كيفية اختيار أداة اختبار A / B المتوافقة مع الخصوصية (دليلنا للمُحسِنين الألمان)
نشرت: 2022-04-27يكتسب المستهلكون مزيدًا من الوعي والتحكم في معلوماتهم الشخصية ، حيث تدخل قوانين الخصوصية حيز التنفيذ في جميع أنحاء العالم. على سبيل المثال ، أقر الاتحاد الأوروبي اللائحة العامة لحماية البيانات (GDPR) في عام 2018 لتشديد لوائح خصوصية البيانات وفرضت كاليفورنيا قانون خصوصية المستهلك في كاليفورنيا (CCPA) في عام 2020.
تتخذ شركات اختبار A / B الآن تدابير إضافية للامتثال لهذه القواعد الجديدة. على سبيل المثال ، يطلب الكثير من المستخدمين الموافقة قبل إضافتهم إلى قائمة بريدية ، ويقدمون بيانات وإفصاحات خصوصية يسهل الوصول إليها ، ويمنح المستخدمين القدرة على الوصول إلى معلوماتهم الشخصية أو تعديلها أو حذفها.
على الرغم من الافتقار إلى الخصوصية الرقمية في عالم اليوم ، لا تزال ألمانيا ملتزمة بحماية البيانات الشخصية لمواطنيها ، مع اعتبار قوانين مثل قانون حماية البيانات الفيدرالي الألماني السابق (BDSG) أحد أكثر القوانين صرامة في العالم.
سيرشدك الدليل التالي إلى كل قانون من قوانين خصوصية البيانات في ألمانيا ، حتى تتمكن من اتخاذ القرار الأكثر استنارة عند اختيار أداة اختبار A / B.
- معايير التحديد لخصوصية البيانات
- ستعمل المعايير التالية كدليل عند اختيار منصة اختبار A / B المتوافقة داخل ألمانيا
- 1. كيف استعدت شركة اختبار A / B للتوافق مع البيانات؟
- 2. هل تحتوي أداة اختبار A / B على سجلات لأنشطة المعالجة؟
- 3. على أي أساس قانوني تقوم أداة اختبار أ / ب بمعالجة البيانات الشخصية؟
- 4. هل تحتوي أداة اختبار A / B على تقييم لتأثير حماية البيانات؟
- 5. هل تم تعيين مسؤول حماية البيانات؟
- 6. كيف تضمن شركة اختبار أ / ب أنها تقوم بالإبلاغ عن انتهاكات حماية البيانات إلى السلطة الإشرافية في الوقت المناسب؟
- 7. أين تخزن أداة اختبار A / B البيانات؟
- 8. هل إعدادات احترام أداة اختبار A / B لا تتبع (DNT)؟
- 9. هل تسمح أداة اختبار A / B بالتتبع المجهول الهوية؟
- 10. ما الذي تحتفظ به أداة اختبار A / B في سجلات الخادم الخاصة بها؟
- 11. من يملك البيانات؟
- 12. هل يمكن لأداة اختبار A / B أن تتكامل مع حزمة Tech Stack الحالية؟
- 13. هل هناك خيار للاستضافة الذاتية لسيناريو اختبار A / B؟
- 14. هل عمليات نقل البيانات الدولية مسموح بها؟
- 15. هل يتم احترام حماية البيانات حسب التصميم والتقصير؟
- إذن ، ما هي منصات اختبار A / B الصديقة للخصوصية؟
معايير التحديد لخصوصية البيانات
منذ ذلك الحين ، نما قانون حماية البيانات ، الذي تم اعتماده لأول مرة في ألمانيا في عام 1970 ، ليصبح حقًا أساسيًا من حقوق الإنسان ، بدعم من سلطات حماية البيانات في 16 ولاية واتحادًا ألمانيًا. من المهم الامتثال للقوانين التالية عند اختيار منصة اختبار A / B:
- اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) (2018)
- وضع لحماية بيانات مواطني الاتحاد الأوروبي.
- قانون حماية البيانات الفيدرالي (BDSG) (2018)
- يعدل القانون العام لحماية البيانات (GDPR) ، مما يسمح باستثناءات للحقوق الفردية عند التعامل مع البيانات الشخصية للموظف.
