GDPR กำลังจะมา: ผลกระทบต่อการรวบรวมคำติชมทางดิจิทัล 21 มี.ค. 2018
เผยแพร่แล้ว: 2018-03-21คุณกำลังนอนไม่หลับตอนกลางคืนโดยคิดถึงการมาถึงของ GDPR หรือไม่? ถ้าเป็นเช่นนั้น คุณไม่ได้อยู่คนเดียว ยังมีอีกหลายองค์กร (ขนาดเล็กและขนาดใหญ่) ที่ยังไม่แน่ใจว่าจะเตรียมตัวอย่างไรสำหรับการเปลี่ยนแปลงกฎระเบียบการเก็บรวบรวมข้อมูลที่กำลังจะเกิดขึ้น โดยเฉพาะอย่างยิ่งในเรื่องที่เกี่ยวข้องกับข้อเสนอแนะทางดิจิทัล แต่อย่ากังวล ยังไม่สายเกินไปที่จะเริ่ม!
บทความนี้จะแนะนำคุณเกี่ยวกับพื้นฐานของ GDPR (เช่น คืออะไรและใครจะได้รับผลกระทบ) การเปลี่ยนแปลงที่สำคัญที่สุดที่ต้องระวังในแง่ของ การรวบรวมคำติชมทางดิจิทัล เหตุใดการปฏิบัติตามกฎระเบียบเหล่านี้จึงสำคัญ ผลที่ตามมาหากคุณเลือก ไม่ใช่และสิ่งที่เราทำที่ Mopinion เพื่อให้ตัวเราและลูกค้าของเราพร้อมสำหรับกฎหมายใหม่
มาเริ่มกันที่พื้นฐานกันก่อน
GDPR คืออะไร?
กฎระเบียบให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภค (โดยทั่วไปเรียกว่า GDPR ) เป็นกฎระเบียบด้านความเป็นส่วนตัวของยุโรปฉบับใหม่ซึ่งจะมีผลบังคับใช้ในวันที่ 25 พฤษภาคม 2018 ระเบียบนี้จะมีผลบังคับใช้ในกฎหมายความเป็นส่วนตัวในท้องถิ่นทั้งหมดในภูมิภาค EU และ EEA และมีผลบังคับใช้กับทุกประเทศ ธุรกิจที่ขายหรือจัดเก็บ ข้อมูลส่วนบุคคล เกี่ยวกับพลเมืองของสหภาพยุโรปและ EEA กล่าวคือจะเปลี่ยนวิธีที่ธุรกิจรวบรวม จัดเก็บ และใช้ข้อมูลลูกค้าอย่างถาวร ในทางกลับกัน พลเมืองของสหภาพยุโรปและ EEA จะสามารถควบคุมข้อมูลส่วนบุคคลของตนเองได้มากขึ้นและดำเนินการใดกับข้อมูลดังกล่าว 
สิ่งที่ถือเป็น 'ข้อมูลส่วนบุคคล'?
