DOCUMENTACIÓN TÉCNICA
Como gestionar los datos de los clientes en una era donde la privacidad es vulnerable
Como gestionar los datos de los clientes en una era donde la privacidad es vulnerable
El mundo funciona gracias a los datos de los clientes. De hecho, muchos líderes de opinión llaman a los datos "el nuevo petróleo" por su valor y potencial. Pero la gestión de los datos de los clientes conlleva cada vez más riesgos y retos.
A medida que las violaciones de datos se hacen más comunes, los consumidores desconfiados son más exigentes a la hora de decidir con quién comparten su información. Un estudio de McKinsey sugiere que el 87% de los consumidores no harán negocios con una organización si dudan de su gestión de la privacidad de los datos. Muchos consumidores también están cambiando a navegadores y motores de búsqueda que dan prioridad a la privacidad, como DuckDuckGo y Brave.
No son los únicos preocupados: Las organizaciones comunitarias y sin fines de lucro de defensa de la privacidad están concienciando y presionando a los gobiernos para que mejoren la protección. Organizaciones de justicia social como la Unión Estadounidense por las Libertades Civiles (ACLU, por sus siglas en inglés) también se están centrando en los datos de los consumidores a medida que se convierten en una cuestión de derechos civiles.
Europa en su día se mantuvo en solitario como líder en la aplicación de políticas de protección de datos, pero ahora Australia y otros países han redoblado sus esfuerzos. En Estados Unidos están principalmente tomando acciones a nivel estatal, y los responsables de las políticas de California siguen perfeccionando sus normativas.
Para reducir el riesgo y aumentar la confianza, necesita un enfoque integral de los datos integral de tres aristas: educar a los empleados sobre las leyes regionales y globales, crear una estrategia de gestión de datos y tecnología, y adoptar una mentalidad de "cliente es primero". A lo largo de los próximos capítulos, ofreceremos una visión general de cómo hacerlo y compartiremos las mejores prácticas para implantar la tecnología que le permita sacar el máximo partido a los datos que recopile.
Cómo preparar para el futuro las políticas de gestión de datos de los clientes de su organización
La mayoría de las organizaciones ya disponen de políticas y soluciones para almacenar, notificar y borrar de forma segura los datos de los clientes de conformidad con las regulaciones. Pero como las normativas evolucionan constantemente, necesita una estrategia para mitigar los riesgos futuros.
Responder a los cambios a medida que se producen lleva más tiempo que adelantarse a ellos. Asegurarse de que su sistema de privacidad de datos de clientes está preparado para el futuro ahorra tiempo y dinero y facilita la navegación por el cambiante panorama de los datos. Pero renovar la política existente, o crear una nueva desde cero, requiere una cuidadosa investigación y planificación.
¿Cómo debe prepararse para el futuro una política de gestión de datos de clientes?
Muchas organizaciones ya han superado los obstáculos estratégicos que definieron los primeros días de la gobernanza de datos de clientes, incluida la identificación de la información que necesitan, cómo obtenerla y cómo almacenarla. A continuación, las organizaciones se centraron en mejorar la precisión y eliminar los silos de datos y el almacenamiento de información innecesaria para maximizar y racionalizar el uso de los datos de los clientes. Ahora, el cumplimiento de la normativa sobre privacidad de datos y la confianza de los consumidores se están convirtiendo en cuestiones que afectan a la rentabilidad.
Así es una póliza con garantía de futuro.
Diseñado para normas mundiales
Aunque su organización opere en un mercado limitado, debe diseñar su política para que esté a la altura de las normas más exigentes del mundo. Muchos municipios buscan orientación en otros para redactar su propia legislación sobre privacidad de datos, por lo que las leyes de un país pronto podrían convertirse en las leyes del suyo.
No adoptar una mentalidad global también podría obstaculizar el crecimiento de su organización. Puede que decida expandirse a un nuevo mercado o a regiones adicionales. Si esas nuevas áreas se rigen por normativas de privacidad de datos que no ha incorporado a su política, su organización tendrá que empezar de cero.
Todo en uno
Una política de gestión de datos moderna necesita más que la opinión de los juristas y los informáticos — también requiere involucrar a los interesados y unificar a los departamentos para garantizar el cumplimiento. Los datos de los clientes pueden acabar en manos de los departamentos de marketing, ventas, atención al cliente, contabilidad y otros. Compartir datos entre estos departamentos ayuda a ofrecer una mejor experiencia al cliente, pero también crea más riesgos. Dado que las políticas de privacidad de los datos influyen cada vez más en el comportamiento de los consumidores, las organizaciones deben tratar su responsabilidad en la protección de datos como un factor de ingresos y no como un gasto.
Uniforme
Una política de gestión de datos preparada para el futuro es la misma para todos los departamentos y empleados. La uniformidad agiliza la formación. Si un empleado pasa de un departamento a otro, no tendrá que aprender un nuevo conjunto de políticas de privacidad de datos para desempeñar su nuevo papel. Tener una política universal puede incluso permitirle crear una formación sobre gestión de datos para toda la organización.
