GDPR og nettbutikken din - hva krever loven?
Siden 25. mai 2018 har GDPR satt rammene for hvordan alle virksomheter i EU skal behandle personopplysninger. For deg som nettbutikkeier betyr det at du har et juridisk ansvar for personopplysningene kundene dine oppgir - navn, adresse, e-post, betalingsinformasjon med mer.
Overtredelser kan føre til bøter på opptil 20 millioner euro eller 4 % av selskapets globale årsomsetning. Men de aller fleste krav kan oppfylles med riktig plattform og gjennomtenkte prosesser.
Samtykke til informasjonskapsler og Samtykkemodus v2
EUs personverndirektiv krever at du innhenter aktivt samtykke fra besøkende før du plasserer andre informasjonskapsler enn de som er strengt nødvendige. Nettbutikken din må ha et samtykkebanner for informasjonskapsler som tydelig forklarer hvilke typer informasjonskapsler du bruker, og som gir besøkende mulighet til å melde seg på eller av. Samtykket må være frivillig, informert og spesifikt.
Med Consent Mode v2 har Google innført en standard som tilpasser atferden til Googles tjenester basert på samtykke. Når en besøkende takker nei til markedsføringskapsler, sender Consent Mode v2 fortsatt anonymiserte pinger - men uten personlig identifiserbare data.
I Shoporama er samtykke til informasjonskapsler med Consent Mode v2 inkludert som standard. Ingen tredjeparts plugins, ingen konfigurasjon.
Retningslinjer for personvern
Alle nettbutikker må ha en personvernerklæring som beskriver hvordan du samler inn, behandler og lagrer personopplysninger. Som et minimum bør den inneholde følgende:
- Hvem som er behandlingsansvarlig (firmanavn, organisasjonsnummer, kontaktinformasjon)
- Hvilke typer personopplysninger du samler inn
- Formålet med databehandlingen
- Det juridiske grunnlaget (samtykke, kontrakt, berettiget interesse)
- Hvem du deler opplysningene med
- Hvor lenge du oppbevarer opplysningene
- Kundens rettigheter (innsyn, retting, sletting, portabilitet)
- Kontaktinformasjon til det danske Datatilsynet
Databehandleravtaler
Når du bruker eksterne tjenester til å behandle kundedata - betalingsportal, fraktselskap, e-postsystem - er du pålagt å inngå en databehandleravtale med hver leverandør (GDPR artikkel 28).
For plattformer med mange tredjepartsapper bør du i prinsippet ha en avtale med hver appleverandør. I Shoporama er databehandleravtalen tilgjengelig direkte i administratoren. Fordi Shoporama er en integrert plattform uten tredjepartsapper med uavhengig datahåndtering, trenger du bare én databehandleravtale. Se forskjellen fra Shopify.
Sporing på serversiden og GDPR
Tradisjonell sporing på klientsiden er sårbar for annonseblokkere og begrensninger for informasjonskapsler - du kan miste 30-40 % av konverteringsdataene dine. Sporing på serversiden flytter datahåndteringen til serveren din, noe som gir full kontroll over hvilke data som deles.
Fra et GDPR-perspektiv er sporing på serversiden fordelaktig: bedre kontroll over dataflyten, data deles bare med samtykke, og risikoen for utilsiktet deling minimeres.
Shoporama tilbyr sporing på serversiden som et tillegg for 89 kr/måned.
Kundedata: tilgang, sletting og portabilitet
GDPR gir kundene dine disse rettighetene:
- Rett til innsyn - kunden kan be om å få se alle registrerte data. Svar innen 30 dager.
- Retttil retting - feil i data må rettes uten forsinkelse.
- Retttil sletting - "retten til å bli glemt" (med unntak av f.eks. bokføringsplikter).
- Rett til dataportabilitet - data i et strukturert, maskinlesbart format.
- Rett tilå protestere - mot direkte markedsføring.
I Shoporama er alle kundedata samlet på ett sted i administrasjonen, noe som gjør det enkelt å oppfylle forespørsler.
GDPR-sjekkliste for kjøpmenn
- Samtykke til informasjonskapsler - Har du et banner som samler inn aktivt samtykke? Er Consent Mode v2 implementert?
