GDPR och din webbshop - vad kräver lagen?
Sedan den 25 maj 2018 sätter GDPR ramarna för hur alla företag i EU måste behandla personuppgifter. För dig som webbshopägare innebär det att du har ett juridiskt ansvar för de personuppgifter som dina kunder lämnar - namn, adress, e-post, betalningsuppgifter med mera.
Överträdelser kan leda till böter på upp till 20 miljoner euro eller 4 % av företagets globala årsomsättning. Men de allra flesta krav kan uppfyllas med rätt plattform och genomtänkta processer.
Samtycke till kakor och samtyckesläge v2
EU:s ePrivacy-direktiv kräver att du inhämtar aktivt samtycke från besökare innan du placerar andra cookies än de som är absolut nödvändiga. Din webbshop måste ha en banner för cookie-samtycke som tydligt förklarar vilka typer av cookies du använder och låter besökarna välja eller välja bort. Samtycket måste vara frivilligt, informerat och specifikt.
Med Consent Mode v2 har Google infört en standard som anpassar beteendet hos Googles tjänster baserat på samtycke. När en besökare avböjer marknadsföringscookies skickar Consent Mode v2 fortfarande anonymiserade pingar - men utan personligt identifierbara uppgifter.
I Shoporama är cookie-samtycke med Consent Mode v2 inkluderat som standard. Inga plugins från tredje part, ingen konfiguration.
Sekretesspolicy
Varje onlinebutik måste ha en integritetspolicy som beskriver hur du samlar in, bearbetar och lagrar personuppgifter. Som ett minimum bör den innehålla följande:
- Vem som är personuppgiftsansvarig (företagsnamn, organisationsnummer, kontaktuppgifter)
- Vilka typer av personuppgifter du samlar in
- Syftet med databehandlingen
- Den rättsliga grunden (samtycke, avtal, berättigat intresse)
- Vem ni delar uppgifter med
- Hur länge ni behåller uppgifterna
- Kundens rättigheter (tillgång, rättelse, radering, portabilitet)
- Kontaktuppgifter till den danska dataskyddsmyndigheten
Avtal om databehandling
När du använder externa tjänster för att behandla kunduppgifter - betalningsgateway, fraktbolag, e-postsystem - måste du ingå ett personuppgiftsbiträdesavtal med varje leverantör (artikel 28 i GDPR).
För plattformar med många tredjepartsappar bör du i princip ha ett avtal med varje appleverantör. I Shoporama finns databehandlingsavtalet tillgängligt direkt i administratören. Eftersom Shoporama är en integrerad plattform utan tredjepartsappar med oberoende datahantering behöver du bara ett databehandlingsavtal. Se skillnaden mot Shopify.
Spårning på serversidan och GDPR
Traditionell spårning på klientsidan är sårbar för adblockers och cookie-begränsningar - du kan förlora 30-40% av dina konverteringsdata. Spårning på serversidan flyttar datahanteringen till din server, vilket ger full kontroll över vilka data som delas.
Ur ett GDPR-perspektiv är spårning på serversidan fördelaktigt: bättre kontroll över dataflödet, data delas endast med samtycke och risken för oavsiktlig delning minimeras.
Shoporama erbjuder spårning på serversidan som ett tillägg för 89 kr/månad.
Kunddata: åtkomst, radering och portabilitet
GDPR ger dina kunder dessa rättigheter:
- Rätt till åtkomst - kunden kan begära att få se alla registrerade uppgifter. Svar inom 30 dagar.
- Rätttill rättelse - fel i uppgifterna ska rättas till utan dröjsmål.
- Rätttill radering - "rätten att bli bortglömd" (med undantag för t.ex. bokföringsskyldigheter).
- Rätt till dataportabilitet - uppgifter i ett strukturerat, maskinläsbart format.
- Rätt att göra invändningar - mot direktmarknadsföring.
I Shoporama samlas all kunddata på ett ställe i admin, vilket gör det enkelt att uppfylla förfrågningar.
GDPR-checklista för handlare
- Cookie consent - Har du en banner som samlar in aktivtsamtycke? Är Consent Mode v2 implementerat?