Transparente
Los consumidores quieren saber exactamente qué información recopila una organización y por qué. Una política de gestión de datos de clientes preparada para el futuro detalla exactamente cuándo y cómo compartir esta información con los clientes. La transparencia no es una acción puntual, sino una práctica continua que debe consagrarse en un protocolo.
Flexible y ampliable
Una política de gestión de datos de clientes preparada para el futuro se adapta a los cambios de la normativa, así como a las necesidades de una organización en crecimiento. Todos los aspectos de la política se pueden ampliar sin realizar cambios estructurales drásticos, incluso cuando entren en vigor nuevas leyes. Puede actualizar su política de gestión de datos sin problemas si cuenta con el software adecuado.
Desarrollar una política de gestión de datos preparada para el futuro
Las directrices anteriores aclaran los objetivos de su política de gestión de datos de clientes, pero ponerlas en práctica es harina de otro costal.
El desarrollo de una nueva política comienza con la investigación de las leyes vigentes sobre privacidad de datos. Busque las leyes que rigen su mercado y las normativas que influyen en la comunidad empresarial mundial. Busque en las páginas web de los gobiernos los textos completos de sus normas de cumplimiento u otros recursos que simplifiquen el lenguaje. La Unión Europea dispone de una lista de comprobación sobre cómo establecer el cumplimiento del GDPR. Organizaciones como Digital Impact ofrecen conjuntos de herramientas para ayudar a las organizaciones sin ánimo de lucro a mejorar su cumplimiento en materia de privacidad de datos.
El siguiente paso consiste en auditar la política actual de su organización para identificar cómo incumple las normas mundiales. Enumera todo lo que necesitas cambiar y cómo lo actualizarás.
Esta auditoría es también una oportunidad para que las partes interesadas señalen cualquier posible dificultad que plantee la aplicación de normativas globales. Obtenga la opinión de expertos del departamento implicado en la gestión de datos de clientes sobre los borradores de la política. Tendrán más información sobre los desafíos que los informáticos o los juristas. Colaborar con ellos en las primeras fases del proceso mejorará la aceptación y facilitará el despliegue y la implementación.
Por último, capacite a todos los empleados que manejan datos confidenciales de clientes acerca de las nuevas políticas de su organización. Esta formación debe instruir a los empleados en lo siguiente:
- Los protocolos que deben seguir para cumplir la nueva política. Destaque los cambios con respecto a su política anterior.
- Los peligros de violaciones de datos. Mencione las multas derivadas de la falta de protección y el impacto que la filtración de información puede tener en los clientes.
Cree una cadena de mando interna que describa quién hace cumplir la política de gestión de datos de clientes, así como quién la modificará a medida que evolucione la normativa. Establezca una línea de comunicación para los empleados que puedan tener preguntas después de la formación.
A lo largo de este proceso, recurra a consultores en privacidad de datos, abogados u otros expertos para asegurarse de que su política cumple la normativa y es fácil de actualizar. Ninguna organización tiene que enfrentarse sola a este reto.
La importancia de un sistema de gestión de datos de clientes escalable
Las políticas de gestión de datos de clientes son inútiles si no se aplican. Un sistema o plataforma de gestión de datos de clientes sirve como panel de control de toda la información de sus clientes y como herramienta central para hacer cumplir la política de privacidad. Esta tecnología debe ser tan escalable y preparada para el futuro como su política.
Un sistema de gestión de datos debe permitir a su organización seguir la política de privacidad que desee. Más allá de su política, la plataforma de gestión que elija debe seguir protocolos de cumplimiento específicos en el backend. Por ejemplo, aunque redacte una política que no cumpla totalmente el GDPR, su plataforma debe cumplirlo en caso de que quiera expandirse a Europa más adelante. De lo contrario, tendrá que encontrar una nueva solución tecnológica además de actualizar su política.
Utilizar desde el principio tecnología que cumpla las normas internacionales reduce el riesgo de que se produzcan lagunas en el cumplimiento y ayuda a su organización a alinearse con las normas más estrictas de su sector. Esto sienta las bases de la confianza con su comunidad, clientes y clientes potenciales, como veremos en el próximo capítulo.
La confianza es el segundo factor más importante en la decisión de compra de una nueva marca.
Fuente: Edelman
LA CONFIANZA SOLO VA DESPUÉS DEL PRECIO
DE COMPRA Y LA LEALTADPorcentaje que afirma centrarse más en cada atributo de la marca
Fuente: Edelman
Como hacerse cargo de los datos de los clientes
En muchos sentidos, las nuevas normativas sobre privacidad de datos llegan en el momento perfecto. Las organizaciones nunca han sido tan vulnerables a las filtraciones de datos. Endurecer las normativas y el cumplimiento organizativo es la forma perfecta de proteger a los clientes, restablecer la confianza y salvaguardar el futuro de la economía digital.
