GDPR: Hvad er egentlig ændret sig så langt?

0
113

Nul

Europa-Kommissionens Generel Forordning om databeskyttelse (GDPR) trådte officielt i kraft i hele den Europæiske Union på 25 Maj, med henblik på at bringe love og forpligtelser omkring personlige data, privacy og samtykke opdateret til internettet alder.

Mens organisationer haft flere år til at forberede sig til GDPR træder i kraft, mange syntes at gå i panik, med internet-brugere at finde, at der i hele Maj, deres e-mail-indbakker var stoppet med budskaber fra virksomheder og beder dem om at opt-in til at modtage e-mails og give tilladelse til, at de organisationer, til at bruge deres data.

Men, efter den byge af e-mails, før 25 Maj, bagefter er det hele syntes at gå stille. Så mens GDPR kan være til gavn for forbrugerne ved at tømme deres indbakke for uønsket e-mail, når det kommer til virksomheder, hvad der sker med GDPR nu?

Dette kapløb for at sikre, at brugerne har givet deres samtykke til, at organisationer, der var bundet ind i de meget omtalte element i GDPR: at virksomheder skal sikre, at de er i overensstemmelse med de data, lovgivning, således at data om forbrugere opbevares sikkert.

Men i tilfælde af, at data bliver ødelagt, stjålet eller på anden måde misbrugt, og den organisation, der er fundet at være ikke-i overensstemmelse med GDPR, de risikerer bøder fra Eu på op til fire procent af den globale omsætning. Mens det er for tidligt for nogen af disse bøder, der er blevet indført endnu, hvilket gør sikker på, at deres systemer var op til bunden fortsætter med at være et stort projekt for mange virksomheder, selv om fristen er overskredet.

SE: Hvad er GDPR? Alt, hvad du behøver at vide om den nye generelle regler om databeskyttelse

Væk fra aviserne udsigten til bøder, GDPR er begyndt at have en indvirkning på organisationer andre steder — og at det ikke bare er begrænset til Europa, som enhver virksomhed, som har aktiviteter inden for EU, skal være kompatibel.

Det betyder, at den kan lide af Google og Facebook har fundet sig nødsaget til at tage GDPR i betragtning. Det er noget Google CEO Sundar Pichai, siger selskabet har arbejdet på i lang tid — mindst 18 måneder.

“For os, det har været super vigtigt at få det rigtige, og vi har altid været fokuserede på brugernes privatliv. Men det har været en stor omvæltning for en masse af vores partnere så godt, og så arbejder vi tæt sammen med vores partnere og myndigheder og forpligtet til at gøre det rigtige,” sagde han på en nylig indtjening opkald, men tilføjede: “det er for tidligt at sige”, når det kommer til, hvordan det er direkte påvirket brugere — og sine indtægter.

I mellemtiden, har Facebook har tilsyneladende skylden GDPR til et fald på omkring en millioner månedlige aktive brugere i hele Europa i løbet af det sidste kvartal.

“Det er værd at bemærke, at MAU og DAU [daglige aktive brugere] i Europa var begge lidt ned kvartal-til-kvartal på grund af den GDPR roll-out,” sagde Facebook ØKONOMIDIREKTØR David Wehner, der talte på en indtjening de seneste opkald.

Hertil kommer, at antallet af månedlige og daglige aktive brugere, der er på vej ned, Facebook har delvist skylden en nedgang i reklameindtægter vækst i Europa på GDPR.

“Europæiske annonce vækst i omsætningen faldt hurtigere end andre regioner, og var primært påvirket af reduceret valuta medvind og, i mindre omfang, roll-out af GDPR,” sagde Wehner.

Virksomheden har forsøgt at trække det ud som ubetydeligt i global ordning af tingene, men også ser ud til at være parat til at tage et større hit i fremtiden som et resultat af databeskyttelseslove.

“GDPR har ikke haft væsentlige indtægter virkning, men vi anerkender også, at det ikke var fuldt rullet ud i dette kvartal,” sagde Facebook COO Sheryl Sandberg.

“Men som vi ser yderligere ud af, at vi erkender, at der er stadig risiko, og vi kommer til at se nøje. Annoncørerne er stadig tilpasning til ændringer, så det er for tidligt at kende de langsigtede konsekvenser,” tilføjede hun.