- Personvernerklæring - Oppdatert og tilgjengelig fra alle sider?
- Databehandleravtaler - Undertegnet med alle leverandører som behandler personopplysninger?
- Samtykke tilnyhetsbrev - Eksplisitt samtykke med dobbel opt-in?
- SSL-sertifikat - HTTPS på alle sider?
- Datalagring -Oppbevaring av data innenfor EU?
- Innsynsforespørsler - Prosedyre for håndtering innen 30 dager?
- Fortegnelseover behandlingsaktiviteter - dokumentert?
- Brudd på datasikkerheten - Plan for varsling til Datatilsynet innen 72 timer?
- Checkout - Kun nødvendige personopplysninger?
- Sporing - Respekterer skriptene brukerens samtykke?
- Ansatte - Instruert i korrekt datahåndtering?
Slik hjelper Shoporama deg med GDPR
- Samtykke til informasjonskapsler med Consent Mode v2 - inkludert, automatisk integrert
- Data lagres i EU - ingen internasjonale overføringer
- Databehandleravtale direkte i administrasjonen - elektronisk signatur
- Ingen tredjepartsapper med uavhengig datahåndtering - kun én databehandler
- Sporing på serversiden - ekstra kostnad 89 kr/md, fullt GDPR-kompatibel
- SSL-sertifikat - inkludert i alle nettbutikker
- Enhetlig kundedatahåndtering - alle data på ett sted i administrasjonen
Konklusjon
GDPR-samsvar er et lovkrav, men det trenger ikke å være komplisert. Sørg for samtykke til informasjonskapsler, personvernerklæring, databehandleravtaler og respekt for kundenes rettigheter. Bruk sjekklisten ovenfor som et utgangspunkt.
Shoporama er utviklet for å gjøre det enkelt å overholde GDPR. Med innebygd samtykke til informasjonskapsler, EU-hosting, elektronisk DPA og sporingsalternativer på serversiden har du et solid grunnlag å bygge videre på.
GDPR-sjekkliste: Shoporama vs. din oppgave
| Krav til Shoporama | Status hos Shoporama | Din oppgave |
|---|---|---|
| Samtykke til informasjonskapsler | Inkludert med Samtykkemodus v2 | Aktiver i admin |
| SSL-sertifikat | Inkludert på alle nettbutikker | Ingen - automatisk |
| Databehandleravtale | Klar i admin for elektronisk signatur | Signer avtalen |
| Retningslinjer for personvern | Du må skrive den selv | Opprett side med retningslinjene dine |
| Data lagret i EU | Ja - danske servere | Ingen - danske servere |
| Sporing på serversiden | Kjøp (89 kr/md) | Aktiver om ønskelig |
| Rett til innsyn/sletting | Kundedata samlet i admin | Håndter forespørsler innen 30 dager |
| Samtykke til nyhetsbrev | Dobbel opt-in tilgjengelig | Sett opp riktig samtykkeflyt |
| Oversikt over behandling | Ikke automatisk | Dokumenter selv |
| Plan for datainnbrudd | Shoporama håndterer plattformsikkerhet | Ha en plan for varsling innen 72 timer |
Les også om nettbutikk uten transaksjonsgebyr eller finn den beste nettbutikkplattformen.
Ofte stilte spørsmål
Hva krever GDPR av nettbutikken min?
Du må ha samtykke til informasjonskapsler, personvernerklæring, databehandleravtaler med alle leverandører og være i stand til å håndtere kundenes rett til innsyn, retting og sletting innen 30 dager.
Har Shoporama innebygd GDPR-samsvar?
Ja, delvis. Samtykke til informasjonskapsler med Consent Mode v2 er inkludert. Databehandleravtalen kan signeres elektronisk i admin. Data lagres i EU. Sporing på serversiden er en ekstra kostnad (89 kr/md).
Hva er Samtykkemodus v2?
Googles standard for å tilpasse sporing basert på brukerens samtykke. Når en besøkende avviser informasjonskapsler, sendes anonymiserte data til Google - uten personlig identifiserbar informasjon. Inkludert i Shoporama.
Prøv Shoporama gratis i 30 dager og opplev GDPR-samsvar med en gang. Ingen kredittkort, ingen forpliktelser.