欧盟GDPR法规新危机:重塑跨境电商格局的变革指令
众所周知,所长阿米对欧美市场的出口电商/跨境电商的发展趋势具有深刻的洞察力,尤其是那些会彻底改变游戏规则的趋势。例如在2017年,阿米就提醒大家注意合规和本土这两个关键词。残酷的现实是,英国VAT、美国销售税、德国VAT等给中国卖家带来了沉重的打击。在2018年的第二天,我要告诉大家一个可能改变整个欧盟零
众所周知,所长阿米对欧美市场的出口电商/跨境电商的发展趋势具有深刻的洞察力,尤其是那些会彻底改变游戏规则的趋势。例如在2017年,阿米就提醒大家注意合规和本土这两个关键词。残酷的现实是,英国VAT、美国销售税、德国VAT等给中国卖家带来了沉重的打击。
在2018年的第二天,我要告诉大家一个可能改变整个欧盟零售/跨境电商行业的事件。欧盟的GDPR(通用数据保护条例)将在2018年5月正式生效,这将对数字世界产生剧变。零售商/跨境电商们将不能再随意获取和联系消费者,我们目前所依赖的各种营销手段,如产品推荐、邮件营销、会员计划等都可能不再适用。
那么,什么是GDPR?
GDPR,即General Data Protection Regulation,是欧盟近年来关于个人数据隐私保护最重要的法律成果。它为所有欧盟公民提供了保护个人资料的法理依据,允许公民授权不同的个体使用其个人信息。它涵盖了所有新的数据保护相关要求,包括扩大了欧盟数据保护法律所覆盖的范围,从本地公司延伸到所有参与处理欧盟公民(包括英国)个人信息的所有外国公司。
更重要的是,这项长达200多页的法规将在2018年的5月正式实施。我们常听到的“遗忘权”、数据泄漏保护责任、数据可转移等概念,将成为正式的法律条文。该法规对违规行为设立了明确的处罚量刑,例如因个体违规造成信息泄露可能会面临高达2400万美元或者整个营业收入4%的罚款。这项法规为所有希望服务5亿欧盟公民的个人、品牌商、公司设立了严格的红线。
法规要求个人、品牌商、公司必须建立稳定的数据处理措施、匿名收集数据以保护个人隐私、信息泄漏义务通知、安理不同公司间的数据转移等一系列清晰措施,以符合GDPR的合规要求。
为什么会有GDPR?
回顾过去数年一直受到关注的几个词:内容营销、个性化营销、智能AI、语音助手等。这些词在不同的商贸领域被广泛应用,包括新零售、电商、跨境电商的服务商、软件商、制造商等。事实上,这些词之所以成为热门,是因为消费者们越来越希望在线下/网上购物时能获得一种更个性化、千人千面的消费体验。
在中国,各种智能AI系统、大数据分析软件、语音助手等软硬件已经开始为此做了很多工作。但我们的个人信息在过去很长时间里被各种方式滥用、倒卖,这从我们经常收到的垃圾信息、邮件、骚扰电话就可以看出。更可怕的是,个人资料被用于违法行为所造成的各种新闻也屡见不鲜。
在2017年6月1日,我国的《网络安全法》在《关于加强网络信息保护的决定》的基础上,专章规定了公民个人信息保护的基本法律制度,明确加强对个人信息保护的规定。对于网络运营者、公民个人和网络安全监管机构在公民个人信息保护方面制定了更清晰的法律规定。
对于网络运营者而言,法规要求他们不得收集与其服务无关的个人信息,不得违反法律和双方约定收集、使用个人信息。他们必须依照法律和与用户的约定处理保存的个人信息。一旦发生或可能发生个人信息泄露、毁损、丢失的情况,应立即采取措施补救,并按照规定及时告知用户并向有关主管部门报告。
对于公民个人而言,法律赋予其信息删除权和更正权。《网络安全法》第四十三条规定,个人若发现网络运营者违反法律或双方约定收集、使用其个人信息的,有权要求其删除信息或更正。网络运营者必须采取措施予以删除或更正。
对于网络安全监管机构而言,法律要求其对个人信息和隐私保密。《网络安全法》规定,任何个人和组织不得非法获取或以其他方式窃取个人信息,不得非法出售或非法向他人提供个人信息。依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中获知的个人信息和隐私严格保密,不得泄露、出售或非法提供给他人。
