为什么全世界的营销人,都得看一部欧盟的法律?
本文讲解欧盟 GDPR 如何改变营销规则:数据需先征得同意、违规罚款高昂、苹果邮件隐私保护使打开率失真,并介绍一方与零方数据、72 小时泄露上报,以及偏好设置与便捷退订等实操建议。


前两天,我约一个做跨境电商的朋友吃饭。
他做欧洲市场,生意不错。但聊到邮件营销,他一脸苦相:打开率越来越难看。他以为是文案不行,带着团队把标题改了个遍,没用。
我说,兄弟,你可能搞错对手了。
你的对手不是文案。是一部欧盟的法律,和一家叫苹果的公司。
他从烤鱼里抬起头:啥?
别急。咱们一个一个说。
先问,再拿
什么叫 GDPR?
GDPR,欧盟的《通用数据保护条例》,2018 年 5 月 25 日生效。
用大白话说,它就干了一件事:把数据的所有权,还给了用户。
在这之前,很多公司的玩法是,能拿就拿。你注册个账号,电话、邮箱、浏览记录,顺手全收走,想怎么用怎么用。
在这之后,规矩变了:先问,再拿。
问,还不能糊弄。不能甩给用户一张 20 页的协议,要问得明明白白:我要收集这些信息,拿去干什么,你同意吗?
而且用户手里,还有四样权利:
他能查:我的数据,你手里有哪些?
他能改:写错了,你得改。
他能删:不想让你存了,你得删。
你还得对安全负责:出了事,是你的责任。
说白了,数据的钥匙,从公司的口袋里,被掏回到了用户手里。
罚起来,是真疼
有人说,我又没在欧盟开办公室,管得着我吗?
管得着。只要你服务欧盟用户,就归它管。
那不守呢?
最高能罚两个数里取高的那个:2000 万欧元,或者你全球营业额的 4%。
注意,是全球营业额,不是欧洲那一块的。
而且每个欧盟国家,都设了一个专门管这事的机构。罚,是它们来罚;指导,也是它们在做。两头都堵上了。
觉得这是吓唬人?
2023 年,Meta 被开出一张 12 亿欧元的罚单,原因是把欧盟用户的数据传到美国时,保护没做到位。
12 亿欧元,折成人民币,九十多亿。按一辆家用车 30 万算,能买三万多辆。
TikTok 也没躲过去,在好几个国家被调查过数据合规的事。
天呐。这可不是罚酒三杯,这是往大动脉上放血。
用户醒了,cookie 死了
但罚款,只是这部法律最热闹的部分。
真正的影响,是它把用户的意识点醒了。
2018 年之前,谁在意自己的数据被谁拿走、拿去干嘛?基本没人管。
GDPR 生效之后,那个弹窗你肯定见过:我们使用 cookie,用于个性化推荐,你同意吗?
烦,是真烦。但有个副作用:全世界用户,被集体上了一堂隐私公开课。
用户醒了,后面的事,就一环扣一环。
第一环,苹果动手。2021 年,苹果给邮件加了隐私保护(MPP),邮件有没有被打开,不再让你随便看。打开率这个指标,基本作废了。
第二环,cookie 难过了。第三方 cookie,Safari 早就默认关了,火狐也是。Chrome 喊了几年要封杀,摇摆了好几回,最后也没真下狠手。但趋势已经明牌:追着人在互联网上贴广告,这条路,越走越窄。
第三环,数据的地基,换了。
以前营销人的地基,是买来的第三方数据。现在,地基换成两种。
一种叫一方数据:用户在你自己的店里、你自己的 App 里,留下的行为记录。
一种叫零方数据:用户亲口告诉你的。他勾了"我只想要每周一的折扣",就这么一句话,比一万个买来的浏览记录都值钱。
为什么?
因为这是他心甘情愿给的。他给了,就愿意看;愿意看,就点得动;点得动,那才叫营销。
数据正在从"买"来的,变成"给"来的。
出了事,只有 72 小时
再讲一个细节,你就能掂出这部法律的分量。
数据泄露了,怎么办?
GDPR 说:72 小时内,上报,并且通知受影响的人。
72 小时,三天。没得商量。
为什么这么狠?
