315信息安全實驗室、個保法...個人信息保護大勢來襲,品牌如何精準營銷?
在剛剛過去不久的3·15晚會上,個人信息安全再一次成為焦點。加之最近開始實行的個保法,可以看出,個人信息保護已成為當下互聯網規范與治理的重中之重。
對于品牌主來說,在充分尊重用戶個人信息安全的同時,該如何進行精準廣告營銷,如何才能達成營銷效果,同時又能夠精細化運營自己的私域流量?作為全域智能營銷引領者,悠易互通早早做足了準備,一起來看看悠易互通CTO李旸對業內焦點問題的闡述。
首先“個保法”首次明確界定了個人信息的邊界,與已識別或者可識別自然人有關的各種信息都屬于個人信息,但通過匿名化處理后的信息不屬于個人信息。這其實給廣告營銷行業保留了一個靈活使用匿名信息的空間。也就是說,“個保法”是授權廣告商基于匿名信息去做定向和數據打通工作的。
其次就是明確了個人信息所有權——個人信息歸個人所有,個人在個人信息處理收集過程中享有知情權、決定權、要求變更或刪除等多項權利。所以廣告營銷在對個人信息采集、處理、分析的過程中,是需要明確告知用戶并得到相應授權。而用戶是有權利拒絕個性化精準營銷去基于個人信息去提供個性化服務的。
蘋果的ATT隱私政策影響最大的不是針對個體級別的定向投放,而是廣告數據和后續轉化數據的打通。所有的廣告平臺都依賴于后續轉化數據的打通去實現實時優化的廣告投放。比如今天投放的廣告用戶不感興趣,下次就會換一類。廣告投放之后用戶是否下載或者后續有什么變化,廣告主很快就能知道,但如果用戶不再授權平臺拿到這類信息,打通沒法實現,實時優化也會產生困難。
雖說蘋果目前支持SKAdNetwork這種歸因方法,但歸因結果力度較粗,廣告商沒法拿到個體級別的數據,只能得到聚合的數據,還存在至少24-48小時的數據延遲,這樣的歸因數據對于投放優化的意義不大。這樣就會造成廣告主花同樣的錢,但后續的轉化效果沒有那么好,影響廣告主在這個平臺上投放的預算。
但我覺得這個政策并不會影響全部的廣告,比如Google為主的搜索廣告,或者Amazon這類電商平臺為主的廣告,他們的特點在于從投放到后鏈路的整個后續轉化都在一個平臺上,個保法政策對于這類廣告就不存在影響。
悠易互通的產品矩陣是國內Martech行業首批通過國家信息安全等保三級認證的產品,而且全部產品都獲得了ISO27001的認證。
個保法很重要的一點就是對個人信息的確權。所以我們的產品在幫助企業采集一方數據時提供了完善的Consent?Management的能力,也就是用戶授權會被記錄在系統。只有當擁有用戶授權時,才會采集用戶在授權范圍內的數據。一旦消費者授權發生變化,我們的系統里會及時把變更數據或不再允許平臺保留的數據刪除掉。通過這樣的方式保證企業客戶在采集一方數據時是在安全合規的范圍下進行的。
同時現在還是有很多企業客戶依賴于三方數據和一方數據的聯合建模,為了盡量降低個人信息或隱私泄漏的風險,我們可以提供數據安全屋的數據匹配和建模方案。保證一方數據不出來,完全在企業內部做匹配和建模,最大程度上保整了信息的安全性。
歸因模型本身不會有太大變化,所謂的歸因最核心的問題在于把廣告投放數據和后續轉化數據能夠打通,個保法是讓打通的環節出現了變化。像蘋果的ATT政策,假設用戶不授權,就只能依托于SKAdNetwork的框架去打通,這不是個體級別的數據打通,而是聚合級別的數據打通。所以它能夠提供部分的歸因能力,但是全面性不如個體級別的數據打通。
在個保法出來之后,如果用戶沒有授權我們去拿他的個人信息,可能也會受到類似的影響,但今天的廣告投放大多是基于匿名信息,所以影響程度不大。
我們認為對于壁壘的影響更多在于多個平臺或企業之間的數據融合。數據的互聯互通是在聯合建模的場景下產生的。在個保法的約束下,這個過程會變得復雜。比如客戶授權平臺拿到用戶信息,平臺把客戶信息share到下游后,一旦客戶要求刪除個人信息,企業就得保證下游一起連帶刪除,這是一個很復雜的場景。
我們在行業里也有看到一些相關技術在嘗試解決在復雜場景下繼續實現多元數據融合,包括聯合建模,現在可能會涉及到同泰加密、安全的多方計算,還有隱私計算等技術。這些技術是希望能在不給到下游明文信息的基礎上,繼續實現數據的融合,聯合建模。在個保法的約束下,這一類的技術會越來越受關注,創造出更多的應用場景。
企業在采集數據、處理、存儲用戶信息的時候,要充分保證信息主體的知情權,并且得到他們的授權。企業只能夠在用戶授權的范圍內去采集、存儲、分析數據。并且按照客戶授權的范圍,為客戶提供個性化服務,包括像“大數據殺熟”行為肯定是不能再存在了。
另外比較重要的是個人信息跨境處理的規則,這是跨國企業需要特別注意的。個保法明確規定中國境內的個人信息采集、處理和存儲應該盡可能在境內完成。跨國企業需要把用戶信息轉輸到境外時,則必須經過相關部門的安全評估并得到信息主體單獨地同意。這對許多跨境企業在處理數據時提出了更高的要求。我們知道許多全球性企業的IT系統是一整套,可能在這樣的場景下處理境內的數據時就會存在風險。
首先未來基于對客戶的理解,為客戶提供個性化的服務和溝通仍然是一個大勢所趨。而個保法的出臺是讓大家能夠在合規的框架下去進行,實則對企業活動是一個促進。如果企業想做好營銷,積累自己的數據資產是非常重要的。在個保法的約束條件下,合規建立數據資產,是企業需要去注意的方向。另外一個就是關于多元數據融合,聯合建模場景,相對而言是很復雜的,這個可能就是需要行業給到一些更加合規的解決方案。