Che cosa sono la protezione dei dati e la privacy dei dati?
Il concetto di diritto alla privacy è emerso nel 1948, quando la Dichiarazione universale dei diritti umani è stata adottata dalle Nazioni Unite. Questa stabilisce che "nessun individuo potrà essere sottoposto ad interferenze arbitrarie nella sua vita privata, nella sua famiglia, nella sua casa, nella sua corrispondenza". Entro il 1978, la prima e-mail di marketing era stata inviata a 400 destinatari e nel 1994 è comparso il primo banner pubblicitario su Internet. Entro l'anno 2000, molte banche hanno iniziato a offrire servizi di online banking. Nel 2006 è stato creato Facebook e i social media sono decollati in modo esponenziale, diventando parte integrante della nostra vita quotidiana.
Attualmente, 137 paesi su 197 hanno introdotto un qualche livello di legislazione per garantire la protezione dei dati e della privacy. Alcuni dei nomi più importanti del pianeta sono stati soggetti a sanzioni a causa di violazioni, come Google, WhatsApp e Facebook, con una delle sanzioni più grandi mai comminate in materia di protezione dei dati assegnata ad Amazon per 877 milioni di dollari nel 2021.
In questo blog esamineremo tre delle principali leggi sulla privacy dei dati nel mondo: il GDPR, la CCPA e la LGPD. Vi forniremo un breve riassunto della legge, cosa succede in caso di mancata conformità e come la piattaforma Purple può consentirvi di raccogliere i dati dei visitatori della vostra sede in modo conforme.
Europa: Regolamento generale sulla protezione dei dati (GDPR)
Che cos'è il GDPR?
Forse la legge sulla protezione dei dati più nota al mondo, il GDPR è stato creato dall'Unione Europea ed è entrato in vigore il 25 maggio 2018. La legislazione impone obblighi legali a qualsiasi organizzazione che raccolga e conservi dati relativi a persone nell'UE e a cittadini dell'UE, anche se l'organizzazione stessa non ha sede nell'UE.
Il GDPR fornisce un quadro di riferimento per i titolari (e i responsabili) del trattamento dei dati attraverso sette principi, tra cui la minimizzazione della quantità di dati raccolti e i tempi di conservazione dei dati. Impone inoltre regole specifiche, come l'obbligo di notifica entro 72 ore in caso di violazione dei dati (data breach).
Il GDPR impone inoltre chiaramente diritti agli interessati (persone fisiche) in merito alle informazioni che un'organizzazione raccoglie su di loro, ad esempio il diritto di essere informati sul trattamento dei dati. In alcune circostanze, l'interessato potrebbe dover fornire un consenso inequivocabile al trattamento dei dati, come l'iscrizione alla mailing list di marketing, mentre vi sono altre situazioni in cui i dati possono essere trattati senza consenso (come in situazioni di pericolo di vita o per motivi di interesse pubblico).
Cosa succede se non si rispetta il GDPR?
Le sanzioni per la mancata conformità sono ingenti. Le infrazioni meno gravi possono comportare una sanzione fino a 10 milioni di euro (9,8 milioni di dollari) o al 2% del fatturato annuo globale dell'azienda relativo all'esercizio precedente. Per le infrazioni più gravi, comprese quelle contrarie ai principi del diritto alla privacy e del diritto all'oblio, le sanzioni possono arrivare fino a 20 milioni di euro (19,7 milioni di dollari) o al 4% del fatturato annuo globale dell'azienda relativo all'esercizio precedente, a seconda di quale sia l'importo più elevato.
Nord America: il California Consumer Privacy Act (CCPA) della California
Che cos'è la CCPA?
Il California Consumer Privacy Act del 2018 (CCPA) mira a fornire ai consumatori un maggiore controllo sui dati che le aziende raccolgono su di loro e include nuovi diritti alla privacy per i consumatori della California. Questi diritti includono il diritto di sapere quali dati vengono raccolti, il diritto di cancellarli, il diritto di opporsi alla vendita delle proprie informazioni personali e il diritto alla non discriminazione per l'esercizio dei propri diritti CCPA.
