GDPR
GDPR (General Data Protection Regulation) er EU's persondataforordning, der regulerer hvordan virksomheder indsamler, behandler og opbevarer persondata. Alle webshops der sælger til EU-kunder skal overholde GDPR.
Hvad er GDPR?
GDPR trådte i kraft den 25. maj 2018 og er en forordning der gælder i hele EU. Formålet er at beskytte borgeres persondata og give dem kontrol over, hvordan deres data bruges. For webshops betyder det klare regler for, hvordan du håndterer kundedata — fra e-mailadresser og ordrehistorik til tracking-cookies.
Hvad er persondata?
Persondata er enhver information, der kan identificere en person, direkte eller indirekte:
- Direkte: Navn, e-mailadresse, telefonnummer, CPR-nummer.
- Indirekte: IP-adresser, cookie-ID'er, ordrenumre der kan knyttes til en person.
- Følsomme data: Helbredsoplysninger, politiske holdninger, biometriske data — kræver særlig beskyttelse.
GDPR-krav for webshops
Samtykke
- Cookies: Du skal have eksplicit samtykke, før du sætter marketing- og statistik-cookies. Nødvendige cookies (fx kurv-cookies) kræver ikke samtykke.
- Nyhedsbrev: Kunden skal aktivt tilmelde sig — ingen forhåndskrydsede bokse. Dobbelt opt-in anbefales.
- Dokumentation: Du skal kunne dokumentere, hvornår og hvordan samtykke blev givet.
Privatlivspolitik
- Hvem er dataansvarlig: Din virksomheds kontaktoplysninger.
- Hvilke data indsamles: Specificer alle typer persondata du behandler.
- Formål: Hvorfor du behandler dataen (ordrehåndtering, markedsføring osv.).
- Opbevaringsperiode: Hvor længe du gemmer dataen.
- Tredjeparter: Hvem du deler data med (betalingsudbydere, fragtselskaber, analyseværktøjer).
- Rettigheder: Kundens rettigheder (indsigt, sletning, dataportabilitet osv.).
Kundens rettigheder
- Indsigt: Kunden kan bede om at se alle data, du har om dem.
- Rettelse: Kunden kan bede om at få fejlagtige data rettet.
- Sletning: Kunden kan bede om at få sine data slettet ("retten til at blive glemt").
- Dataportabilitet: Kunden kan bede om at få sine data udleveret i et maskinlæsbart format.
- Indsigelse: Kunden kan modsætte sig markedsføring.
Bøder ved overtrædelse
GDPR-bøder kan være op til 20 millioner euro eller 4% af den globale årsomsætning — det højeste beløb gælder. I praksis er bøderne for mindre webshops noget lavere, men Datatilsynet fører aktivt tilsyn og uddeler påbud.
GDPR i Shoporama
Shoporama har flere indbyggede funktioner der hjælper med GDPR-compliance:
- Cookie Consent: Indbygget cookie-popup med granulære kategorier (nødvendige, statistik, markedsføring). Bruger interceptor-teknologi til at blokere cookies, før samtykke gives.
- Google Consent Mode v2: Integreret support der styrer, hvilke Google-tags der aktiveres baseret på brugerens cookievalg.
- Dobbelt opt-in: Nyhedsbrevstilmelding med bekræftelsesmail for stærkere samtykkedokumentation.
- Privatlivspolitik-side: Du kan oprette en privatlivspolitik-side via artikelsystemet.
Vi kender online markedsføring i Shoporama
Vi har selv arbejdet med online markedsføring i flere årtier. Vi har som det eneste shopsystem i landet talt flere gange på konferencer som Marketingcamp, SEOday, Shopcamp, Digital Markedsføring, E-commerce manageren, Ehandelsdagen, Web Analytics Wednesday og mange flere steder.