ETFFIN Finance >> Finanças pessoais curso >  >> Gestão financeira >> Gestão de relacionamento com o cliente

O Bom, o Mau e o… GDPR?

Compreendendo a conformidade com GDPR


A menos que você seja um geek de tecnologia como nós aqui na Really Simple Systems, você normalmente seria perdoado por não acompanhar as atualizações mais recentes sobre os regulamentos de segurança de dados. No entanto, com o novo prazo do Regulamento Geral de Proteção de Dados (GDPR) da União Europeia (UE) se aproximando rapidamente, você não tem mais desculpa, especialmente se for proprietário de uma empresa. A conformidade com o GDPR, que entra em vigor em 25 de maio de 2018, será obrigatória para todas as empresas que mantêm dados sobre cidadãos da UE, independentemente do tamanho da sua empresa ou de sua sede.

O que há de bom no GDPR?


Tem havido muita negatividade em torno do GDPR com conversas sobre as dificuldades para as empresas implementá-lo e cumpri-lo. Também houve vários artigos discutindo as novas multas a serem emitidas se as empresas violarem o GDPR. Para muitas pequenas empresas, números como 4% do faturamento global ou 20 milhões de euros em multas são números de pura fantasia e suficientes para fazer os empresários entrarem em pânico com a desgraça iminente que supostamente é o GDPR.

A UE quer adotar uma postura muito mais forte em relação à proteção de dados e à prevenção de violações de dados pessoais de seus cidadãos. A UE também está propondo uma cláusula de "direito ao esquecimento", o que significa que os cidadãos da UE poderão solicitar que os sites de pesquisa parem de listar links para sites ou imagens que possam ser embaraçosos ou prejudiciais à sua reputação. Uma cláusula que qualquer um de nós que ter bebido um pouco demais de tequila no passado provavelmente pode ficar para trás!

Por que o GDPR é importante?


Goste ou não, vivemos em uma era digital e a maioria de nossas atividades diárias mudou do “mundo real” para o online. Encomendo minhas compras online, reservo minhas férias online, pago contas online, até interajo com meus amigos online. Ser capaz de fazer todas essas coisas no conforto do meu próprio sofá pode ser muito conveniente, mas não é isento de riscos.

O cibercrime está aumentando e os hackers estão constantemente procurando obter nossos dados privados. Acho que todos nos lembramos do ataque de ransomware há alguns meses que afetou o NHS. Como consumidores de internet, todos nós precisamos estar informados sobre o risco de fornecer dados pessoais online e a conformidade com o GDPR nos dá o poder de ditar quais dados permitimos que sejam compartilhados.

Não estará mais nas mãos das corporações internacionais o que acontece com nossas informações pessoais. As empresas terão que garantir que tenham consentimento explícito sobre os dados que estão armazenando sobre os clientes e precisarão conscientizar os clientes sobre quaisquer dados de contato que vazem.

No entanto, há uma falta geral de conhecimento no domínio público sobre como funciona a segurança de dados ou mesmo por que é importante acompanhar essas atualizações do computador. Como pessoas, precisamos estar mais informados sobre segurança de dados e o que acontece com as informações que compartilhamos online.

O GDPR é ruim para pequenas empresas?


Todos nós podemos concordar com os benefícios do GDPR para os indivíduos. Mas, para a maioria dos proprietários de pequenas empresas, a conformidade com o GDPR parece vir apenas com muito trabalho extra, confusão e o risco de falir se algo der errado.

As pequenas empresas são consideradas alvos mais vulneráveis ​​quando se trata de ataques cibernéticos. Em muitos casos, os proprietários de pequenas empresas nem percebem quais dados estão mantendo sobre seus clientes e podem nem descobrir que houve uma violação de dados do cliente até uma data posterior. De acordo com o GDPR, as empresas são obrigadas a relatar uma violação ao órgão regulador dentro de 72 horas, a menos que circunstâncias excepcionais se apliquem.