- القانون الفيدرالي بشأن تنظيم حماية البيانات والخصوصية في الاتصالات السلكية واللاسلكية ووسائط الاتصال عن بُعد (TTDSG) (2021)
- يجمع بين قانون الاتصالات السلكية واللاسلكية (1996) وقانون Telemedia (2007) ، اللذين يحظران الوصول إلى بيانات الاتصالات (مثل حسابات البريد الإلكتروني للأعمال أو هواتف الأعمال أو سجل متصفحات الإنترنت) ويضع متطلبات الموافقة على ملفات تعريف الارتباط وفقًا للمادة 5 (3) الخصوصية الإلكترونية.
- الخصوصية الإلكترونية (قانون ملفات تعريف الارتباط) (2002)
- يضمن "الخصوصية والسرية فيما يتعلق بمعالجة البيانات الشخصية في قطاع الاتصالات الإلكترونية".
ستعمل المعايير التالية كدليل عند اختيار منصة اختبار A / B المتوافقة داخل ألمانيا
1. كيف استعدت شركة اختبار A / B للتوافق مع البيانات؟
كيف استعدوا لقوانين GDPR و BDSG و TTDSG؟
بمجرد تضييق نطاق اختياراتك العليا ، تأكد من أنهم قادرون على وصف الإجراء بإيجاز والمجالات التي تم تضمينها والتدابير التي تم البدء فيها. إذا لم يتم تنفيذ جميع التدابير المخطط لها بالكامل ، فيجب أن تكون قادرة على شرح حالة تنفيذها.
سيوفر لك هذا لمحة عامة عن الأساليب المستخدمة ، بالإضافة إلى تقييمهم الذاتي فيما يتعلق بموقفهم حول كيفية تنفيذ القوانين المختلفة.
الأسئلة الشائعة التي يجب الإجابة عليها هي
- هل شاركت جميع أقسام الشركة الأساسية التي تعمل مع البيانات الشخصية (مثل الموارد البشرية ، وتكنولوجيا المعلومات ، والمبيعات / دعم العملاء ، والتسويق)؟
- هل هناك دليل على إجراء تدريب على هذه القوانين؟
- هل تم تنفيذ جميع الإجراءات التي خططت لها الشركة؟
على سبيل المثال ، نشرت شركة Convert خارطة طريق عامة ، حيث نوضح بوضوح الإجراءات التي تم اتخاذها لتصبح متوافقة مع اللائحة العامة لحماية البيانات (لكل مقالة مطلوبة).
يجب أن تكون خارطة طريق مماثلة موجودة لكل منصة اختبار أ / ب تفكر فيها.
2. هل تحتوي أداة اختبار A / B على سجلات لأنشطة المعالجة؟
من المهم أن تتضمن الأداة التي تحددها جميع عمليات أعمال معالجة البيانات الشخصية في سجل أنشطة المعالجة.
اسأل نفسك ما يلي:
- هل من الواضح أن سجل أنشطة المعالجة تتم مراجعته وتحديثه بانتظام عند الضرورة؟
- هل يتوافق هذا السجل مع المتطلبات القانونية للمادة 30 من اللائحة العامة لحماية البيانات؟
- هل يقدمون اسم وتفاصيل الاتصال الخاصة بالشخص المسؤول؟
- هل أغراض المعالجة مذكورة؟
- هل فئات الأشخاص المعنيين (مثل الموظفين والعملاء وما إلى ذلك) وفئات البيانات الشخصية (مثل البيانات الرئيسية للموظف وبيانات مقدم الطلب وبيانات الاتصال بالعملاء وبيانات الجدارة الائتمانية وما إلى ذلك) موصوفة؟
- هل تم الإدلاء ببيان حول نقل البيانات الشخصية إلى دولة ثالثة أو إلى منظمة داخلية؟
- هل تم تحديد المواعيد النهائية المتوخاة لحذف فئات البيانات المختلفة؟
يوجد أدناه مثال على السجلات التي يحتفظ بها تحويل لكل نشاط معالجة بيانات.
3. على أي أساس قانوني تقوم أداة اختبار أ / ب بمعالجة البيانات الشخصية؟
وفقًا للمادة 6 من اللائحة العامة لحماية البيانات ، يجب أن تكون هناك أسس قانونية تعتمد عليها الشركة في معالجة البيانات الشخصية.
