GDPR
GDPR (General Data Protection Regulation) är EU:s personuppgiftsförordning som reglerar hur företag samlar in, behandlar och lagrar personuppgifter. Alla webbshoppar som säljer till kunder inom EU måste följa GDPR.
Vad är GDPR?
GDPR trädde i kraft den 25 maj 2018 och är en EU-omfattande förordning. Syftet är att skydda medborgarnas personuppgifter och ge dem kontroll över hur deras uppgifter används. För webbutiker innebär det tydliga regler för hur du hanterar kunddata - från e-postadresser och orderhistorik till spårningscookies.
Vad är en personuppgift?
Personuppgifter är all information som kan identifiera en person, direkt eller indirekt:
- Direkt: Namn, e-postadress, telefonnummer, personnummer.
- Indirekt: IP-adresser, cookie-ID, ordernummer som kan kopplas till en person.
- Känsliga uppgifter: Hälsoinformation, politiska åsikter, biometriska uppgifter - kräver särskilt skydd.
GDPR-krav för webbshoppar
Samtycke
- Cookies: Du behöver uttryckligt samtycke innan du sätter cookies för marknadsföring och statistik. Nödvändiga cookies (t.ex. korgcookies) kräver inte samtycke.
- Nyhetsbrev: Kunden måste aktivt välja att delta - inga förkryssade rutor. Dubbel opt-in rekommenderas.
- Dokumentation: Du måste kunna dokumentera när och hur samtycke gavs.
Integritetspolicy
- Vem är personuppgiftsansvarig: Kontaktuppgifter till ditt företag.
- Vilka uppgifter samlas in: Ange alla typer av personuppgifter som ni behandlar.
- Ändamål: Varför ni behandlar uppgifterna (orderhantering, marknadsföring etc.).
- Bevarandetid: Hur länge ni lagrar uppgifterna.
- Tredje part: Vem ni delar uppgifter med (betalningsleverantörer, fraktbolag, analysverktyg).
- Rättigheter: Kundens rättigheter (tillgång, radering, dataportabilitet etc.).
Kundens rättigheter
- Åtkomst: Kunden kan begära att få se alla uppgifter du har om dem.
- Rättelse: Kunden kan begära att få felaktiga uppgifter rättade.
- Radering: Kunden kan begära att få sina uppgifter raderade ("rätten att bli bortglömd").
- Dataportabilitet: Kunden kan begära att få ut sina uppgifter i ett maskinläsbart format.
- Invändning: Kunden kan invända mot marknadsföring.
Böter för bristande efterlevnad
GDPR-böter kan uppgå till 20 miljoner euro eller 4% av den globala årsomsättningen, beroende på vilket som är högst. I praktiken är böterna för mindre webbshoppar något lägre, men den danska dataskyddsmyndigheten övervakar aktivt och utfärdar order.
GDPR i Shoporama
Shoporama har flera inbyggda funktioner som hjälper till med GDPR-efterlevnad:
- Cookie-samtycke: Inbyggd cookie-popup med detaljerade kategorier (nödvändig, statistik, marknadsföring). Använder interceptor-teknik för att blockera cookies innan samtycke ges.
- Google Consent Mode v2: Integrerat stöd som kontrollerar vilka Google-taggar som aktiveras baserat på användarens cookie-val.
- Double opt-in: Anmälan till nyhetsbrev med bekräftelsemail för starkare dokumentation av samtycke.
- Sekretesspolicysida: Du kan skapa en sekretesspolicysida via artikelsystemet.
Vi kan marknadsföring online på Shoporama
Vi har själva arbetat med onlinemarknadsföring i årtionden. Som det enda butikssystemet i landet har vi talat flera gånger på konferenser som Marketingcamp, SEOday, Shopcamp, Digital Marketing, E-commerce Manager, Ecommerce Day, Web Analytics Wednesday och många fler.