Segmentli Soru-Cevap: CCPA'da başarıyla gezinme

Yayınlanan: 2020-01-21

30 saniyelik özet

  • Doğru yönde atılmış bir adım olsa da, birçok tüketici hala haklarının ne olduğunu bilmiyor
  • Üçüncü taraf verilerinin yaygın kullanımıyla mücadele etmek için daha fazlasının yapılması gerekiyor.
  • Mevzuat, başlangıçta bir "yanlış panik" ile karşılanacak (GDPR'de olduğu gibi), ancak işletmeler bunun kolayca uygulandığını görene kadar hiçbir şey değişmeyecek.
  • Uyumsuzluğun maliyetleri göz önüne alındığında, şirketlerin bunu ilk seferde doğru yapması gerekir.
  • Doğru anlayanlar, uzun yıllar boyunca paha biçilmez bir tüketici güveni inşa edecekler.

Segment CEO'su ve kurucu ortağı Peter Reinhardt ile işletmelerin Kaliforniya Tüketici Gizliliği Yasası'nda (CCPA) nasıl başarılı bir şekilde ilerleyebilecekleri ve doğru yapanları bekleyen fırsatlar hakkında konuşacak kadar şanslıydık.

Segment'in kapsamlı müşteri verileri altyapısı, işletmelerin kendi verilerinin gücünden yararlanmasına yardımcı olur: gizlilikten asla ödün vermeden benzersiz müşteri deneyimleri sunar.

Son veri düzenlemelerinin telaşı ortasında, şirketlerin yalnızca hangi tüketici verilerini kullandıkları konusunda değil, aynı zamanda bunları nasıl kullandıkları konusunda da daha akıllı olmaları gerekiyor. Segment sadece bunu ve daha fazlasını yapar.

O halde lafı fazla uzatmadan hemen konuya girelim.

S) Veri koruma günümüzde neden bu kadar büyük bir sorun?

Tüketiciler her zamankinden daha fazla mahremiyet bilincine sahipler ve CCPA, yasaların, işletmelerin halihazırda karşı karşıya olduğunu gördüğümüz tüketici mahremiyet tutumlarını nihayet nasıl yakaladığının en son örneğidir.

S) Ortalama bir tüketici için CCPA neyi (eğer varsa) değiştirecek?

Kaliforniya'daki ortalama bir tüketicinin işletmelerle günlük etkileşimlerinde yeni gizlilik haklarıyla ilgili bilgilerle karşılaşma olasılığı daha yüksektir çünkü CCPA, tüketicilerin hem hangi kişisel bilgilerin toplandığı konusunda hem de bu bilgilerin toplanmasının ardındaki amaç konusunda bilgilendirilmelerini gerektirir. . Çoğu zaman haklarının gerçekte ne olduğunun farkında olmasalar da, gizlilik politikalarını okumak için durakladıklarında tüketiciler için şimdiden bazı sürtüşmeler görüyoruz .

S) Halihazırda piyasada bulunan tüketici bilgilerinin zenginliği göz önüne alındığında, CCPA sadece bir “çok az, çok geç” durumu mudur?

çok mu az? Bu harika bir başlangıç, ancak yine de üçüncü taraf verilerini ortadan kaldırmaya daha fazla odaklanmamız gerekiyor. Hem CCPA hem de GDPR, veri simsarlarını şüpheli son kullanıcı rızasını toplamak için daha yüksek çemberlerden atlıyor, ancak üçüncü taraf veri dedikoduları büyük ölçüde hala canlı ve iyi durumda. Üçüncü taraf verileriyle doğrudan mücadele etmek için daha güçlü yasalara ihtiyacımız var.

Çok mu geç? Tüketici verileri bir dereceye kadar veri simsarları aracılığıyla "hazır durumda", ancak birçok üçüncü taraf verisi kısa bir ömre sahiptir, çünkü çerezler gibi tanımlayıcılar eskir ve verileri toplandıktan sonra aylar veya yıllar içinde işe yaramaz hale getirir. Bu, yasa koyucuların üçüncü taraf verilerinin toplanmasını ve kullanılmasını hala dizginleyebilecekleri anlamına gelir.

Özetle, tüketici verisi düzenlemelerinin tamamı ve sonu değil - ama doğru yönde atılmış bir adım.

S) Sence diğer eyaletler de aynı şeyi yapmak ve kendi tüketici verileri düzenlemelerini getirmek üzere mi?

Kesinlikle. CCPA, eyalet düzeyindeki birkaç benzer mevcut mevzuattan yalnızca biridir ve diğer gizlilik yasaları küresel olarak çeşitli aşamalarda mevcuttur. Bu mevzuatı, işletmelerin hazır olması gerekebilecek çok sayıda çelişen veya çelişen yasadan ziyade, ortak öz (yeni tüketici veri hakları) açısından görmek önemlidir.