ตามที่กำหนดไว้ในคำสั่ง GDPR
“ข้อมูลส่วนบุคคลคือข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคล เช่น ชื่อ, ภาพถ่าย, ที่อยู่อีเมล, รายละเอียดธนาคาร, การอัปเดตบนเว็บไซต์เครือข่ายสังคมออนไลน์, รายละเอียดตำแหน่ง, ข้อมูลทางการแพทย์ หรือที่อยู่ IP ของคอมพิวเตอร์”
GDPR จะส่งผลกระทบต่อใครบ้าง
เพื่อทำให้สิ่งนี้ง่ายขึ้นเล็กน้อย ส่วนใหญ่แล้วคือ "ผู้ควบคุม" และ "ผู้ประมวลผล" (ของข้อมูล) ซึ่งจะได้รับผลกระทบโดยตรงจาก GDPR
ผู้ควบคุม ข้อมูล (เช่น ลูกค้าของ Mopinion) คือธุรกิจหรือหน่วยงานภาครัฐที่กำหนดวิธีการประมวลผลข้อมูลและเหตุผล
โปรเซสเซอร์ (เช่น Mopinion) คือธุรกิจที่ดำเนินการประมวลผลข้อมูล (ด้านเทคนิค) ในนามของผู้ควบคุม
สิ่งสำคัญที่ต้องตระหนักคือ ตามข้อบังคับใหม่ ไม่สำคัญว่าผู้ควบคุม / โปรเซสเซอร์จะอยู่ที่ใดในโลกหรือทำงานอยู่ หากพวกเขาทำธุรกิจกับบริษัทในสหภาพยุโรปหรือรวบรวมข้อมูลจากพลเมืองของสหภาพยุโรป พวกเขาจำเป็นต้องปฏิบัติตาม GDPR มากพอๆ กับที่ดำเนินการในภูมิภาค EU / EEA

เอกสารไวท์เปเปอร์ฟรี: อนาคตของคำติชมของลูกค้าออนไลน์
เรียนรู้วิธีที่คุณสามารถใช้ประโยชน์จากพลังของความคิดเห็นของลูกค้าออนไลน์เพื่อเพิ่มประสิทธิภาพเว็บไซต์และแอพ
หมายเหตุ: แม้ว่าบทความนี้จะเน้นที่การรวบรวมข้อเสนอแนะทางดิจิทัลเพียงอย่างเดียว สิ่งสำคัญคือต้องตระหนักว่ายังมีการอภิปรายเกี่ยวกับความหมายของสิ่งนี้สำหรับเครื่องมือเล่นซ้ำและบันทึกเซสชัน โดยเฉพาะอย่างยิ่งเมื่อเครื่องมือประเภทนี้มีข่าวบ่อยครั้ง อันเป็นผลมาจาก 'การรวบรวมรหัสผ่านโดยไม่ได้ตั้งใจ' หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับเครื่องมือเหล่านี้ และสถานที่ที่อาจขาดความเป็นส่วนตัวเมื่อมี GDPR โปรดอ่านบทความนี้
GDPR มีความหมายอย่างไรในการรวบรวมข้อมูลคำติชม
