1. Início
  2. Blog
  3. Estratégia digital
  4. Segurança da informação no marketing digital e a confiança do usuário

Segurança da informação no marketing digital e a confiança do usuário

seguranca-da-informacao-como-garantir-a-confianca-do-usuario-em-estrategias-de-marketing-digital.jpg

Em resumo

Para manter a confiança do usuário, o marketing digital precisa coletar só os dados necessários, dizer com clareza para que eles serão usados, protegê-los e permitir que a pessoa saia da base quando quiser. Desde 2020, com a LGPD em vigor, essas práticas são obrigação legal no Brasil, com fiscalização da ANPD e possibilidade de multa.

O usuário confia em uma empresa quando entende o que ela vai fazer com os dados dele e vê que ela cumpre o combinado. No marketing digital, isso se traduz em quatro práticas: pedir só o que for usar, explicar a finalidade no momento da coleta, guardar a base com segurança e deixar a porta de saída aberta.

Quando este artigo foi publicado, em 2019, a Lei Geral de Proteção de Dados ainda era uma promessa. Ela entrou em vigor em setembro de 2020, e as sanções passaram a ser aplicáveis em agosto de 2021. O que era boa prática virou obrigação.

O que a LGPD mudou para quem faz marketing

A Lei nº 13.709/2018 vale para qualquer empresa que trate dados pessoais de pessoas no Brasil, do e-commerce com milhares de clientes à clínica com uma planilha de pacientes. Nome, e-mail, telefone, CPF e também identificadores como cookies e endereço IP entram na definição quando permitem chegar a uma pessoa.

Os pontos que mais afetam a rotina do marketing:

  • Base legal. Todo uso de dado pessoal precisa de uma justificativa prevista na lei. As duas mais comuns em marketing são o consentimento e o legítimo interesse. Consentimento tem de ser livre, informado e para uma finalidade específica, o que exclui a caixinha já marcada e o texto escondido no rodapé.
  • Finalidade. O dado coletado para enviar um e-book não pode ser usado depois para algo que a pessoa não esperava, como repasse a parceiros.
  • Direitos do titular. A pessoa pode pedir para ver, corrigir e apagar os dados e pode retirar o consentimento. A empresa precisa de um canal para receber esses pedidos e de um responsável por respondê-los, o encarregado.
  • Segurança e incidentes. A empresa responde pela proteção da base. Vazamento que possa causar risco relevante deve ser comunicado à Autoridade Nacional de Proteção de Dados e aos afetados.

As sanções vão de advertência a multa de até 2% do faturamento, limitada a R$ 50 milhões por infração, além da possibilidade de ter o banco de dados bloqueado. Para o impacto em cada canal, veja LGPD e seus impactos no marketing digital.

Formulários que não assustam

O formulário é onde a troca acontece: a pessoa entrega dados e recebe um material, um orçamento, uma demonstração. Cada campo é um custo para ela, e um formulário que pede CPF para baixar uma planilha levanta suspeita com razão.

Algumas regras práticas:

  1. Peça apenas o que tem uso definido. Se ninguém liga para os leads de e-book, o campo de telefone não deveria existir.
  2. Diga ao lado do botão o que vai acontecer: "Você receberá o material por e-mail e, se concordar, nossa newsletter quinzenal".
  3. Separe as autorizações. Uma caixa para receber comunicações de marketing, desmarcada por padrão, distinta do aceite da política de privacidade.
  4. Deixe o link da política de privacidade visível, e escreva a política em português comum.
  5. Guarde o registro de quando e como cada pessoa consentiu. As ferramentas de automação de marketing fazem isso.

Perfil progressivo

Uma forma de pedir menos sem saber menos é o perfil progressivo. Na primeira conversão, o formulário pede nome e e-mail. Na segunda, o sistema reconhece o visitante e pergunta cargo e empresa. Na terceira, o tamanho da equipe. Cada formulário fica curto, o que ajuda principalmente no celular, e o cadastro se completa aos poucos, conforme a pessoa demonstra interesse. A finalidade informada precisa cobrir esses dados adicionais.

