Kliendikaart ja tundlikud andmed: GDPR praktikas
Peaaegu iga ettevõte, kes teenindab püsikliente, peab mingit kliendikaarti. Töökojas on seal sõiduk ja eelmise hoolduse märkmed, lemmikloomasalongis looma nimi ja iseloom, massaaži- või ilustuudios allergiad ja vastunäidustused. Need andmed teevad teeninduse paremaks — ja osa neist on eriliigilised isikuandmed, mille kohta kehtivad isikuandmete kaitse üldmääruses (GDPR) rangemad reeglid kui nime ja telefoninumbri kohta.
Selles artiklis on praktiline ülevaade, kuidas kliendiandmeid hoida nii, et need oleksid töötajal käepärast ja samas kaitstud. See ei ole õigusnõu — konkreetse olukorra jaoks pea nõu andmekaitsespetsialisti või juristiga.
Kus kliendiandmed praegu on
Ausalt öeldes sageli kõige halvemates kohtades: paberkaardil leti all, tellimuse märkuses, Exceli tabelis jagatud kaustas või sõnumis kolleegile. Ja kui ettevõttel on e-pood, broneerimistarkvara ja kassa eraldi, on sama klient kolmes kohas. Kõik need on kohad, kus andmeid ei saa kaitsta, kus ei ole näha, kes neid vaatas, ja kust neid ei leia, kui klient küsib oma andmete koopiat.
Üks kliendiregister
NUNDINAE platvormis on üks kliendiregister nii e-poe kontodele kui ka kohapealsetele klientidele — samamoodi nagu e-pood ja laohaldus on seal üks rakendus, mitte kaks. Kliendikaardil on kontakt, ostud, tulevased ajad, visiitide ajalugu ja märkmed. Andmekaitse taotlusele vastamiseks ei pea seega läbi otsima mitut programmi.
Kaardile saab lisada ettevõtte enda välju — näiteks sõiduk, lemmiklooma nimi, protseduur või eelistused. Valmis väljakomplektid on mitmele tegevusalale.
Mida hea kliendikaart teeb
Hoiatus on nähtav seal, kus seda vaja on. Hoiatus (näiteks allergia) kuvatakse punaselt kõikjal, kus klient ette tuleb — päeva nimekirjas, broneeringu juures, kassas. Töötaja ei pea kaarti eraldi avama.
Tundlikud andmed on krüpteeritud. Hoiatus, sisemärkus, visiidi märkmed ja ettevõtte enda kaardiväljad on andmebaasis krüpteeritult. Kui keegi saaks andmebaasi koopia kätte, ei oleks need loetavad.
Iga avamine on logis. Kliendikaardi avamine läheb auditilogisse. Kui küsimus on „kes seda vaatas?“, on vastus olemas.
Töötaja näeb ainult oma kliente. Ilma eraldi õiguseta näeb töötaja ainult oma kalendri kliente, mitte kogu kliendibaasi. Kõigi klientide nägemise õiguse annad ainult vastuvõtule või juhatajale. Ka õhtune kiri homsete klientidega ei sisalda telefoni ega kliendikaardi hoiatusi.
Nõusolek on kirjas. Kui kogud terviseandmeid, on kaardil märge, et klient on andnud nende töötlemiseks sõnaselge nõusoleku, ja kuupäev salvestub.
Kui klient küsib oma andmeid
GDPR annab kliendile õiguse küsida oma andmete koopiat, parandamist, kustutamist või töötlemise piiramist. Vastamiseks on üks kuu.
NUNDINAE-s on kliendi lehel kolm nuppu:
- Väljasta andmed — kõik kliendi andmed ühe failina.
- Piira töötlemist — turundus ja automaatsõnumid lähevad välja.
- Anonüümi — isikuandmed, kliendikaart ja märkmed kaovad; müügiarved jäävad, sest seadus nõuab nende säilitamist seitse aastat.
Haldusmenüüs on eraldi leht andmekaitse taotluste jaoks: kannad taotluse kohe sisse ja leht näitab tähtaega ning ületatud tähtajad punaselt.
Turundusnõusolek on eraldi
Visiidi meeldetuletus on teenuse osa. Sünnipäevapakkumine ja „aeg järgmiseks hoolduseks“ on turundus ning vajavad nõusolekut. NUNDINAE hoiab kahte eraldi nõusolekut — e-postiga ja SMS-iga pakkumised — ning saadab turundusteate ainult sinna kanalisse, millega klient nõustus. E-posti nõusolek kehtib alles pärast aadressi kinnitamist. Igas pakkumises on loobumislink. Sellest kirjutasin pikemalt artiklis kordusvisiidi meeldetuletus ja sünnipäevapakkumine.
Kui kaua andmeid hoida
Säilitustähtaeg peab olema otsus, mitte juhus. NUNDINAE-s on need seadetes: veebivormide päringud vaikimisi 24 kuud, saadetud kirjade sisu 6 kuud, tellimuste isikuandmed 8 aastat (raamatupidamise 7 aastat + varu), vestlusroboti vestlused 90 päeva. Passiivsete klientide automaatne anonüümimine on vaikimisi väljas — selle tähtaja otsustad oma säilituspoliitika järgi.
Head tavad, mis ei sõltu tarkvarast
- Ära kirjuta terviseandmeid vabateksti väljadesse (tellimuse märkus, e-kiri) — ainult kliendikaardile.
- Ära saada kliendiandmeid Exceli failina e-kirja manusena.
- Lahkuva töötaja konto keela samal päeval.
- Kahtluse korral (võõras sisselogimine, kadunud telefon) teata kohe — andmelekkest tuleb Andmekaitse Inspektsiooni teavitada 72 tunni jooksul.
- Kasuta kaheastmelist kinnitust vähemalt kõigil, kes muudavad kasutajaid ja seadeid.
Kuidas see näeb välja ettevõttes, kus terviseandmed on igapäevased, kirjutasin artiklis broneerimine massaaži- ja teraapiastuudiole. Kui tahad näha kliendikaarti ja andmekaitse tööriistu päriselt, telli NUNDINAE või küsi esitlust.
