Verkkokaupan omistajat ovat tarpeeksi kiireisiä. SEO, sosiaalinen suunnittelu. Sinun ei tarvitse toista tehtävää.
Joten pyydämme heti anteeksi yhden lisäämisen. GDPR: n noudattaminen on vain liian tärkeää ohittamatta.
GDPR: n käyttöönotosta on kulunut yli vuosi, ja ttässä on varmasti vielä opittavia oppeja ja askelia GDPR-vaatimusten noudattamisen parantamiseksi.
Tässä viestissä tarkastellaan mitä GDPR sanoo, mitä GDPR-vaatimusten noudattaminen merkitsee sinulle, mitä se noudattaa ja miten voit käyttää sitä eduksi.
Lähetä sisältö
OPTAD-3
- Mikä on GDPR?
- Miksi GDPR on tärkeä
- Keneen GDPR soveltuu?
- Mitä GDPR-yhteensopivuus tarkoittaa?
- Mitä tekemistä GDPR: n kanssa pienyrityksille?
- Mitä myymälän omistajien tulisi tehdä GDPR-vaatimusten noudattamiseksi?
- Mitkä ovat GDPR-vaatimukset?
- Onko hyötyä GDPR-vaatimusten noudattamisesta verkkokaupoissa?
- Entä GDPR ja markkinointi?
- Entä Google ja GDPR?
- Entä Shopify ja GDPR?
- Entä Facebook ja GDPR-yhteensopivuus?
- Päätelmät myymälän omistajien GDPR-vaatimusten noudattamisesta

Älä odota, että joku muu tekee sen. Palkkaa itsesi ja aloita soittamista.
Aloita ilmaiseksiMikä on GDPR?
GDPR on lyhyt Yleinen tietosuoja-asetus . Huhtikuussa 2016 hyväksytty GDPR luo säännöt siitä, kuinka kaikkia Euroopan asukkaiden tietoja on hallinnoitava. GDPR astui voimaan toukokuussa 2018, ja se vaikuttaa kaikkeen sairaalan historiasta taloudellisiin tietoihin Internet-toimintaan liittyvien tietojen käsittelyyn.
Prosessin aikana GDPR muokkaa verkkokaupan tekemisen merkitystä Euroopassa, mikä vaikuttaa siihen, miten olet tekemisissä asiakkaiden kanssa, käyttämiisi työkaluihin ja miten käytät niitä.
GDPR ei ole tekninen asiakirja. Ollenkaan. Itse asiassa, verkkokauppa keskustellaan vain kerran. Ja se on alaviitteessä. Ja he kutsuvat sitä 'sähköiseksi kaupankäynniksi'. GDPR on vähemmän digitaalinen pelikirja kuin lausunto perusoikeuksista: 'Henkilötietojen käsittely tulisi suunnitella palvelemaan ihmiskuntaa.'
Mutta kaupan omistajille on vielä paljon tietoa. Joten tutustutaan GDPR: ään.
Miksi GDPR on tärkeä
GDPR: n käyttöönotto johtuu lisääntyneestä datamäärästä, jota kerätään, siirretään, hallitaan ja käytetään tänä päivänä. EU: lla oli jo voimassa tietosuojadirektiivi, mutta direktiivi annettiin vuonna 1995, ja se on nykyään vanhentunut eikä sitä voida täysin soveltaa digitaaliseen aikakauteen.
Tämän seurauksena GDPR otettiin käyttöön korvikkeena Euroopan unionin kansalaisten tietojen asianmukaisen suojaamisen jatkamiseksi. GDPR: n mukaan organisaatioiden on noudatettava vastuullista tiedonkeruuta ja käyttöä käyttäjien oikeuksien ja yksityisyyden suojaamiseksi.
Asettamalla tämän vastuun organisaatioille, GDPR antaa EU-kansalaisille tehokkaammin oikeuksia ymmärtää, miten ja miksi heidän henkilökohtaisia tietojaan kerätään ja käsitellään. Se antaa heille myös oikeuden päättää, miten he haluavat näiden tietojen käyttöä.
Jos sinulla olisi verkkokaupan liiketoimintaa kun GDPR tuli voimaan, olet todennäköisesti tehnyt melkoisen noudattamisen. Mutta jos aloitat vasta aloittelevana verkkokauppayrityksenä ja käärit silti päätäsi GDPR: n ympärille, annamme sinulle anteeksi, että tunnet itsesi hukkua.
Emme aio sokerimaalata sitä - olla GDPR-yhteensopiva On paljon työtä. Mutta se on myös äärimmäisen tärkeä eikä varmasti mitään, jonka voit vain pyyhkiä maton alle ja toivoa, että se katoaa.