คำถามมูลค่าล้านเหรียญสำหรับธุรกิจที่เน้นด้านดิจิทัลเป็นหลัก…กฎระเบียบใหม่นี้จะส่งผลต่อวิธีที่เราเก็บรวบรวมข้อมูลตอบรับทางออนไลน์ในปัจจุบันอย่างไร วิธีที่ง่ายที่สุดในการวางโครงร่างนี้คือการจัดการกับประเด็นที่สำคัญที่สุดและพูดคุยเกี่ยวกับหัวข้อ/คำถาม
1. ความยินยอมของข้อมูล / การประมวลผลที่ถูกต้องตามกฎหมาย นี่อาจเป็นหนึ่งในการเปลี่ยนแปลงครั้งใหญ่ที่สุดที่กำลังจะเกิดขึ้น GDPR ระบุว่าต้องให้ความยินยอมในการรวบรวมข้อมูลส่วนบุคคล (พร้อมกับวัตถุประสงค์ในการประมวลผลข้อมูล) ในรูปแบบที่ลูกค้าของคุณเข้าถึงได้ง่าย หมายเหตุ: การยินยอมจะต้องถอนได้ง่ายพอๆ กับการให้
นานา น่ารู้: เนื่องจาก GDPR อยู่ใกล้แค่เอื้อม ลายเซ็นอิเล็กทรอนิกส์ใน PDF จึงมีความจำเป็นหากไม่มีสำเนา คุณสามารถเรียนรู้วิธีเพิ่มลายเซ็นลงในไฟล์ PDF และคำแนะนำและเคล็ดลับ PDF อื่นๆ ได้จากวิธีแก้ไขคู่มือ PDF นี้
เนื่องจากความคิดเห็นของลูกค้าอยู่ภายใต้การประมวลผลข้อมูล จึงจำเป็นต้องดำเนินการอย่างถูกต้องตามกฎหมายด้วย ซึ่งหมายความว่า (ตามที่ระบุไว้ข้างต้น) คุณสามารถรวบรวมคำติชมจากผู้เข้าชมได้หากพวกเขาให้ความยินยอมเท่านั้น อย่างไรก็ตาม คุณสามารถโต้แย้งได้ว่าการรวบรวมความคิดเห็นเป็น ผลประโยชน์ที่ชอบด้วยกฎหมาย ของคุณ ซึ่งในกรณีนี้ไม่จำเป็นต้องได้รับความยินยอม
หมายเหตุ: GDPR มีความชัดเจนมากเกี่ยวกับการห้ามองค์กรใช้ประโยค "ผลประโยชน์ที่ชอบด้วยกฎหมาย" เป็นข้ออ้างสำหรับกิจกรรมทางการตลาด ดังนั้นจึงควรแยกสิ่งเหล่านี้ออกจากกัน! เมื่อคุณวางแผนที่จะใช้ข้อมูลเพื่อวัตถุประสงค์ เช่น แคมเปญการตลาด คุณต้องแจ้งให้ลูกค้าของคุณทราบ นอกจากนี้ หากคุณต้องการแชร์ข้อมูลลูกค้า ก่อนอื่นลูกค้าต้องระบุว่าต้องการเข้าร่วมหรือไม่
สรุป:
คุณจัดการกับข้อมูลที่ละเอียดอ่อนหรือไม่?
