«data-stats =» true «> Конфиденциальность как бизнес-триггер Гжегож Кубера, 27.01.2021, 14:11 политика конфиденциальности защита данных Security Share Tweet LinkedIn

Компании собирают все больше и больше данных, а клиенты требуют конфиденциальности. Нам следует подумать о внесении изменений в бизнес-модель и создании политики конфиденциальности, которая обслуживает как сотрудников, так и клиентов.

В настоящее время многие компании считают, что они должны не только собирать, но и монетизировать свои данные. Для многих организаций это основная бизнес-модель, особенно когда они предлагают определенный продукт или услугу бесплатно. Это также отличное название для сбора данных о пользователях и клиентах, которые мы впоследствии должны продать третьей стороне, а зачастую и той, которая заплатит больше всего.

Одним из недавних примеров является компания Zoom, которая отправила некоторые пользовательские данные в Facebook, независимо от того, есть ли у кого-то учетная запись в этой социальной сети. Дело касалось приложения Zoom для iOS, которое использовало API-интерфейс Facebook Graph и сообщало Facebook о каждом открытии Zoom, а также об общих данных, таких как: используемый телефон или устройство, оператор связи, местоположение пользователя и уникальный рекламный идентификатор. Только когда СМИ начали сообщать об этом, Zoom обновил приложение и прекратил отправлять данные в Facebook.

См. Также: #Cyber ​​data science. Ключевые статистические данные, тенденции и факты о кибербезопасности HPE принимает Zerto #

Все больше и больше потребителей осознают, что данные о них используются для заработка. Лозунг: «Когда продукт бесплатный, продукт — ты», уже много лет повторяется в средствах массовой информации. Это заставляет некоторые корпорации использовать тенденцию к конфиденциальности, внедряя функции безопасности. Или, по крайней мере, дать вам выбор, хотите ли вы, чтобы приложение отслеживало вашу активность. Например, Apple представила решение App Tracking Transparency в iOS 14, которое начнет работать в 2021 году. С этого момента, когда пользователи загружают приложение, отслеживающее их онлайн-активность, они будут получать соответствующее сообщение и должны будут согласиться (или нет) ). Apple хочет предоставить клиентам возможность выбора таким образом, чтобы они могли решить для себя, может ли, например, Facebook собирать данные о них.

Такие изменения на рынке и Повышение осведомленности клиентов побуждает компании подумать об изменении своей бизнес-модели, полностью полагающейся на монетизацию данных.

Конфиденциальность как конкурентное преимущество

Apple — не единственная компания, которая хочет сделать конфиденциальность конкурентным преимуществом. Сайт для разработчиков GitHub в декабре 2020 года отказался от окна о сборе файлов cookie и перестал их отображать. Как это возможно? Компания заявила, что баннеры cookie раздражают как разработчиков веб-сайтов, так и сотрудников. Поэтому было решено, что отныне он будет использовать только файлы cookie, которые необходимы для правильной работы веб-сайта. Если он использует только необходимые файлы cookie, ему не нужно сообщать вам, что он использует какие-либо файлы cookie, и может избавиться от всплывающего сообщения. Чтобы достичь своего законного состояния, GitHub удалил множество кодов и скриптов, в том числе из сторонних аналитических сервисов.

Сообщение о файлах cookie стало стандартной практикой в ​​соответствии с законодательством ЕС в 2018 году. После появления GDPR практически на каждом веб-сайте был такой баннер, а также были разработаны соответствующие правила и политика конфиденциальности.

Политика конфиденциальности, уважающая обе стороны.

Когда мы создаем политику конфиденциальности, многое зависит от нашей компании, клиентов и отрасли. Приведенные ниже рекомендации разбиты на общие категории, которые вы должны учитывать при разработке своей политики. В зависимости от того, чем занимается наша компания, отдельные моменты будут иметь разную степень важности. Рассмотрим в первую очередь те, которые имеют прямое отношение к нашей бизнес-модели.

Что нам следует учитывать:

Политика конфиденциальности должна применяться к поведению сотрудников в случае конфиденциальной информации. Это также имеет влияние и последствия для внешних заинтересованных сторон, будь то инвесторы, деловые партнеры или клиенты. По этой причине, работая над политикой конфиденциальности, мы должны создать команду, состоящую из различных специалистов, ответственных за различные области в компании:

• ИТ-отдел.

