك ، يعين LGPD أربعة وكلاء ، بأدوار مختلفة فيما يتعلق بمعالجة البيانات ، وهم:

1 - حامل

في هذه الحالة ، يكون الشخص الطبيعي أو الاعتباري هو الذي يمتلك البيانات. 

2 - تحكم

إنه كيان فردي أو قانوني يجمع البيانات ويقرر معالجتها.

3 - عامل التشغيل

هو كيان فردي أو قانوني يتعامل مع البيانات ويعالجها بتوجيه من المتحكم.

حتى المتحكمين والمشغلين يجب أن يكونوا على دراية بشفافية عملياتهم ، بالإضافة إلى اتباع الممارسات الوقائية لحماية البيانات ، مثل الأنظمة المشفرة.

4 - المسؤول

إنه فرد معين من قبل المراقب ، والذي يعمل كقناة اتصال بين جميع الوكلاء المعنيين ، وكذلك السلطات الوطنية (ANPD) ، ويقدم إرشادات حول ممارسات معالجة البيانات. 

هذا الوكيل مسؤول عن تنفيذ ومراقبة الامتثال لقانون حماية البيئة والتنمية في جميع أنحاء التراب الوطني.

بيانات شخصية

أي عمل ، بغض النظر عن القطاع ، مثل أ مخزن تكثيف الكرهباءيتعامل مع البيانات الشخصية يوميًا. البيانات الشخصية هي أي فئة من المعلومات تجعل من الممكن التعرف على الشخص بشكل مباشر أو غير مباشر.

يمكننا أن نذكر على سبيل المثال الاسم ، CPF ، RG ، الهاتف ، عنوان السكن ، تاريخ ومكان الميلاد أو رقم البطاقة المصرفية.

يُنظر أيضًا إلى ما يسمى بالبيانات الحساسة ، تلك المرتبطة بشخص طبيعي ، والتي قد تخضع أو تتعارض مع سلوك معين ، مثل الأصل العرقي أو العرقي أو الرأي السياسي أو الفلسفي أو الديني.

تنطبق أيضًا البيانات المتعلقة بالصحة ، مثل المعلومات الحيوية أو الجينية ، والسجلات الطبية ، وحتى تفضيلات المستهلكين وعاداتهم.

بالإضافة إلى ذلك ، تتضمن القائمة بيانات مثل عنوان IP والموقع الجغرافي ، على سبيل المثال ، مما يجعل الشخص قابلاً للتعريف من خلال استخدام الوسائل التقنية.

أخيرًا ، المعلومات الواردة من الكيانات القانونية أو البيانات مجهولة المصدر ، والتي لا يمكن ربطها بشخص طبيعي ، تقع خارج نطاق LGPD.

الموافقة والمصلحة المشروعة

ينص القانون على تسع حالات تجعل معالجة البيانات قانونية ، ولكن هناك نقطتان رئيسيتان مرتبطتان مباشرة بالتسويق الرقمي ، لذلك سنركز عليها.

لا يمكن التعبير عن الموافقة والمصلحة المشروعة إلا من خلال موضوع البيانات - يمنح الشخص الموافقة على استخدام بياناته ، عندما يقبل بحرية وصراحة الامتياز بعد إبلاغه بأنه يقدم هذه المعلومات. 

أي أن المستهلكين يختارون بنشاط الانخراط أو عدم المشاركة مع شركة تقدم تجميع اللوحات الكهربائية، فمثلا. 

تشير المصلحة المشروعة إلى تفويض الشركة لاستخدام بياناتك الشخصية ومعالجتها بطريقة ولأغراض مصرح بها من قِبل LGPD ، وفي هذه الحالة ، يمكن فقط معالجة البيانات الضرورية للغاية.

يشير إلى أنشطة الدعم والترويج و / أو تقديم الخدمات التي تفيده ، وفقًا لتوقعات حاملها وضمان حرياته الأساسية.

ومع ذلك ، من المهم ملاحظة أنه يمكن إبطال الموافقة والمصلحة المشروعة بالتعبير الصريح في أي وقت. 

بالإضافة إلى ذلك ، يجوز للمالك طلب الوصول إلى بياناته وتصحيحها وتحديثها ، بالإضافة إلى إخفاء الهوية أو حظر أو حذف البيانات غير الضرورية. 

