GDPR
Kaldes også: General Data Protection Regulation, Persondataforordningen
GDPR (General Data Protection Regulation) er EU's persondataforordning, der fastsætter reglerne for indsamling og behandling af personoplysninger. For en webshop indebærer det krav om lovligt samtykke til tracking, klare privatlivsvilkår og sikker opbevaring af kundernes oplysninger.
De tre vigtigste GDPR-krav for en webshop
At drive en lovlig e-handel kræver, at du har styr på persondata gennem hele købsrejsen. Datatilsynet fokuserer især på tre områder hos danske netbutikker:
- Aktivt samtykke: Du må ikke sætte marketingcookies eller spore besøgende, før de har givet et eksplicit og informeret samtykke i dit banner.
- Dataminimering: Indsaml kun de oplysninger, der er nødvendige for at gennemføre ordren og levere varen.
- Klare privatlivsvilkår: Dine handelsbetingelser og privatlivspolitik skal i et letforståeligt sprog forklare, hvad data bruges til, og hvor længe de gemmes.
Fælden ved tredjepartsværktøjer og sporing
Mange webshopejere tror udtalt, at deres webshopplatform automatisk overholder alle regler. Når du installerer plugins til e-mailmarketing, genmålretning eller statistik, overføres der ofte kundedata til eksterne servere.
Hvis du benytter amerikanske cloud-tjenester eller sporingsværktøjer, skal du sikre dig, at overførslen sker på et lovligt grundlag, og at dine databehandleraftaler er underskrevet. En fejl her kan gøre hele din dataindsamling ulovlig.
Gør GDPR-overholdelse til en del af driften
Det behøver ikke være uoverskueligt at holde styr på reglerne. Ved opbygning eller optimering af din webshop bør databeskyttelse tænkes ind fra starten (Privacy by Design).
En årlig gennemgang af dine systemer og en oprydning i forældede kundedata mindsker risikoen for datalæk og styrker tilliden hos dine kunder. Du kan få vurderet din tekniske opsætning med et gratis webshop audit.