E-handel och lagerhantering

Kundkort och känsliga uppgifter: GDPR i praktiken

Nästan varje företag som har stamkunder för någon form av kundkort. I verkstaden står fordonet och anteckningar från förra servicen där, i djursalongen djurets namn och temperament, i massage- eller skönhetsstudion allergier och kontraindikationer. Uppgifterna gör servicen bättre — och en del av dem är särskilda kategorier av personuppgifter, för vilka dataskyddsförordningen (GDPR) har strängare regler än för namn och telefonnummer.

Den här artikeln är en praktisk genomgång av hur du förvarar kunduppgifter så att de finns till hands för personalen och samtidigt är skyddade. Det är ingen juridisk rådgivning — för din konkreta situation, rådfråga en dataskyddsspecialist eller jurist.

Var kunduppgifterna finns i dag

Ärligt talat ofta på de sämsta ställena: på ett papperskort under disken, i en beställningskommentar, i en Excel-tabell i en delad mapp eller i ett meddelande till en kollega. Och har företaget e-butik, bokningsprogram och kassa var för sig finns samma kund på tre ställen. Överallt där kan uppgifterna inte skyddas, där syns inte vem som har tittat på dem och där hittar du dem inte när kunden begär en kopia av sina data.

Ett kundregister

I plattformen NUNDINAE finns ett kundregister för både e-butikens konton och kunderna på plats — på samma sätt som e-butik och lagerhantering där är en applikation, inte två. Kundkortet visar kontaktuppgifter, köp, kommande tider, besökshistorik och anteckningar. För att svara på en dataskyddsbegäran behöver du alltså inte leta igenom flera program.

På kortet kan du lägga till företagets egna fält — till exempel fordon, husdjurets namn, behandling eller önskemål. Färdiga fältuppsättningar finns för flera branscher.

Vad ett bra kundkort gör

Varningen syns där den behövs. En varning (till exempel en allergi) visas i rött överallt där kunden dyker upp — i dagslistan, vid bokningen, i kassan. Personalen behöver inte öppna kortet separat.

Känsliga uppgifter är krypterade. Varningen, den interna anteckningen, besöksanteckningarna och företagets egna kortfält lagras krypterade i databasen. Om någon kom över en kopia av databasen skulle de inte gå att läsa.

Varje öppning loggas. När ett kundkort öppnas hamnar det i granskningsloggen. Är frågan ”vem har tittat på det här?” finns svaret.

Personalen ser bara sina egna kunder. Utan särskild behörighet ser en anställd bara kunderna i sin egen kalender, inte hela kundbasen. Rätten att se alla kunder ger du bara receptionen eller chefen. Inte heller kvällsmejlet med morgondagens kunder innehåller telefonnummer eller kundkortets varningar.

Samtycket är dokumenterat. Samlar du in hälsouppgifter finns en markering på kortet om att kunden har gett uttryckligt samtycke till behandlingen, och datumet sparas.

När kunden begär sina uppgifter

GDPR ger kunden rätt att begära en kopia av sina uppgifter, rättelse, radering eller begränsning av behandlingen. Du har en månad på dig att svara.

I NUNDINAE finns tre knappar på kundens sida:

  • Lämna ut uppgifter — alla kundens uppgifter i en fil.
  • Begränsa behandling — marknadsföring och automatiska meddelanden stängs av.
  • Anonymisera — personuppgifter, kundkort och anteckningar försvinner; försäljningsfakturorna finns kvar, eftersom lagen kräver att de sparas i sju år (enligt estnisk bokföringslag).

I administrationsmenyn finns en egen sida för dataskyddsbegäranden: du registrerar begäran direkt och sidan visar tidsfristen, och överskridna frister i rött.

Samtycke till marknadsföring är separat

En påminnelse om besöket är en del av tjänsten. Ett födelsedagserbjudande och ”dags för nästa service” är marknadsföring och kräver samtycke. NUNDINAE håller två separata samtycken — erbjudanden via e-post och via sms — och skickar marknadsföring bara i den kanal kunden har godkänt. Samtycket för e-post gäller först när adressen har bekräftats. Varje erbjudande har en avregistreringslänk. Mer om det skrev jag i artikeln påminnelse om återbesök och födelsedagserbjudande.

Hur länge uppgifterna ska sparas

Lagringstiden ska vara ett beslut, inte en slump. I NUNDINAE finns de i inställningarna: förfrågningar från webbformulär som standard 24 månader, innehållet i skickade mejl 6 månader, personuppgifter i beställningar 8 år (bokföringens 7 år + marginal), chattbottens konversationer 90 dagar. Automatisk anonymisering av passiva kunder är avstängd som standard — den tidsfristen bestämmer du utifrån din egen lagringspolicy.

God praxis som inte beror på programvaran

  • Skriv inte hälsouppgifter i fritextfält (beställningskommentar, mejl) — bara på kundkortet.
  • Skicka inte kunduppgifter som en Excel-fil bifogad i ett mejl.
  • Spärra en anställds konto samma dag som hen slutar.
  • Vid misstanke (okänd inloggning, borttappad telefon) — anmäl direkt. En personuppgiftsincident ska anmälas till tillsynsmyndigheten (i Estland Andmekaitse Inspektsioon) inom 72 timmar.
  • Använd tvåstegsverifiering åtminstone för alla som ändrar användare och inställningar.

Hur det ser ut i ett företag där hälsouppgifter hör till vardagen skrev jag om i artikeln bokningssystem för massage- och terapistudio. Vill du se kundkortet och dataskyddsverktygen på riktigt, beställ NUNDINAE eller be om en visning.

Läs vidare

Relaterade tjänster

E-butik och lager i en applikation?

NUNDINAE är plattformen jag byggde just för det. Jag visar den utifrån ditt företag.

Se NUNDINAE