Perlindungan Data UE / Pembaruan Privasi: Pemasar Dapat Bernafas Lebih Mudah… untuk Sementara
Diterbitkan: 2013-11-01Pada hari Senin, 21 Oktober 2013, pemasar langsung yang melakukan bisnis di Uni Eropa mendapatkan sedikit kelegaan dari badai pertemuan yang dikenal sebagai Peraturan Perlindungan Data UE.
Alasannya? Politik, tentu saja.
Apa yang perlu Anda ketahui: Pengesahan Regulasi di seluruh UE mungkinditunda hingga awal 2015, 18 bulan penuh lebih lambat dari yang diperkirakan semula. Jika penundaan itu terjadi, UU tersebut tidak akan berlaku hingga awal 2017.
Jika tidak ada penundaan dan pemungutan suara berjalan sesuai jalur sebelumnya, pengesahan tidak akan terjadi hingga Desember 2013 (paling cepat) atau, kemungkinan besar, pertengahan 2014. Implementasi penuh dimulai dalam dua tahun setelah lewat. Dengan demikian, pemasar masih memiliki ruang gerak.
Apakah Anda bernapas? Bagus.
Jika Anda membaca posting saya sebelumnya tentang panduan privasi khusus Inggris yang baru, ini agak terkait, meskipun jauh lebih besar karena potensi penundaan mencakup seluruh UE. (Efektifnya 31 negara – 28 negara anggota ditambah Islandia, Lichtenstein, dan Norwegia.)
Anda dapat membaca ikhtisar pembaruan dalam bentuk panjang di sini, tetapi untuk kenyamanan Anda, di bawah ini adalah sinopsis dari hal-hal penting.
Apa itu Peraturan Perlindungan Data UE?
Jika Anda memiliki kemewahan untuk tidak menonton berita atau membaca halaman bisnis selama sembilan bulan terakhir, pertama-tama … selamat. Dan kedua, inilah pengaturan level cepat dari apa yang Anda lewatkan:
Pada tanggal 25 Januari 2012, Komisi Eropa (EC) menerbitkan proposal untuk Peraturan Perlindungan Data UE baru untuk menggantikan Petunjuk Perlindungan Data UE yang ada, yang merupakan tambal sulam undang-undang yang diterapkan secara tidak konsisten di seluruh negara anggota UE. (Perhatikan, ketidakkonsistenan inilah yang menyebabkan Inggris menerapkan pedoman yang disebutkan di atas yang ditunjukkan dalam posting blog saya sebelumnya.)
Peraturan baru yang diusulkan akan menjadi Undang-undang di seluruh UE, yang berarti setiap negara anggota UE akan diminta untuk (1) mengadopsi semua bagiannya dan (2) menerapkan semua bagiannyadengan cara yang persis sama. Sedikit demi sedikit pergi.
Mengapa kemungkinan penundaan?
Menurut informasi terbaru, ada tiga alasan utama. Secara singkat:
Jika Anda menebak snafu pemantauan Dinas Rahasia AS adalah salah satunya, Anda akan benar, meskipun faktor itu tidak terang-terangan. Namun, karena Anda menyebutkannya …
Perdana Menteri Inggris David Cameron dan Kanselir Jerman Angela Merkel berperan penting dalam mendorong penundaan pemungutan suara, dengan Merkel secara khusus membahas masalah penyadapan kabel AS. Masing-masing memberikan alasan yang berbeda, tetapi pada dasarnya Cameron dan Merkel mengemukakan pendapat umum yang sama, yang dapat diringkas sebagai berikut:Kami membutuhkan lebih banyak waktu untuk memastikan Regulasi ini benar-benar dipikirkan, bahwa hal itu secara adil memperhitungkan keprihatinan setiap negara anggota UE, dan bahwa itu memberi warga negara UE lebih banyak hak terhadap pengumpulan dan pemantauan data yang tidak beralasan.Baca apa yang Anda mau.
Alasan lain adalah ketidaksepakatan tentang hukuman karena melanggar Peraturan. Komite Keadilan Kebebasan Sipil dan Urusan Dalam Negeri (LIBE) Parlemen Eropa ingin menerapkan denda hingga 5% dari pendapatan tahunan perusahaan. Teks proposal asli meminta penalti hingga 2%.
Terakhir, Dewan Menteri masih melakukan perubahan naskah Usulan. Kemungkinan penundaan hingga tahun 2015 akan memberi Dewan lebih banyak waktu untuk mempertimbangkan Proposal secara lengkap.
