Verkkokauppa ja varastonhallinta

Asiakaskortti, arkaluonteiset tiedot ja GDPR

Lähes jokainen yritys, joka palvelee vakioasiakkaita, pitää jonkinlaista asiakaskorttia. Korjaamossa siinä on ajoneuvo ja edellisen huollon muistiinpanot, lemmikkien trimmaamossa eläimen nimi ja luonne, hieronta- tai kauneusstudiossa allergiat ja vasta-aiheet. Nämä tiedot parantavat palvelua — ja osa niistä on erityisiin henkilötietoryhmiin kuuluvia tietoja, joihin EU:n yleinen tietosuoja-asetus (GDPR) soveltaa tiukempia sääntöjä kuin nimeen ja puhelinnumeroon.

Tässä artikkelissa on käytännön katsaus siihen, miten asiakastiedot säilytetään niin, että ne ovat työntekijän ulottuvilla ja silti suojattuja. Tämä ei ole oikeudellinen neuvo — kysy omaan tilanteeseesi neuvoa tietosuoja-asiantuntijalta tai juristilta.

Missä asiakastiedot nyt ovat

Rehellisesti sanottuna usein huonoimmissa mahdollisissa paikoissa: paperikortilla tiskin alla, tilauksen huomautuskentässä, Excel-taulukossa jaetussa kansiossa tai viestissä kollegalle. Ja jos yrityksellä on verkkokauppa, ajanvarausohjelma ja kassa erikseen, sama asiakas on kolmessa paikassa. Kaikissa näissä tietoja ei voi suojata, niistä ei näe, kuka niitä katsoi, eikä niitä löydä, kun asiakas pyytää kopion tiedoistaan.

Yksi asiakasrekisteri

NUNDINAE-alustassa on yksi asiakasrekisteri sekä verkkokaupan tileille että paikan päällä asioiville asiakkaille — samalla tavalla kuin verkkokauppa ja varastonhallinta ovat siinä yksi sovellus, eivät kaksi. Asiakaskortilla ovat yhteystiedot, ostot, tulevat ajat, käyntihistoria ja muistiinpanot. Tietosuojapyyntöön vastatessa ei siis tarvitse käydä läpi useaa ohjelmaa.

Kortille voi lisätä yrityksen omia kenttiä — esimerkiksi ajoneuvo, lemmikin nimi, hoito tai mieltymykset. Valmiita kenttäsarjoja on usealle toimialalle.

Mitä hyvä asiakaskortti tekee

Varoitus näkyy siellä, missä sitä tarvitaan. Varoitus (esimerkiksi allergia) näytetään punaisella kaikkialla, missä asiakas tulee vastaan — päivän listassa, varauksen kohdalla, kassalla. Työntekijän ei tarvitse avata korttia erikseen.

Arkaluonteiset tiedot on salattu. Varoitus, sisäinen huomautus, käynnin muistiinpanot ja yrityksen omat korttikentät tallennetaan tietokantaan salattuina. Jos joku saisi kopion tietokannasta, ne eivät olisi luettavissa.

Jokainen avaus kirjautuu lokiin. Asiakaskortin avaaminen tallentuu auditointilokiin. Kun kysytään ”kuka tätä katsoi?”, vastaus löytyy.

Työntekijä näkee vain omat asiakkaansa. Ilman erillistä oikeutta työntekijä näkee vain oman kalenterinsa asiakkaat, ei koko asiakaskantaa. Oikeuden nähdä kaikki asiakkaat annat vain vastaanotolle tai esihenkilölle. Myöskään illalla lähtevä viesti huomisen asiakkaista ei sisällä puhelinnumeroa eikä asiakaskortin varoituksia.

Suostumus on kirjattu. Kun keräät terveystietoja, kortilla on merkintä siitä, että asiakas on antanut niiden käsittelyyn nimenomaisen suostumuksen, ja päivämäärä tallentuu.

Kun asiakas pyytää tietojaan

GDPR antaa asiakkaalle oikeuden pyytää kopiota tiedoistaan sekä niiden oikaisemista, poistamista tai käsittelyn rajoittamista. Vastaamiseen on aikaa kuukausi.

NUNDINAE:ssa asiakkaan sivulla on kolme painiketta:

  • Luovuta tiedot — kaikki asiakkaan tiedot yhtenä tiedostona.
  • Rajoita käsittelyä — markkinointi ja automaattiviestit kytkeytyvät pois.
  • Anonymisoi — henkilötiedot, asiakaskortti ja muistiinpanot poistuvat; myyntilaskut jäävät, koska Viron kirjanpitolaki edellyttää niiden säilyttämistä seitsemän vuotta.

Hallintavalikossa on erillinen sivu tietosuojapyynnöille: kirjaat pyynnön heti, ja sivu näyttää määräajan sekä ylittyneet määräajat punaisella.

Markkinointisuostumus on erikseen

Muistutus tulevasta käynnistä on osa palvelua. Syntymäpäivätarjous ja ”aika seuraavaan huoltoon” ovat markkinointia ja vaativat suostumuksen. NUNDINAE pitää kahta erillistä suostumusta — tarjoukset sähköpostilla ja tekstiviestillä — ja lähettää markkinointiviestin vain siihen kanavaan, johon asiakas on suostunut. Sähköpostisuostumus on voimassa vasta, kun osoite on vahvistettu. Jokaisessa tarjouksessa on peruutuslinkki. Tästä kirjoitin tarkemmin artikkelissa muistutus uusintakäynnistä ja syntymäpäivätarjous.

Kuinka kauan tietoja säilytetään

Säilytysajan pitää olla päätös, ei sattuma. NUNDINAE:ssa ne ovat asetuksissa: verkkolomakkeiden yhteydenotot oletuksena 24 kuukautta, lähetettyjen viestien sisältö 6 kuukautta, tilausten henkilötiedot 8 vuotta (Viron kirjanpidon 7 vuotta + varmuusmarginaali), chatbotin keskustelut 90 päivää. Passiivisten asiakkaiden automaattinen anonymisointi on oletuksena pois päältä — sen määräajan päätät oman säilytyskäytäntösi mukaan.

Hyvät käytännöt, jotka eivät riipu ohjelmistosta

  • Älä kirjoita terveystietoja vapaatekstikenttiin (tilauksen huomautus, sähköposti) — vain asiakaskortille.
  • Älä lähetä asiakastietoja Excel-tiedostona sähköpostin liitteenä.
  • Poista lähtevän työntekijän tunnus käytöstä samana päivänä.
  • Epäilyttävässä tilanteessa (vieras kirjautuminen, kadonnut puhelin) ilmoita heti — tietoturvaloukkauksesta on ilmoitettava valvovalle tietosuojaviranomaiselle (Virossa Andmekaitse Inspektsioon) 72 tunnin kuluessa.
  • Käytä kaksivaiheista tunnistautumista ainakin kaikilla, jotka muuttavat käyttäjiä ja asetuksia.

Miltä tämä näyttää yrityksessä, jossa terveystiedot ovat arkea, kirjoitin artikkelissa ajanvaraus hieronta- ja terapiastudiolle. Jos haluat nähdä asiakaskortin ja tietosuojatyökalut käytännössä, tilaa NUNDINAE tai pyydä esittely.

Lue myös

Liittyvät palvelut

Verkkokauppa ja varasto samassa sovelluksessa?

NUNDINAE on alusta, jonka rakensin juuri tätä varten. Näytän sen oman yrityksesi esimerkillä.

Tutustu NUNDINAE:en