Este é um prazo muito curto e, para muitos proprietários de pequenas empresas, a única maneira de cumprir, caso ocorra uma violação de dados, será começar a se preparar com antecedência. Identifique quais dados você possui e como eles estão sendo armazenados. Praticar para uma possível violação de dados é outra maneira de garantir que você esteja identificando pontos fracos em sua estrutura organizacional e permite que você se prepare para o pior.

Garantir que você está mantendo os dados de seus clientes seguros é uma boa prática comercial em termos de retenção de clientes, à medida que mais e mais consumidores se conscientizam da importância da proteção de dados.

Além disso, muitas grandes organizações podem começar a considerar as pequenas empresas um elo fraco em seus canais de distribuição, a menos que possam provar que são capazes de acompanhar e cumprir totalmente o GDPR. Caso contrário, você pode descobrir que a organização maior não procurará mais manter as empresas menores como parceiras, mas trará essas habilidades internamente.

Como se tornar compatível com GDPR


À medida que o prazo do GDPR se aproxima, houve uma explosão de "especialistas em TI" transformando o GDPR em muito dinheiro, oferecendo ajuda sobre como se tornar compatível. Nem me lembro da última vez que abri minha caixa de entrada de e-mail e não havia um e-mail de um consultor prometendo tornar minha empresa compatível com o GDPR em alguns dias por uma quantia de dinheiro não revelada. Também houve uma série de novos softwares no mercado.

Para uma pequena empresa, pode ser difícil saber por onde começar e, embora possa ser útil contratar um consultor terceirizado, é importante garantir que ele seja qualificado para o trabalho. Mas uma das principais coisas que podem passar despercebidas ao considerar a conformidade com o GDPR é garantir que todos em seus negócios estejam cientes do que é e tenham uma compreensão básica de como funciona.

Um desafio para muitas empresas será identificar todas as áreas onde os dados dos clientes estão sendo mantidos. Certificar-se de que sua equipe esteja ciente das leis de proteção de dados os ajudará a identificar situações em que possam estar lidando com dados de clientes e garantirá que sejam tratados corretamente.

O que o Brexit tem a ver com isso?


Como na vida, nada sobre as atuais negações do Brexit parecem diretos. No entanto, podemos ter certeza de que o Reino Unido não terá deixado a UE quando o GDPR entrar em vigor, o que significa que todas as empresas do Reino Unido serão obrigadas por lei a cumprir. Não pense que você será capaz de não seguir as leis do GDPR apenas por causa do Brexit, pois isso pode ser uma lição cara.

Também é importante lembrar que o GDPR se aplica a todos que possuem dados de cidadãos da UE. Portanto, mesmo que tenha saído da UE, se você estiver mantendo dados e fazendo negócios com outros membros da UE, precisará estar em conformidade com o GDPR. Também é importante lembrar que o GDPR é um objetivo de “alcançar” a tecnologia atual para proteger os cidadãos de terem seus dados vazados ou mal utilizados. É provável que o Reino Unido adote regras semelhantes ao GDPR, mesmo após o Brexit.

Tendo visto a nova proposta do Ministro Digital, Matt Hancock, esse parece um cenário provável. À medida que o mundo se torna cada vez mais digital, faz sentido que os governos comecem a impor regras mais rígidas com o objetivo de manter seus cidadãos protegidos contra crimes cibernéticos e vazamentos de dados.

Sistemas realmente simples e GDPR


Como fornecedor de CRM em nuvem, a Really Simple Systems entende a importância de manter os dados dos clientes seguros. Estamos totalmente comprometidos em estar em conformidade com o GDPR quando os novos regulamentos forem implementados no dia 25 Maio de 2018. Você encontrará uma seção sobre nossa política de proteção de dados aqui.

Leia mais sobre o GDPR


Escrevemos uma série de blogs para ajudá-lo a entender o GDPR e o que você precisa fazer para estar em conformidade:

A conformidade com o GDPR para sistemas realmente simples explica nossa conformidade com CRM
GDPR – Preparando-se para a mudança resumo a regulamentação e o que você precisa fazer para estar em conformidade
Lançamento da conformidade com o marketing do GDPR revelando a primeira fase de nossos recursos de conformidade com o GDPR