Ano ang GDPR?
Itinuturing na pinakamahalagang pagbabago patungkol sa privacy ng datos sa nakalipas na dalawang dekada, ang Pangkalahatang Regulasyon sa Proteksyon ng Datos (GDPR) ay isang regulasyong ipinapatupad ng Unyong Europeo na nagbibigay sa kanilang mga mamamayan ng higit na kontrol sa pangongolekta at paggamit ng kanilang personal na datos. Isa sa mga pinakamahalagang epekto nito ay ang muling pagbibigay-kahulugan nito sa kung ano ang itinuturing na personal na datos at ang sensitibong impormasyon ay hindi pagmamay-ari ng isang negosyo, kundi ng mga indibidwal. Mayroon ding pokus sa kung paano pinangangasiwaan ng mga negosyo ang ganitong sensitibong impormasyon at ang responsibilidad nila sa mga mamamayan ng EU. Ang pangunahing bahagi ng GDPR ay maaaring ibuod sa mga sumusunod na pangunahing punto:- Itinuring ng mga nakaraang direktiba ang mga personal na pangalan, larawan, impormasyon sa pakikipag-ugnayan, mga social security number at mga bank account bilang personal na datos. Pinalalawak ng GDPR ang kahulugang iyon upang maisama ang mga IP address, biometric data, mga mobile device identifier at geolocation, katayuan sa ekonomiya, pati na rin ang buong pagkakakilanlan ng isang tao sa pinakamalawak na kahulugan (sikolohikal, henetiko, panlipunan, at kultural);
- Ang mga tagakontrol ng datos at mga tagaproseso ng datos ay parehong responsable para sa impormasyong mayroon sila;
- Humihingi ng transparency sa kung paano nangongolekta at nagbabahagi ang mga kumpanya ng personal na datos ng mga gumagamit, na may diin sa kalinawan kung saan kailangang ipaalam sa mga gumagamit ang mga patakaran sa pangongolekta ng datos;
- Nagbibigay sa mga gumagamit ng karapatang kontrol sa kanilang datos, upang ma-access nila ang lahat ng kanilang mga rekord, hingin ang pagbura ng mga ito, o hilingin na ilipat ang kanilang datos sa ibang kumpanya;
- Nangangailangan ng mandatoryong pahintulot ng mga gumagamit
Ano ang mga karapatang pinoprotektahan ng GDPR?
Ang pokus ng regulasyong ito ay para sa mga mamamayang nasa paligid lamang, kaya ang mga karapatang nilalayon nitong protektahan ay may kaugnayan sa mga indibidwal, sa halip na sa mga negosyo. Ang Tanggapan ng Komisyoner ng Impormasyon ng United Kingdom ay nagbibigay ng isang mahusay na gabay upang maunawaan kung ano ang bawat karapatan at kung anong mga aksyon ang maaaring gawin ng mga organisasyon upang igalang ang mga ito. Mayroong 8 karapatan na tinutukoy ng GDPR:- Ang karapatang mabigyan ng kaalaman
- Ang karapatan sa pag-access
- Ang karapatan sa pagwawasto
- Ang karapatan sa pagbura
- Ang karapatang paghigpitan ang pagproseso
- Ang karapatan sa kakayahang dalhin ang datos
- Ang karapatang tumutol
- Mga karapatan hinggil sa awtomatikong paggawa ng desisyon at pag-profile
Bakit dapat magmalasakit ang mga publisher sa GDPR?
