PER AZIENDE

Perché un’azienda dovrebbe investire e rendersi compliant a privacy e data protection?

Sicuramente uno dei motivi principali è la fidelizzazione del cliente.

Un secondo ottimo motivo potrebbe essere quello di evitare le pesantissime sanzioni previste dalle normative vigenti (sia dal punto di vista pecuniario che penale).

Reputazione aziendale:
La tutela della privacy non dipende direttamente e solo da noi: altri possono pubblicare nostre foto, filmarci, taggarci.
È per questo che ognuno ha il diritto di impedire che le proprie informazioni personali (numero di telefono, data e luogo di nascita, e-mail ma anche documenti, foto personali, dati sanitari, e tanto altro) diventino note ad altri (o peggio, di dominio pubblico) senza la propria autorizzazione e che siano trattate nel rispetto delle regole e dei principi stabiliti dalle leggi sulla Protezione dei Dati Personali.

Ciò significa che le aziende più virtuose e realmente attente al cliente – e di conseguenza alla propria reputazione – percepiscano la privacy e protezione dati come un plus, un investimento imprescindibile a tutela dei loro consumatori, dipendenti, fornitori e clienti.
Questo fa la differenza soprattutto a livello reputazionale!

Pensate ad una persona che debba scegliere fra la vostra azienda o un vostro diretto competitor.

La qualità di prodotti e servizi offerti è la medesima, stessi prezzi ma con una distinzione netta rispetto alla protezione dei dati personali.

Prendiamo ad esempio un poliambulatorio (comunque il core business non fa alcuna differenza):
se una persona dovesse decidere fra una struttura sanitaria che protegge i dati e tutela la sua privacy quindi, ad esempio:

  • Non inviare e-mail pubblicitarie mai richieste;
  • Non diffonde i dati, non li vende, li protegge, non li cede a terzi ma li cancella con tempistiche precise;
  • È attenta a fare in modo che dati personali/sanitari vengano visti e trattati esclusivamente da personale opportunamente autorizzato e debitamente formato, nessun altro;
  • Risulta trasparente riguardo al trattamento dei dati, fornendo informative chiare e di facile comprensione;

Ha nominato una persona dedicata solo alla tutela della privacy ed alla protezione dei dati personali (Data Protection Officer), che gli interessati possono contattare in qualsiasi momento per avere informazioni sui propri dati personali, su come vengono trattati dall’ente o magari per chiedere informazioni rispetto agli articoli di cui ci si può avvalere in base al Regolamento Europeo GDPR 679/16 ed altre normative vigenti in materia di protezione dati;

Oppure un’altra struttura che (a parità di prezzo e servizio):

  • Il giorno successivo alla vista manda mail pubblicitarie/newsletter/SMS non graditi e senza la possibilità di disiscrizione;
  • Dai mass media si scopre che la struttura ha subito una violazione con minaccia di diffusione dati personali/sanitari e nonostante siano passati molti mesi non avvisa in alcun modo i clienti: i loro dati potrebbero già essere nelle mani di chiunque;
  • Viene consegnata un’informativa riguardo al trattamento dei dati personali, assolutamente incomprensibile e scritta “in legalese”
  • Peggio ancora: non viene consegnata alcuna informativa e non si ha la più vaga idea di come vengano trattati dati personali/sanitari e che fine facciano.

A quale azienda pensate le persone sceglierebbero di affidarsi?