Euroopan komission mukaan GDPR: n käyttöönoton jälkeen ensimmäisenä vuonna niitä oli noin 145000 kyselyä ja valitusta ja lähes 90 000 ilmoitusta tietoturvaloukkauksista.
GDPR: n noudattamatta jättäminen voi johtaa melko raskaisiin sakkoihin ja sakkoihin - jopa 4 prosenttiin yrityksen vuotuisesta liikevaihdosta! Tapaus: vasta äskettäin puolalainen vähittäiskauppias osui suurin GDPR-sakko vielä 650 000 euroa.
Seuraavissa osioissa tarkastelemme, miten GDPR vaikuttaa sinuun ja miten noudattaa vaatimuksia.
Keneen GDPR soveltuu?
Riippumatta siitä, missä asut, GDPR koskee kaikkia yrityksiä, jotka tarjoavat tuotteita tai palveluja kuluttajille Euroopassa.
'Ei ole väliä onko yritys Euroopassa, Euroopan ulkopuolella vai jollakin saarella', Dr. Christoph Bauer, toimitusjohtaja sähköinen yksityisyys , kertoi Oberlo. 'Jos palveluja tarjotaan eurooppalaisille asiakkaille, heidän on noudatettava lakia.'
Joten jos verkkokauppasi on saatavana Euroopassa , sinun on todennäköisesti noudatettava GDPR: ää.
Muista vain: GDPR: n noudattaminen ei ole vain eurooppalaisille yrityksille, jotka myyvät tuotteita eurooppalaisille asiakkaille. Se kattaa kaiken vuorovaikutuksen asiakkaiden kanssa Euroopassa.
Tietenkin GDPR koskee muutakin kuin vain kauppiaita. GDPR-vaatimusten noudattaminen koskee myös suosikkityökalujasi. Google, Facebook ja Shopify, muutamia mainitakseni, on myös noudatettava GDPR: ää. Myöhemmin tarkastelemme, kuinka nämä työkalut ja alustat pyrkivät torjumaan GDPR: n noudattamista.
Mitä GDPR-yhteensopivuus tarkoittaa?
Ennen kuin tutustumme GDPR: n noudattamiseen, meidän on ensin ymmärrettävä, mitä vaatimusten noudattaminen itse asiassa merkitsee.
Helpottaaksemme sinua, emme aio olla vielä liian teknisiä, joten tässä on yksinkertainen tapa ymmärtää GDPR-vaatimusten noudattaminen.
Selaa verkkosivustoasi ja kuvittele itsesi oman verkkokauppasivustosi käyttäjäksi. Aina kun tietojasi pyydetään - olkoon se nimesi, sähköpostiosoitteesi, puhelinnumerosi jne. - kysy itseltäsi nämä neljä kysymystä:
- Tiedänkö mitä tietoja he keräävät ja mihin he käyttävät näitä tietoja?
- Tarvitsevatko he näitä tietoja toimiin, joita suoritan heidän verkkosivustollaan?
- Voinko pyytää tietojen muuttamista tai poistamista milloin tahansa?
- Onko minulle tietoa oikeuksistani käyttäjänä?
Jos vastaus mihinkään kysymykseen on ei, et todennäköisesti ole vielä GDPR-yhteensopiva. Jos johonkin tai kaikkiin kysymyksiin on kyllä, onnittelut, olet oikealla tiellä! Joko niin, muutamat seuraavat osiot auttavat keräämään tietosi ja tuloksena olevat pyrkimykset saada sinut ja yrityksesi GDPR-yhteensopivaksi.
Mitä tekemistä GDPR: n kanssa pienyrityksille?
GDPR vaikuttaa kaiken kokoisiin yrityksiin. Yhdestä työntekijästä 10000 työntekijään, jos yritys käsittelee tietoja eurooppalaisista, sovelletaan GDPR: ää.
Useimmat verkkokaupat ovat paljon lähempänä yhtä työntekijää kuin 10000, joten on tärkeää ymmärtää, miten GDPR erottaa suuret ja pienet yritykset.
Verkkokauppojen omistajien tulisi tietää, että GDPR ei kohdella heitä samalla tavalla kuin valtavia yrityksiä. Esimerkiksi tietyt GDPR-rekisterinpitovaatimukset koskevat vain yrityksiä, joissa on yli 250 työntekijää.
Kun luet neuvoja kuten 'On tärkeää suunnitella lähestymistapasi GDPR-vaatimusten noudattamiseen nyt ja saada' ostamaan 'organisaatiosi avainhenkilöiltä', voit rentoutua. Jos olet verkkokaupan omistaja, 'avainhenkilöt' ja 'organisaatio' olet todennäköisesti sinä. Jos näin on, GDPR on hieman yksinkertaisempi.
