GDPR合规性作为竞争优势

GDPR合规性作为竞争优势
作者: Laszlo Dellei, MBA, CISA, CGEIT, CRISC, C|CISO, ISO27LA, KERUBIEL LTD . CEO.
发表日期: 2019年1月16日

去年是隐私领域的一个里程碑,因为通用数据保护条例(GDPR)将隐私置于欧盟内外的聚光灯下. 对数据保护的关注日益增加,导致非法处理数据的行为日益公开, 数据泄露, 类似的事件, 提醒公众注意资料控制者的行为.

Facebook就是一个例子,该公司曾多次滥用用户的个人数据. 结果是, 许多用户决定删除或休眠他们的帐户, 一个可能导致公司收入严重损失的过程, 哪家公司的商业模式部分建立在对用户信息的经济利用上. Facebook的案例, 以及数据主体对类似丑闻的反应, 强调个人资料使用关系的重要性, 资料当事人的信任, 以及数字经济.

消费者信心是经济学中一个众所周知的概念. 消费者通过购买产品或服务来表达他们的信任, 同时, 他们不愿购买他们不信任的商品. 因此,商业关系是以信任为基础的. 在信息社会的时代, 消费者保密性被重塑:消费者不仅可以通过支付一定金额的商品来表达他们的信任, 而是通过提供某些个人信息. 然而,使用个人数据在一定程度上使个人容易受到攻击. 对这些信息的非法处理导致消费者方面缺乏信任. 没有信任, 消费者不会为产品或服务提供个人资料, 因此可能没有商业关系, 导致控制人收入损失. 因此, 数据驱动的经济已经变得特别依赖于对个人数据的妥善处理.

GDPR极大地放大了数据保护与消费者信心之间相关性的重要性. 对法规应用的高度关注的一个后果是,个人对控制者处理其个人数据的方式更感兴趣. 欧洲政权引入的新制度导致了事件的广泛宣传和控制者的反应, 适当与否. 公众几乎每天都被告知涉及数百万个人的违规行为, 这在很多情况下导致了消费者信心的侵蚀, 比如Facebook的例子. 因此,这些数据主体开始要求对其数据进行更负责任的管理, 和, 在很多情况下, 甚至删除或暂停了他们的账户. 因为Facebook的大部分收入都是基于使用与用户相关的数据, 这些事件可能会给公司带来严重的损失.

综上所述,妥善处理个人资料可增强消费者在数码时代的信心. 缺乏信任导致消费者缺乏购买某些产品或服务的意愿. 另一方面, 用户倾向于将他们的个人数据提供给他们信任的控制者, 从而为这些组织创造收入和经济增长. 换句话说,控制者符合gdpr的行为构成了竞争优势.

编者按: 有关此主题的更多信息,请阅读 “在GDPR实施之外维护数据保护和隐私.”