品牌重新审视数据隐私政策,此前丝芙兰以120万美元达成和解——《华尔街日报》
Patrick Coffee
加州总检察长办公室因涉嫌与定向广告行为相关的违规行为对丝芙兰处以罚款。图片来源:eduardo munoz/Reuters在加州上个月宣布化妆品零售商丝芙兰因涉嫌与定向广告行为相关的违规行为同意支付120万美元罚款后,更多营销人员开始关注加州的数据隐私法。
广告业高管和顾问表示,许多受《加州消费者隐私法》影响的公司并未采取重大措施确保合规,因为他们认为这些规定不适用于他们,或者风险很小。该法律于2018年通过,2020年生效。
他们更关注欧盟的《通用数据保护条例》,该条例已导致Meta Platforms公司和亚马逊公司等科技巨头被处以九位数的罚款。
但一些专家表示,这些公司可能在1月1日后猛然醒悟。届时,《加州隐私权法案》将生效,该法案对《加州消费者隐私法》进行了扩展和修订,此前给予被指控违反该法律的企业的30天整改期也将消失。
“很多公司说,‘我太小了,没人会注意到我,我就等等看。’所以现在手忙脚乱,”隐私咨询公司Red Clover Advisors LLC的创始人兼首席执行官乔迪·丹尼尔斯说。“还会有更多像丝芙兰这样的案例。”
作为2021年针对大型零售商调查行动(该行动最终与丝芙兰达成和解)的一部分,加州总检察长罗布·邦塔向超过100家上市及私营企业发出信函。据检察长办公室发言人透露,近期又针对同类企业展开了新一轮调查,已发出更多通知信。
该发言人表示,部分收到信函的企业已整改或启动合规程序,另一些则仍在调查中。
隶属于法国奢侈品集团LVMH的路易威登旗下品牌丝芙兰的女发言人回应称,公司自2021年收到通知后一直与邦塔办公室保持合作,近期州政府的业务审查也未发现违反《加州消费者隐私法》的问题。
美国国家广告商协会等营销行业组织正推动制定联邦隐私法以简化合规流程,国会近期也审议了两党联合提案。但观察人士指出,随着中期选举临近,该法案通过可能性渺茫。
目前,《加州消费者隐私法》等适用于特定州内客户企业的法规已成为事实上的全国性标准。弗吉尼亚州、科罗拉多州、康涅狄格州和犹他州的类似法律将于明年生效。
新规明晰化
丹尼尔斯女士表示,其隐私咨询公司正与零售商、出版商、科技公司及处理大量消费者数据却对法律要求认知不足的B2B营销商探讨此事。
金融科技公司Ampla Technologies Inc.营销副总裁迈克·格里洛表示,严重依赖邮件订阅和定向广告的直销企业也受到关注,该公司为初创企业提供融资服务。
纽约媒体与广告行业律所Frankfurt Kurnit Klein & Selz PC合伙人丹尼尔·戈德伯格指出,受影响最大的可能是那些未意识到该法规将适用于自身的中小企业营销商。
戈德伯格称,许多公司未意识到数据共享可能违反CCPA,即便他们使用了诸如谷歌营销平台等允许用户退出部分定向广告的工具。
营销人员的另一争议焦点在于,CCPA对"销售"的定义包含与第三方共享消费者信息,无论是否涉及金钱交易。他表示,许多公司因不认同该定义且不愿向消费者声明出售数据而推迟合规。
IPG集团旗下媒体机构UM首席隐私官阿里尔·加西亚表示,丝芙兰案既是"警示信号",也旨在"彻底消除关于选择退出机制必要性的疑虑——无论涉及数据销售还是定向广告数据共享"。
加西亚称,自2019年以来大型广告主就在讨论CCPA及其对追踪像素的监管,这种技术可帮助企业向网站访客投放定向广告。但她表示,如今他们更关注CPRA对消费者限制收集敏感个人信息(包括IP地址和位置数据)权利的扩展。鉴于美国最高法院废除全国堕胎权的裁决,该条款尤其引发更多关注。
Garcia女士表示,丝芙兰案还引发了关于营销人员使用行为数据以及所谓的全球隐私控制工具的新讨论,该工具允许人们在浏览器级别选择退出数据收集,而无需点击各个企业的退出按钮。
作为2021年大型零售商清查行动的一部分,加州总检察长Rob Bonta向100多家公司发出了信函,最近几周又发出了更多信函,作为新一轮清查的一部分。照片:Rich Pedroncelli/美联社Goldberg先生表示,加州一年多前决定要求企业承认GPC,这进一步复杂化了合规流程,因为CCPA最初并未包含与该工具有关的任何语言。该州认定丝芙兰未处理全球退出请求,这在总检察长决定采取行动中起到了关键作用。
引入首席营销官
专家表示,数据政策传统上是公司法律顾问或隐私主管的责任,但由于加州的法规侧重于通常由营销部门管理的实践,营销高管正越来越多地参与其中。
Ya Ya Creations Inc.拥有派对用品零售商efavormart.com等电子商务网站,其营销执行副总裁Marguerite Gockel表示,根据其广告和网络开发公司X Agency的建议,该公司正在审查其所谓的再营销实践,以确保在1月1日截止日期前不违反法律。
再营销是指利用在线行为数据(例如某人将商品放入在线购物车但未购买)在各种网站和平台上通过付费促销来定位消费者。
科技平台也在帮助企业遵守法律方面发挥了作用。Ampla公司的格里洛先生表示,他们公司的许多客户使用Meta的“有限数据使用”功能,以及电子商务公司Shopify Inc.提供的一种工具,该工具可以自动生成他们可以用来描述其隐私政策的语言,以符合CCPA的要求。
隐私顾问丹尼尔斯女士表示,目前,忽视法律的潜在风险大于合规成本,因为公司知道公开和解除了会影响他们的底线外,还会损害他们的声誉。
“人们看到关于丝芙兰的头条新闻,每个人都认为他们出售了数据,”她说。“他们不了解情况的细节。”
联系 Patrick Coffee,邮箱:[email protected]
刊登于2022年9月28日的印刷版,标题为“品牌面临加州隐私法”。