Sin embargo, las políticas de privacidad más complejas también exponen a las organizaciones a un mayor riesgo de incumplimiento de las normativas, lo que supone una gran responsabilidad, incluso si no da lugar a la fuga de datos. Las infracciones de las normativas tienen tres causas principales:
- Error humano. A veces, los empleados a los que se confía información confidencial de los clientes cometen errores que dan lugar a una infracción, exponiendo a su organización a multas. Por ejemplo, almacenar la información de forma incorrecta o compartirla accidentalmente con terceros no autorizados.
- Trabajo remoto/híbrido. Las filtraciones de datos aumentaron un 17% en 2021 debido al aumento del trabajo remoto. Los empleados remotos podrían exponer información a los hackers si no siguen los protocolos de seguridad adecuados, especialmente si se conectan a redes Wi-Fi abiertas en cafeterías o cafés. Además, el trabajo a distancia ha aumentado el costo de las filtraciones de datos.
- Software de terceros no compatible con las normativas. Para ser más productivos, muchos trabajadores utilizan software de terceros para gestionar la información. Si un empleado carga datos confidenciales de un cliente en una aplicación o software inseguro, la organización es responsable del riesgo, aunque no esté autorizado por ella.
Los trabajadores deben conocer la diferencia entre las aplicaciones de terceros que cumplen la normativa y las que no, y su empresa debe informarles sobre la diferencia.
Gestión proactiva de los datos de los clientes
Sin la orientación o el apoyo adecuados, es inevitable que sus empleados hagan algo que ponga en peligro los datos de los clientes. Afrontar esta realidad es la única forma de proteger a su organización y a sus clientes.
Eduque a los empleados sobre el cumplimiento de las normas de privacidad de datos y apóyeles con soluciones de terceros que las cumplan. Una estrategia integral de gestión de datos también mejora la experiencia del cliente.
El informe de Deloitte Tendencias Mundiales de Marketing 2022 promueve abrumadoramente un mensaje: Los clientes son lo primero. Con el acceso a tantas aplicaciones y servicios digitales, los consumidores están acostumbrados a una experiencia de cliente altamente personalizada y la esperan de cualquier organización. Combinar la experiencia del cliente con una política de gestión de datos es la forma perfecta de dar prioridad a los clientes. Pero hacerlo requiere un control total de los datos de su organización.
Convertirse en una organización de datos de origen
Durante las últimas décadas, las organizaciones han conocido a sus clientes a través de cookies que rastrean a las personas en sitios web y plataformas sociales. Pero tras escándalos como el de Cambridge Analytica, los consumidores desconfían cada vez más de las empresas que rastrean sus actividades en Internet. Empresas como Google están eliminando las cookies por completo, mientras que el GDPR exige que los usuarios concedan permiso de rastreo a los sitios web que utilizan cookies.
En un mundo sin cookies, las organizaciones serán cada vez más responsables de recopilar ellas mismas los datos de los clientes. Las organizaciones que utilizan datos de origen pueden personalizar exactamente qué datos se recopilan -y los canales a través de los que se recopilan- para consolidar el cumplimiento de la privacidad de los datos.
Sorprendentemente, los líderes empresariales están descubriendo que el cambio a los datos de origen es un importante motor de crecimiento. De hecho, el 61% de las marcas en fase de gran crecimiento están pasando a los datos de origen, frente a sólo el 40% de las empresas en contracción. Las organizaciones necesitan una solución de API abierta y escalable para hacerlo con eficacia y seguir creciendo.
El 61% de las marcas de alto crecimiento se están pasando a los datos de origen, frente a sólo el 40% de las marcas en declive.
Sistemas de gestión de datos de clientes al rescate
El sistema de gestión de datos de clientes adecuado es esencial para utilizar datos de origen, ya que puede ayudar a optimizar el uso de grandes volúmenes de datos. Entonces, ¿cuáles son las ventajas de un sistema integral de gestión de datos?
Análisis más detallados
No se conforme con almacenar los datos, analícelos para comprender mejor las relaciones con los clientes. Los analistas pueden aprovechar los datos para mejorar la experiencia del cliente, ofrecer una mayor personalización y lanzar nuevos productos o funciones.
Almacenamiento exclusivo para datos privados
Sin cookies, las organizaciones necesitan más espacio de almacenamiento para la información que recopilan. Disponer de un sistema y un servidor dedicados unifica la información para crear una única fuente de verdad segura para todos los datos de sus clientes.
Integración con aplicaciones propias
Una base de datos centralizada facilita la creación de aplicaciones propias. Puede diseñar la interfaz para que sea compatible con su plataforma de gestión de datos, con menos posibilidades de problemas de API u otros problemas de compatibilidad que surgen cuando se utilizan varias soluciones.
Mayor seguridad con las aplicaciones de terceros
Al igual que las plataformas de gestión de datos mejoran las certificaciones, también mejoran la seguridad con las aplicaciones de terceros con las que se integran, incluidas las capacidades de integración de inicio de sesión único (SSO) y la certificación SOC 2. Muchas plataformas ofrecen una mayor visibilidad de los datos de los clientes que se comparten con cada aplicación, con opciones para limitar el uso compartido. También pueden detectar y alertar a los usuarios cuando parece peligroso integrarse con una aplicación de terceros.