Mutta! GDPR-vaatimuksia on edelleen paljon, jotka koskevat kaikkia, riippumatta siitä. Sukelletaan sisään.
markkinatutkimusanalyysi pikasanailmauksia
Mitä myymälän omistajien tulisi tehdä GDPR-vaatimusten noudattamiseksi?
GDPR on 88 sivua ja yli 50000 sanaa pitkä, ja kirjoittaminen on yhtä mielenkiintoista kuin pitkä rivi postissa. Jos et halua lukea GDPR: ää, sinulle annetaan anteeksi.
Asetettuja sääntöjä sovelletaan kuitenkin kaikkiin myymälöihin, jotka myyvät kuluttajille Euroopassa, ja Euroopan osuus maailman BKT: sta on noin 25%. Joten vaikka GDPR: n lukeminen ei viivästyisi, GDPR: n noudattamisessa on pidettävä mielessä joitain asioita.
Mitkä ovat GDPR-vaatimukset?
Jokaisessa hallintoelimessä tai tekstissä esitetään periaatteet ja käskyt, jotka ovat perustana sen antamille säädöksille.
GDPR ei todellakaan ole poikkeus tästä - sillä on seitsemän periaatetta, jotka ohjaavat sen täytäntöönpanoa, sääntelyä ja rankaisemista. Tämä seuraava osa saa teini-ikäisyyden (vain vähän, lupaamme) hieman teknisemmäksi, kun katsomme GDPR: n seitsemää periaatetta suoraan GDPR: n raamatusta.
Kestä meitä!
GDPR: n seitsemän periaatetta
1. Laillisuus, oikeudenmukaisuus ja avoimuus
Tämä tarkoittaa, että mitä tietoja keräätkin käyttäjiltäsi on pakko noudattaa GDPR-vaatimuksia. Oikeudenmukaisuus ja läpinäkyvyys viittaavat tiedon käyttöön ja käytön näkyvyyteen. Toisin sanoen, mitä väität keräävän heidän tietojaan, on vastattava toimiasi. Käyttäjillä on myös oltava näkyvyys näistä toiminnoista.
2. Käyttötarkoituksen rajoitus
Tietojen käsittelyn on oltava ”täsmennettyä, nimenomaista ja laillista”, mikä tarkoittaa, että kerättyjen tietojen käyttöä pidetään tietyn tarkoituksen ulkopuolella. Yksinkertaisesti sanottuna, jos käyttäjä suostuu antamaan sinulle sähköpostinsa uutiskirjeiden vastaanottamiseksi, näitä tietoja ei tule käyttää muulla tavalla, myös 'tilastollisiin tarkoituksiin'.
viimeinen vaihe sosiaalisen median kampanjan luomisessa on
3. Tietojen minimointi
Tietojen minimointiperiaatteen mukaan kerätyt tiedot on pidettävä minimissä ja vain tarpeen mukaan. Tarkemmin sanottuna sen on oltava 'suhteessa tarkoituksiin, joita varten niitä käsitellään'. Jos pyydät enemmän tietoja kuin tosiasiallisesti tarvitaan sen tarkoitukseen, sinun katsotaan todennäköisesti rikkovan tietoja.
4. Tarkkuus
'Tarkkuus' tarkoittaa tässä tarkalleen mitä se kuulostaa - sillä on vain päivitetyt tiedot ja pyritään varmistamaan, että ne ovat ajan tasalla. Tämä tarkoittaa, että sinun pitäisi tarkistaa ja puhdistaa tietojasi säännöllisesti. 'Epätarkkoiksi' katsotut tiedot on poistettava välittömästi - tai jos haluat kuulla ne mieluummin hevosen suusta, 'pyyhi tai korjaa viipymättä'.
5. Varastointirajoitus
Tämä viides GDPR-periaate on melko pitkä ja ammattikieltä täynnä, joten yksinkertaistakaamme sitä sinulle - poista kaikki tarvitsemasi tiedot, ellei sinulla ole aitoja ja laillisia syitä niiden tallentamiseen. Jos päätät tallentaa tietoja, sinun on määritettävä, kuinka kauan niitä säilytetään ja mihin tarkoitukseen (GDPR: ssä ei nimenomaisesti mainita, kuinka kauan henkilötietoja tulisi säilyttää).
6. Rehellisyys ja luottamuksellisuus (turvallisuus)
'Rehellisyys ja luottamuksellisuus' pyrkii suojaamaan kerättyjä tietoja. Tämän periaatteen mukaan sinulla on oltava asianmukaiset ja riittävät 'tekniset tai organisatoriset' turvatoimenpiteet tietojen varkauksien ja menetysten estämiseksi - olivatpa ne sisäisiä tai ulkoisia. Joten ehdottomasti mitään sellaista kuin Facebook-Cambridge Analytica -skandaali tai mikä tahansa, joka on vain vähän lähellä!