我们的个人信息保护终于有了更具体的法律法规。那么注重个人隐私保护的欧美在这件事上自然也不会落后。在欧美和消费者对个人信息保护的立法和目前被各种“个性化营销”随意调用的个人信息的立场如何?Gigya公司日前发布了其2017年全球消费隐私及信任报告,该报告调研了美国和英国消费者各半数的4000名用户关于个人隐私保护的意见。报告显示消费者们并不太信任围绕他们的智能终端和经常出现的精准营销的卖家们。大约三分之二的受访者不相信品牌商会合理合规地处理他们的个人信息。一旦发生信息泄漏,只有部分人会更改密码或启用二次授权等措施保护自己。虽然有些常规方式可以保护自己但是仍然有很多人存在不良的密码保护习惯等等问题存在数据泄漏风险。“ GDPR的出现正体现了消费者们对隐私的重视和品牌商们面临的巨大挑战:如何在实施了消费者数据“许可”或“反对”都必须符合GDPR要求的零售商/批发商中重建信心!同时揭示了消费者对“数字化个性化”的要求不断提高的品牌商的潜在机会以及如何适应新法规的要求成为他们面临的重要问题之一为了更好地获得用户收获,我们应当建立一种持续咨询用户并关注其在访问过程中的体验的方式,这种方式被称为“渐进式用户身份建立”。
对于线上零售或跨境电商而言,可以让消费者逐步建立个人信息资料库,如服装尺码、喜欢的设计师和颜色等。在适当的时候,消费者可以分享他们认为最能体现其个人特性的数据,同时确保消费者清楚知道如何更新或编辑这些数据,以避免个性化营销成为用户的“惊吓”。
零售商需要重视GDPR法规的许可管理,这不仅是合规的要求,更是建立用户与零售商之间的信任和增强连接的关键,有助于提升零售商在线上的品牌口碑和信任度。
为了建立这种和谐的关系,零售商必须清楚理解不同形式、内容和状态下的“许可”的具体含义。GDPR设定了较高的许可标准,意味着消费者可以选择将数据分享给哪些公司。消费者和零售商之间的数据共享有助于建立更稳固的信任和品牌口碑。
那么,GDPR对零售商意味着什么呢?零售商需要审视现有的用户许可情况,清理并建立更精细的方法来管理已授权的许可记录,同时简化消费者撤回许可的流程。这场数据许可的革命强调了动态观察数据变化的重要性。
零售商需要将数据视为一个持续管理的决策过程,而非一次性处理的文档。GDPR的实施将推动零售商改善许可处理流程。在实际操作中,GDPR法规仍有许多细节需要业界共同探索和建议。
例如,什么样的技术用户界面是可接受的呢?不同的用户界面对注册页面和运营体系有不同的要求。现有零售商根据实际需要对GDPR的细化需求提出了许多疑问:如何保证不同情况和条款下的不同许可要求?是否需要根据不同服务提供不同的复选框?特定数据的许可是否可以不包括具体的条款或条例?
GDPR还要求零售商对第三方进行命名,并指出在实际操作中可能存在的一些问题。对于可变许可,这是帮助细化哪些信息可以在“正当利益”下处理,而不是在“许可”授权下的重要机制。建立正确的许可系统可以理清渐进式许可所需的不同节点。
在注册页面时,是否清晰标记选择框以获取产品推荐、邮件营销、会员计划等核心数据?虽然GDPR的实施将加强对欧盟个人信息的管控,但这仍有许多细节需要细化。目前,GDPR法规中的“一般性概念”还有许多模糊区域需要解释以实现合规。在实际商贸中,尤其是线上电商操作时需要对其进行优化和改善,提高消费者在授权许可时的便捷性。
零售商和跨境电商需要正视GDPR法规的严格执行以及消费者对权力赋予的期待。同时不能忽视GDPR对整个欧盟商贸电商行业的冲击。我们需要积极学习和理解GDPR法规中的细节在实际执行中对自身运营的要求。面对更高的竞争要求和新一轮的洗牌,聪明的中国卖家们需要做好准备迎接挑战。本文资料部分参考自Gigya及其他外媒资料,仅用于学术翻译交流,不代表任何立场。如有错漏请联系所长阿米处理。