GDPR
GDPR (General Data Protection Regulation) är EU:s personuppgiftsförordning som reglerar hur företag samlar in, behandlar och lagrar personuppgifter. Alla webbshoppar som säljer till kunder inom EU måste följa GDPR.
Vad är GDPR?
GDPR trädde i kraft den 25 maj 2018 och är en förordning som gäller i hela EU. Syftet är att skydda medborgarnas personuppgifter och ge dem kontroll över hur deras uppgifter används. För webbutiker innebär det tydliga regler för hur du hanterar kunduppgifter – från e-postadresser och orderhistorik till spårningscookies.
Vad är personuppgifter?
Personuppgifter är all information som direkt eller indirekt kan identifiera en person:
- Direkt: Namn, e-postadress, telefonnummer, personnummer.
- Indirekt: IP-adresser, cookie-ID:n, ordernummer som kan kopplas till en person.
- Känsliga uppgifter: Hälsouppgifter, politiska åsikter, biometriska uppgifter – kräver särskilt skydd.
GDPR-krav för webbutiker
Samtycke
- Cookies: Du måste ha uttryckligt samtycke innan du placerar marknadsförings- och statistikcookies. Nödvändiga cookies (t.ex. varukorgscookies) kräver inte samtycke.
- Nyhetsbrev: Kunden måste aktivt anmäla sig – inga förmarkerade rutor. Dubbel opt-in rekommenderas.
- Dokumentation: Du måste kunna dokumentera när och hur samtycket gavs.
Integritetspolicy
- Vem är personuppgiftsansvarig: Ditt företags kontaktuppgifter.
- Vilka uppgifter samlas in: Ange alla typer av personuppgifter som du behandlar.
- Syfte: Varför du behandlar uppgifterna (orderhantering, marknadsföring osv.).
- Lagringstid: Hur länge du lagrar uppgifterna.
- Tredje parter: Vem du delar uppgifterna med (betalningsleverantörer, transportföretag, analysverktyg).
- Rättigheter: Kundens rättigheter (insyn, radering, dataportabilitet osv.).
Kundens rättigheter
- Rätt till insyn: Kunden kan begära att få se alla uppgifter som du har om hen.
- Rättelse: Kunden kan begära att felaktiga uppgifter rättas.
- Radering: Kunden kan begära att få sina uppgifter raderade (”rätten att bli bortglömd”).
- Dataportabilitet: Kunden kan begära att få sina uppgifter utlämnade i ett maskinläsbart format.
- Invändning: Kunden kan invända mot marknadsföring.
Böter vid överträdelse
Böter enligt GDPR kan uppgå till 20 miljoner euro eller 4 % av den globala årsomsättningen – det högsta beloppet gäller. I praktiken är böterna för mindre webbutiker något lägre, men Datatilsynet bedriver aktiv tillsyn och utfärdar förelägganden.
GDPR i Shoporama
Shoporama har flera inbyggda funktioner som underlättar efterlevnaden av GDPR:
- Cookie Consent: Inbyggd cookie-popup med detaljerade kategorier (nödvändiga, statistik, marknadsföring). Använder interceptor-teknik för att blockera cookies innan samtycke ges.
- Google Consent Mode v2: Integrerad funktion som styr vilka Google-taggar som aktiveras utifrån användarens cookieval.
- Dubbel opt-in: Nyhetsbrevsprenumeration med bekräftelsemejl för bättre dokumentation av samtycke.
- Sida med integritetspolicy: Du kan skapa en sida med integritetspolicy via artikelsystemet.
Så här gör du i Shoporama
Guider som visar hur begreppet tillämpas i praktiken
GDPR och regler för cookies i din webbutik
Översikt över GDPR och cookie-reglerna för webbutiker: samtycke före spårning, dokumentation och cookiepolicy, samt...
GDPR - Personuppgiftsbiträdesavtal
Information om personuppgiftsbiträdesavtalet med Shoporama i enlighet med GDPR.
Avtal om databehandling
Guide för att godkänna databehandlingsavtalet med Shoporama enligt GDPR.
Vilka cookies ställer Shoporama in?
En fullständig översikt över de cookies som en Shoporama-webbutik placerar: namn, syfte och giltighetstid. Använd...
Vi kan marknadsföring online på Shoporama
Vi har själva arbetat med onlinemarknadsföring i årtionden. Som det enda butikssystemet i landet har vi talat flera gånger på konferenser som Marketingcamp, SEOday, Shopcamp, Digital Marketing, E-commerce Manager, Ecommerce Day, Web Analytics Wednesday och många fler.