Conformidade com as mídias sociais em setores regulamentados – Não vamos adoçar a pílula: a conformidade com as mídias sociais é um grande problema. A falta de monitoramento de conformidade com as mídias sociais pode ter consequências sérias.
Mas não entre em pânico! Vamos orientá-lo sobre os elementos de conformidade mais importantes para proteger sua marca.
Principais conclusões
- A conformidade com as mídias sociais envolve a adesão a diversas leis, regulamentações e diretrizes do setor ao usar as mídias sociais para marketing e engajamento da comunidade.
- Essas regras podem variar de acordo com a região e o setor, abrangendo áreas como privacidade de dados (por exemplo, GDPR, CCPA), confidencialidade, regulamentações de publicidade e direitos de propriedade intelectual.
- Violações podem levar a consequências sérias, incluindo multas, processos judiciais ou perda de privilégios de mídia social.
- Para garantir a conformidade com as mídias sociais, as organizações devem entender as leis relevantes, controlar o acesso às contas sociais, monitorar as atividades nas mídias sociais, arquivar comunicações, usar bibliotecas de conteúdo pré-aprovadas, divulgar conteúdo patrocinado, investir em treinamento regular e desenvolver políticas abrangentes de mídia social.
O que é conformidade com as mídias sociais?
Conformidade com mídias sociais significa simplesmente seguir as regras exigidas nas mídias sociais. Mas, na prática, a conformidade com mídias sociais dificilmente é simples. As “regras” são uma mistura complicada. Elas podem incluir regulamentações da indústria, diretrizes e leis federais, estaduais e locais.
Riscos comuns de conformidade com as mídias sociais
Os padrões e riscos de conformidade com as mídias sociais variam conforme a indústria e a localização. Os mais comuns geralmente se enquadram nas seguintes categorias.
Privacidade e proteção de dados
Plataformas de mídia social coletam muitos dados pessoais de usuários. Empresas podem usar e usam essas informações para marketing e publicidade direcionados.
Mas as empresas devem trabalhar dentro das leis de privacidade de dados. Isso inclui obter o consentimento apropriado e proteger os dados de acesso não autorizado.
Aqui estão algumas regulamentações cruciais de proteção de dados agrupadas por região:
Os princípios gerais têm muitas sobreposições:
- Não envie mensagens não solicitadas
- Notificar os usuários ao coletar e armazenar seus dados pessoais
- Garantir que os dados pessoais dos usuários estejam seguros e sejam usados de forma responsável
Confidencialidade
Os profissionais de marketing devem entender o escopo completo dos requisitos de confidencialidade em seu setor. A confidencialidade se estende além da privacidade de dados. Inclui todas as informações sobre pessoas envolvidas com um negócio, online ou offline.
Por exemplo, aquelas instituições educacionais de marketing devem seguir ambos:
Na área da saúde, há a Health Insurance Portability and Accountability Act (HIPAA) Privacy Rule. Até mesmo compartilhar novamente uma publicação social sem consentimento assinado pode ser um problema de conformidade. (Mais sobre isso abaixo.)
Por exemplo, um aluno assistente de médico foi recentemente chamado para uma entrevista no X (antigo Twitter). O aluno estava postando radiografias de pacientes e outras imagens confidenciais nas redes sociais.
🆘Olá @_BNUni
Seus alunos de Assistente Médico estão compartilhando fotos de radiografias de pacientes e tecido MAMÁRIO excisado nas redes sociais☠️
⭕️Esta é uma violação grave da confidencialidade do paciente e os pacientes podem ser facilmente identificados
⭕️Eles buscaram consentimento?
Totalmente inaceitável pic.twitter.com/OTYNehhOuy
– The Med Reg (@MedRegoncall1) 13 de junho de 2024
Este caso envolveu um aluno, em vez de um funcionário. Mas ainda coloca a universidade envolvida em risco de conformidade. Todos os envolvidos com sua organização precisam entender a conformidade com a mídia social. Mesmo que não trabalhem com mídia social.