จากนั้นคุณจะต้องได้รับความยินยอมอย่างชัดแจ้งในการรวบรวมความคิดเห็น
หากไม่เป็นเช่นนั้น การประมวลผลจะอยู่ใน 'ผลประโยชน์ที่ชอบด้วยกฎหมาย' ของคุณ
ที่มา: CustomerSure
2. สิทธิ์ในการเข้าถึง บุคคลที่มีข้อมูลที่คุณเก็บรวบรวมมีสิทธิ์ทุกประการในการยืนยันสิ่งที่กำลังดำเนินการกับข้อมูลส่วนบุคคลของตน หมายเหตุ: ข้อมูลนี้จะต้องออกให้กับบุคคลโดยไม่เสียค่าใช้จ่าย
3. สิทธิที่จะถูกลืม บุคคลสามารถขอให้ผู้ควบคุมลบข้อมูลส่วนบุคคลออกจากระบบรวมทั้งระงับการประมวลผลโดยบุคคลที่สาม ผู้ควบคุมสามารถประท้วงได้ก็ต่อเมื่อความพร้อมใช้งานของข้อมูลเป็นเรื่องของสาธารณประโยชน์
4. ความเป็นส่วนตัวโดยการออกแบบ สิ่งนี้ครอบคลุมถึงความจำเป็นในการส่งเสริมความเป็นส่วนตัวและการปฏิบัติตามข้อกำหนดด้านการปกป้องข้อมูลตั้งแต่เริ่มต้น ซึ่งรวมถึงผู้ควบคุมข้อมูลที่ใช้ทั้งมาตรการทางเทคนิคและองค์กรเพื่อให้เป็นไปตามระเบียบข้อบังคับ ตัวอย่างเช่น การประมวลผลเฉพาะข้อมูลที่จำเป็นสำหรับการดำเนินงาน 
5. อ.ส.ค. เรียกอีกอย่างว่าเจ้าหน้าที่คุ้มครองข้อมูล จะต้องแต่งตั้ง อ.ส.ค. หมายเหตุ: มีข้อยกเว้นบางประการสำหรับกรณีนี้ บทบาทของ อ.ส.ค. คือการ 'รักษากฎหมายและแนวปฏิบัติเกี่ยวกับการปกป้องข้อมูล ดำเนินการประเมินความเป็นส่วนตัวภายใน และให้แน่ใจว่าเรื่องอื่น ๆ ทั้งหมดของการปฏิบัติตามที่เกี่ยวข้องกับข้อมูลเป็นปัจจุบัน'
หมายเหตุ: สิ่งนี้ใช้กับองค์กรใดๆ ที่ประมวลผลหรือจัดเก็บข้อมูลส่วนบุคคลจำนวนมาก ซึ่งหมายถึงทั้งผู้ประมวลผลและผู้ควบคุม – เว้นแต่ผู้ควบคุมจะ 'ปฏิบัติตามเกณฑ์สำหรับการกำหนดที่บังคับ' ซึ่งในกรณีนี้ ผู้ประมวลผลไม่จำเป็นต้องแต่งตั้ง DPO 
ที่มา: Computing.co.uk
6. การพกพาข้อมูล หมายถึงบุคคลที่เหมาะสมต้องเปลี่ยนข้อมูลจากผู้ควบคุมเป็นผู้ควบคุม ซึ่งหมายความว่าธุรกิจต้องสามารถส่งข้อมูลลูกค้าในรูปแบบที่เหมาะสมและอ่านได้ด้วยเครื่อง (เช่น ไฟล์ CSV) ผู้ควบคุมต้องตอบกลับคำขอนี้ภายในหนึ่งเดือน
7. การละเมิดข้อมูล หากคุณประสบกับการละเมิดข้อมูล ต้องส่งการแจ้งเตือนไปยัง ICO (สำนักงานคณะกรรมการข้อมูล) ภายใน 72 ชั่วโมง (เมื่อทราบถึงการละเมิดแล้ว) และจะต้องแจ้งให้บุคคลที่ได้รับผลกระทบจากการละเมิดทราบ ภายในการแจ้งเตือนถึง ICO สิ่งสำคัญคือต้องร่างสิ่งต่อไปนี้: ลักษณะของข้อมูลที่ถูกละเมิด จำนวนคนที่จะได้รับผลกระทบ ผลกระทบประเภทใดที่การละเมิดจะมีต่อผลกระทบเหล่านั้น และการกระทำของคุณ ตอบสนองต่อการละเมิด
วิธีที่ดีในการเตรียมตัวคือการทำแผนที่ข้อมูลอย่างละเอียด ซึ่งหมายความว่าผู้ควบคุมและผู้ประมวลผลข้อมูลป้อนกลับรู้ว่าข้อมูลใดที่พวกเขาเก็บรวบรวม จัดเก็บข้อมูลที่ใด แหล่งที่มาของข้อมูล ใครสามารถเข้าถึงได้ และความเสี่ยงใดที่เกี่ยวข้อง
หากต้องการตรวจสอบขั้นตอนของ Mopinion สำหรับการละเมิดข้อมูล คลิกที่นี่ 

เคล็ดลับ : ละเว้นจากการรวบรวมข้อมูลส่วนบุคคลในการตอบกลับข้อเสนอแนะ
เป็นไปได้มากที่ผู้ใช้ของคุณอาจส่งข้อมูลส่วนบุคคลในส่วนความคิดเห็นแบบเปิดของแบบฟอร์มคำติชมของคุณ โชคดีที่มีสองวิธีที่จะป้องกันไม่ให้สิ่งนี้เกิดขึ้น หนึ่งในนั้นคือโอนผู้ใช้ไปยังหน้าการสนับสนุนลูกค้าของคุณผ่านลิงก์โดยตรงในแบบฟอร์ม อีกวิธีหนึ่ง คุณสามารถรวมคำแนะนำเครื่องมือลงในแบบฟอร์มคำติชมของคุณเพื่อเตือนให้ผู้ใช้ไม่ต้องใส่ข้อมูลส่วนบุคคล ตัวอย่างเช่น “โปรดอย่าใส่รายละเอียดการติดต่อของคุณในฟิลด์ข้อความนี้”
ทำไมต้องปฏิบัติตามกฎระเบียบที่เข้มงวดเหล่านี้?