اطرح الأسئلة التالية:
- هل الأسس القانونية مذكورة في سياسة الخصوصية الخاصة بهم؟
- هل من السهل فهم إعلانات الموافقة ، (أي هل يكون محتوى موضوع البيانات واضحًا وبسيطًا عند شرح منح الموافقة)؟
هناك العديد من الأسس القانونية التي يعتمد عليها برنامج Convert ، والتي يتم نشرها في سياسة الخصوصية الخاصة بنا. تتمحور حول اللائحة العامة لحماية البيانات وتشمل
- العقد : نحن نفي بمسؤولياتنا التعاقدية تجاهك (عند التسجيل كعميل أو الشراء منا أو استخدام خدماتنا ، على سبيل المثال).
- الموافقة : يجب أن يوافق العملاء قبل أن نتمكن من استخدام معلوماتهم الشخصية بطريقة معينة (على سبيل المثال ، عند تمكين التتبع عبر النطاقات ، أو إضافة نطاقات متعددة ضمن مشروع ، أو تشغيل تقسيم الجمهور ، أو طلب تسجيل إضافي).
- الالتزام القانوني : نحن ملزمون قانونًا بتقديم مستندات معينة (مثل نسخ الفواتير ومعلومات حول المدفوعات).
- المصلحة المشروعة: نحن نستخدم بياناتك الشخصية فقط بالطرق التي تتوقعها إلى حد ما ، مع الحد الأدنى من التأثير على الخصوصية ، أو عندما يكون هناك مبرر مقنع.
4. هل تحتوي أداة اختبار A / B على تقييم لتأثير حماية البيانات ؟
تساعد تقييمات تأثير حماية البيانات (DPIAs) المؤسسات في تحديد وتقييم وتخفيف أو تقليل مخاطر الخصوصية المرتبطة بمعالجة البيانات. إنها مهمة بشكل خاص عند تقديم تقنية أو نظام أو تقنية جديدة لمعالجة البيانات.
تعزز تقييمات حماية البيانات الشخصية أيضًا مبدأ المساءلة لأنها تساعد المنظمات في الامتثال لمعايير اللائحة العامة لحماية البيانات (GDPR) وإثبات أنه تم اتخاذ تدابير كافية لضمان الامتثال.
هل تعلم أن الفشل في إجراء تقييم حماية البيانات الشخصية عند الضرورة يعد انتهاكًا للائحة العامة لحماية البيانات يمكن أن يؤدي إلى غرامات تصل إلى 2٪ من الإيرادات العالمية السنوية للمؤسسة أو 10 ملايين يورو ، أيهما أعلى؟
كجزء من مشروع القانون العام لحماية البيانات (GDPR) الخاص بـ Convert ، قم بتحويل إرشادات مطورة للموظفين ونموذج لاستخدامه في تنفيذ تقييمات حماية البيانات الشخصية. يعمل هذا على ضمان تحديد عمليات المعالجة التي تنطوي على مخاطر عالية متوقعة على حقوق وحريات المتضررين.
يمكنك العثور على النموذج الذي يحتوي على أسئلة الفرز المملوءة مسبقًا هنا.
5. هل تم تعيين مسؤول حماية البيانات؟
تتمثل المسؤولية الأساسية لمسؤول حماية البيانات (DPO) في ضمان معالجة البيانات الشخصية لموظفي مؤسستها أو العملاء أو مقدمي الخدمات أو الأفراد الآخرين (المعروفين أيضًا باسم موضوعات البيانات) وفقًا لقواعد حماية البيانات المعمول بها. تتطلب اللائحة العامة لحماية البيانات (GDPR) من كل منظمة وهيئة في الاتحاد الأوروبي إنشاء مسؤول حماية البيانات (DPO).
لتوضيح مؤهلات مسؤول حماية البيانات في الشركة وكيف يتم دمجها في المنظمة ، اسأل نفسك:
- هل يمكن استنتاج المعرفة المتخصصة الحالية والكافية بمسؤول حماية البيانات من الوثائق؟ (قم بتقييم تدريبهم والتعليم الإضافي في حماية البيانات ، ومدى / مدة خبرتهم في حماية البيانات ، وتدريبهم المهني (مثل المحامين ، وعالم الكمبيوتر) ، ومشاركتهم في شبكات حماية البيانات المنشأة.