Para mais detalhes, confira nossa postagem sobre o uso de mídias sociais na área da saúde.
Regulamentos de publicidade
Os profissionais de marketing devem entender os regulamentos de conformidade de anúncios em mídias sociais para promover seus negócios. Isso inclui divulgar conteúdo patrocinado e garantir que os anúncios sejam verdadeiros. Se você não fizer isso, corre o risco de enfrentar multas ou processos judiciais.
Nos Estados Unidos, organizações como a Food and Drug Administration (FDA) e a Federal Trade Commission (FTC) regulam postagens em mídias sociais. A FDA monitora alegações relacionadas a alimentos, bebidas e produtos de suplementos. A FTC examina avaliações, endossos e depoimentos on-line. Incluindo aqueles de influenciadores de mídias sociais.
A Financial Industry Regulatory Authority (FINRA ) monitora empresas de serviços financeiros nos EUA. A FINRA diz que as postagens em mídias sociais devem ser “justas, equilibradas e completas”.
No Reino Unido, a Advertising Standards Authority (ASA) regula a publicidade. Eles trabalham com códigos criados pelos Committees of Advertising Practice (CAP).
Fonte: CAP e CMA, Guia de influenciadores para deixar claro que anúncios são anúncios
Desde 2021, a ASA listou publicamente influenciadores que regularmente deixam de divulgar posts pagos. Eles também podem proibir anúncios que não atendem às diretrizes.
Padrões comunitários
Todas as plataformas de mídia social têm diretrizes de comunidade. Ao criar uma conta, cada empresa concorda com essas diretrizes. Isso significa que os profissionais de marketing devem seguir essas regras ao postar conteúdo em mídia social.
Os riscos podem ser sérios se você violar as diretrizes de conteúdo de uma plataforma. A plataforma pode simplesmente remover sua publicação. Mas eles podem remover sua conta dos algoritmos de recomendações. Eles também podem limitar os recursos de monetização ou até mesmo banir sua conta.
Direitos de propriedade intelectual
Os profissionais de marketing devem ter cuidado para respeitar os direitos de propriedade intelectual ao postar conteúdo online.
Qualquer conteúdo criado por outra pessoa pode estar sujeito a direitos autorais. Isso inclui imagens, videoclipes, músicas, citações e muito mais. Não arrisque usar o conteúdo de outras pessoas sem permissão.
Memes são uma área um pouco cinzenta para riscos de propriedade intelectual. Na verdade, tanto um meme quanto seus materiais originais podem ser protegidos por direitos autorais ou marcas registradas . Imagens que incluem pessoas reais são particularmente arriscadas.
Lembra do meme “Success Kid”?
A mãe da criança tirou a foto e, portanto, detém os direitos autorais. Ela processou o candidato ao Congresso de 2020, Steve King, por usar a imagem sem permissão. Após um longo processo legal, ele perdeu seu recurso contra uma descoberta original de violação no início deste mês.
Para estar seguro, use suas próprias imagens. Ou procure imagens livres de royalties ou aquelas com uma licença Creative Commons apropriada.
Acesso e arquivamento
O US Freedom of Information Act (FOIA) e outras leis de registros públicos garantem acesso público a registros governamentais. Isso inclui postagens de mídia social do governo. Portanto, contas sociais oficiais do governo não devem bloquear seguidores, mesmo os problemáticos.
Isso também pode se aplicar quando políticos e funcionários públicos usam suas páginas pessoais para conduzir negócios públicos. A Suprema Corte observou recentemente :
“Um funcionário público que não mantém postagens pessoais em uma conta pessoal claramente designada … se expõe a uma responsabilidade potencial maior.”
Em outras palavras, evite misturar postagens pessoais e profissionais. Fazer isso pode criar risco de conformidade para funcionários do setor público.
Enquanto isso, os requisitos de conformidade de arquivamento garantem que as organizações tenham um registro das atividades de mídia social. A Financial Industry Regulatory Authority (FINRA) e a Securities and Exchange Commission (SEC) exigem que as empresas de serviços financeiros arquivem as comunicações de mídia social em contexto.