มีเหตุผลหลายประการที่ทำให้การปฏิบัติตาม GDPR เกี่ยวกับการรวบรวมข้อมูลข้อเสนอแนะมีความสำคัญมาก สำหรับผู้เริ่มต้น มีค่าปรับต่างๆ ที่อาจถูกปรับหากไม่ปฏิบัติตาม แหล่งข่าวกล่าวว่า:
หน่วยงานคุ้มครองข้อมูลของคุณอาจต้องเสียค่าปรับสูงถึง 20 ล้านยูโรหรือ 4% ของมูลค่าการซื้อขายประจำปีทั่วโลกของคุณ แล้วแต่จำนวนใดจะสูงกว่า

นอกจากนี้ยังสามารถสร้างความเสียหายอย่างมากต่อชื่อเสียงของแบรนด์ของคุณ ตัวอย่างเช่น หากธุรกิจของคุณถูกปรับเนื่องจากการไม่ปฏิบัติตามกฎระเบียบ ลูกค้าของคุณจะคิดว่าคุณไม่สนใจผลประโยชน์ของพวกเขาหรือให้ความสำคัญกับความเป็นส่วนตัวของพวกเขา
อีกเหตุผลหนึ่งในการปฏิบัติตามกฎข้อบังคับในการปกป้องข้อมูลที่มีความคล่องตัวจะช่วยลดจำนวนข้อผิดพลาดที่เกิดขึ้น กล่าวอีกนัยหนึ่ง ความกลัวว่าจะมีการจัดการข้อมูลผิดพลาดจะส่งผลให้มีการจัดเก็บและประมวลผลข้อมูลที่มีโครงสร้างและเป็นระเบียบมากขึ้น
หมายเหตุ: ข้อ 5 ของ GDPR ระบุว่า: 'ผู้ควบคุมต้องรับผิดชอบ และสามารถแสดงการปฏิบัติตามหลักการได้' ซึ่งหมายความว่าไม่เพียงแต่บริษัทต่างๆ จะต้องปฏิบัติตามระเบียบข้อบังคับเท่านั้น แต่ยังต้องแสดงให้เห็นว่าปฏิบัติตามกฎระเบียบด้วย หลายคนแนะนำว่าในการทำเช่นนี้ คุณควรเก็บบันทึกการตัดสินใจในการประมวลผลข้อมูลทั้งหมด
ผลที่ตามมาคืออะไร?
ดังที่ได้กล่าวไว้ก่อนหน้านี้ ผลที่ตามมาของการละเมิดข้อกำหนดใดๆ ใน GDPR อาจส่งผลเสียทั้งต่อชื่อเสียงของธุรกิจและทางการเงิน ลักษณะเฉพาะของผลที่ตามมาจะแตกต่างกันไปตามปัจจัยหลายประการ ได้แก่ :
- นานแค่ไหนที่การละเมิดยังคงดำเนินต่อไป
- มีกี่คนที่ได้รับผลกระทบ
- ระดับผลกระทบโดยรวมของการละเมิด
หมายเหตุ: ทั้งคอนโทรลเลอร์และโปรเซสเซอร์อาจได้รับผลที่ตามมา
Mopinion กำลังทำอะไรเพื่อเตรียมพร้อมสำหรับ GDPR
Mopinion ได้ดำเนินการอย่างจริงจังเพื่อเตรียมพร้อมสำหรับ GDPR ด้วยความร่วมมืออย่างใกล้ชิดกับทีมกฎหมายของเรา เราวางแผนที่จะเผยแพร่ภาคผนวกในคำชี้แจงสิทธิ์ส่วนบุคคลที่ระบุรายละเอียดว่า Mopinion จะจัดการกับข้อมูลอย่างไร ซึ่งจะสามารถใช้ได้ในต้นเดือนเมษายน
ในฐานะผู้ประมวลผล เราจะรับประกัน / จัดเตรียมสิ่งต่อไปนี้:
- นโยบายความเป็นส่วนตัว & ข้อกำหนดที่มีอยู่ของเราจะมาพร้อมกับภาคผนวกใหม่ซึ่งจะให้ข้อมูลโดยละเอียดเกี่ยวกับการเปลี่ยนแปลงนโยบายตาม GDPR
- ในแง่ของ การเก็บรักษาข้อมูล เราจัดเก็บข้อมูลตราบเท่าที่ลูกค้าของเราอยู่ภายใต้สัญญา สำหรับลูกค้าองค์กร เราปฏิบัติตามข้อตกลงการประมวลผลข้อมูล (DPA) ตามความต้องการตามนโยบายความปลอดภัย ซึ่งข้อมูลจะถูกลบออกโดยอัตโนมัติตามช่วงเวลาที่กำหนดเอง เราจะจัดหา DPA ให้กับลูกค้าด้วย ทำได้โดยใช้เทมเพลตของเราเองซึ่งสามารถขอได้จากทีม Customer Success ของเรา