Bizim ona bakma şeklimiz ve müşterilerimizin buna nasıl baktığına inanıyoruz, CCPA ve ondan gelen yasal hareketler, işletmelerin müşterilerin verilerini nasıl ele aldığı ve onların gizlilik tercihlerini nasıl yerine getirdiği konusunda önemli bir ilerleme yaratmaya yardımcı oluyor.

S) İşletmelerin kendilerinin nerede hata yapabileceğini düşünüyorsunuz? Kaçınılması gereken bazı yaygın tuzaklar nelerdir?

  • CCPA yanlış bir panikle karşılanacak : Çoğu şirket, hükümet bunu uygulamaya başlayana kadar minimum düzeyde yapacaktır. Bu, en az altı ay boyunca olmayacak ve gerçekleştiğinde, uyumlu hale gelmek için çılgın bir atılım göreceğiz - bu da şirketler acele ettikçe ve kaçınılmaz olarak hata yaptıkları için daha fazla soruna neden olacak. Bu, GDPR ile daha önce gördüğümüz modeldir.
  • Şirketler, yaptırımlar başlayana kadar üçüncü taraf verilerini kullanmayı bırakmayacak : CCPA, veri komisyoncularına kişisel bilgileri nasıl topladıkları ve sattıkları konusunda yeni standartlar sunuyor. Şirketler, yalnızca uyumlu CCPA yaptırım çabaları olduğunda üçüncü taraf verilerine güvenmeyi bırakacak ve bu noktada insanları bitişik içeriğe dayalı olarak çeken daha fazla gelen yaklaşımlara geçmek zorunda kalacaklar.
  • Birçok teknoloji şirketi, üçüncü taraf verilerinin kullanımı konusunda özür dilememeye devam edecek: UX'lerini geliştirmek için mümkün olduğunca fazla veri toplamaya ve kullanmaya devam edecekleri için, üçüncü taraf verilerine güvenen şirketler için her zamanki gibi iş olacak. Başka bir deyişle, CCPA'nın tanıtılması mutlaka hemen bir tepki vermeyecektir - ancak teknoloji şirketleri bunun kolayca uygulandığını gördüklerinde, ancak o zaman üçüncü taraf verileriyle ilgili politikalarını yeniden düşünmek zorunda kalacaklar.

S) CCPA'nın tanıtılmasının, başlangıçtaki uyumluluk maliyetlerinde 55 milyar dolara varan bir maliyete sahip olduğu bildirildi - bireysel kuruluşlar bu finansal harcamayı nasıl azaltabilir?

Bahisler yüksektir, bu yüzden ilk seferde doğru yapmaları önemlidir. Bu muhtemelen profesyonelleri işe almak anlamına gelir. Gizlilik uyumluluğunun büyük ön maliyetleri vardır, ancak düzenleyici eylemde doğru şekilde gezinmek için gereklidir. CCPA'nın kasıtsız ihlalleri, ihlal başına 2,500 ABD Doları tutarında para cezasına çarptırılır; bu nedenle, bir işletme bir milyon kullanıcısı için uyum sağlamada başarısız olursa, bu 2,5 milyar ABD Doları para cezası anlamına gelebilir.

S) Segment, kuruluşların CCPA'nın son kullanıcı deneyimi üzerindeki etkileriyle mücadele etmesine nasıl yardımcı oluyor? Şirketin uzun vadeli vizyonu nedir?

Segment, gizlilik odaklı bir dünya için benzersiz bir şekilde oluşturulmuştur: Her büyüklükteki şirketin, harika müşteri deneyimleri sağlamak için kendi birinci taraf verilerini kullanmasını sağlıyoruz. İşletmelerin müşterileri hakkında sahip oldukları verileri daha iyi kullanmalarına yardımcı olma işindeyiz, bu nedenle şirketlerin CCPA ve diğer benzer yasalara hazırlanmak için atabilecekleri ilk ve en iyi adımın, ilk önce altyapıyı devreye sokmak olduğuna inanıyoruz. -parti verileri ve müşterileri ilk sıraya koyun.

Sonuç olarak bu şirketler, tüketicilerin veri haklarına hızlı ve doğru yanıt vererek, şüphesiz müşterilerinin güvenini kazanmada da öncülük edeceklerdir.

CCPA ve benzeri yasalar yalnızca son kullanıcıların haklarını kullanmasını kolaylaştırmakla kalmayacak, aynı zamanda bu veri kaynakları sıklıkla elde edilip işlendiğinden, düzenlemenin pazarlama ve satın alma için üçüncü taraf verilerinin kullanımını azaltacağını umuyoruz. şüpheli kullanıcı onayı.