在数字营销的 LGPD 背景下,同意和合法利益是该领域最常用的个人数据处理的两个不同的法律基础。
同意
法律要求同意必须以书面形式或其他能表明持有人意愿 的方式表示。
如果以书面形式提供,则必须将其包含在与其他合同条款分开的条款中,因为禁止因同意有缺陷而处理个人数据。此外,持有人可以随时以书面形式免费明确声明撤销同意。
合法权益
为了实现合法利益,公司必须证明数据处理是出于合法目的。
根据立法(第 10 条第一款和第二款),这些目的可能包括支持和促进控制者的活动,保护持有人权利的正常行使或 COUNTRY WISE 电子邮件营销列表 提供有利于他的服务,尊重他的合法期望和基本权利和自由。
控制者必须加强透明度措施,制定风险缓解措施,特别是为了遵守ANPD的监管要求,并且在某些情况下,创建退出机制,使数据主体能够行使反对权。
欧洲数据保护委员会指南
另一个参数虽然在巴西不具有约束力,但在我们谈论营销活动时可以使用,它是欧洲数据保护委员 我简直不敢相信自己的眼睛 会提供的指南 8/2020中提出的参数,该指南是关于社交媒体用户细分的指南。
为了界定同意和合法利益是否确实是出于营销目的而考虑的选项,该指南创建了 3 类数据来帮助推理:
提供的数据,例如数据主体主动向控制者提供的数据(例如年龄、电子邮件);
观察到的数据,例如持有人通过使用某些服务或设备向控制者提供的数据(例如:喜欢、分享、搜索的页面);
推断数据,例如控制者根据提供或观察到的数据创建的数据(例如,根据对体育帖子的点赞推断对健身房广告的兴趣)。
基于此,该指南指出,合法利益仅是提供数据的充分法律依据,因为未经同意处理的观察和 迴聲資料庫 推断数据给持有者带来的风险将是中等或高,这将使使用这一法律依据变得不可行。
另请阅读:值得关注的 10 位最佳数字营销专家
10条LGPD原则
确保营销符合 LGPD 的 10 个基本技巧
处理潜在客户的法律依据:确保您的潜在客户数据库具有处理个人数据的有效依据,例如用户的明确同意或其他已建立的法律依据。