Jump to content

GDPR


rmadsen80

Recommended Posts

Jeg bruger ikke noget modul, for jeg kunne ikke finde noget, som alligevel overholdte alle regler. Der er i alle moduler jeg har tjekket stor fokus på, at kunder kan se, hvilke data der er registreret, og at de selv kan slette disse oplysninger. Der er dels ikke noget lovkrav, om at brugeren selv skal kunne slette oplysninger (!), og dels giver det andre problemer.

Hvis man bruger One page checkout af f.eks. Zelarg, så har kunden ikke en konto, de kan logge ind på - og dermed kan de ikke (uden at oprette en konto baseret på deres gæstekonto - og dem kan de have flere af afhængig af mailadressen brugt til en ordre) få adgang til de oplysninger, der evt. er registreret. Derudover har vi 2 års reklamationsret i Danmark og 5 års bogføringspligt, så det duer ikke, hvis folk blot sletter deres oplysninger. Hvis man f.eks. som jeg bruger E-conomic som regnskabsprogram, bliver kundens oplysninger jo ikke slettet her (eller i andre systemer), blot fordi kunden finder ud af at logge ind i shoppen og slette sine oplysninger dér.

Derfor har jeg lavet følgende:

Oprettet en CMS-side med cookies- og privatlivspolitik og indsat denne i footer på alle sider.

Installeret et cookiemodul, der gør opmærksom på cookie- og privatlivspolitik og linker til CMS-siden (det er endnu uklart, om accept rent faktisk skal logges, for som shopejere har vi jo ret til at indsamle oplysninger for at kunne fuldføre en ordre).

På produktsider, hvor kunden kan skrive sig op til at få besked om udsolgte varer, har jeg skrevet, at de ved indtastning af mailadresse også accepterer persondatapolitikken. Det samme gælder på kontaktformularen

Jeg har fjernet standard nyhedsbrevtilmeldingen - den indsamler jo e-mailadresse, og den advarer ikke om indsamling af persondata (og dette tager ingen på nær 1 af de moduler jeg har tjekket højde for)

På OPC-siden har jeg tilpasset, så der afgives seperat accept af privatlivspolitik - ligesom der stadig skal afgives acccept af handelsbetingelser. Dette kan samles til én samlet accept, men jeg er stadig uklar på, om det er lovligt - eller om det overhovedet er et krav, for der er forskellige udmeldinger om dette.

Ovenstående model er den jeg også har/er i gang med at implementere på mine kunders shops.

GDPR er vildt hypet lige nu - og rigtig mange shopejere glemmer, at de er dataejere. Så udover at få styr på, at du overholder mere eller mindre strikse regler i din shop, er det mindst lige så vigtigt at sikre, at du rent faktisk har styr på datastrømmene og ikke mindst, hvem der er dine databehandlere og får lavet en databehandleraftale med disse (det er dit ansvar - ikke dine databehandlere).

Edited by Prestafan1234 (see edit history)
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...