Como permanecer em conformidade nas mídias sociais
Vamos examinar os elementos mais importantes de uma lista de verificação de conformidade de mídia social.
1. Entenda as leis e regulamentações relevantes para o seu setor
Se você usa algum canal de mídia social em um setor regulamentado, provavelmente tem especialistas internos em conformidade. Eles devem ser seu recurso de referência para quaisquer perguntas sobre o que você pode (e não pode) fazer nas redes sociais.
Seus executivos de conformidade têm as informações mais recentes sobre requisitos de conformidade. Você tem as informações mais recentes sobre ferramentas e estratégias sociais. Quando essas equipes trabalham juntas, você pode maximizar os benefícios para sua marca — e reduzir os riscos.
Certifique-se de que sua equipe de conformidade entenda seu processo de criação e aprovação de conteúdo. Isso permitirá que eles identifiquem riscos. Esclareça quando você deve consultá-los ou se precisa mudar seus procedimentos.
2. Controle o acesso às contas sociais
Limitar o acesso às suas contas é essencial para manter seu conteúdo sob controle. Também é uma maneira importante de reduzir riscos de conformidade.
Compartilhar senhas entre membros da equipe cria riscos desnecessários. É especialmente problemático quando as pessoas deixam suas funções. Um sistema de gerenciamento de senhas e permissões é essencial.
Por exemplo, o Hootsuite permite diferentes níveis de acesso para cada pessoa que trabalha no seu conteúdo social. Há vários benefícios de conformidade para essas permissões:
- Garanta que todo o conteúdo publicado seja preciso, verdadeiro e adequado à marca.
- Permita que todos os membros da equipe social abracem sua criatividade. Ao mesmo tempo, as salvaguardas de aprovação garantem que o conteúdo passe nas verificações de conformidade.
- Evite acesso não autorizado a informações confidenciais. Isso é especialmente importante quando você usa DMs de mídia social para atendimento ao cliente.
3. Crie uma estratégia de monitoramento de conformidade de mídia social
Em indústrias regulamentadas, o monitoramento é especialmente importante. Você pode precisar responder aos comentários dentro de um tempo especificado. Você também pode ter que relatar comentários a um órgão regulador. Por exemplo, aqueles envolvendo reações adversas a medicamentos.
Também é importante procurar contas sociais relacionadas à sua organização, mas que não estejam sob controle corporativo.
Pode ser um consultor ou afiliado bem-intencionado criando uma conta não compatível. Ou pode ser uma conta impostora. Cada uma pode causar seu próprio tipo de dor de cabeça de conformidade.
Qualquer marca que trabalhe com vendedores externos precisa ficar atenta a alegações inapropriadas. Por exemplo, o Direct Selling Self-Regulatory Council (DSSRC) realiza monitoramento regular. Eles recentemente encontraram vendedores da marca de marketing multinível Limbic Arc fazendo alegações inapropriadas de produtos e renda nas mídias sociais. O conselho notificou a Limbic Arc, que contatou os vendedores para remover as alegações.
Em alguns casos, a Limbic Arc não teve sucesso em retirar as reivindicações. O conselho então aconselhou a empresa a usar ferramentas de denúncia de violações no Facebook e no Instagram. Eles também disseram à Limbic Arc para adicionar comentários nas postagens, observando que as reivindicações não foram autorizadas pela empresa.
O resultado foi muito trabalho extra que poderia ter sido evitado se a empresa tivesse detectado as reclamações antes que o DRSCC se envolvesse.
Comece com uma auditoria de mídia social para descobrir contas sociais relacionadas à sua marca. Então, coloque um programa regular de monitoramento social em prática.
Bônus: Obtenha um modelo de política de mídia social gratuito e personalizável para criar diretrizes para sua empresa e funcionários de forma rápida e fácil.
