Cómo afecta el RGPD a su seguimiento y publicidad de Facebook

Publicado: 2018-05-01

En esta serie de blogs, cubriremos:

Blog 1: ¿Qué es el RGPD?
Blog 2: Lo que las empresas canadienses y estadounidenses deben saber
Publicación actual: Cómo afecta su seguimiento y publicidad de Facebook
Blog 4: Cómo afecta su seguimiento y publicidad de Google

En nuestra publicación de blog anterior, explicamos las leyes del Reglamento General de Protección de Datos (RGPD) que se están implementando en Europa y cómo afectará a las empresas en Canadá y EE. UU. Aquí, observamos específicamente a Facebook, que ha extendido algunas de las reglas de GDPR a la población mundial.

Facebook tiene como objetivo proteger mejor la privacidad de los usuarios

Debido a la mayor presión a la que se ha enfrentado Facebook recientemente debido a las filtraciones de datos y problemas de privacidad, el gigante de las redes sociales anunció recientemente que ampliará muchas de las protecciones que ya planeaba ofrecer a los ciudadanos europeos a través de las reglas del RGPD al resto de el mundo en un intento de proteger mejor la información del usuario.

Facebook planea brindar a sus usuarios nuevas formas de proteger sus datos, lo que incluye pedirles que revisen a qué aplicaciones han dado acceso, ofrecer herramientas que facilitarán la opción de no recibir anuncios dirigidos y permitirles eliminar y/o descargar su información. A todos, sin importar dónde vivan, se les pedirá que revisen información importante sobre cómo Facebook usa los datos y que tomen decisiones sobre su privacidad en Facebook.

¿Cómo se verá afectada su actividad de seguimiento y marketing de Facebook?

Si realiza algún tipo de publicidad en Facebook, es muy probable que utilice audiencias personalizadas y/o el píxel de Facebook para orientar sus anuncios a la audiencia más relevante. Si desea continuar haciendo esto después del 25 de mayo de 2018, Facebook le pedirá que realice algunos cambios en la forma en que recopila datos. Independientemente de si está comercializando para audiencias europeas o no, debe cumplir con Facebook para esa fecha. Las nuevas reglas de privacidad de Facebook afectarán a las empresas de todo el mundo, incluso si tienen su sede fuera de la UE y no se dirigen necesariamente a ciudadanos europeos.

Antes de discutir los pasos específicos necesarios para actualizar sus actividades de marketing y seguimiento de Facebook, revisemos algunos términos que discutimos en la publicación anterior del blog, específicamente el controlador de datos frente al procesador de datos:

  • Controlador de datos: usted es el controlador de datos cuando decide los 'fines' y los 'medios' de cualquier procesamiento de datos personales (también conocido como la parte que proporciona los datos sin procesar). En la mayoría de los casos, como anunciante de Facebook, se le considera el controlador de datos y es responsable de cómo se recopilan los datos, para qué se utilizan y durante cuánto tiempo se conservan. También debe asegurarse de que las personas tengan una forma de acceder a los datos que se tienen sobre ellos y puedan eliminarlos cuando lo soliciten.
  • Procesador de datos: en su mayor parte, Facebook simplemente procesa sus datos en su nombre. Hay ciertas situaciones en las que Facebook será el controlador de datos (por ejemplo, cuando crean una audiencia similar en función de su audiencia personalizada, o si recopilan datos de los perfiles de Facebook).

Audiencias personalizadas

Si crea audiencias personalizadas en su administrador de anuncios, ahora debe tomar medidas adicionales para asegurarse de que está siguiendo los nuevos términos de Facebook, ya que es el controlador de datos en esta situación. Además, los anunciantes ya no podrán compartir audiencias personalizadas entre cuentas comerciales.