Iba-iba ang naging reaksyon mula sa mga kompanya ng media. May ilang magagandang halimbawa na inirerekomenda ng mga eksperto para sa inspirasyon, tulad ng ang seksyon ng privacy ng BBC, ngunit maraming mga kaso kung saan tila nawawala sa mga tagapaglathala kung paano lapitan ang pagsunod sa mga normatibo, o kahit na dapat ba silang magbigay-pansin. Mahalagang maunawaan na ang GDPR ay naaangkop sa buong mundo, hindi lamang ito isyu sa Europa. At, higit sa lahat, habang maraming negosyo ang nag-aatubili na magpatupad ng ilang pagbabago sa kanilang patakaran sa privacy upang maiwasan ang mga multa, mabuting maunawaan na ang pangunahing interes ng mga awtoridad ay gabayan at tulungan ang mga korporasyon na pangalagaan ang datos ng mga mamamayan, sa halip na pilitin lamang silang humarap sa mga parusang pinansyal. Ang pangunahing dahilan sa pagsunod sa GDPR ay upang seryosohin ang kaligtasan at privacy ng impormasyon ng mambabasa. Ang paggalang sa datos ng gumagamit ay nakakatulong upang magtatag ng isang relasyon ng tiwala sa kanila, na may positibong epekto lamang upang maiba tayo mula sa mga kakumpitensya at magdagdag ng halaga sa mga customer. Ang mga prinsipyo ng GDPR ay tumutulong sa mga brand na mangakong maging responsable at may pananagutan para sa datos ng mga user, inuuna ang kanilang mga pangangailangan, at tinutulungan ang mga negosyo na matugunan ang mga inaasahan at pangangailangan ng mga user patungkol sa privacy at transparency.Ang mga hamon sa privacy ng data para sa mga publisher
Lahat ng industriya ay labis na nabigla sa pagpapatupad ng GDPR, ngunit ang bawat isa ay may kanya-kanyang partikular na larangan ng interes at mga detalyeng kailangang bigyang-pansin. Bagama't maaaring nakakalito ang pag-iisip kung saan magsisimula, ang landas tungo sa paggalang sa privacy ng gumagamit ay maaaring maging mas madali kaysa sa inaasahan ng karamihan sa mga nag-aalala sa web. Ang mga publisher, sa partikular, ay maaaring tumuon sa ilang partikular na aksyon:- Magsimula sa pamamagitan ng paggawa ng iyong takdang-aralin. Basahin at unawain ang pamantayan. Ang pagtalakay sa batas ay maaaring hindi ang iyong paboritong babasahin, ngunit maraming kapaki-pakinabang na mapagkukunan na makakatulong sa iyong maunawaan kung tungkol saan ang GDPR. Ang GDPR portal ng Intersoft Consulting ay nagbibigay ng mas madaling ma-access na karanasan para sa pagtalakay sa iba't ibang bahagi ng normatibo at sa pagturo ng mga isyu. Gayundin, ang Information Commissioner's Office of United Kingdom ay may mahusay na gabay sa GDPR , kung saan malinaw na nakasaad ang lahat ng mga kahulugan at prinsipyo.
- Suriin kung nasaan ka. Ang isa pang mahalagang kagamitan na ibinibigay ng ICO ay ang Data protection self assessment , na isang mahusay na kakampi para sa maliliit hanggang katamtamang laki ng mga organisasyon, na maaaring dumaan sa iba't ibang mga checklist at alamin ang kanilang pagsunod sa batas sa proteksyon ng datos. Ang kagamitan ay nagbibigay ng mga gabay, rekomendasyon, at mga partikular na aksyon na maaaring maging lubhang kapaki-pakinabang. Sa yugtong ito, lubos ding nakakatulong na simulan ang pagdodokumento ng lahat ng mga channel at hakbang sa pagkolekta ng datos na mayroon ang iyong kumpanya. Hindi lamang ito tungkol sa iyong website, ngunit maaari rin itong magsama ng impormasyong nakolekta sa mga kaganapan, mula sa mga kasosyo, o maging sa mga benta. Maaari mo ring simulan ang pag-uuri ng iyong mga contact sa EU na maaaring nagbigay na ng ilang uri ng pahintulot.
- Magkaroon ng tamang pag-iisip. Walang madaling paraan para maiwasan ang mga pagbabago o mabilisang solusyon para malampasan ang isyung ito sa iyong listahan. Mahalagang makilahok at isaalang-alang ang kahalagahan ng pribadong impormasyon ng iyong mambabasa. Mahalaga ring tiyakin na ang pamamaraang iyong gagawin ay naaayon sa iyong negosyo: iwasang ibatay ang iyong patakaran sa ibang mga portal.
- Hindi tamang solusyon ang pagharang sa mga gumagamit ng EU. Ilang publisher ang nabigo at naisipan nang harangan ang mga bisita mula sa European Union . Ito ay magreresulta sa malaking kawalan ng trapiko at kita online. Halimbawa, halos 20% ng New York Times Digital at 22 milyong mambabasa ng Washington Post ay nagmumula sa labas ng US. Higit sa lahat, tandaan na ang pag-compile ng data regulation ay hindi lamang benepisyo para sa mga gumagamit ng EU, kundi para sa isang patas na relasyon sa lahat ng iyong mambabasa, saanman sila nanggaling.