4. Arquivar tudo
Em indústrias regulamentadas, todas as comunicações em mídias sociais precisam ser arquivadas. Seus registros devem incluir postagens, anúncios e engajamento do usuário. Tudo isso pode ser necessário no caso de uma auditoria ou investigação de mídia social.
Sabemos que isso pode parecer assustador. Felizmente, ferramentas de conformidade de mídia social (como a integração ProofPoint da Hootsuite ) podem ajudar.
5. Crie uma biblioteca de conteúdo
Uma biblioteca de conteúdo pré-aprovada fornece a toda a sua equipe conteúdo social compatível. Funcionários, consultores e contratados podem compartilhá-los sem introduzir risco de conformidade.
Armanino, uma das principais empresas independentes de CPA e consultoria dos EUA, criou uma biblioteca de conteúdo aprovado pela marca para compartilhar com uma rede de embaixadores internos da marca . Após o lançamento da biblioteca, eles viram mais de 14.700 cliques em sites de postagens de funcionários. Mais de 19 milhões de pessoas foram alcançadas por meio desse conteúdo aprovado por funcionários. Isso é um aumento de 638% ano a ano.
6. Divulgue conteúdo patrocinado
Quando você faz parceria com influenciadores, a divulgação adequada não é negociável.
A FTC exige que os criadores de conteúdo divulguem todas as “conexões materiais” com as marcas. Isso inclui relacionamentos pessoais, familiares e de emprego — não apenas relacionamentos financeiros.
Por exemplo, esta publicação patrocinada usa a hashtag #ad logo na frente. Ela também inclui o rótulo de parceria paga do Instagram.
A FTC atualizou suas diretrizes de divulgação mais recentemente em junho de 2023. Se você ainda não atualizou suas políticas para refletir as novas orientações, definitivamente é hora de consultar sua equipe de conformidade.
No Canadá, a Lei da Concorrência oferece os seguintes exemplos de conexão material:
- pagamento
- produtos ou serviços gratuitos
- descontos
- viagens ou ingressos gratuitos
- um relacionamento pessoal ou familiar
Não deixe de incluir requisitos de divulgação em seus contratos e acordos com influenciadores.
7. Invista em treinamento regular
Treinamento de conformidade e mídia social deve fazer parte do processo de integração de novos funcionários. Quando os funcionários estão familiarizados com as regras, eles têm mais probabilidade de sinalizar riscos de conformidade.
Como as mídias sociais podem mudar rápido, também é importante investir em atualizações regulares de treinamento. Certifique-se de que todos entendam os últimos desenvolvimentos em sua área.
Trabalhe com sua equipe de conformidade. Eles podem compartilhar os últimos desenvolvimentos regulatórios com você. Você pode compartilhar as últimas mudanças em marketing social e estratégia social com eles. Discuta novos canais, superfícies e ferramentas sociais. Dessa forma, eles podem sinalizar quaisquer novos riscos potenciais de conformidade.
E, talvez o mais importante de tudo…
8. Crie políticas de conformidade e mídia social
Uma política de conformidade de mídia social é uma maneira simples, mas eficaz, de educar seus funcionários. Ela deve explicar por que a conformidade é importante e oferecer dicas para ajudar a mitigar riscos.
Os componentes da sua política de conformidade de mídia social variam com base no seu setor e no tamanho do seu negócio. Na verdade, pode incluir vários tipos diferentes de política, como:
- Política de mídia social. Orienta sua estratégia interna de mídia social e as postagens sociais dos funcionários. Deve incluir regras e regulamentos relevantes, seu processo de aprovação de conteúdo e muito mais. Criamos um guia completo sobre como criar uma política de mídia social.
- Política de uso aceitável. Define expectativas sobre como fãs e seguidores podem interagir com sua marca. Esta política ajuda a reduzir riscos de interações públicas em suas contas de mídia social.
- Política de privacidade. Informa os usuários da internet como você usa e armazena os dados deles. Muitas leis de privacidade exigem a publicação de uma política de privacidade no seu site. Certifique-se de abordar como você armazena dados de usuários de mídia social especificamente.