- هل يوجد منشور لتفاصيل الاتصال بمسؤول حماية البيانات؟ على موقع الشركة؟ هل من السهل العثور على تفاصيل الاتصال بمسؤول حماية البيانات هناك؟
يمكن إرسال بريد إلكتروني إلى مسؤول حماية البيانات في Convert في أي وقت على [email protected].
6. كيف تضمن شركة اختبار أ / ب أنها تقوم بالإبلاغ عن انتهاكات حماية البيانات إلى السلطة الإشرافية في الوقت المناسب؟
تلتزم كل مؤسسة ألمانية ، بموجب المادة 33 من اللائحة العامة لحماية البيانات ، بالحفاظ على البيانات الشخصية آمنة ومأمونة والاستجابة بشكل مناسب ، في غضون 72 ساعة ، لخروقات أمن البيانات (والتي يمكن أن تشمل الإبلاغ عن الانتهاكات إلى مسؤول حماية البيانات في بعض الحالات).
لتجنب خطر إصابة الأفراد ، والأضرار التي تلحق بالأعمال التشغيلية ، والتكاليف المالية والقانونية وتكاليف السمعة الشديدة ، من الأهمية بمكان التصرف بسرعة في حالة حدوث أي انتهاكات فعلية أو محتملة أو مشتبه بها لأمن البيانات أو السرية.
عند البحث عن أداة اختبار A / B متوافقة مع الخصوصية ، اطرح الأسئلة التالية:
- هل تم تقديم عملية الإبلاغ عن انتهاكات حماية البيانات بطريقة مفهومة؟
- هل المسؤوليات (من يفعل ماذا) منظمة بوضوح في عملية تقديم التقارير؟
- هل تم أخذ فترة الـ 72 ساعة بعين الاعتبار بشكل ملحوظ؟
- هل من الواضح أنه تم إطلاع الموظفين على هذه العملية؟
لدى Convert سياسة تصعيد خرق البيانات الشخصية الخاصة بها والتي يمكن طلبها على [email protected].
7. أين تخزن أداة اختبار A / B البيانات؟
حظرت النمسا مؤخرًا استخدام Google Analytics لأن بياناتها مخزنة في الولايات المتحدة ، حيث تكون حماية الخصوصية محدودة. يعد العثور على منصة اختبار A / B التي تخزن البيانات بشكل قانوني في الاتحاد الأوروبي هو الرهان الأكثر أمانًا.
يجب أن تكون قادرًا على معرفة مكان الاحتفاظ بالبيانات في سياسة الخصوصية الخاصة بالمنظمة. بشكل عام ، توجد معلومات تخزين البيانات في أقسام "المعالجات الفرعية" و "خدمات الجهات الخارجية". إذا لم تتمكن من العثور على هذه المعلومات بسهولة أو كانت غير واضحة ، فاتصل بالمنظمة للحصول على توضيح.
قامت شركة Convert بتخزين البيانات في فرانكفورت ، ألمانيا ، منذ عام 2016 ، والتي اخترناها بسبب سياستها الصارمة لحماية البيانات.
8. هل إعدادات احترام أداة اختبار A / B لا تتبع (DNT)؟
بالنسبة للمستخدمين المهتمين بشأن خصوصيتهم ، فإن العديد من المتصفحات لديها ميزة "عدم التعقب" ، والتي يمكن تشغيلها لإخبار مواقع الويب وأدوات التحليل بالتوقف عن تتبع سلوك المستخدم.
من حيث المبدأ ، يجب أن يمنع هذا الإعداد متصفح الزائر من قبول "ملفات تعريف الارتباط" التي تُعلم المسوقين والشركات الأخرى بعاداتهم واهتماماتهم عبر الإنترنت. ومع ذلك ، فإن مواقع الويب ليست ملزمة تقنيًا بهذه القيود. لذلك ، من المهم العثور على أداة اختبار A / B تهتم بخصوصية المستخدم وتقطع شوطًا إضافيًا لضمان امتثال أنظمتها لهذه المتطلبات.