Cookies e rastreamento

O aviso de cookies virou parte da paisagem, e muitos sites o tratam como enfeite: mostram a barra e carregam os scripts de rastreamento de qualquer jeito. O correto é que cookies de publicidade e de análise só sejam ativados depois que o visitante aceita, e que recusar seja tão fácil quanto aceitar.

Isso reduz o volume de dados que chega ao GA4 e às plataformas de anúncio. É o preço de medir dentro da regra, e essas ferramentas já oferecem modos de consentimento que ajustam a coleta conforme a escolha do visitante. Do lado do navegador, o bloqueio de cookies de terceiros avançou bastante, o que valoriza os dados que a própria empresa coleta com autorização.

Login sem atrito

Criar mais uma senha é um dos motivos que fazem alguém desistir de um cadastro. Senha fraca e repetida em vários sites é também uma das portas de entrada mais comuns para invasões. Há três saídas para lojas virtuais, áreas de cliente e aplicativos.

O login social permite entrar com a conta do Google, da Apple ou de outra plataforma. O usuário não cria senha nova, e o site recebe dados básicos já validados. Peça só as permissões necessárias: um pedido de acesso à lista de contatos para um simples cadastro afasta a pessoa.

As chaves de acesso, ou passkeys, são a evolução do padrão WebAuthn. A pessoa confirma a identidade com a biometria ou o PIN do próprio aparelho, e nenhuma senha trafega ou fica guardada no servidor. Apple, Google e Microsoft já oferecem suporte ao recurso, e grandes serviços vêm adotando.

Onde a senha continuar existindo, ofereça verificação em duas etapas.

A base de leads também precisa de proteção

Coletar direito é metade do trabalho. O restante é cuidar do que foi coletado:

  • site inteiro em HTTPS, inclusive as landing pages;
  • acesso à ferramenta de CRM e de e-mail restrito a quem precisa, com login individual e verificação em duas etapas;
  • nada de exportar a base para planilhas que circulam por e-mail ou ficam no computador pessoal de um funcionário;
  • revisão dos acessos quando alguém sai da empresa ou quando troca a agência;
  • contrato com fornecedores que tratam os dados em seu nome, definindo responsabilidades;
  • descarte dos contatos inativos há muito tempo.

Planilhas soltas e acessos compartilhados são o ponto fraco mais frequente em empresas pequenas e médias. Centralizar os contatos em um CRM com permissões por usuário resolve boa parte do risco, e é um dos motivos para investir em estruturação de CRM.

O que nunca fazer

Comprar lista de e-mails ou de telefones. Além de não haver base legal para falar com essas pessoas, os provedores de e-mail tratam como spam o remetente que dispara para quem não o conhece, e a reputação do domínio cai para todos os envios, inclusive os legítimos.

Dificultar o descadastro. Todo e-mail de marketing precisa de um link de saída que funcione com um clique. Quem não consegue sair marca a mensagem como spam, o que é pior para a empresa.

Esconder um incidente. Se houve vazamento, a comunicação rápida e franca preserva mais confiança que o silêncio descoberto depois.

Um bom primeiro passo é um inventário simples: liste todos os formulários do site, que dados cada um pede, para onde eles vão e quem tem acesso. Em geral esse levantamento já mostra dois ou três campos que podem ser eliminados e pelo menos uma planilha que não deveria existir. Para adequar contratos, política de privacidade e bases legais, envolva um advogado ou consultor especializado em proteção de dados.

Continue lendo

O que são os 8 Ps do Marketing Digital?

Estratégia digital

O que significa cada um dos 8 Ps do Marketing Digital, de onde o método veio, como ele se relaciona com os 4 Ps e como aplicar na sua empresa.

Quer aplicar isso na sua empresa?

Conte o que você está tentando resolver em mídia paga, CRM ou dados. A resposta chega por e-mail ou WhatsApp.

+55 11 91306-3173 oi@postdigital.cc