在英国,英国政府正在考虑修订《英国GDPR》,目前正在制定一项新的数据法案(截至2023年9月)。与英国开展贸易的企业需要密切关注这一进展,尤其是在其影响到欧盟与英国之间数据充分性裁决的情况下*。
在欧洲,一系列相关的欧盟立法正在酝酿之中。其中包括:
《数字市场法案》(DMA)
《数字服务法案》(DSA)于 12 月在针对 X 的调查中首次被援引。
人工智能法规。在ChatGPT等人工智能技术的范围和应用迅速扩张的时代,后者尤为紧迫。
目前,关于修订现行《电子隐私指令》的讨论仍在进行中,该指令被广泛认为已不再适用。所有这内运营的营销人员的数据处理活动。更多有关《数字市场法》和《数字服务法》的信息,请访问Usercentrics。
必须从一开始就纳入数据保护
据Chiefmartech.com称,目前有超过 11,000 个营销技术平台,并且这个数字 twitter 数据库 还在逐年增长。许多此类技术利用个人数据来更有效地触达和定位不同的消费者受众。
营销人员在考虑新平台或任何涉及个人数据使用的新策略时,应确保从一开始就考虑到数据隐私问题。GDPR 的“设计和默认数据保护”原则在此至关重要。遵守这一原则的最佳方法之一是进行所谓的数据保护影响评估 (DPIA)。
这涉及一个两步流程。首先,进行预先DPIA,提出一系列高层次问题,以评估项目是否有可能构成重大隐私风险。如果发现此类风险,则必须完成全面的DPIA。此时,将对项目进行详细分析,包括与主要利益相关者进行磋商。如果隐私风险过高,这种方法可以重新调整项目,或采取缓解措施来降低风险水平。
对于营销人员来说,示例可能包括引入新的第一方数据策略或引入 CRM 平台。通常认为,最佳做法是,任何可能使用个人数据的新营销工具都应接受 DPIA 审查。
人工智能与数据隐私
人工智能 (AI) 平台越来越受到营销人员的青睐,它们为网站自动聊天机器人等活动提供支持。ChatGPT 和其他大型语言模型 (LLM) 的引入为营销人员提升生产力提供了巨大的潜力。例如,作为内容营销策略的一部分,创建博客和文章。
考虑此类技术的营销人员必须意识到数据保护风险。 透明度是《通用数据保护条例》(GDPR)的一项关键原则。使用处理个人数据的人工智能工具的营销人员必须能够清晰简洁地解释这些数据的使用方式。这是一个相当大的挑战,因为通常很难准确识别人工智能技术如何处理数据。