يدعم التحويل "عدم التعقب" لأننا نعتقد أنه من الأهمية بمكان أن يكون لديك طريقة بسيطة للتحكم في كيفية استخدام معلومات المستخدم النهائي. نحن نأخذ DNT على محمل الجد كإشارة منك ومن المستخدمين النهائيين حول كيفية استخدامنا للبيانات.
يوفر التحويل للمستخدمين الخيارات التالية:
- عدم التعقب (إلغاء الاشتراك في التتبع)
- التتبع (الاشتراك في التتبع)
- لاغية (بدون تفضيل)
بشكل افتراضي ، تستخدم متصفحات الويب "Null" ، مما يشير إلى أن المستخدم النهائي لم يعبر عما إذا كان يريد أن يتم تتبعه أم لا. عند اختيار "عدم التعقب" ، لا يقوم التحويل بتحميل البرامج النصية / التجارب ، وبدلاً من ذلك يقوم بتحميل الخيارين الآخرين.
في تكوين المشروع الخاص بك ، يوجد صف يقول: "احترام عدم تتبع إعدادات المتصفح" ، والذي يتم إيقاف تشغيله افتراضيًا ، ولكن يمكن تغييره باستخدام القائمة المنسدلة.
نصيحة: للحصول على قائمة دول المنطقة الاقتصادية الأوروبية ، يرجى زيارة هذه الصفحة.
9. هل تسمح أداة اختبار A / B بالتتبع المجهول الهوية؟
يسمح إخفاء الهوية لأدوات اختبار A / B بالامتثال للائحة العامة لحماية البيانات ، مع الاستمرار في تتبع البيانات لإعداد التقارير. وفقًا لإرشادات القانون العام لحماية البيانات (GDPR) ، يمكن لأدوات اختبار A / B جمع بيانات معينة طالما أنها "مجهولة المصدر بحيث لا يمكن التعرف على موضوع البيانات أو لا يمكن التعرف عليه". هذا مهم للشركات التي ترغب في تتبع البيانات الديموغرافية التي لا يمكن تحديدها شخصيًا.
يسمح خيار إخفاء هوية البيانات في تحويل التجارب لموقع الويب الخاص بك بتنظيف جميع البيانات الواردة والتاريخية حول أسماء الخبرات / الاختلافات المعبأة للزائرين ، مما يسمح لفرق التسويق وتكنولوجيا المعلومات بالحفاظ على بيانات التتبع الأساسية دون تعريض الخصوصية للخطر.
10. ما الذي تحتفظ به أداة اختبار A / B في سجلات الخادم الخاصة بها؟
وفقًا لـ GDPR ، يعتبر عنوان IP بيانات شخصية. إذا كانت سجلات الخادم الخاصة بأداة اختبار A / B تحتوي على عناوين IP للزائرين ، فإنها تحتوي على بيانات شخصية.
فيما يلي الإرشادات الأساسية لسجلات الخادم المتوافقة مع اللائحة العامة لحماية البيانات:
- الحل الأكثر وضوحًا للاحتفاظ بالسجلات المتوافقة مع اللائحة العامة لحماية البيانات هو عدم الاحتفاظ بسجلات على الإطلاق.
- إذا كانت سجلات الخادم مطلوبة ، فاحتفظ بها لأقل وقت ممكن. قم بإنشاء سياسة تدوير سجل الخادم التي تحذف السجلات القديمة تلقائيًا.
- إذا قاموا بجمع السجلات بدون عناوين IP أو بيانات شخصية أخرى ، فإنهم متوافقون مع القانون العام لحماية البيانات (GDPR).
- يمكنهم جمع السجلات دون موافقة في ظل ظروف معينة ، ولكن يجب عليهم إبلاغك بذلك في سياسة الخصوصية الخاصة بهم.
تتبع السجلات الحية في تحويل التجارب كيفية تفاعل المستخدمين النهائيين مع صفحات الويب في الوقت الفعلي. إنهم يلتقطون معلومات مثل الطابع الزمني عند تشغيل هدف ونوع الحدث الذي تم تشغيله والتباين المعروض للمستخدم النهائي وغير ذلك الكثير. تعتبر السجلات الحية متوافقة مع القانون العام لحماية البيانات (GDPR) ، لأنها لا تخزن عناوين IP أو أي بيانات PII أخرى.