إن طلب نقل البيانات إلى مزود آخر والمعلومات المتعلقة بالكيانات ، العامة أو الخاصة ، التي لديها حق الوصول إلى البيانات ، هي أيضًا حقوق مستخدم.

بهذه الطريقة ، المتحكم في شركة التوزيع الخاصة به تسميات ذاتية اللصق، على سبيل المثال ، يجب أن يكون مسؤولاً عن:

  • تعزيز تدابير الشفافية ؛ 
  • وضع تدابير التخفيف من المخاطر ؛ 
  • الحفاظ على تقرير تأثير حماية البيانات ؛ 
  • إنشاء آليات الانسحاب.

يشير إلغاء الاشتراك إلى خيار المالك لممارسة حقه في الاعتراض على الاستمرار في قائمة مثل التسويق عبر البريد الإلكتروني أو الرسائل الإخبارية. إنه عكس خيار التقيد ، عندما يوافق المالك على تلقي رسائل البريد الإلكتروني.

Lgpd: conheça a lei de proteção de dados e como ela age no marketing digital

الناتج المحلي الإجمالي والتسويق الرقمي

لـ LGPD آثار مباشرة على قطاعي التسويق والمبيعات ، كما ذكر ، وبعض التدابير ضرورية لتكييف هذه الاستراتيجيات مع السيناريو الجديد.

يجب أن يركز هذا الإجراء على طرق أكثر تحديدًا لكسب العملاء المتوقعين. مع تنفيذ LGPD ، من المحتمل أن عدد العملاء المتوقعين سينخفض ، لكن جودتهم تميل إلى الزيادة ، نظرًا لأن الموافقة تعني المشاركة.

قد يكون هذا هو الوقت المثالي لمديري الأعمال ، مثل الشركة المتخصصة في تصنيع صنبور العمود الحضري ، راجع استراتيجياتهم من أجل إضافة قيمة للعملاء.

في الواقع ، من وجهة نظر متفائلة ، يمكن تفسير هذا التشريع على أنه تعزيز للتسويق الداخلي نفسه ، تسويق الجذب ، وتعزيز روابط الثقة بين العلامة التجارية والعميل.

ضمن إستراتيجية تهدف إلى إضفاء الطابع الإنساني على العلامة التجارية وإنشاء علاقة وثيقة مع جمهورها ، فإن الضغط القانوني من أجل الشفافية وتقليل استخدام البيانات والحاجة إلى موافقة صريحة يناسب تمامًا.

في هذا السياق ، يكتسب تسويق المحتوى مكانة بارزة ، كطريقة أكثر حزمًا لجذب العملاء المحتملين من خلال تقديم تجربة غنية وقيمة للجمهور.

كيف يتم تطبيق اللائحة العامة لحماية البيانات؟

الخطوة الأولى هي معرفة حقيقة عملك. ننصح بتعيين محترف مؤهل لرسم الخرائط الداخلية ، بشكل أساسي للشركات المتوسطة والكبيرة ، مع تدفق كبير من البيانات.

بالإضافة إلى ذلك ، تتمثل إحدى المبادرات الأساسية في مدى كفاية الصفحات المقصودة والأشكال الأخرى ، لضمان الموافقة النشطة للمستخدم. الشيء نفسه ينطبق على التسويق عبر البريد الإلكتروني والإعلانات الدعائية والإجراءات الأخرى التي تتطلب بيانات شخصية. 

Lgpd: conheça a lei de proteção de dados e como ela age no marketing digital - lgpd
Lgpd: conheça a lei de proteção de dados e como ela age no marketing digital

الاعتبارات النهائية

يجب أن يتضمن تطبيق LGPD في شركتك العملية بأكملها والموظفين المعنيين بمعالجة البيانات ، بدءًا من تسجيل العمليات ، ومراجعة العقود أو صياغتها ، وإنشاء إشعارات الخصوصية والسياسات الداخلية.

يجب أن تكون الشركة مستعدة لتلبية طلبات أصحاب البيانات حسب حقوقهم ، وهذا يشمل تدريب الموظفين والتطبيقات الأمنية على سبيل المثال.

تتطلب معالجة البيانات الشخصية عناية وأخلاقًا ، ولكل شركة ديناميكياتها وتدفقها ، لذلك لا توجد وصفة عامة تنطبق.

يعد الامتثال لـ LGPD عملية مستمرة يجب أن تتضمن إشرافًا جيدًا من قبل المديرين ، من أجل تجنب التعقيدات القانونية.