7. Vastuu
Lopullinen GDPR-periaate on EU: n hallituksen tapa varmistaa, että olet GDPR-yhteensopiva. Siinä todetaan, että sinun on pystyttävä osoittamaan noudattamasi toimet. Tämä tarkoittaa selkeää kirjanpitoa siitä, mitä tehtiin milloin, oletko palkannut tietosuoja-asiantuntijan, tarkasteletko tietojasi säännöllisesti ja yleisesti, noudatatko ja miten noudatat GDPR: ää.
GDPR: n parhaat käytännöt
Me tiedämme. GDPR: n seitsemän periaatetta voi olla melko suullinen.
Se saattaa tuntua paljon motivoivalta tekniseltä ja oikeudelliselta ammattikieltä (ja se onkin), joka saa sinut tekemään muuta kuin noudattamaan sitä. Mutta älä huoli, olemme täällä jakamassa sen sinulle yksinkertaisesti.
Seuraavassa osassa käsitellään GDPR: n parhaita käytäntöjä ja jaamme kanssasi joitain esimerkkejä, joiden avulla voit tulla GDPR: n noudattavaksi verkkokaupan omistajaksi ja täysin vaatimusten mukaiseksi.
Kuinka saat GDPR-yhteensopivuuden?
Suostumus on kuningas.
GDPR antaa eurooppalaisille mahdollisuuden valvoa tarkasti, miten heidän tietojaan käytetään. Tämän seurauksena GDPR-yhteensopivuus tarkoittaa, että et voi olettaa, mitä käyttäjät haluavat.
Esimerkiksi GDPR sanoo: 'Hiljaisuuden, ennalta merkittyjen ruutujen tai toimettomuuden ei pitäisi olla suostumusta.' Tämä tarkoittaa, että sinun tulisi välttää tällaisia asioita:
Econsultancy on hyvä viesti siitä, miltä GDPR: n mukainen UX näyttää suostumuksen suhteen.
Kerää vain tarvitsemasi tiedot.
GDPR: n noudattamisen ydin on ihmisten tietojen suojaaminen. Voit rajoittaa altistumistasi olemalla keräämättä tietoja, joita et tarvitse.
Jos ei ole liiketoiminnallista arvoa tietäessäsi, missä yrityksessä ostoksesi työskentelee, GDPR antaa sinulle kannustimen edes kysyä.
Jos käytät Shopify-ohjelmaa, voit mukauttaa kävijöillesi esitettyjä kysymyksiä Checkout-asetuksissa:
Jos et aio käyttää tietoja, älä kysy sitä. Ja jos aiot käyttää sitä, ole todella selvää mihin sitä käytät.
Joskus näet esimerkiksi kassasivuja, joissa kysytään ostajan puhelinnumeroa. Kaupan omistajien on kysyttävä itseltään: 'Mihin aion käyttää tämän henkilön puhelinnumeroa?'
Puhelinnumeron pyytämiseen on ehdottomasti perusteltu syy. Se voi olla tarkoitettu tekstiviestikampanjoille tai suojaksi vilpillisiltä tilauksilta. Shopifyn petosten havaitsemismekanismi ilmoittaa tilaukset, jos toimitusosoite ja IP-osoite ovat eri paikoissa, ja käyttää sitten puhelinnumeroa kuluttajien suojaamiseen ja vahvistuksen saamiseksi. Se on täysin hieno sikäli kuin GDPR: n noudattaminen menee. Varmista vain, että selität nämä asiat käyttöehdot ja tietosuojakäytäntö.
Tee kaikesta todella selvää.
GDPR: n noudattamisesta vastaavat sääntelyviranomaiset rakastavat avoimuutta. Voit lisätä verkkosivustollesi tilauksen lopettamisen linkin. Voit linkittää alatunnisteen suoraan käyttöehtoihisi. Ja tietosuojakäytäntösi.
Kaikkien näiden tavaroiden luovuttaminen avoimeksi on yksi yksinkertaisimmista tavoista suojautua GDPR-vaatimusten noudattamista koskevilta huolilta. Ja jos sinulla on sertifioituja tai varmennettuja prosesseja, kerro maailmalle! Näin muodin jättiläinen Zalando tekee sen:
Älä tee salakavalia juttuja.
Alle 250 työntekijän yrityksille niin suuri osa GDPR: stä ei yksinkertaisesti ole salakavalaa. Jos olet rehellinen ja avoin ja noudatat parhaita käytäntöjä, et kohdata GDPR: n suuria sakkoja.