11. من يملك البيانات؟
أحد المتطلبات الأساسية للائحة العامة لحماية البيانات هو توفير القياسات المناسبة لمعالجة البيانات الشخصية. يجب تخزين البيانات المرتبطة بمعاملة المستهلك في الاتحاد الأوروبي فعليًا في الاتحاد الأوروبي أو دولة لديها تدابير حماية البيانات التي يراها اللائحة العامة لحماية البيانات (GDPR) كافية (ما لم يوافق المستخدم على الاحتفاظ ببياناته في مكان آخر).
تفرض هذه القاعدة بعض التحديات على الشركات غير الموجودة في الاتحاد الأوروبي ، على الرغم من أنه يمكن التخفيف من بعض هذه المشكلات باستخدام حزمة تحليلات ذات سياسة ملكية بيانات واضحة.
يمنح التحويل المستخدمين راحة البال من خلال وجود بيان ملكية محدد في مكانة. يوضح هذا أننا "لن نشارك أي بيانات مع طرف ثالث دون موافقة كتابية صريحة من العميل" ، وسوف "نحذف أي بيانات تتعلق بالعملاء الذين ألغوا اشتراكهم في الخدمة عند الطلب".
12. هل يمكن لأداة اختبار A / B أن تتكامل مع حزمة Tech Stack الحالية؟
ستحتاج إلى التأكد من أن أداة اختبار A / B الجديدة تعمل بشكل جيد مع بقية مكدس التكنولوجيا لديك ، مثل CMS (نظام إدارة المحتوى) ومنصة التجارة الإلكترونية. قد يكون توصيل مكدس التكنولوجيا الحالي بحل جديد مكلفًا ، لذا تأكد من إعداد قائمة بجميع الأدوات الحالية التي تستخدمها ومعرفة ما إذا كان يمكنك إعادة إنشاء نفس عمليات الدمج مع الأداة الجديدة ، إما من خلال عمليات الدمج أو واجهات برمجة التطبيقات.
عند إجراء الدراسة ، ضع في اعتبارك الأسئلة التالية:
- ما مدى وسرعة تكامل الأداة التي اخترتها مع بقية النظام ، مثل CRM الخاص بك؟
- هل هناك أي عمليات تكامل مصرح بها لجعل مثل هذه الاتصالات ممكنة؟ إذا لم يكن كذلك ، فهل مسموح لك بتعديل الكود لجعله يعمل من أجلك؟
- هل من الممكن تحويل بياناتك بسهولة إلى أداة أخرى إذا دعت الضرورة؟
- هل هناك أي دليل على حبس البائع أو مشاكل في نقل البيانات إلى مزود آخر؟
يتكامل التحويل مع أكثر من 100 أداة ، ولكل أداة ، نقدم إرشادات محددة حول كيفية تحقيق التكامل.
13. هل هناك خيار للاستضافة الذاتية لسيناريو اختبار A / B؟
قد يكون الاختيار بين البرامج كخدمة (SaaS) والاستضافة الذاتية أمرًا صعبًا. عند التفكير في التكلفة والسهولة والملاءمة ، من المنطقي توفير غالبية البرامج عبر السحابة. ومع ذلك ، قد لا تكون SaaS هي الخيار الأفضل لبعض الشركات والمؤسسات ، مثل الحكومات والبنوك.
سيكون حل اختبار A / B في مقر الشركة هو الخيار الأكثر تفضيلاً للشركات التي ترغب في التحكم الكامل في بياناتها وموقع التخزين. سيكون أيضًا الأبسط ، من حيث الامتثال للقانون العام لحماية البيانات (GDPR).
اسأل نفسك هذه الأسئلة التوضيحية:
- هل يُسمح لأداة اختبار A / B الخاصة بك باستخدام حل مستضاف على السحابة؟
- هل لديك الموارد اللازمة لاستضافة الأداة على البنية التحتية الخاصة بك؟
- هل تعرف ما هي حدود البيانات التي تأتي مع خطتك؟
هل تعلم أن برنامج التحويل يسمح لك بتطوير اختباراتك محليًا؟
14. هل عمليات نقل البيانات الدولية مسموح بها؟
أصبحت عمليات نقل البيانات الآن شائعة جدًا لدرجة أن معظم الناس لا يدركون حتى حدوثها. حتى مع ذلك ، يمكن أن يكون التعامل معها مزعجًا ويجب الاتفاق عليه في اتفاقية جمع البيانات الأصلية (مثل موقع البيانات).