- Bigyang-pansin ang pag-personalize ng nilalaman. Ang pag-angkop sa impormasyon at karanasang ibinibigay batay sa mga interes at pangangailangan ng mambabasa ay naging isang haligi sa digital na estratehiya. Kaya, paano natin mahahanap ang balanse sa pagitan ng karapatan ng mga gumagamit sa privacy ng data at ang kanilang mga inaasahan para sa mga personalized na interaksyon at nilalaman? Hindi maaaring pag-usapan ang transparency, kaya ang isang mas mahusay na diskarte ay maaaring subukang turuan ang mga gumagamit tungkol sa mga paraan ng paggamit ng kanilang data at kung paano sila makikinabang dito.
- Ihanda ang iyong koponan sa hamon. Magsimula sa pamamagitan ng pagtatalaga ng isang GDPR lead at isang koponan na mananagot sa pagkontrol sa pagpapatupad ng iyong patakaran sa privacy. At malinaw na ipaliwanag na ito ay isang pagsisikap ng koponan: habang ang iyong legal na koponan ay maaaring maging mahusay sa pag-unawa sa mahahalagang pagkakamali na dapat iwasan, mahalagang tandaan na ang kalinawan ay isa sa mga haligi ng pamantayan. Ang iyong patakaran ay kailangang maipaliwanag nang madali sa iyong mga mambabasa. Isali ang marketing, hindi lamang dahil ang kanilang mga kasanayan ay nagsasangkot ng mabigat na pagharap sa data ng user, kundi dahil kailangan ng malinaw na komunikasyon kung ano ang iyong ginagawa dito.
- Samantalahin ang mga magagamit na kagamitan. May mga bagong solusyon na makakatulong sa mga publisher na gawing simple ang proseso ng pagharap sa lahat ng mga pagbabagong kailangang ipatupad. Mayroong malawak na alok ng mga Consent Management Platform (CMP) na makakatulong sa mga publisher na makuha ang pahintulot na kailangan nila para sa pagkolekta, pagproseso, at paggamit ng personal na data. Maglaan ng oras na kailangan mo upang suriin ang mga disbentaha at bentaha ng bawat isa at piliin ang isa na mas angkop sa iyong mga pangangailangan.
- Isipin ang pangmatagalan. Gaya ng nabanggit natin noon, sa halip na mag-atubili na sumunod sa mga minimum na kinakailangan ng regulasyon, mas mainam na magkaroon ng tamang pag-iisip at yakapin ang kahalagahan ng wastong pangangalaga sa impormasyon ng iyong matalinong gumagamit. Kaugnay nito, isang magandang kasanayan ang pag-iisip ng isang plano para sa iyong patakaran sa privacy sa pangmatagalan at masanay sa pag-abiso sa mga gumagamit nang naaayon. Isipin kung paano ang pinakamahusay na paraan upang maipabatid at maipaliwanag ang iyong patakaran at tandaan na dapat itong maging diretso, malinaw, at direkta sa punto. Dapat itong maging isang patuloy na pagsisikap, bahagi ng kasanayan ng iyong kumpanya. Isama ito sa iyong pagpaplano.
- Umasa para sa pinakamahusay, maghanda para sa pinakamasama. Sa lahat ng gawaing gagawin ng iyong koponan, siguraduhing isama sa iyong pagtatantya ang disenyo ng isang Plano sa Paglabag sa Data. Kinakailangan ng GDPR ang mga organisasyon na mag-ulat ng mga paglabag nang hindi lalampas sa 72 oras pagkatapos nilang malaman ang mga ito. Dahil dito, mainam na mag-ingat at malaman kung anong mga aksyon ang gagawin kung may mangyari. May ilang bagay na maaari mong isaalang-alang habang nagdidisenyo ng iyong mga plano, tulad ng kung paano ipaalam sa loob ng kumpanya sa mga empleyado at pangunahing stakeholder bukod pa sa kung paano ipaliwanag nang malinaw sa iyong mga customer ang nangyari, kabilang ang kung paano maghain ng mga reklamo at humingi ng tulong, at kung paano mahalagang maging transparent sa mga komunikasyon tulad ng mga press release at mga tugon sa social media.





