GDPR (General Data Protection Regulation) označava Opću uredbu o zaštiti podataka, zakon EU-a o zaštiti podataka koji je stupio na snagu u svibnju 2018. godine. On je iz temelja promijenio način na koji tvrtke postupaju s osobnim podacima na društvenim mrežama i digitalnim platformama. Temeljno pravilo je jednostavno: trebate izričitu privolu korisnika prije prikupljanja, pohrane ili obrade njihovih osobnih podataka — uključujući kolačiće (cookies), podatke o pixelu i praćenje ponašanja. Ako provodite kampanje na društvenim mrežama ciljajući bilo koga u EU ili UK, GDPR se odnosi na vas, čak i ako se vaše sjedište nalazi negdje drugdje.
Ovdje većina marketinških stručnjaka najviše osjeća utjecaj. Remarketing kampanje — oni oglasi koji prate korisnike od vaše web stranice do Facebooka ili Instagrama — sada zahtijevaju dokumentiranu privolu. Ne možete tek tako koristiti Facebook Pixel za praćenje posjetitelja iz EU bez njihovog izričitog pristanka. Isto vrijedi i za lookalike audiences i custom audiences izgrađene na temelju podataka o kupcima. Osim toga, morat ćete prikazati pravila privatnosti i banner za privolu na kolačiće prije nego što posjetitelji slete na vašu stranicu, što stvara dodatno trenje u vašem prodajnom lijevku. Mnogi su marketinški stručnjaci primijetili veći postotak odustajanja jer posjetitelji moraju prihvatiti uvjete prije poduzimanja akcije.
Da. To je česta zabluda. GDPR se odnosi na svaku tvrtku koja prikuplja podatke od stanovnika EU-a ili UK-a, bez obzira na to gdje vam je sjedište. Ako pokrećete oglase na platformama kao što su Facebook, Instagram, TikTok ili LinkedIn i ti oglasi dosežu publiku u EU, podliježete GDPR-u. Zakon nema zemljopisnih iznimaka — radi se o zaštiti podataka građana EU-a, a ne o tome gdje vaša tvrtka posluje.
Pretpostavka da je privola automatska. Mnoge tvrtke tretiraju bannere za kolačiće kao običnu kvačicu bez stvarnog dobivanja opt-in pristanka. Druge ne uspijevaju pravilno dokumentirati privolu ili ne poštuju zahtjeve korisnika za brisanjem osobnih podataka. Još jedna česta pogreška: prikupljanje podataka bez jasne pravne osnove — trebate ili izričitu privolu ili legitimni poslovni interes koji je komuniciran korisnicima. Nejasna pravila privatnosti i skrivanje informacija o korištenju podataka u gustom pravnom tekstu također krše duh GDPR-a, koji zahtijeva transparentnost i jasnoću.
Google Analytics i slični alati i dalje mogu pratiti posjetitelje iz EU, ali samo ako su prihvatili vašu privolu na kolačiće. To znači da vaši podaci postaju nepotpuni — možda nećete vidjeti punu sliku o tome kako se promet s društvenih mreža ponaša. Neki marketinški stručnjaci izvještavaju o značajnom padu analitičkih podataka iz EU nakon implementacije GDPR-a. Kompromis je sljedeći: dobivate čišće i usklađenije podatke od korisnika koji su se doista prijavili, ali gubite vidljivost nad posjetiteljima koji su odbili privolu. To može otežati izračun ROI-ja na društvenim mrežama za publiku u EU.