因为捂盖子是人性。出了事,第一反应都是,先别声张,查清楚再说。
可你的数据在你手里,用户的信任在用户手里。你捂一天,他就晚一天知道,损失就多一天。
2023 年 3 月,AT&T 泄露了大约 900 万用户的信息,姓名、电话、邮箱、账号都在里面。这种事一曝光,骂声是其次,信任是实打实掉了一层。
所以你看,GDPR 其实是在逼所有企业做一件事:把"出了事怎么办"想在前头。
别嫌它烦。这是在保护你自己的牌子。
一部欧盟的法律,成了全世界的模板
更厉害的是,它的影响,早就出了欧盟。
英国脱欧之后,照着抄了一份自己的,叫 UK GDPR,内容跟欧盟那版几乎是镜像。两边做生意的,两套规矩都得守。
美国没有全国统一法。但加州先动了手,搞了个 CCPA,思路跟 GDPR 一个路数,别的州陆续跟进。
再往后,巴西、加拿大、日本、韩国,都立了自家的版本。骨架都一样:透明、同意、问责。
学界管这个叫"布鲁塞尔效应":谁的市场大,谁的标准,就会慢慢变成全世界的标准。
你想赚欧洲人的钱,就得守欧洲的规矩。
想赚谁的钱,就得守谁的规矩。
AI 来了,规矩变了吗?
这两年,营销圈聊得最凶的就是 AI。
算法是真厉害,能把几百万人的行为嚼碎了,算出你明天想买什么。
但你注意,它嚼的全是数据。只要是个人数据,GDPR 的规矩,一条都不少:
用,得有合法依据。
机器自动做的重大决定,得能解释清楚。
上 AI 之前,还得多走一步,做一遍数据保护影响评估(DPIA)。说白了,就是上线之前先自查一遍:这套东西,会不会伤到用户?
技术再新,先问再拿,这四个字没变过。
那营销人,该从哪儿改起
落到实操,我给你三条。
第一条,把数据往自己手里攒。
给用户一个偏好设置页,让他自己选:想收什么、多久收一次、对什么感兴趣。别小看这一页,用户勾的每一项,都是他亲口告诉你的需求。数据是少了一点,但每一条,都是真的。
第二条,别追着人,守着内容。
跟踪不行了,就做上下文定向:用户在看什么,你就把相关的信息放在哪儿。
以前像在街上尾随顾客。现在,像把店开在他本来就要逛的那条街上。他不反感,你也不心虚。
第三条,把"同意"当成产品来管。
用户想来,随时能同意;想走,随时能退出。别把退订入口藏在三层菜单底下。你藏一次,信任掉一格。
对了,顺手把打开率那个报表关了吧。苹果已经把这条线动了手脚。点击,才是用户真动了手指。
回到那顿烤鱼
后来我那朋友,做了三件事:关掉打开率报表,改看点击;上线偏好设置,让用户自己挑;把退订入口,从三层菜单底下挪到了第一层。
数据量,肉眼可见地变小了。
但点击率,涨了。
他跟我说了一句话,我印象很深:以前像广播,现在像聊天。
GDPR 生效到今天,八年多了。这部法律没让谁少赚一分钱,它只是把一个朴素的道理,写成了全球通行的规矩:
先问,再拿。
拿了要珍惜,用了要负责。
更祝你,永远不用从一张罚单上,学到这一课。
继续阅读
相关文章

跨境生意,是时候换一套 AI 工具箱了
一篇 learn 类文章,讲解跨境电商卖家如何用 AI 工具应对语言、法规、物流、支付与欺诈五道坎,梳理翻译、库存、客服、营销、风控五格工具箱与五步上手路径,并提示转化率、CLV 等指标和过度依赖 AI 的风险。

社交媒体营销的脏活累活,正在被 AI 一件件接管
本文介绍 AI 在社交媒体营销中可承担的四类工作:受众数据分析、文案与设计创作、广告定向与创意测试、垃圾内容过滤,并提醒内容判断和数据安全仍需人工把关。

AI 都这么能干了,你的社媒营销还在纯靠人肉?
本文将 18 款常用 AI 工具按用途分为六类,覆盖用户洞察、内容生产、内容排期、评论私信、广告投放和视觉制作,并讨论个性化、趋势预测与虚拟网红等趋势。