Slarv med personuppgifter blir dyrt

| Av Dagmar Forne | Tipsa redaktionen

Kunden kommer fram till kassan, möts av rutinfrågan é'ru medlem? Nä...Vill du bli? OK. Körkortet blippas och kunden är plötsligt medlem i en kundklubb – utan att riktigt fatta vad det innebär. Nästa år träder den nya Dataskyddförordningen ikraft. Då blir det stopp för ett lättsinnigt användande av personuppgifter.

 

Den 25 maj 2018 börjar förordningen allmänt känd som "GDPR" att gälla i Sverige.
GDPR har kommit till för att stärka den personliga integriteten, säger advokat Henrik Bergström, partner på advokatfirman Bird & Bird.
Det tidigare EU-direktivet har implementerats olika i olika länder inom EU. I Sverige fick vi den svenska personuppgiftslagen (PUL) som är ganska vek. Datainspektionen har varit en relativt passiv tillsynsmyndighet och sanktionerna för den som brutit mot PUL har inte varit särskilt kännbara.


Nu är det dags för harmonisering över hela EU.
GDPR kommer att ställa betydligt högre krav på den som behandlar personuppgifter och man ska i princip inte kunna göra något utan kundens aktiva medgivande.

Bättre kundmöte
–Handlare som har kundklubbar måste först och främst bli mycket mer noggranna i själva kundmötet, säger Henrik Bergström.
Den nya lagen innebär att handlaren måste vara tydlig med hur personuppgifterna används, och ge kunden möjlighet att ta ställning till vilka delar i ett kundklubbsmedlemskap man vill gå med på.
Personuppgifter är idag en handelsvara som delas och i vissa fall säljs till tredje part.

Konsumenten måste få ta ställning till om man vill få erbjudanden från ett annat företag i samma koncern, eller om de uppgifter man lämnat får spridas på annat sätt. Vill kunden ha sitt köpmönster kartlagt för att få riktade erbjudanden? Alla samtycken ska också gå att återkalla och konsumenten ska också kunna få alla sina uppgifter raderade. Informationskravet är betydande och konsumentens rättigheter utökas avsevärt i förhållande till dagens regler.

Onödiga uppgifter får inte sparas

Många företag har mängder av lagrade personuppgifter som inte används, och som inte får sparas ens med dagens krav.
Medvetenheten om att något måste göras ökar, men Henrik Bergström hävdar att det fortfarande finns betydande brister vad gäller insikten om vad som måste göras.
Det är viktigt att företagsledningar börjar förstå vad GDPR betyder för deras bolag, säger Henrik Bergström.

Dyrt
Om företagen inte fått koll på hur de använder personuppgifter kan det stå dem mycket dyrt – sanktionsavgiften kan bli upp till 4 procent av en företagsgrupps globala omsättning.
Dags att sätta igång!
Henrik Bergström är tydlig med vilken ända man bör börja i:
Han kallar det strukturövning.

Hur ser kundmötet ut när man värvar kundklubbsmedlemmar? Vilken typ av insamling görs och vad används insamlad data till? Hur hanteras personuppgifterna i dagsläget?
Just kundmötet har i dag stora brister. Kundklubbarna har vuxit snabbt, tack vare att det är en så enkel procedur att bli medlem, säger han.
Ska GDPR följas till punkt och pricka kommer det att bli betydligt mer komplicerat att värva en medlem. Kunden ska ju ta aktiv ställning till en rad frågor som kan kräva eftertanke.
Företagen behöver hitta en balans mellan enkelhet och lagkrav, säger han.
Som steg två bör man titta på hur väl de rutiner man har i dag motsvarar den kommande lagstiftningen.
Han framhåller att det framför allt är de stora företagen som har mycket att arbeta med, och att de trots sin storlek kan sakna rätt kompetens att hantera personuppgiftsfrågorna.

Utbildning krävs
Han framhåller också att personalen behöver utbildas i hur de ska kommunicera med kunden och att man behöver se över sina avtal med externa parter och uppdatera interna policys kring personuppgiftshantering och IT samt se till att de efterlevs.
– Kapaciteten på it-sidan kan behöva höjas och det kan behöva investeras i nya system. Detta kommer att kosta tid och resurser, säger han.