Apa masalah utama yang menjadi perhatian pemasar?
Ada delapan bidang yang menjadi perhatian khusus, sebagian besar berasal dari bahasa yang tidak jelas atau bertentangan. INI BELUM DIPUTUSKAN. Menyelesaikan masalah ini akan sangat penting untuk mengesahkan Peraturan ke dalam Hukum UE, dan juga akan berdampak pada pemasar langsung yang melakukan bisnis di UE.

- Denda hingga 5% dari omset tahunan di seluruh dunia.Pada dasarnya ini adalah hit 5% terhadap pendapatan 12 bulan bisnis, naik dari 2%.
- Hak untuk menghapus/hak untuk dilupakan.Seseorang akan memiliki hak untuk menghapus data pribadi mereka jika mereka memintanya. Hal ini memperkuat amandemen “hak untuk dilupakan” dari teks aslinya.
- Pemasaran langsung sebagai kepentingan bisnis yang sah.Ini mengatakan, “Kasus kepentingan bisnis yang sah untuk pengumpulan dan pemrosesan data akan dibatasi untuk pemasaran langsung melalui pos atau di mana pemasaran langsung terkait dengan produk dan layanan serupa.Persetujuan keikutsertaan akan diperlukan untuk semua saluran pemasaran langsung lainnya .” Ini adalah pembatasan yang parah pada pemasaran langsung dan, menurut banyak hal, merupakan langkah mundur yang besar. Industri periklanan dan pemasaran UE berhasil melobi untuk pendekatan yang lebih seimbang. Sejauh mana itu dimasukkan ke dalam teks Peraturan final masih belum diketahui.
- Izin.Amandemen LIBE akan memperluas persyaratan persetujuan eksplisit untuk mengumpulkan dan menggunakan data. Mereka menyerukan “indikasi eksplisit dari keinginan individu” dalam bentuk “tindakan afirmatif yang jelas yang merupakan hasil pilihan” oleh individu. Persetujuan makna tidak dapat disimpulkan dari diam, hanya menggunakan layanan, atau tidak aktif.
- Pembuatan profil.Ada beberapa amandemen yang diusulkan yang membatasi kemampuan pemasar untuk membuat profil; yaitu, menganalisis/menambang data yang dikumpulkan untuk tujuan segmentasi dan penargetan. Jika pembuatan profil dapat mencakup analisis informasi pribadi yang sensitif (misalnya, ras, agama, keanggotaan serikat), beberapa amandemen melarang pembuatan profil sama sekali.
- Pemberitahuan pelanggaran keamanan data.Ini adalah perubahan yang disambut baik. Alih-alih memberlakukan batas waktu 24 jam untuk pemberitahuan pelanggaran data, amandemen baru hanya mengatakan, "tanpa penundaan yang tidak semestinya".
- Persyaratan untuk menunjuk petugas perlindungan data.Setiap organisasi yang memproses informasi pribadi 5.000 individu dalam periode 12 bulan harus menunjuk petugas perlindungan data. Jadi secara efektif, sebagian besar bisnis perlu melakukan ini.
- Hak individu untuk menuntut ganti rugi.Ini mengatakan bahwa individu yang menderita kerugian (termasuk non-finansial) dapat mengklaim kompensasi atas pelanggaran Regulasi. Artinya, misalnya, seseorang dapat menuntut ganti rugi jika dia dibangunkan pada jam 3 pagi oleh seorang telemarketer.
Persiapkan, persiapkan, persiapkan
Terlepas dari apakah Peraturan Perlindungan Data UE yang baru disahkan pada Desember 2013 (sangat tidak mungkin) atau 2015, semua pemasar langsung harus tetap mengetahui informasi terbaru dan bersiap untuk yang terburuk. Semoga Regulasi yang disetujui menjadi kejutan yang menyenangkan, tapi jangan terlalu mengandalkannya.
Penafian: Informasi ini disediakan sebagai diskusi tentang bagaimana Peraturan Perlindungan Data UE dapat memengaruhi pemasar, dan tidak dianggap atau dianggap sebagai nasihat hukum.Setiap organisasi mungkin terpengaruh secara berbeda; kami mendorong Anda untuk mencari penasihat hukum sebelum mengambil tindakan.
Tautan yang bermanfaat
- Situs web Komisi Eropa
- Petunjuk Perlindungan Data UE 1995 (Petunjuk 95/46/EC)
- Informasi Pengawas Perlindungan Data Eropa
- Asosiasi Profesional Privasi Internasional
###