- Integritetspolicy - Uppdaterad och tillgänglig från alla sidor?
- Personuppgiftsbiträdesavtal - Undertecknat med alla leverantörer som behandlar personuppgifter?
- Samtycketill nyhetsbrev - Explicit samtycke med double opt-in?
- SSL-certifikat - HTTPS på alla sidor?
- Datalagring - Data inom EU?
- Begäran om tillgång - Rutin för att hantera inom 30 dagar?
- Inventering av behandlingsaktiviteter - Dokumenterat?
- Dataintrång - Plan för att anmäla till Datainspektionen inom 72 timmar?
- Checkout - Endast nödvändiga personuppgifter?
- Spårning - Respekterar skripten användarens samtycke?
- Anställda - Instrueras i korrekt datahantering?
Hur Shoporama hjälper dig med GDPR
- Cookie-samtycke med Consent Mode v2 - ingår, automatiskt integrerat
- Data lagras i EU - inga internationella överföringar
- Databehandlingsavtal direkt i admin - elektronisk signatur
- Inga tredjepartsappar med oberoende datahantering - endast en databehandlare
- Spårning på serversidan - extra kostnad 89 kr/md, helt GDPR-kompatibel
- SSL-certifikat - ingår i alla webbshopar
- Enhetlig kunddatahantering - all data på ett ställe i admin
Se alla funktioner och priser.
Slutsats om GDPR
GDPR-efterlevnad är ett lagkrav, men det behöver inte vara komplicerat. Säkerställ cookie-samtycke, integritetspolicy, databehandlingsavtal och respekt för kundernas rättigheter. Använd checklistan ovan som en startpunkt.
Shoporama är utformat för att göra GDPR-efterlevnad enkel. Med inbyggt cookie-samtycke, EU-värd, elektronisk DPA och spårningsalternativ på serversidan har du en solid grund att bygga vidare på.
GDPR checklista: Shoporama vs. din uppgift
| Krav på Shoporama | Status hos Shoporama | Din uppgift |
|---|---|---|
| Samtycke för kakor | Ingår i samtyckesläge v2 | Aktivera i admin |
| SSL-certifikat | Ingår i alla webbshoppar | Inget - automatiskt |
| Avtal om databehandling | Förberett i admin för elektronisk signatur | Skriv under avtalet |
| Integritetspolicy | Du måste skriva den själv | Skapa sida med din policy |
| Data hostas i EU | Ja - danska servrar | Ingen - danska servrar |
| Spårning på serversidan | Köp (89 kr/md) | Aktivera om så önskas |
| Rätt till insyn/radering | Kunddata samlad i admin | Hantera förfrågningar inom 30 dagar |
| Samtycke till nyhetsbrev | Dubbel opt-in tillgänglig | Ställ in korrekt samtyckesflöde |
| Inventering av behandling | Inte automatiskt | Dokumentera själv |
| Plan för dataintrång | Shoporama hanterar plattformens säkerhet | Ha en plan för anmälan inom 72 timmar |
Läs också om onlinebutik utan transaktionsavgift eller hitta den bästa onlinebutiksplattformen.
Vanliga frågor och svar
Vad kräver GDPR av min webbutik?
Du måste ha cookie-samtycke, integritetspolicy, databehandlingsavtal med alla leverantörer och kunna hantera kundernas rätt till åtkomst, rättelse och radering inom 30 dagar.
Har Shoporama inbyggd GDPR-efterlevnad?
Ja, delvis. Cookie-samtycke med Consent Mode v2 ingår. Databehandlingsavtal kan undertecknas elektroniskt i admin. Data är värd i EU. Spårning på serversidan är en extra kostnad (89 kr/md).
Vad är Samtyckesläge v2?
Googles standard för att anpassa spårning baserat på användarens samtycke. När en besökare avböjer cookies skickas anonymiserad data till Google - utan personligt identifierbar information. Ingår i Shoporama.
Prova Shoporama gratis i 30 dagar och upplev GDPR-efterlevnad direkt från start. Inga kreditkort, inga förpliktelser.