Sisään blogikirjoitus GDPR: stä , teknisen turvallisuuden tarjoaja Sophos sanoi näin:
Pelkää, miltä kaikki tuntuu, pienyritykset voivat lohduttaa tätä: niin kauan kuin pystyvät osoittamaan, että he ovat panneet parhaan jalkansa vastaamaan GDPR: n vaatimuksia, sääntelyviranomaiset työskentelevät heidän kanssaan mahdollisten ongelmien ratkaisemiseksi.
Joka tarkoittaa…
Jatka myyntiä Euroopassa!
Euroopan unioni ei yritä sulkea verkkokauppoja. Itse asiassa Digitaaliset sisämarkkinat ”Ja kymmeniä miljardeja laajakaistaverkkoihin pumpattuna, EU on ollut tavallaan pakkomielle luoda vankempi digitaalitalous.
Plus sääntelyviranomaiset ymmärtävät, että tietyt tallennustilat ovat välttämättömiä digitaalitalouden toiminnassa.
Joten vaikka GDPR vaikuttaisi olevan hieman vanha koulu, se ei ole osa koordinoitua ponnisteluja verkkokaupan upottamiseksi. Mikä tarkoittaa, että voit myydä Euroopassa kaiken mitä haluat!
GDPR-vaatimustenmukaisuuden tarkistuslista
Lyhyesti sanottuna tässä on GDPR-tarkistuslista siitä, mitä sinun on noudatettava, jotta voit olla vaatimusten mukainen.
- Varmista, että saat selkeän suostumuksen. Tämä ei tarkoita ennakkoon merkittyjä ruutuja eikä oletuksia.
- Kerää vain tarvittavat. Sääntö on, että jos et tarvitse sitä, älä pyydä sitä.
- Ole avoin GDPR-vaatimusten noudattamisesta. Opt-out-vaihtoehtojen, käyttöehtojen ja tietosuojalausuntojen on oltava selkeitä ja näkyviä. Jos sinulla on sertifioidut luottamusmerkit, näytä ne.
- Ole avoin ja rehellinen. GDPR: n täysi noudattaminen ei välttämättä ole kävely puistossa, jos olet oikeassa menetelmien suhteen, sääntelyviranomaiset voivat sulkea yhden silmän kaikista pehmeistä rikkomuksista ja jopa auttaa sinua siinä.
Huomaa, että tämä GDPR-tarkistuslista on vain ohjeellinen. Jokaisella organisaatiolla on omat erityiset GDPR-vaatimukset, jotka on täytettävä, ja politiikka, jonka on ilmoitettava.
Kuinka kirjoittaa onnistunut GDPR-yhteensopiva tietosuojakäytäntö
Olet jo huomannut, että termi 'tietosuojakäytäntö' tulee jatkuvasti esiin. Tämä johtuu siitä, että se on yksi GDPR: n keskeisistä vaatimuksista ja komponenteista.
Käytätkö a tietosuojakäytännön generaattori tai kun teet sellaisen tyhjästä, tietosuojakäytännössäsi tulisi selkeästi luetella ja selventää, miten keräät ja käsittelet saamiasi tietoja, sekä toimenpiteistä, joilla estät tietosuojaperiaatteiden rikkomisen.
Joten aluksi, tietosuojakäytäntösi on
- olla helposti käytettävissä verkkosivustosi jokaisella sivulla
- - oltava näkyvissä eikä peitossa värittämällä tai sijoittamalla ja
- käyttää yleisesti käytettyä termiä, kuten ”tietosuojakäytäntö”, ”tietosuoja” tai ”tietosuojailmoitus”.
Esimerkiksi Shopifyn tietosuojakäytäntö on alatunnisteessa.
Itse tietosuojakäytännössä on käytettävä selkeää ja selkeää kieltä. Tämä tarkoittaa sellaisten kielten välttämistä, jotka ovat (otettu EU: n virkamieheltä avoimuusohjeet ):
'Voimme käyttää henkilötietojasi uusien palveluiden kehittämiseen' (koska on epäselvää, mitkä 'palvelut' ovat tai miten tiedot auttavat niitä kehittämään)
'Voimme käyttää henkilötietojasi tutkimustarkoituksiin (koska on epäselvää millaiseen' tutkimukseen 'viitataan) ja
'Voimme käyttää henkilötietojasi henkilökohtaisten palvelujen tarjoamiseksi' (koska on epäselvää, mitä 'personointi' sisältää).
Nämä ovat kaikki epämääräisiä ja riittävän ytimekkäitä, jotta käyttäjät voisivat ymmärtää, miten heidän tietojaan käytetään.