- ข้อมูลที่ละเอียดอ่อนด้านความเป็นส่วนตัวทั้งหมด (เช่น รายละเอียดการติดต่อในแบบฟอร์มคำติชม รวมทั้งหมายเลขโทรศัพท์ ที่อยู่อีเมล และชื่อ) จะถูก เข้ารหัส นอกจากนี้ ข้อมูลใดๆ ที่บันทึกในช่องป้อนข้อมูลโดยใช้คุณลักษณะ การตอบสนองด้วยภาพ จะเบลอโดยอัตโนมัติ (หรือปิดบัง) เมื่อมีการแสดงภาพหน้าจอ
- สำหรับลูกค้าชาวยุโรป: เราเก็บข้อมูลส่วนตัวทั้งหมดของคุณในไอร์แลนด์
- เราจะจัดการประเมินความปลอดภัยเพิ่มเติมและเป็นมืออาชีพเพื่อรับประกันว่าข้อมูลส่วนบุคคลทั้งหมดปลอดภัย 100%
- การแมปภายในของข้อมูลที่ประมวลผลทั้งหมด ซึ่งเราบันทึกการปฏิบัติตามหลักการข้างต้นและทำการเปลี่ยนแปลงตามความจำเป็น
ที่ Mopinion เราให้ความสำคัญกับความเป็นส่วนตัวเป็นอย่างมาก เราได้ทำงานเคียงบ่าเคียงไหล่กับสำนักงานกฎหมายเพื่อให้แน่ใจว่าทุกอย่างลงตัวก่อนที่ GDPR จะมาเคาะประตูบ้านของเรา ขณะนี้เหลือเวลาอีกไม่ถึงสองเดือนก่อนที่กฎระเบียบใหม่นี้จะมีผลบังคับใช้ ทีมงาน Mopinion ยังคงมั่นใจในมาตรการความเป็นส่วนตัวและความปลอดภัยที่เราได้ดำเนินการเพื่อปกป้องข้อมูลของลูกค้า เป็นเรื่องที่ท้าทายอย่างแน่นอน แต่เรายินดีที่จะทำเพื่อความเป็นส่วนตัวทางอินเทอร์เน็ต
Kees Wolters ผู้ร่วมก่อตั้ง/ หัวหน้าฝ่ายการตลาด Mopinion

ประเด็นสำคัญสำหรับบริษัทที่ใช้คำติชมของลูกค้า
คุณกำลังรวบรวมความคิดเห็นของลูกค้าเกี่ยวกับเว็บไซต์หรือแอพมือถือของคุณหรือไม่? นี่คือประเด็นที่สำคัญที่สุดจากบทความนี้:
- ภูมิทัศน์ความเป็นส่วนตัวกำลังเปลี่ยนแปลงอย่างรวดเร็ว ดังนั้นอย่ารอช้าในการดำเนินมาตรการเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้และปฏิบัติตามข้อกำหนดของ GDPR
- แต่งตั้ง อ.ส.ค. เพื่อจัดการเรื่องการปฏิบัติตามกฎระเบียบทั้งหมด
- ตรวจสอบให้แน่ใจว่าเอกสารนโยบายความเป็นส่วนตัวและข้อกำหนดและเงื่อนไขของคุณระบุอย่างชัดเจนว่าคุณใช้เครื่องมือคำติชมบนเว็บไซต์หรือแอพมือถือของคุณอย่างไร
- ประมวลผลข้อมูลที่อยู่ใน 'ผลประโยชน์ที่ชอบด้วยกฎหมาย' ของคุณเท่านั้น กล่าวคือ พยายามอย่ารวบรวมข้อมูลที่คุณไม่ต้องการและอย่าใช้ข้อมูลที่รวบรวมเพื่อวัตถุประสงค์ทางการตลาด (เว้นแต่คุณจะได้รับความยินยอม)
- ตรวจสอบให้แน่ใจว่าทั้งคุณ (ผู้ประมวลผล) และผู้ให้บริการซอฟต์แวร์คำติชมของคุณ (ผู้ควบคุม) ปฏิบัติตาม GDPR
ยังคงรู้สึกอวดดีเกี่ยวกับกฎระเบียบใหม่หรือไม่?
อย่าลืมตรวจสอบกฎระเบียบให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภคอย่างเป็นทางการ