- Política de conformidade do influenciador. Descreve diretrizes de divulgação e redação para influenciadores que trabalham com sua marca.
Conformidade com as mídias sociais em setores regulamentados
Conformidade com as mídias sociais para instituições financeiras
As empresas de serviços financeiros enfrentam uma extensa lista de requisitos de conformidade para mídias sociais.
Por exemplo, veja a Autoridade Reguladora da Indústria Financeira dos EUA (FINRA). Ela fornece diferentes requisitos de conformidade para conteúdo estático e interativo.
Conteúdo estático é considerado um anúncio e deve passar por pré-aprovação para conformidade. Conteúdo interativo, no entanto, passa por pós-revisão. Você deve arquivar ambos os tipos de postagens sociais por pelo menos três anos.
O que exatamente é uma postagem estática versus uma interativa? Essa é uma pergunta que cada empresa terá que responder dependendo de sua tolerância a riscos. Sua estratégia de conformidade deve envolver a contribuição dos níveis mais altos da organização.
A Comissão de Valores Mobiliários dos EUA (SEC) também monitora violações de conformidade nas mídias sociais.
No Reino Unido, a Financial Conduct Authority (FCA) cobre instituições financeiras. Eles recentemente se uniram à Advertising Standards Authority (ASA) para criar um infográfico. Ele ajuda a orientar influenciadores que consideram promover produtos financeiros nas mídias sociais.
Fonte: FCA
A Comissão Australiana de Valores Mobiliários e Investimentos (ASIC) regula as instituições financeiras na Austrália. Elas fornecem instruções específicas para influenciadores financeiros e empresas que trabalham com elas
Saiba mais sobre como usar as mídias sociais para serviços financeiros.
Conformidade com as mídias sociais para instituições de saúde
Todos os profissionais de marketing de mídia social de saúde devem se familiarizar com a Regra de Privacidade HIPAA . Mesmo que você não esteja nos EUA, os princípios gerais da HIPAA fornecem uma boa orientação.
O ponto principal? Os provedores de saúde não podem compartilhar nenhuma informação de saúde protegida (PHI) nas mídias sociais.
Fonte: CDC
As PHI podem incluir o seguinte:
- identificadores padrão como nome, endereço, data de nascimento e SSN;
- histórico de saúde e plano de tratamento do paciente;
- pagamentos pelos cuidados prestados; e
- fotos nas quais o nome, o rosto ou outros detalhes de identificação do paciente são visíveis.
Algumas violações comuns da HIPAA incluem:
- Compartilhar depoimentos de pacientes ou estudos de caso sem autorização explícita por escrito
- Compartilhar fotos do local de trabalho com rostos de pacientes ou identificar características no fundo
- Usar nomes ao responder a avaliações ou comentários de pacientes
- Carregar e-mails de pacientes para criar públicos personalizados em plataformas de segmentação de anúncios
- Comunicação com pacientes por meio de canais não compatíveis com HIPAA
- Envio de lembretes de compromissos que incluem PHI
A penalidade máxima por uma violação da HIPAA é de mais de US$ 2 milhões .
Embora isso possa parecer um pouco assustador, nós temos você coberto. Para evitar compartilhar acidentalmente informações sensíveis nas mídias sociais, confira nosso guia completo sobre conformidade com HIPAA e mídias sociais.
Conformidade com as mídias sociais para instituições governamentais
As instituições governamentais devem gerenciar várias considerações de conformidade. Fatores importantes a serem considerados são:
- Conteúdo. O que é aceitável e o que não é aceitável
- Engajamento do cidadão. Como interagir com os cidadãos, incluindo lidar com assédio e interações negativas online
- Representação. Como identificar um perfil como uma conta oficial do governo ou política
- Isenções de responsabilidade. Quaisquer isenções de responsabilidade que devem ser adicionadas aos perfis ou mensagens e quando
Além disso, para instituições governamentais, o arquivamento é um requisito, não apenas uma prática recomendada. Leia nosso guia completo sobre como usar mídias sociais para instituições governamentais.