Indførelsen af GDPR har ændret sig, hvordan Facebook og mange andre organisationer, som nu er nødt til at gøre forretninger.

For år, virksomheder var i stand til at holde data om kunder, — selv dem, der ikke havde brugt service i lang tid-på record for år. Men når GDPR ankom, pludselig disse organisationer var nødt til at spørge brugerne, hvis de ønskede at opt-in til service.

SE: GDPR: ET cheat sheet (TechRepublic)

Mens nogle brugere vil have valgt at give deres samtykke, vil mange have trukket den tilbage, og andre kan ikke have været i stand til eksplicit at give den som e-mails tabt i gamle i-kasser eller uønsket post mapperne — for organisationer, der førte til det samme resultat, som man vælger ud.

“Opt-in miljø kan kun have reduceret forretningsomfanget med den aktivitet, der er af direkte markedsføring, — det kan ikke have gjort det gå op, det kan kun gøre det gå ned,” sagde Stewart Værelse, ledende partner for GDPR og databeskyttelse hos PwC.

“Hvad den har gjort, er, at det er en øget bevidsthed. Der var mere opsøgende gjort om beskyttelse af personoplysninger i månederne Maj og juni 2018 i Europa, end det nogensinde har været gjort i hele verden i historien om databeskyttelse,” sagde Værelse.

Mens der er fokus på organisationer som Facebook og Google, der er kendt for at bruge data, som et produkt til at skabe indtægter, de er langt fra de eneste, der har været ramt af GDPR.

“Mange virksomheder har rapporteret et fald på omkring 25 procent til 40 procent af deres adresserbare marked. Disse er kunder eller kundeemner, der ikke har givet deres samtykke til at modtage markedsføringsmateriale, eller blive profileret,” sagde Enza Iannopollo, senior analytiker hos Forrester.

Og det er ikke kun i Europa, at GDPR har ført til, at brugerne trækker sig eller bliver mere forsigtige om samtykke.

“Vores data viser, at 1 ud af 3 voksne nægtede at udfylde en online-transaktion, fordi de har læst noget i den fortrolighedspolitik, der ikke giver genlyd med dem,” tilføjede hun.

Nogle virksomheder forsøger stadig at afgøre, hvordan de skal tackle GDPR; udgiver Tronc er nu ikke viser noget indhold til brugere i Europa, der peger på GDPR som årsag.

“Desværre, vores hjemmeside er i øjeblikket ikke tilgængeligt i de fleste Europæiske lande. Vi er engageret på spørgsmålet og forpligtet til at se på muligheder for at støtte vores fulde sortiment af digitale tilbud til EU-markedet,” siger en erklæring om, Los angeles Times og andre Tronc-websites-og det udsagn har været det samme siden Maj 25.

GDPR træder i kraft den 25 Maj var ikke en enkeltstående begivenhed — organisationer er nødt til at fortsætte med at sikre, at de er i overensstemmelse med GDPR og blot antager, at dette er tilfældet glemmer, at det er sandsynligt, at ende op med dem, der findes for ikke at være medskyldig i fremtiden.

“Lad være med at antage GDPR er en fuser, fordi man ikke har været forårsaget smerte, hvis du stopper med at betale opmærksomhed, du risikerer at betale en pris i fremtiden,” sagde Værelse.

Og for de organisationer, der har valgt bare at ignorere eller opgive deres Europæiske markeder for nu, det er usandsynligt, at være bæredygtig på lang sigt: Californien, Brasilien og Australien er blot nogle af de regioner, som har indført eller er ved at undersøge indførelsen af nye lovgivning om privatlivets fred.

De organisationer, der beslutter at blot lukke sig fra regioner med lovgivning om privatlivets fred kan derfor hurtigt finde ud af, at de har ingen steder at gå.

LÆS MERE OM GDPR

Nystartede going global bør gå GDPR: AdvokatHvad GDPR betyder for Facebook, EU og dig (CNET)GDPR angreb: for det Første Google, Facebook, nu aktivister gå efter Apple, Amazon, LinkedIn, Hvorfor GDPR er både en udfordring og en mulighed for, TechRepublic)GDPR: EN velsignelse for privatlivets fred eller kvælning forordning? Virksomheder, der vejer i

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0