Blog

Blog

Gamification, Legal en Data Security is niet moeilijk

We bouwen maandelijks flink wat games voor verschillende grote merken. We zien dat er per merk een groot verschil is in hoe de legal afdeling omgaat met het verwerken van persoonsgegevens.

Waar we voor het ene merk alleen een standaard verwerkersovereenkomst of ‘data processing agreement (DPA)’ moeten tekenen, is het voor het andere merk een must om ons gehele bedrijf door te lichten met een DPA, 20 pagina’s tellende “General Information Security Requirements” checklist, PEN test en een face to face meeting op kantoor.

Geen probleem voor ons, maar het voelt soms als overkill. Dus wat is nu eigenlijk de normale gang van zaken voor legal in datasecurity en dataverwerking?

share this article Deel dit artikel

Dan maar even geen data verzamelen

Wij staan voor transparantie en veiligheid van al onze games, maar sommige merken slaan een beetje door in hun data security documentatie. Zeker als het gaat om een eenmalige ‘play en win’-actie van 2.500 Euro is het niet rendabel om al die, door legal opgelegde handelingen te verrichten. We zien dan ook regelmatig leuke en waardevolle games strandden door de inmenging van de legal afdeling.

De marketeer heeft geen zin in al dat gedoe en legal houdt zijn poot stijf (regels zijn regels). Met als resultaat ‘dan maar even geen data verzamelen’ of ‘dan maar de actie via socials en ads doen'. Alsof Meta en Google door de zelfde legal requirements zouden komen.

One Size Must Fit All-houding van Legal

Wij zien deze ‘one size must fit all’ houding van legal als een gemiste kans om data verzameling in een keer goed af te vangen door preferred digital suppliers, zoals Ratsibambam. Niet elk IT project waar persoonsgegevens worden verwerkt is namelijk hetzelfde.

Je hebt grote IT projecten van miljoenen Euro’s waarbij alle klantgegevens, inclusief bankrekeningnummers, van een merk worden beheerd en je hebt een simpel ‘rad van fortuin’ spelletje van een paar duizend Euro met 10.000 deelnemers. Beide projecten krijgen nu praktisch dezelfde security eisen om aan te voldoen. Terwijl een lek in je klantendatabase veel grotere gevolgen (en schade) heeft dan een lek in een marketing game.

Mijn advies is om de legal documentatie aan te passen op de complexiteit en het niveau van persoonsgegevens die worden verzameld via het project. Dat maakt de drempel voor de marketeer om games in te zetten voor dataverzameling (of alleen het vergeven van prijzen) al een stuk lager.

Investeer als merk in digital partners die persoonsgegevens mogen verzamelen

Nu mag ‘elk bureau om de hoek’ persoonsgegevens verzamelen voor je als verwerker of subverwerker. Alleen niet elke bureau heeft de juiste ervaring, kennis en kunde in dataveiligheid. Ik snap heel goed dat de legal en security teams de hoeveelheid verwerkers wil beheersen door deze aan een vaste set van eisen te laten voldoen. Daaom is het zaak om niet alleen in de breedte te investeren (digital partners die alles bouwen; van wordpress en webshops tot mobile apps en social videos), maar ook in de diepte. In bureaus, zoals Ratsibambam, met specifieke kennis en ervaring op het gebied van gamification en het verwerken van persoonsgegevens.

Wil je verder met je merk in het verzamelen van persoonsgegevens en het leveren van game ervaringen? Dan is een investering in overeenkomsten met gedegen marketingpartners op het gebied van gamification en dataverzameling een must. Wij hebben een dergelijke overeenkomst bijvoorbeeld met Vattenfall. Wij investeren jaarlijks in PEN tests en rapportage. Zij betalen voor onze security experts die hun security checklists invullen.

Met deze zekerheid kan een marketeer bij Vattenfall ons op elk moment in het jaar inschakelen voor games, zonder dat de legal afdeling weer het proces opnieuw hoeft op te starten. Dat scheelt een hoop tijd en frustratie in de opstartfase van een project. En als bonus worden er mooie resultaten behaald die zonder games zeker niet mogelijk zouden zijn.

Gamification Brand Partner worden?

Mocht je als merk op zoek zijn naar een marketing gamification partner, dan horen we graag van je. We zoeken brand partners voor de langere termijn, waarmee we op strategisch en juridisch niveau de dataverzameling via gamification uitwerken zodat je de komende jaren verzekerd bent van een solide oplossing voor je dataverwerking via marketing.

contact

Geïnteresseerd in gamification?

Stuur ons een bericht

Wij vinden het leuk om al jouw vragen over gamification te beantwoorden.

Deel op:

x