• Менеджер корпоративных данных .

• Административная часть, обеспечивающая соблюдение нормативных требований в отношении конфиденциальности.

• Юридический отдел, который в курсе действующего законодательства о конфиденциальности и новейшей судебной практики. Сотрудники этого отдела всегда должны вносить большой вклад в разработку политики конфиденциальности, особенно когда речь идет о проверке любых изменений до их вступления в силу.

• Сторонние деловые партнеры, которые могут пожелать использовать информацию от нашей компании в маркетинговых или исследовательских целях. Они должны точно понимать, каковы ограничения информации, которой мы можем поделиться с ними.

Что касается элементов, которые должны быть включены в политику конфиденциальности, мы должны знать, что это касается законодательства, соблюдения, маркетинга , связи с общественностью и ИТ. Политика должна включать:

• обязательства перед клиентами или заинтересованными сторонами;

• как мы собираем и используем информацию о клиентах;

• как информация о клиентах передается;

• как отслеживается активность в учетной записи клиента;

• как информация о клиенте передается третьим сторонам и почему она передается;

>

• защита и безопасность данных;

• варианты согласия или отказа, которые клиенты могут сделать в отношении своих данных;

• право клиента на конфиденциальность;

• контактные данные компании для клиентов, у которых есть вопросы о конфиденциальности;

• данные для входа;

• методы обеспечения конфиденциальности для сотрудников;

• хранение и хранение данных.

Для ясности мы можем разделить различные элементы на общие категории: коммуникация и маркетинг; закон; совместимость; ИТ.

Компании, стремящиеся к развитию и сохранению инноваций, должны теперь спросить себя: что произойдет, если мы больше не сможем хранить данные пользователей, включая их электронную почту и логины? Как тогда клиенты будут пользоваться нашими услугами? Что, если вдруг окажется, что вам нужно максимально заботиться о конфиденциальности пользователей Интернета, и вы больше не можете отслеживать каждый их трафик в Интернете? Именно такие упражнения и практики сегодня поощряются многими аналитическими компаниями. Например, аналитики Pew Research сообщают, что в 2020 году только 6% пользователей Интернета считали, что их данные теперь безопаснее, чем в прошлом. С другой стороны, исследование Frecle, проведенное на группе из 1200 потребителей, показало, что 46% из них не доверяют Facebook и тому, что компания делает с их данными.

< p> Стоит подумать, что мы можем сделать, чтобы наши Условия обслуживания, например, состояли не из 70 страниц, а из нескольких страниц. Когда все больше и больше потребителей ожидают, что их конфиденциальность будет уважаться, и больше осведомлены о том, как компании монетизируют их данные, такие действия, как Apple и GitHub, могут улучшить имидж, а также привлечь новых клиентов и поклонников бренда.

Поисковая система не должна следовать

Габриэль Вайнберг несколько лет работал над проектом, который впоследствии стал

поисковой системой для DuckDuckGo.com. Идея его работы проста: «Мы не храним ваши личные данные. Мы не следим за вами с рекламой. Мы не следим за вами. Никогда». Габриэль Вайнберг хотел, чтобы его поисковая система предлагала то, чего не предлагал Google: конфиденциальность.

DuckDuckGo.com бросает вызов классическому предположению о том, что поисковые системы, если они хотят зарабатывать деньги, должны собирать огромные объемы данных о пользователях, а затем монетизировать их. Поисковая система DuckDuckGo отображает рекламу в основном на основе контекста, а также зарабатывает деньги через рекламные ссылки, зарабатывая комиссионные и многое другое. из партнерских программ eBay или Amazon.

Компания была основана в 2008 году и первые три года оставалась незамеченной. Однако по прошествии этого времени ему удалось проникнуть в большую группу интернет-пользователей, и теперь у него появляется все больше и больше пользователей. Габриэль Вайнберг объяснил во многих интервью, что его бизнес-модель основана на конфиденциальности. «Наше видение — установить новый стандарт онлайн-доверия. Интернет не должен казаться ненадежным местом, и для обеспечения уединения, которого вы заслуживаете, нужно просто закрыть рольставни в своей квартире », — утверждает Габриэль Вайнберг в официальном заявлении компании.

