GDPR
GDPR (General Data Protection Regulation) er EUs personopplysningsforordning som regulerer hvordan bedrifter samler inn, behandler og lagrer personopplysninger. Alle nettbutikker som selger til kunder i EU, må overholde GDPR.
Hva er GDPR?
GDPR trådte i kraft 25. mai 2018 og er en EU-forordning. Formålet er å beskytte borgernes personopplysninger og gi dem kontroll over hvordan dataene deres brukes. For nettbutikker betyr dette klare regler for hvordan du håndterer kundedata - fra e-postadresser og ordrehistorikk til informasjonskapsler for sporing.
Hva er personopplysninger?
Personopplysninger er all informasjon som kan identifisere en person, direkte eller indirekte:
- Direkte: Navn, e-postadresse, telefonnummer, personnummer.
- Indirekte: IP-adresser, cookie-ID-er, ordrenumre som kan knyttes til en person.
- Sensitive data: Helseopplysninger, politiske meninger, biometriske data - krever spesiell beskyttelse.
GDPR-krav for nettbutikker
Samtykke
- Informasjonskapsler: Du trenger eksplisitt samtykke før du setter informasjonskapsler for markedsføring og statistikk. Nødvendige informasjonskapsler (f.eks. informasjonskapsler for handlekurv) krever ikke samtykke.
- Nyhetsbrev: Kunden må aktivt melde seg på - ingen forhåndsavkryssede bokser. Dobbel opt-in anbefales.
- Dokumentasjon: Du må kunne dokumentere når og hvordan samtykket ble gitt.
Retningslinjer for personvern
- Hvem er behandlingsansvarlig: Kontaktinformasjon for bedriften din.
- Hvilke opplysninger samles inn: Spesifiser alle typer personopplysninger dere behandler.
- Formål: Hvorfor dere behandler opplysningene (ordrehåndtering, markedsføring osv.).
- Oppbevaringsperiode: Hvor lenge du lagrer opplysningene.
- Tredjeparter: Hvem du deler data med (betalingsleverandører, fraktselskaper, analyseverktøy).
- Rettigheter: Kundens rettigheter (tilgang, sletting, dataportabilitet osv.).
Kundens rettigheter
- Tilgang: Kunden kan be om å få se alle opplysninger du har om dem.
- Retting: Kunden kan be om å få uriktige opplysninger rettet.
- Sletting: Kunden kan be om å få opplysningene sine slettet ("retten til å bli glemt").
- Dataportabilitet: Kunden kan be om å få utlevert opplysningene sine i et maskinlesbart format.
- Innsigelse: Kunden kan motsette seg markedsføring.
Bøter for manglende overholdelse
GDPR-bøter kan være på opptil 20 millioner euro eller 4 % av den globale årsomsetningen, avhengig av hva som er høyest. I praksis er bøtene for mindre nettbutikker noe lavere, men Datatilsynet overvåker og utsteder pålegg aktivt.
GDPR i Shoporama
Shoporama har flere innebygde funksjoner som hjelper deg med å overholde GDPR:
- Samtykke til informasjonskapsler: Innebygd popup-vindu for informasjonskapsler med detaljerte kategorier (nødvendig, statistikk, markedsføring). Bruker avskjæringsteknologi for å blokkere informasjonskapsler før samtykke er gitt.
- Google Consent Mode v2: Integrert støtte som kontrollerer hvilke Google-tagger som aktiveres basert på brukerens valg av informasjonskapsler.
- Double opt-in: Påmelding til nyhetsbrev med bekreftelses-e-post for sterkere dokumentasjon av samtykke.
- Personvernerklæring: Du kan opprette en side med personvernerklæring via artikkelsystemet.
Vi i Shoporama kan markedsføring på nett
Vi har selv jobbet med markedsføring på nett i flere tiår. Som det eneste butikksystemet i landet har vi flere ganger holdt foredrag på konferanser som Marketingcamp, SEOday, Shopcamp, Digital Marketing, E-commerce Manager, Ecommerce Day, Web Analytics Wednesday og mange flere.