Tässä on hyvä esimerkki EU: sta, joka soveltuu verkkokaupan yrityksiin:
'Säilytämme ostohistoriasi ja käytämme aiemmin ostamiesi tuotteiden yksityiskohtia tehdäksemme ehdotuksia muille tuotteille, joista uskomme myös kiinnostavan sinua.'
Selkeän ja yksinkertaisen kielen lisäksi, jotta tietosuojakäytäntösi olisi GDPR-vaatimusten mukainen, sen on oltava myös kattava. Tässä on, mitä sinun on sisällytettävä:
- Yrityksesi kaikki yhteystiedot. Se sisältää ainakin nimesi, osoitteesi, puhelinnumerosi ja sähköpostiosoitteesi.
- Mitä tietoja keräät ja miten käsittelet näitä tietoja. Jälleen, emmekä voi korostaa tätä tarpeeksi - on käytettävä selkeää kieltä.
- Kuinka kauan tietoja säilytetään. Jos et pysty antamaan tiettyä ajanjaksoa, listaa vain kriteerit, joita käytät kyseisen ajanjakson määrittämiseen.
- Jos tietoja käytetään millään tavalla kolmanteen maahan (EU: n ulkopuolelle). Jos et ole EU: n kotipaikka, siirrät todennäköisesti tietoja tavalla tai toisella.
- Jos keräämäsi tiedot jaetaan. Tämä voi tapahtua esimerkiksi kolmansien osapuolten tarjoajien kanssa.
- Käyttäjän oikeus henkilökohtaisiin tietoihin. Sinun on nimenomaisesti ilmoitettava käyttäjien oikeudet käyttää, muokata, poistaa tietojaan ja kaikkea muuta siltä väliltä.
- Käyttäjän oikeus peruuttaa suostumus. GDPR-ohjeiden mukaan 'peruuttaminen on yhtä helppoa kuin suostumuksen antaminen'.
Onko hyötyä GDPR-vaatimusten noudattamisesta verkkokaupoissa?
Suuri aika. GDPR ei ole vain sääntöjä ja päänsärkyä. Se on valtava mahdollisuus: Eurooppalaiset asiakkaat pitävät sinusta enemmän, jos olet GDPR-yhteensopiva.
Epäilemättä tietosuoja on iso juttu Euroopassa. Ja näet, että GDPR-sääntöjen noudattamiseen liittyvät aiheet tulevat esiin kaikkialla verkossa. Itse asiassa eurooppalaiset yritykset kaikilta aloilta käyttävät tietosuojaa ja tietosuojaa myyntipisteenä, ja myymälöiden omistajat voivat tehdä samoin.
Tässä on esimerkiksi saksalaisen Edeka-supermarket-ketjun kotisivu. Saapuessasi saat ilmoituksen siitä, että he käyttävät evästeitä, sekä linkin sen 'Tietosuojakäytäntö' -sivulle (' Tietosuojatiedot ”).
Nämä tietosuojatiedot ovat tapa suurempi kuin Edeka-logo. Se on edessä ja keskellä ja valtava:
miten ajoittaa viesti Twitterissä
Kiinnostuneet asiakkaat voivat myös löytää painatuksesta massiivisen evästeiden osan sekä uuden linkin tietosuojaosioon. GDPR-sääntöjen noudattamista koskevia aiheita jaetaan kaikkialle verkkosivustoon.
Ja tämä ei ole rahoituslaitos tai valtion elin. Se on supermarket.
Tämä ei ole vain saksalainen asia. Ranskan viihdesivusto tf1.fr on kelluva evästeitä koskeva banneri - aivan sen omistamien 'tietosuojakäytäntö' - ja 'evästeet' -osioiden alla:
Hollantilaiset saattavat ottaa kakun. Tai ota eväste, ikään kuin. Katsokaa vain tätä massiivista evästeilmoitusta, jonka jokainen kävijä näkee saapuessaan suosittuun Marktplaats-sivustoon:
Samaan aikaan Alankomaiden ylimmän uutissivuston Telegraaf alatunnisteessa on vähintään kolme tietosuojaan liittyvää osiota:
Yksinkertaisesti sanottuna tietosuoja ja tietosuoja ovat valtavia aiheita Euroopassa. Toki jotkut maat vaativat verkkosivustoja antamaan tietoja evästeistä ja tietosuojasta. Nämä verkkosivustot eivät kuitenkaan anna vain yksityiskohtia. He osoittavat sen. Se on markkinointia!