¿Ha creado audiencias personalizadas en su administrador de anuncios en función de la información que cargó de fuentes como datos de CRM, suscriptores de boletines o una base de datos de clientes? Si adquirió esos nombres, ubicaciones, números de teléfono o direcciones de correo electrónico sin obtener el consentimiento explícito de esas personas para comercializarles en Facebook, deberá eliminar su información de su administrador de anuncios antes del 25 de mayo de 2018.

En el futuro, todos los datos adquiridos para las listas de correo electrónico deben obtenerse con consentimiento explícito y los usuarios deben saber exactamente cómo se utilizarán sus datos. Por lo tanto, si planea utilizar los datos de su audiencia para volver a dirigirse a ellos en Facebook, esto debe quedar explícitamente claro y deben aceptarlo cuando se los proporcionen.

Si es una empresa canadiense y está obteniendo direcciones de correo electrónico, ya debería tener un mensaje de suscripción compatible con CASL al obtener direcciones de correo electrónico. Si ese es el caso, es posible que pueda reformular ese mensaje de suscripción para incluir el remarketing de Facebook. Consulte con su equipo legal para obtener más información.

Seguimiento de píxeles de Facebook

Si tiene el código de píxel de Facebook instalado en su sitio web, se le considera el controlador de datos y Facebook es el procesador de datos, lo que significa que usted es responsable de obtener el consentimiento para recopilar datos del usuario. Tal vez use el píxel para rastrear el tráfico del sitio web, crear audiencias para reorientar en Facebook o rastrear las conversiones de sus anuncios de Facebook. En la mayoría de las implementaciones actuales, el píxel de Facebook se activa tan pronto como alguien visita tu sitio. Después del 25 de mayo de 2018, primero debe obtener el consentimiento antes de que Facebook pueda rastrear la actividad de un usuario en su sitio web. Por lo tanto, es probable que deba actualizar su sitio web con un mensaje de consentimiento inmediato utilizando funciones como una barra de cookies y cambiar la forma en que su píxel de Facebook se activa actualmente.

Anuncios para clientes potenciales de Facebook

En el caso de los anuncios para clientes potenciales, tanto usted como Facebook se consideran controladores de datos, por lo tanto, ambas partes son responsables de garantizar el cumplimiento. Cuando alguien completa el formulario en su anuncio principal, tanto usted como Facebook deben informar a sus prospectos que está procesando sus datos. Los anuncios principales requieren que se vincule a la política de privacidad de su sitio web, así que asegúrese de que su política de privacidad esté actualizada y le permita recopilar el consentimiento en tiempo real.

¿Cuáles son tus siguientes pasos?

Para continuar rastreando la actividad de su audiencia y hacer remarketing a través de Facebook, debe:

  • obtener el consentimiento explícito de cualquier persona en su lista/base de datos actual que no haya dado previamente su consentimiento explícito. Una forma de hacerlo es enviar un correo electrónico masivo a su base de datos y eliminar a cualquier persona de su lista de audiencia personalizada que no responda con consentimiento explícito.
  • informe a todos en el futuro que está recopilando datos y qué está haciendo con ellos. Algunas formas de hacerlo son a través de un banner de cookies que solicita el consentimiento o al obtener el consentimiento de los usuarios durante un proceso de registro.
  • hacer posible que los usuarios rechacen las cookies y retiren su consentimiento en cualquier momento. Si retiran su consentimiento, debe poder borrar sus datos.
  • ser capaz de notificar a los usuarios sobre una violación de datos dentro de las 72 horas posteriores a su descubrimiento

Nota: No somos abogados, así que asegúrese de revisar sus obligaciones con su equipo legal. La información que compartimos se basa en las mejores prácticas generales de marketing y la información que nuestro equipo ha revisado de una variedad de fuentes.

Esta publicación de blog es parte de una serie de 4 partes. Sigue leyendo:

Blog 1: ¿Qué es el RGPD?
Blog 2: Lo que las empresas canadienses y estadounidenses deben saber
Publicación actual: Cómo afecta su seguimiento y publicidad de Facebook
Blog 4: Cómo afecta su seguimiento y publicidad de Google