返回博客
SaaS数据LGPD

客户数据:麦当劳那份 515 页的档案

2026年8月26日·6 分钟阅读·Diego Horvatti

《连线》杂志的一位记者向麦当劳索要公司掌握的自己的数据副本。对方回了 515 页。他不是员工,不是供应商,也不是网红。他只是一个下载了 App、想领免费薯条的普通人。

五百一十五页。来自一个快餐店的会员计划。接下来这部分,才是更该让老板们坐不住的:这座客户数据的大山,不是靠一支间谍团队堆起来的。它是自己长出来的,靠的是普通工具,靠的是它们出厂时的默认配置。同样的工具,此刻很可能正跑在你的公司里。

515 页里装着什么

不只是「他三月买了一个巨无霸」。是每一次打开 App。每一个看过的页面。每一张出现过、被点击或被忽略的优惠券。时间、大致位置、手机型号、系统版本。发出去了哪些推送,以及他在每条推送之后做了什么。

而藏在这堆东西中间的,是最让人不舒服的一块:一个判断,说他基本不会流失。系统不只是在记录。它在预测。

这不是什么企业的恶意。这是任何一套现代 SaaS 技术栈的默认行为。你装了一个会员 App、一个邮件工具、一个网站客服、一个分析工具、一个 CRM。每一个都默认记录一切,因为记录很便宜,因为说不定哪天有人想看看。没有人选择去存。只是没有人选择停下来。

你的生意里已经有一个缩小版

你没有四千万客户。你有 300 个、2000 个、15000 个。而且你很可能拥有下面这些,尽管你从没做过这个决定:

  • WhatsApp Business 的全部对话记录,包括客户抱怨的语音
  • 2021 年只买过一次的人的证件号和完整地址
  • 网站访客的屏幕录制,只要当初有人装了 Hotjar 或 Clarity 然后忘了
  • 云盘里一个叫「客户_最终版_v3_已更新」的表格,三个离职员工现在还能打开
  • 支付网关里保存的银行卡,账户两年前就注销了

这些都不是战略决策。这是堆积。而堆积有个很糟的特点:它只在出事那天才现身。

你存着却不用的数据不是资产。是风险库存。

邮件测试:一个客户来要他的数据

这是我建议你这周就做的练习,几乎没人做过。

想象你收到一封邮件:「根据 LGPD,我要求获取你们掌握的关于我的全部个人数据副本,之后请予以删除。」

你有 15 天答复。这是法律对访问权的规定。实际的问题是:你做得到吗?

要答复,你得知道:

  1. 哪些系统里存着这个客户的数据。是全部,不是你脑子里记得的那三个。
  2. 每个系统谁有访问权限。
  3. 怎么导出成可读的格式。
  4. 怎么真正删除,包括备份,以及那些把记录复制到别处的集成。

我见过的大多数公司,第 1 条就卡住了。没人有这份清单。CRM 是销售部签的,邮件营销是市场部签的,开票工具是财务签的,预约 App 来自一个已经消失的外包。同一个客户在五个互不通气的地方,留下了五份残缺的副本。

重点不是怕监管罚款。重点是如果你答不上这个问题,那么关于客户数据的任何有用问题,你同样答不上。

另一面:数据你有,但你不用

我们反过来看,因为这部分更有意思。

麦当劳存了 515 页,而且用了。它知道这个人什么时候会停止消费。它知道哪张券对他有效,哪张是浪费。它知道不用给他打折,因为他反正会回来。

普通的巴西公司拥有其中零头的数据,使用率是零。黑五的同一条促销发给全部名单,包括前天刚原价下单的人。也就是说:花钱给本来就要买的人打折,却不去联系那些差一步就回来的人。

一个小规模的真实例子。一家诊所,系统里大约 1200 名患者。数据本来就在那儿:最后一次就诊日期、项目、金额。没人交叉看过。我们筛出建议 6 个月复诊、但 9 个月都没回来的人。得到 84 个。只发一条消息,手写的,不像群发。回来了 19 个。没有新技术,没买新系统。只是看了一眼本来就存着的东西。

这才是痛的地方。让你在泄露事件里暴露的那份数据,和有人认真看一眼就能变成钱的那份,完全是同一份。

接下来两周该做什么

不要六个月的项目。三步,按顺序来。

1. 做清单。 一张表格,真的。列:工具名称、谁签的、存了什么客户数据、谁有权限、每月多少钱。让每个部门各自列出来。你会发现两到四个没人用了、却还在存着人的订阅。取消掉。

2. 定保留期限。 每一类数据,决定保留多久才合理。18 个月都没回应的线索:删。网站会话录制:30 天足够。发票:有法定期限,留着。大部分 SaaS 都有自动保留配置,而且默认是关的。打开它。

3. 挑一个问题,用剩下的数据回答它。 就一个。「谁买过一次就再没回来?」或者「哪个渠道带来的客户留得住?」如果回答这个要花掉一天以上,问题就不是缺数据。是数据太分散了。

「可是我很小,没人会攻击我」

攻击几乎从来不是针对个人的。那是自动扫描在找没关的门。按比例算,2000 个带身份信息的客户名单,在灰色市场上和 200 万的一样值钱。何况更大的损失往往很平庸:那个周五把整份名单导出到个人 Gmail、然后离职的销售。

还有客户这一面。抽象地谈隐私没人在乎,但收到一条「知道得太多」的消息时人人都在乎。从「服务真贴心」到「你怎么知道这个?」之间的那条线,比看上去细得多。越过这条线的人,收到的不是投诉。是沉默和拉黑。

麦当劳能扛下这 515 页,因为它有法务、有数据团队、有规模。你不需要这些。你需要的是相反的东西:存得更少,清楚知道自己存了什么,然后把剩下的那点数据用在客户会感谢你、而不是觉得瘆得慌的地方。

如果你现在看着公司的工具清单,说不出有多少个在存客户数据,那就从这里开始。跟我聊聊你的运营情况,我们看看先从哪里理起。

LinkedIn 摘要

一位记者向麦当劳索要公司掌握的自己的数据。对方回了 515 页。

他不是员工,也不是供应商。他只是下载了 App,想领一份免费薯条。

最让人不舒服的是:这一切都不是什么战略决策。只是普通工具跑在出厂默认配置下而已。同样的工具,此刻很可能就装在你的公司里,存着 WhatsApp 的聊天记录、2021 年某个客户的证件号,还有三个离职员工至今还能打开的表格。

这周做个测试:如果今天有客户依据 LGPD 要一份你手上关于他的全部数据,你能在 15 天内答复吗?

我见过的大多数公司,卡在第一个问题上:到底哪些系统里存着这个客户。讽刺的地方就在这里:让你在数据泄露中暴露的那份数据,正是有人认真看一眼就能变成钱的那份。

如果你说不出自己有多少工具在存客户数据,那就从这里开始。跟我聊聊你的运营情况。

#LGPD #客户数据 #小微企业 #隐私保护 #经营管理