背景
H&M是瑞典的服装品牌,在全球拥有数千家线下门店。2023年10月17号,瑞典IMY(隐私保护局)对H&M公司处以350,000瑞典克朗的行政罚款,原因是用户投诉反对接收H&M的营销,但H&M依然通过处理用户个人数据对其进行营销,且该公司没有提供便捷的渠道来满足用户行使反对个人数据被用于直接营销的权利。
GDPR相关规定
根据欧洲通用数据保护条例(GDPR),个人有权利反对个人数据被用于直接营销目的,以下是相关的几个重要条款:
1、明确告知:组织在收集个人数据时必须提供清晰明确的告知信息,明确说明数据将被用于直接营销目的;
2、拒绝权:如果处理个人数据的目的是直接营销,数据主体应有权在任何时候反对处理与其本人有关的个人数据来进行营销,包括在与这种直接营销有关范围内进行的分析;
3、便捷退订:个人应该能够简单、免费地取消订阅直接营销,例如提供退订链接或发送退订短信。
欧盟地区因违反GDPR规定而遭受处罚的企业越来越多,因此数据合规问题愈发受到重视,国内出海企业在做CDP营销的时候,也一定要注意用户的同意偏好管理,避免遭受处罚。
阅读原文:最新!H&M因隐私问题遭到瑞典IMY处罚