套餐
知识

为什么全世界的营销人,都得看一部欧盟的法律?

本文讲解欧盟 GDPR 如何改变营销规则:数据需先征得同意、违规罚款高昂、苹果邮件隐私保护使打开率失真,并介绍一方与零方数据、72 小时泄露上报,以及偏好设置与便捷退订等实操建议。

ai-marketing
2026-09-18SupaMarketers4 分钟阅读

前两天,我约一个做跨境电商的朋友吃饭。

他做欧洲市场,生意不错。但聊到邮件营销,他一脸苦相:打开率越来越难看。他以为是文案不行,带着团队把标题改了个遍,没用。

我说,兄弟,你可能搞错对手了。

你的对手不是文案。是一部欧盟的法律,和一家叫苹果的公司。

他从烤鱼里抬起头:啥?

别急。咱们一个一个说。

先问,再拿

什么叫 GDPR?

GDPR,欧盟的《通用数据保护条例》,2018 年 5 月 25 日生效。

用大白话说,它就干了一件事:把数据的所有权,还给了用户。

在这之前,很多公司的玩法是,能拿就拿。你注册个账号,电话、邮箱、浏览记录,顺手全收走,想怎么用怎么用。

在这之后,规矩变了:先问,再拿。

问,还不能糊弄。不能甩给用户一张 20 页的协议,要问得明明白白:我要收集这些信息,拿去干什么,你同意吗?

而且用户手里,还有四样权利:

他能查:我的数据,你手里有哪些?

他能改:写错了,你得改。

他能删:不想让你存了,你得删。

你还得对安全负责:出了事,是你的责任。

说白了,数据的钥匙,从公司的口袋里,被掏回到了用户手里。

罚起来,是真疼

有人说,我又没在欧盟开办公室,管得着我吗?

管得着。只要你服务欧盟用户,就归它管。

那不守呢?

最高能罚两个数里取高的那个:2000 万欧元,或者你全球营业额的 4%。

注意,是全球营业额,不是欧洲那一块的。

而且每个欧盟国家,都设了一个专门管这事的机构。罚,是它们来罚;指导,也是它们在做。两头都堵上了。

觉得这是吓唬人?

2023 年,Meta 被开出一张 12 亿欧元的罚单,原因是把欧盟用户的数据传到美国时,保护没做到位。

12 亿欧元,折成人民币,九十多亿。按一辆家用车 30 万算,能买三万多辆。

TikTok 也没躲过去,在好几个国家被调查过数据合规的事。

天呐。这可不是罚酒三杯,这是往大动脉上放血。

用户醒了,cookie 死了

但罚款,只是这部法律最热闹的部分。

真正的影响,是它把用户的意识点醒了。

2018 年之前,谁在意自己的数据被谁拿走、拿去干嘛?基本没人管。

GDPR 生效之后,那个弹窗你肯定见过:我们使用 cookie,用于个性化推荐,你同意吗?

烦,是真烦。但有个副作用:全世界用户,被集体上了一堂隐私公开课。

用户醒了,后面的事,就一环扣一环。

第一环,苹果动手。2021 年,苹果给邮件加了隐私保护(MPP),邮件有没有被打开,不再让你随便看。打开率这个指标,基本作废了。

第二环,cookie 难过了。第三方 cookie,Safari 早就默认关了,火狐也是。Chrome 喊了几年要封杀,摇摆了好几回,最后也没真下狠手。但趋势已经明牌:追着人在互联网上贴广告,这条路,越走越窄。

第三环,数据的地基,换了。

以前营销人的地基,是买来的第三方数据。现在,地基换成两种。

一种叫一方数据:用户在你自己的店里、你自己的 App 里,留下的行为记录。

一种叫零方数据:用户亲口告诉你的。他勾了"我只想要每周一的折扣",就这么一句话,比一万个买来的浏览记录都值钱。

为什么?

因为这是他心甘情愿给的。他给了,就愿意看;愿意看,就点得动;点得动,那才叫营销。

数据正在从"买"来的,变成"给"来的。

出了事,只有 72 小时

再讲一个细节,你就能掂出这部法律的分量。

数据泄露了,怎么办?

GDPR 说:72 小时内,上报,并且通知受影响的人。

72 小时,三天。没得商量。

为什么这么狠?

因为捂盖子是人性。出了事,第一反应都是,先别声张,查清楚再说。

可你的数据在你手里,用户的信任在用户手里。你捂一天,他就晚一天知道,损失就多一天。

2023 年 3 月,AT&T 泄露了大约 900 万用户的信息,姓名、电话、邮箱、账号都在里面。这种事一曝光,骂声是其次,信任是实打实掉了一层。

所以你看,GDPR 其实是在逼所有企业做一件事:把"出了事怎么办"想在前头。

别嫌它烦。这是在保护你自己的牌子。

一部欧盟的法律,成了全世界的模板

更厉害的是,它的影响,早就出了欧盟。

英国脱欧之后,照着抄了一份自己的,叫 UK GDPR,内容跟欧盟那版几乎是镜像。两边做生意的,两套规矩都得守。

美国没有全国统一法。但加州先动了手,搞了个 CCPA,思路跟 GDPR 一个路数,别的州陆续跟进。

再往后,巴西、加拿大、日本、韩国,都立了自家的版本。骨架都一样:透明、同意、问责。

学界管这个叫"布鲁塞尔效应":谁的市场大,谁的标准,就会慢慢变成全世界的标准。

你想赚欧洲人的钱,就得守欧洲的规矩。

想赚谁的钱,就得守谁的规矩。

AI 来了,规矩变了吗?

这两年,营销圈聊得最凶的就是 AI。

算法是真厉害,能把几百万人的行为嚼碎了,算出你明天想买什么。

但你注意,它嚼的全是数据。只要是个人数据,GDPR 的规矩,一条都不少:

用,得有合法依据。

机器自动做的重大决定,得能解释清楚。

上 AI 之前,还得多走一步,做一遍数据保护影响评估(DPIA)。说白了,就是上线之前先自查一遍:这套东西,会不会伤到用户?

技术再新,先问再拿,这四个字没变过。

那营销人,该从哪儿改起

落到实操,我给你三条。

第一条,把数据往自己手里攒。

给用户一个偏好设置页,让他自己选:想收什么、多久收一次、对什么感兴趣。别小看这一页,用户勾的每一项,都是他亲口告诉你的需求。数据是少了一点,但每一条,都是真的。

第二条,别追着人,守着内容。

跟踪不行了,就做上下文定向:用户在看什么,你就把相关的信息放在哪儿。

以前像在街上尾随顾客。现在,像把店开在他本来就要逛的那条街上。他不反感,你也不心虚。

第三条,把"同意"当成产品来管。

用户想来,随时能同意;想走,随时能退出。别把退订入口藏在三层菜单底下。你藏一次,信任掉一格。

对了,顺手把打开率那个报表关了吧。苹果已经把这条线动了手脚。点击,才是用户真动了手指。

回到那顿烤鱼

后来我那朋友,做了三件事:关掉打开率报表,改看点击;上线偏好设置,让用户自己挑;把退订入口,从三层菜单底下挪到了第一层。

数据量,肉眼可见地变小了。

但点击率,涨了。

他跟我说了一句话,我印象很深:以前像广播,现在像聊天。

GDPR 生效到今天,八年多了。这部法律没让谁少赚一分钱,它只是把一个朴素的道理,写成了全球通行的规矩:

先问,再拿。

拿了要珍惜,用了要负责。

更祝你,永远不用从一张罚单上,学到这一课。

继续阅读