حتى وقت قريب ، استخدمت الشركات إطار عمل Privacy Shield لنقل البيانات من الاتحاد الأوروبي وسويسرا إلى الولايات المتحدة دون الحاجة إلى موافقة مسبقة. ومع ذلك ، في عام 2020 ، قضى القضاة الأوروبيون بأن حماية البيانات الأمريكية غير كافية ، مما جعل إطار العمل غير صالح ، على الرغم من أن عمليات نقل البيانات المحفوفة بالمخاطر هذه لا تزال تحدث لأسباب قانونية أخرى.
لتجنب التهديدات المحتملة ، قد تستخدم شركات اختبار A / B استراتيجية حماية البيانات حسب التصميم ، (والتي سنناقشها في القسم التالي). وإلا ، يمكنهم ببساطة طلب الموافقة وتحديد مكان تخزين البيانات ونقلها.
اتخذ برنامج التحويل أسلوبًا استباقيًا ، حيث أبقى المستخدمين النشطين والتجريبيين على اطلاع من خلال الرسائل داخل التطبيق. لحسن الحظ ، لا يلزم فعل أي شيء لعملائنا الذين تمت تغطية عمليات نقل بيانات الاتحاد الأوروبي الخاصة بهم بالفعل بواسطة SCC (البنود التعاقدية القياسية للاتحاد الأوروبي).
15. هل يتم احترام حماية البيانات حسب التصميم والتقصير؟
يقع مفهوم الخصوصية حسب التصميم في صميم أدوات اختبار A / B الصديقة للخصوصية.
نحن نفضل منع غزوات الخصوصية بدلاً من التعامل معها بعد وقوعها ، ونستخدم تقليل البيانات والحد من الغرض للبقاء استباقيًا.
يعني تقليل البيانات معالجة البيانات المطلوبة فقط لتحقيق هدف معين ، بينما يشير تحديد الغرض إلى تحديد الهدف من معالجة البيانات وتسجيلها وإعلام الأشخاص قبل المعالجة.
بمجرد جمع البيانات ومعالجتها ، يجب الاحتفاظ بها فقط طوال مدة المهمة التي تم الحصول عليها من أجلها.
تتطلب حماية البيانات حسب التصميم استخدام الضمانات التقنية والتنظيمية خلال مراحل التخطيط للمعالجة. يتيح ذلك للمؤسسات ضمان وجود آليات الخصوصية والأمان منذ البداية. تختلف الإجراءات المحددة اعتمادًا على حالة الاستخدام ، ولكنها قد تشمل إخفاء هوية البيانات أو مراقبة البيانات أو إضافة ميزات جديدة لحماية الخصوصية إلى برنامج اختبار A / B.
إذن ، ما هي منصات اختبار A / B الصديقة للخصوصية؟
إذا كنت تبحث عن طريقة لجمع وتحليل البيانات من موقع الويب الخاص بك أو المنتج الرقمي أو تطبيق الهاتف المحمول داخل ألمانيا ، فإن النظام الأساسي الذي تختاره أمر بالغ الأهمية.
لم يتم إنشاء معظم حلول اختبار A / B مع مراعاة الخصوصية ، وبينما تقوم المنصات الرئيسية بتصحيح أشياء معينة (مثل إخفاء هوية البيانات والملكية) ، فإنها تقصر في مجالات أخرى (مثل موقع البيانات).
لحسن الحظ ، هناك طلب كبير هذه الأيام على برنامج اختبار A / B الذي يسمح لك بتشغيل التجارب على موقع الويب الخاص بك مع الحفاظ على خصوصية البيانات. هذا يعني أن هناك أدوات اختبار أ / ب صديقة للخصوصية متاحة اليوم أكثر من أي وقت مضى. للحصول على ملخص موجز ، راجع الجدول أدناه مع أهم المقاييس.