Exemplos de políticas de conformidade de mídia social
Aqui estão alguns exemplos de políticas reais de conformidade de mídia social de empresas.
Política de mídia social: University of Washington Medicine
O departamento de conformidade da UW Medicine lida com privacidade do paciente e segurança da informação. Eles também abordam uma série de requisitos de conformidade não conectados especificamente à mídia social. Então, não é surpresa que eles tenham uma política de mídia social robusta. Ela abrange professores, funcionários, alunos e qualquer outra pessoa profissionalmente envolvida com o departamento.
A política inclui orientações sobre tópicos como:
- uso de propriedade intelectual
- o uso de mídias sociais durante o horário de trabalho e em equipamentos do local de trabalho
- divulgações e
- conexões de mídia social com pacientes e alunos.
A seção sobre privacidade do paciente é particularmente útil, pois é clara e específica.
Fonte: UW Medicine
Política de uso aceitável: Indiva
A Indiva é uma produtora canadense de comestíveis de cannabis. Eles operam em uma indústria regulamentada. Isso significa que sua política de uso aceitável para mídias sociais é particularmente importante. Ela descreve as políticas de moderação de conteúdo de mídia social da empresa. Especificamente, comentários não conformes serão removidos.
Fonte: Indiva
Política de privacidade: Lilium
Este produtor de jatos elétricos fornece informações detalhadas sobre o uso de dados pessoais de mídia social. Como a empresa está sediada na Alemanha, a política é projetada para cumprir com o GDPR.
A política é muito específica. Ela inclui instruções sobre como gerenciar preferências de dados nas várias plataformas sociais.
Fonte: Lírio
Política de conformidade do influenciador: FitBit
Esta política descreve os princípios básicos das Diretrizes de Endosso da FTC para influenciadores. Por exemplo, a política diz que os influenciadores devem “revelar (seu) relacionamento com a FitBit”. Eles também precisam “falar a verdade usando alegações fundamentadas”.
A política observa que a empresa deve pré-aprovar declarações que discutam benefícios à saúde.
Como garantir a conformidade da mídia social com o Hootsuite
O Hootsuite é uma ferramenta completa de gerenciamento de mídia social que ajuda os profissionais de marketing a permanecerem em conformidade.
Primeiro, o Hootsuite permite que você crie permissões personalizadas para todos os usuários. Você pode exigir aprovações de funcionários seniores ou de oficiais de conformidade antes que o conteúdo possa ser agendado ou publicado.
Atribuir os níveis de permissão apropriados permite que você crie um fluxo de trabalho de aprovação orientado à conformidade. Isso garante que seu conteúdo social atenda aos requisitos de conformidade de revisão e aprovação. Ao mesmo tempo, evita gargalos no processo criativo.
Segundo, a biblioteca de conteúdo da Hootsuite fornece um lar para conteúdo de conformidade pré-aprovado. O Hootsuite Amplify estende sua biblioteca de conteúdo aprovado para toda a sua rede. Isso pode incluir funcionários, consultores, associados e parceiros de agência.
A integração do Proofpoint da Hootsuite adiciona uma camada extra de segurança à sua conformidade com as mídias sociais.
Quando adicionado ao Hootsuite, o Proofpoint sinaliza violações comuns de conformidade em tempo real. Ele não permitirá que você agende conteúdo com problemas de conformidade. O Proofpoint até mesmo informará por que o conteúdo não está em conformidade. É como ter um responsável pela conformidade supervisionando seu painel do Hootsuite.
Saiba mais sobre como usar o Proofpoint e o Hootsuite para manter suas postagens nas redes sociais em conformidade.
Economize tempo gerenciando sua presença nas mídias sociais com o Hootsuite. A partir de um único painel, você pode publicar e agendar posts, encontrar conversões relevantes, envolver o público, mensurar resultados e muito mais. Experimente gratuitamente hoje mesmo.
Gerencie todas as suas mídias sociais em um só lugar, meça o ROI e economize tempo com o Hootsuite .