Det företag som ertappas med att inte ha försökt åtgärda brister kommer att kunna råka illa ut. Datainspektionen kommer att börja arbeta proaktivt, och förutom hårda sanktioner kan slarv med personuppgifter leda till betydande bad-will hos allmänheten.
Ytterligare en viktig komponent i den nya förordningen är att företagen åläggs att rapportera incidenter till datainspektionen inom 72 timmar.
Då krävs det att företagen har rätt verktyg och kompetens för att upptäcka intrångsförsök snabbt.
Det rör sig om väsentliga förändringar för de bolag som hanterar stora mängder med personuppgifter, inte bara i förhållande till kunden men också förändringar av interna processer och IT-system. Har man inte redan startat sitt arbete med dessa frågor redan idag så är det hög tid att göra det nu, säger han avslutningsvis.



Håll dig uppdaterad med Dagens Handel
Är du prenumerant? Bli prenumerant

Med en prenumeration får du obegränsad tillgång till webbtidningen. Läs webbtidningen online.


Skriv din kommentar
Startsidan just nu

Ny snabbmatsaktör vänder branschlogiken

Gigafood heter en startup som med minimal miljöpåverkan ska sälja nyttig, god och vacker snabbmat.

Nu kan Amazonkunder testa hemma

Så kan företag tjäna på returer

Returer behöver inte bara vara av ondo, visar ny forskningsrapport från Handelsrådet.

Butiken slutar helt med plastkassar

När många aktörer börjat ta betalt för påsarna valde den här butiken att göra sig av med dem.

Kundanpassning minimerar returer

Ett traditionellt tillverkande företag, med djupa rötter i Knallebygdens textilindustri, driver i dag 9 butiker i Stockholm, London, New York, Malmö och Köpenhamn med en omfattande e-handel integrerad i helheten.

Butiker för Esprit i konkurs

I början av juni försattes bolagen bakom fem butiker i Sverige i konkurs.

Arkiv

Hallå där, Amelie Silfverstolpe...

Trio till Matsmart

Svenska chefer tveksamma till ny teknik

Digitaliseringen gör de flesta affärsmodeller förlegade inom 5 år– inte minst inom handel. Ändå är svenska chefer tveksamma till nya teknikinvesteringar.

Vart ska vi gå när det händer?

Var fjärde verksamhet saknar återsamlingsplats vid utrymning. Swesec kampanjar för skärpning.

På nytt jobb: Generationsskifte i Pulsen

Hälsokoncept ynglar av sig

Tredje restaurangen i Stockholm för snabb hälsomat.

På nytt jobb: Han tar vd-stolen i Eurocash

Kik in på Coops e-handelslager

Byggvändning i maj

Efter en negativ utveckling för byggmaterialhandeln under april månad vände försäljningen till positiv igen i maj.

Boozt med ny inköpschef

E-handlaren internrekryterar till posten som inköpschef.

RNB kämpar på

Modekoncernen redovisar förbättrat rörelseresultat för tredje kvartalet men tappar försäljning. Polarn O. Pyret och Brothers utvecklas positivt medan NK och Man of a Kind går trögt.

Konjunkturinstitutet ser ljuset

Whole Foods köps upp

Näthandelsjätten köper kedjan för miljarder

På nytt jobb: Ny vd till Tiger of Sweden

Han kliver på vd-posten hos modebolaget i september.

Handelsprognos justeras ner

HUI Research presenterade på tisdagen nedjusterade prognoser för detaljhandeln. Stora branscher som mode och elektronik har svårt att få fart på tillväxten.

På nytt jobb: Prisbelönt marknadschef till Tre

Hon är ett välkänt namn i sportbranschen. Nu går hon till mobiloperatören Tre.

HR-guru rekryterar fördomsfritt

”Fördomsfri rekrytering”. Kollegan skrattar rått. Låter som en bra ambition hördu!

Fastighetsägare smyckar Avenyn

Träffa kunden i rätt ögonblick

Han har Göteborgs nöjdaste kunder

På nytt jobb: Linas Matkasse får ny vd

Nu är Klarna bank

Polisen kritiserar kameralagförslag

Svenskarna vill handla hållbart

Skönhetskedja till Strand

Räddad frukt till final

Handeln presenterar förslag till politikerna

Aromer från Norrland kan bli framtidsbransch

Falska nyheter är en egen industri

Nu är läroboken om konsumentbeteende här

Sänd till en kollega

0.169