DuckDuckGo в настоящее время используется десятками миллионов людей по всему миру, которые ежедневно создают около 80 миллионов запросов. Компания приносит прибыль, в ней работает около 100 человек, и у нее появилось несколько инвесторов, которые помогают ей расти более быстрыми темпами.

Конфиденциальность — основа бизнеса

Чтобы хорошо ладить в 2021 году и в последующий период, мы должны уделять много внимания конфиденциальности. В полях мы даем рекомендации о том, что создавать, чтобы уважать конфиденциальность как внутри (сотрудники), так и за пределами (клиенты) организации. Если мы решим больше заботиться о конфиденциальности, должны быть изменения и в других областях. Соответствующая политика конфиденциальности будет влиять на используемую технологию, способ получения дохода и общение, которое мы ведем с клиентом.

С технологической точки зрения модель, основанная на конфиденциальности, должна быть разработана таким образом, чтобы собирать как можно меньше данных. Мы должны ограничиваться только тем, что необходимо для правильной работы услуги или продукта. Мы также можем создавать модульные решения, в которых базовая версия использует меньше пользовательских данных, а более продвинутая версия — больше.

Когда дело доходит до получения доходов, первое, на чем мы должны сосредоточиться, — это использовать контекст в которым управляет пользователь, а не его конкретное поведение. Конечно, здесь речь идет о бесплатном сервисе. В случае с платными решениями дело проще — мы можем ограничить обработку и использование данных до минимума.

Наконец: общение. Помните, что если мы сосредоточимся на уважении конфиденциальности клиента, это принесет дополнительную пользу. Его не следует пропускать в маркетинговых коммуникациях. Для многих людей это будет аргументом в пользу перехода от службы, отслеживающей их поведение, к службе, которая этого не делает.

Действия, связанные с политикой конфиденциальности

1. Одной разработки политики конфиденциальности недостаточно. Вы также должны учитывать периодические проверки, а также внесение изменений, чтобы документ всегда соответствовал действующим нормам. Мы должны проконсультироваться с нашим юрисконсультом, регулирующими органами и аудиторами, чтобы определить, что нужно проверять в области конфиденциальности информации. В некоторых случаях фирмы могут также иметь процедуры внутреннего аудита, выполняемые их собственными группами аудита и комплаенс. Такие действия обеспечат соответствие политики конфиденциальности действующим нормам и правилам соответствия.

2. При обновлении политики конфиденциальности следует отправлять соответствующие уведомления сотрудникам. Иногда также может потребоваться провести обучение или подготовить дополнительные документы с более подробной информацией и примерами тематических исследований. Кроме того, для политики необходимо вести исторический учет всех обновлений.

3. Чтобы убедиться, что все прочитали и согласились с политикой конфиденциальности, мы должны собирать подписи сотрудников. Некоторым сотрудникам необходимо пройти дополнительное обучение — многое зависит от занимаемых должностей в организации. Подписи сотрудников помогут убедиться, что они прочитали и согласились с политикой конфиденциальности.

4. Нарушение политики конфиденциальности может повлечь за собой серьезные последствия для сотрудников и компании. По этой причине вам следует проинформировать персонал о том, что нарушение принципов, содержащихся в политике конфиденциальности, может привести к дисциплинарным или судебным действиям. При подписании политики сотрудники также должны знать, что несоблюдение требований приведет к определенным последствиям.

Необходимо приобрести лицензию на коммерческое воспроизведение содержимого Computerworld. Свяжитесь с нашим партнером YGS Group по адресу [email & # 160; protected] Поделиться Поделиться Твитнуть LinkedIn Авторы и время; Гжегорц Кубера Computerworld

Бывший главный редактор benchmark.pl и журнала Laptop. Он публиковался в CD-Action, Esquire, PLAYBOY Polska, PC World, Bloomberg Businessweek. Журналист по экономическим и технологическим вопросам. Автор двух бизнес-книг, бестселлеров на польском рынке: «Пшескок. Как развивать свой бизнес, когда вы все еще работаете полный рабочий день» (2019 г.) и «Создайте единорога. От идеи до стартапа на миллионы» (2016 г. ). Он специализируется на программном обеспечении, кибербезопасности, программировании и облаке.

Подробнее: Гжегож Кубера

#hpe_special_offers .

Rate this post