Índice
A esta altura, você provavelmente já ouviu falar sobre o Regulamento Geral sobre a Proteção de Dados (GDPR)que entrou em vigor em 2018. Ele controla como os sites coletam e armazenam dados de visitantes na União Europeia (UE). É importante entender como o GDPR afeta seu site afiliado, pois a violação dele pode custar caro, mesmo que você não esteja localizado na UE.
Felizmente, existem ferramentas para ajudá-lo a entender e cumprir o GDPR. O WordPress, por exemplo, adicionou Ferramentas integradas para simplificar os principais aspectos da conformidade com o GDPR. Garantir que seu site afiliado esteja em conformidade com esse novo regulamento pode levar algum tempo, mas não precisa ser uma tarefa árdua.
Neste artigo, explicaremos do que se trata o GDPR e falaremos sobre como você pode estar em conformidade com ele. Vamos ao trabalho!
Uma breve cartilha sobre o Regulamento Geral sobre a Proteção de Dados (GDPR)
O GDPR é uma nova lei da União Europeia (UE). Ela foi aprovada em 2016, mas entrou em vigor em maio de 2018. Em resumo, ela regulamenta as maneiras pelas quais os sites podem coletar seus dados pessoais.
Basicamente, se os sites coletarem dados, eles deverão divulgar esse fato aos residentes da UE, mesmo que o próprio site não esteja localizado na UE. Isso significa que mesmo sites baseados inteiramente nos Estados Unidos serão afetados pelo GDPR, desde que haja uma chance de atrair visitantes ocasionais baseados na UE.
Além disso, a violação do GDPR pode acarretar em multa de até 4% de seu faturamento anual ou 20 milhões de euros, o que for maior. Isso pode fazer com que você se pergunte qual é a solução. Para ajudá-lo a começar, vamos falar sobre como você precisará estar em conformidade com o GDPR.
O que o GDPR significa para você
Como proprietário de um site, você deve prestar atenção aos regulamentos do GDPR. O GDPR determina que qualquer empresa que colete dados de cidadãos da UE deve cumprir a lei, independentemente de onde esteja sediada. Como os sites estão sempre coletando algum volume de dados por padrão, isso significa que o GDPR afeta seu site afiliado.
O GDPR define requisitos rigorosos. Por exemplo, você deve aderir às seguintes regras fundamentais:
- Consentimento. Obtenha o consentimento informado de seus visitantes. Isso significa explicar o tipo de dados que você coleta em uma linguagem clara e fácil de entender e fazer com que os visitantes optem por essa coleta.
- Direito de acesso. Seus afiliados e outros visitantes do site têm o direito de solicitar quaisquer dados deles que você tenha armazenado. Isso significa que você deve estar ciente de onde seu site armazena dados, mesmo que use um serviço de terceiros.
- Direito de ser esquecido. Se um visitante retirar seu consentimento, você deverá excluir todos os dados pessoais armazenados.
- Política de violação. Você deve desenvolver um plano de ação em caso de violação de dados, o que inclui notificar rapidamente todas as partes afetadas.
Essencialmente, você precisará garantir que os dados coletados sejam armazenados com segurança e que os usuários estejam cientes do que você está fazendo. Isso é apenas uma visão geral do que o GDPR envolve, é claro. Portanto, recomendamos que você leia o documento na íntegra para ter uma noção melhor de como ele o afetará.
Como os profissionais de marketing afiliados podem estar em conformidade com o GDPR
Antes de encerrarmos, vamos falar um pouco mais sobre o que você precisa fazer para garantir a conformidade com o GDPR. Apenas como aviso, não somos advogados e este não é um guia completo de conformidade. Em vez disso, estas são apenas algumas sugestões úteis para você começar.
Para alinhar seu site às novas regulamentações, você deverá:
- Dê aos visitantes a chance de optar por participar ou não da coleta de dados. Se você coletar qualquer tipo de dados pessoais dos visitantes do seu site, deverá informá-los por meio de uma opção clara colocada em destaque no seu site. No mínimo, mesmo que você não tenha configurado nenhum recurso específico de coleta de dados, é provável que seu site esteja coletando cookies. Isso é especialmente verdadeiro se seu site afiliado usa anúncios de terceiros ou processa informações de cartão de crédito. Você pode adicionar uma caixa de seleção opt-in ao seu site WordPress com o comando Plugin de conformidade com o GDPR do WP.
- Exibir uma política de privacidade clara. Seu site deve apresentar uma política de privacidade claramente escrita, detalhando o tipo de dados que você coleta e como os utiliza. A versão atual do WordPress permite que você gerar uma política de privacidade em seu painel de administração, em Configurações > Privacidade. Certifique-se de atualizar o modelo com detalhes específicos de seu site.
- Certifique-se de que está armazenando os dados dos afiliados de forma segura. Você precisa saber exatamente o que está coletando dos afiliados, protegê-los contra danos e ser capaz de fornecer uma cópia ou excluí-los, se necessário. Portanto, certifique-se de que está armazenando todos os dados coletados de forma segura, como, por exemplo, por meio de um serviço de armazenamento em nuvem de terceiros.
- Crie um plano para lidar com violações. Independentemente das medidas que você tome para proteger os dados do seu site, nada é 100% eficaz. Portanto, você precisará criar um plano sobre o que fazer no caso de uma violação de dados. Por exemplo, se o seu site afiliado coleta informações de cartão de crédito, como você informaria os usuários cujas informações podem ter sido afetadas? A quais autoridades você entraria em contato?
Há também um site com Linguagem de conformidade com o GDPR e ferramentas que você pode usar em seu site. Ele inclui webinars regulares que o manterão atualizado à medida que as regulamentações mudarem no futuro, além de sessões de perguntas e respostas ao vivo em que você pode fazer perguntas. Você também pode encontrar muitos guias práticos de conformidade com o GDPR on-line.
Conclusão
As violações do GDPR podem acarretar uma multa pesada e prejudicar sua reputação. Portanto, é importante ficar por dentro das novas regras e garantir que seu site afiliado esteja em conformidade com todas elas.
Para fazer isso, você deverá (no mínimo):
- Inclua uma caixa de seleção clara de opt-in.
- Exibir uma política de privacidade escrita em linguagem simples e clara.
- Certifique-se de que está armazenando os dados dos afiliados de forma segura.
- Desenvolva um plano sobre o que você faria no caso de uma violação de dados.
Você tem alguma outra dúvida sobre as normas do GDPR? Informe-nos na seção de comentários abaixo!
Se você gostou deste post, não deixe de nos seguir em Twitter, Facebooke LinkedIn! E não se esqueça de se inscrever no caixa abaixo.
Deixe um comentário