Eurooppalaiset kuluttajat haluavat tuntea olonsa mukavaksi GDPR-vaatimusten noudattamiseen liittyvissä kysymyksissä ennen ostoksen tekemistä tai sitoutumista brändiin. Siksi verkkosivustot supermarketeista uutispisteisiin tekevät niin suuren jutun GDPR: ään liittyvistä aiheista, kuten evästeistä ja tietosuojasta.
Voit hyödyntää näitä asenteita kasvataksesi verkkokaupan liiketoimintaa . Kerro ihmisille, että olet GDPR-yhteensopiva. Tee GDPR-vaatimusten noudattamisesta osa käyttöehtoja. Laita se sähköpostisi alatunnisteeseen. Jokainen pieni etu auttaa.
Jos olet GDPR-yhteensopiva ja kilpailijasi ei - tai vaikka molemmat olisit GDPR-yhteensopivia, mutta olet ainoa, joka kerskuu siitä, se voi olla iso myyntivaltti Euroopan markkinoilla.
Entä GDPR ja markkinointi?
Oletetaan, että teet kaiken voitavasi ollaksesi GDPR-yhteensopiva. Poistat nämä ennalta merkityt ruudut, keräät vain tärkeitä tietoja, politiikkasi on selitetty selkeästi. Mahtava.
Työkaluistasi on edelleen kysymys: Are ne GDPR-yhteensopiva?
Loppujen lopuksi myymälän omistajat käyttävät tyypillisesti kourallista alustoja ja ratkaisuja markkinoinnin, analytiikan, sosiaalisen median, sähköpostin jne. Optimointiin. Lisäksi suurin osa näistä verkkokauppatyökaluista perustuu Euroopan ulkopuolelle - Google Analytics, Google AdWords, Facebook, sähköpostipalvelu ja paljon muuta.
Voiko myymälän omistaja olla GDPR-yhteensopiva ja käyttää silti näitä työkaluja? Katsotaanpa.
Entä Google ja GDPR?
Mahdollisuudet ovat, että olet vuorovaikutuksessa Googlen tuotepaketin kanssa päivittäin. Maailman käytetyimpänä analyysiratkaisuna Google Analytics on todennäköisesti jo työkalu, jota käytät verkkokauppayrityksellesi. Lisäksi Google AdWords on hakumarkkinoinnin ykkönen, ja saatat jopa käyttää sähköpostia Googlen kanssa.
Kaupan omistajat tuntevat Googlen. Tietääkö Google GDPR: n?
Ehdottomasti. Itse asiassa Google on pyrkinyt rauhoittamaan verkkokauppaa
omistajille, että se on täysin GDPR-yhteensopiva toukokuuhun 2018 mennessä. Google sanoo :
Teemme kovasti töitä valmistautuaksemme EU: n yleiseen tietosuoja-asetukseen (GDPR)…. Olemme sitoutuneet noudattamaan uutta lainsäädäntöä ja teemme yhteistyötä kumppaneiden kanssa koko prosessin ajan.
Google AdWords päivitti käyttöehdot elokuussa 2017 julkistettiin tietosuojatoimenpiteet, jotka liittyvät 'EU: n yleiseen tietosuoja-asetukseen'.
Google myös ilmoitti äskettäin että se lopettaisi sähköpostien skannaamisen henkilökohtaisten mainosten ja palveluiden toimittamiseksi. Digitaaliseen mainontaan erikoistunut brittiläinen PageFair-konserni spekuloi että GDPR-sääntöjen noudattaminen 'voi olla todellinen syy tai ainakin myötävaikuttava syy, miksi Google ilmoitti lopettavansa ihmisten sähköpostien louhinnan mainoksia varten'.
Googlen omalla URL-osoitteella GDPR-vaatimusten noudattamiseksi - google.com/cloud/security/gdpr - Löydät Googlen lupauksen GDPR-vaatimusten noudattamisesta ja Google Cloudista:
Voit luottaa siihen, että Google on sitoutunut noudattamaan GDPR-vaatimuksia kaikissa Google Cloud -palveluissa. Olemme myös sitoutuneet auttamaan asiakkaitamme heidän GDPR-vaatimustensa täyttämisessä tarjoamalla vankan yksityisyyden ja tietoturvan suojauksen, joka on rakennettu palveluihimme ja sopimuksiimme vuosien varrella.
Lyhyesti sanottuna Google aikoo olla valmis.
Entä Shopify ja GDPR?
Jos kauppasi toimii Shopifyssä, älä huoli. Shopify on täysin globaali yritys. Sen perustaja ja toimitusjohtaja on kotoisin Saksasta. Yritys sijaitsee Kanadassa. He palkkaavat parhaillaan San Franciscossa ja Irlannissa. Käyttäjät ovat hajallaan ympäri maailmaa.