Per conformarsi al CCPA, i siti web devono informare i propri utenti al momento della raccolta dei dati in merito alle informazioni personali raccolte e per quali scopi. I siti web dovrebbero presentare un link "non vendere le mie informazioni personali" per rinunciare alla vendita di dati a terzi e, qualora il consumatore richieda i dati in possesso che lo riguardano, questi dovrebbero essere forniti gratuitamente.
Cosa succede se non si rispetta la CCPA?
Se la tua azienda non è conforme al CCPA, i consumatori possono avviare un'azione legale privata concedendo all'azienda 30 giorni di tempo per rimediare alla violazione. L'azienda deve quindi dimostrare che la "violazione è stata sanata e che non si verificheranno ulteriori violazioni". Se l'azienda non vi provvede, il consumatore ha il diritto di presentare l'azione legale al Procuratore Generale. Il Procuratore Generale può avviare un'azione civile e imporre un'ingiunzione e una sanzione di 2.500 dollari per violazione. Se la violazione viene ritenuta intenzionale, la cifra potrebbe salire a 7.500 dollari per violazione. Questa sanzione si intende per singolo consumatore, pertanto se i clienti interessati fossero 1.000, la tua azienda verrebbe multata per 7,5 milioni di dollari!
Sud America: la Lei Geral de Proteção de Dados (LGPD) del Brasile
Che cos'è la LGPD?
La Lei Geral de Proteção de Dados (LGPD) è entrata in vigore nel 2020 e interessa qualsiasi azienda o organizzazione che elabori i dati personali di persone in Brasile, indipendentemente dal luogo in cui si trova l'azienda o l'organizzazione.
La LGPD specifica che è possibile trattare i dati personali solo per scopi legittimi, specifici e chiaramente comunicati. Analogamente al GDPR, i principi della LGPD includono la trasparenza e la minimizzazione dei dati, in altre parole, comunicare ai clienti quali dati si stanno raccogliendo e per cosa verranno utilizzati, e raccogliere solo i dati necessari. Le aziende sono tenute a nominare un DPO (Data Protection Officer) per conformarsi alla legge.
Cosa succede se non si rispetta la LGPD?
In caso di mancata conformità alla LGPD, si rischiano sanzioni fino al 2% del fatturato annuo della propria azienda, fino a un massimo di 50 milioni di Real brasiliani, pari a circa 8 milioni di euro o 9 milioni di dollari. Sono previste altre misure correttive per i trasgressori, tra cui la pubblicizzazione dell'infrazione e il blocco o l'eliminazione delle attività di trattamento o dei dati personali che hanno causato il problema. Ciò significa che il titolare del trattamento inadempiente potrebbe perdere l'intera lista e-mail associata e il database relativo all'incidente potrebbe essere sospeso per un periodo fino a 6 mesi.
In che modo la piattaforma Purple può aiutare le aziende a raccogliere e gestire i dati in modo conforme alle principali leggi sulla protezione dei dati
Captive Portal per il consenso dei visitatori
Le splash page personalizzabili di Purple consentono di inserire collegamenti a termini e condizioni al momento dell'accesso, nonché caselle di opt-in facoltative per materiali di marketing e comunicazioni o una casella di opt-out per la vendita di dati personali per coloro che devono essere conformi alla CCPA.
Oltre a questo, il Captive Portal di Purple può garantire che gli utenti che effettuano l'accesso abbiano accettato i termini e le condizioni, nonché l'informativa sulla privacy.

Portale MyData per una completa trasparenza dei dati
Attraverso il portale My Data Portal di Purple, disponibile sul sito web di Purple, gli interessati possono visualizzare gratuitamente i dati che l'azienda ha raccolto su di loro tramite il Purple Hub e revocare il consenso qualora lo desiderino.

Marketing WiFi automatizzato
Se raccogli i dati di contatto dei clienti tramite la piattaforma Purple e un cliente decide di non ricevere comunicazioni di marketing, ciò ti impedirà di inviargli email tramite i nostri strumenti automatizzati di marketing WiFi. Anche se disponi di un'integrazione sulla piattaforma Purple verso un sistema CRM esterno, puoi mappare i dati lì utilizzando il software integrato di Purple per aggiornare il tuo database con queste informazioni, mantenendo il database conforme.