Shopifyn käyttöoppaassa on nyt myös osa, joka käsittelee nimenomaisesti GDPR-aiheita:
Shopify on käsitellyt kansainvälisiä määräyksiä alusta alkaen, minkä vuoksi yritys voi sanoa 'Shopify odottaa olevan GDPR-yhteensopiva, kun se tulee voimaan 25. toukokuuta 2018.'
Entä Facebook ja GDPR-yhteensopivuus?
Facebookilla on ehdottomasti ollut oikeudellisia kysymyksiä Euroopassa. Yritys oli sakko 110 miljoonaa euroa toukokuussa 2017 käyttäjätilien ja käyttäjätietojen linkittämiseksi Facebookin ja Facebookin omistaman WhatsApp-viestisovelluksen välillä. Juuri tämän tyyppiseen tietosuojaongelmaan GDPR puuttuu.
Mutta vaikka Facebookilla on historiaa eurooppalaisten sääntelyviranomaisten kanssa, he tietävät, että GDPR: n noudattaminen on vaatimus. Ja he haluavat, että jokainen myymälän omistaja, joka käyttää markkinointityökalujaan - Facebook Custom Audiences, Facebook Connect, Facebook Beacon ja niin edelleen - käyttää niitä edelleen.
Elokuussa 2017 Facebook-tiedottaja kertoi The Financial Times ,
Olemme nyt koonneet Facebook-yritysperheen historian suurimman rajat ylittävän tiimin. Kymmenet ihmiset Facebook Irlannissa työskentelevät kokopäiväisesti tämän [GDPR] -työn parissa.
Artikkelissa sanotaan, että Facebook Irlannin tietosuojatiimi turpoaa tänä vuonna 250 prosenttia tukeakseen GDPR-vaatimusten noudattamista koskevia pyrkimyksiä.
Päätelmät myymälän omistajien GDPR-vaatimusten noudattamisesta
Joten mitä kaikki tämä tarkoittaa GDPR: lle ja verkkokaupallesi? Tässä on tldr-versio:
- GDPR vaikuttaa yrityksiin, jotka ovat tekemisissä kuluttajien kanssa Euroopassa - tai niin voi olla vuorovaikutuksessa eurooppalaisten kanssa - riippumatta siitä, missä nämä yritykset sijaitsevat.
- GDPR-säännösten noudattaminen on hieman yksinkertaisempaa pienille yrityksille. Tämä tarkoittaa, että GDPR-sääntöjen noudattaminen on erilainen verkkokaupan yrityksellesi kuin massiiviselle yritykselle.
- Voit auttaa myymälääsi noudattamaan GDPR-vaatimuksia varmistamalla, että käyttöehdot ovat selkeitä poistamalla ennalta merkityt ruudut ja kunnioittamalla yleensä asiakkaidesi ja potentiaalisten asiakkaiden yksityisyyttä.
- Verkkokaupan yrityksesi voi hyödyntää GDPR: ää. Tietosuoja on valtava sopimus Euroopassa, joten jos otat askeleita kohti GDPR-vaatimusten noudattamista, voit ilmoittaa siitä kaikille eurooppalaisille asiakkaillesi.
- Verkkokaupassasi käyttämiesi markkinointityökalujen ja -kanavien on oltava GDPR-yhteensopivia siihen mennessä, kun GDPR tulee voimaan toukokuussa 2018. Sinun on pidettävä tätä silmällä ja otettava heihin yhteyttä, jos sinulla on kysyttävää. Mutta GDPR ei ole kenenkään salaisuus.
Resurssit
Ihmisille, jotka ihmettelevät, kuinka GDPR vaikuttaa heidän verkkokauppoihinsa tai dropshipping-liiketoimintaansa, on tarjolla hyviä resursseja. Tässä on muutama herkku.
ePrivacyn yleiskatsaus -sivu , joka sisältää verkkoseminaarin, valkoisen kirjan, 'nopean tarkistuksen' ja paljon muuta
Econsultancyn virka , GDPR: 10 esimerkkiä parhaista käytännöistä markkinointiluvan saamiseksi
kuinka jakaa muiden ihmisten videoita Instagramissa
GDPR -osiossa Microsoftin 'luottamuskeskuksesta'
Yleinen tietosuoja-asetus -osiossa Shopify-käsikirjan
Boxcryptorin yleiskatsaus GDPR-sovelluksista
Ja jos tunnet rohkeutta, varsinainen teksti tietosuoja-asetuksen mukaisesti
Tämä opas on tarkoitettu vain tiedoksi. Tarjoamalla tämän oppaan emme toimi asianajajana tai tarjoa oikeudellista neuvontaa emmekä ole vastuussa siitä, miten käytät sitä.