Kuinka noudattaa GDPR:ää asiakastilien käsittelyssä?
Näin käsittelet vieras- ja rekisteröityjä asiakastilejä laillisesti AI Commerce -alustalla.
Sisällysluettelo
Tunnista vierastilin käyttötarkoitus
Vierastilin käyttötarkoitus alkaa kaupan asiakasnäkymän vierasrekisteröinnistä, joka luo väliaikaisen asiakastietueen kassalta. Tietueeseen tallennetaan asiakkaan yhteys- ja osoitetiedot, ja järjestelmä luo sille satunnaisen 16 merkin salasanan, jota asiakkaalle ei anneta valittavaksi. Tarjousehdotuksen linkki voi sisältää kertakäyttöisen kirjautumistunnisteen, jolla asiakas avaa tarjouksen kassalla; onnistunut kirjautuminen tyhjentää tunnisteen. Kauppiaan on määritettävä käsittelyperuste ja säilytettävä vain tarkoituksen kannalta tarpeelliset tiedot.
Ymmärrä vierastilin 30 päivän puhdistusraja
Vierastilin uloskirjautuminen tuhoaa nykyisen istunnon, mutta ei poista eikä puhdista asiakastietuetta. Ajastettu puhdistus käsittelee enintään 250 vierastiliä kerralla, kun tilin viimeisestä muokkauksesta on vähintään 30 päivää. Puhdistus korvaa tai tyhjentää henkilötiedot, osoitteet ja kirjautumistunnisteet, mutta säilyttää asiakastietueen mahdollisia taustaprosesseja varten.
Tunnista puhdistuksen estävät viittaukset
Puhdistuksen estäviin viittauksiin kuuluu mikä tahansa vierastiliin liittyvä tarjous, jolloin ajastin ohittaa vähintään 30 päivää vanhan tietueen. Tarjouksen tilaa ei tarkisteta: myös cancelled, ordered, closed ja expired estävät nykyisessä toteutuksessa puhdistuksen. Puhdistus ohittaa tilin myös silloin, kun siihen liittyy tilaus, jolla ei ole ulkoisen API:n tilaustunnistetta. Tämä on tekninen säilytysehto, ei itsessään tietosuojaperuste. Selvitä säilytettävien viittausten käyttötarkoitus ja hyväksytty säilytysaika organisaation tietosuojamallissa.
Tunnista poistetun vierasasiakkaan tiedot Hallintapaneelissa
Poistetun vierasasiakkaan tila näkyy Hallintapaneelin Asiakkaat-näkymässä (/customers). Asiakaskortti näyttää Vierastili-tilan, ja aktiivista asiakasta voidaan auttaa Kirjaudu asiakkaana -toiminnolla. Vierastilauksen asiakastieto voidaan näyttää nimellä Vierasasiakas ilman linkkiä varsinaiseen asiakaskorttiin. Poistettuun asiakkaaseen liittyvä tarjous ilmoittaa, ettei osoitetietoja ole saatavilla.
Käsittele tarjoukset ja tilaukset poistamisen jälkeen
Tarjousten ja tilausten käsittelyssä on huomioitava, etteivät GDPR:n nojalla puhdistettuun vierastiliin liittyvän tarjouksen osoitetiedot ole enää saatavilla asiakastietueesta. Hallintapaneelin tarjouksen monistus kopioi kuitenkin tarjouksen otsikon, asiakas-ID:n, tuotteet ja tiedostot ilman erillistä vierasasiakkaan GDPR-estettä. Tarkista siksi monistetun tarjouksen asiakas- ja osoitetiedot ja pyydä tarvittaessa asiakkaalta uudet tiedot ennen jatkokäsittelyä. Tilausten ja talousasiakirjojen säilytysperusteet on arvioitava erikseen juridisessa katselmoinnissa.
Luo tai muokkaa tietosuojaselostetta
Luo tai muokkaa tietosuojaselostetta Hallintapaneelin CMS → Sisällöt -näkymässä (/cms/content). Valitse malliksi sivu, anna oletuskielen nimi ja URL-polku ja luo sisältö. Sisältöeditorissa sivulle voidaan tallentaa visuaalisen editorin sisältö ja julkaista sivu. Tässä työnkulussa ei ole erillisiä metaotsikko-, metakuvaus-, yläkuva-, kategoria-, järjestys 100-, alatunniste- tai hakukoneindeksointikenttiä. Alatunnisteen linkitys ja julkinen selosteosoite on siksi varmistettava erillisestä kaupan asiakasnäkymän ja navigaation toteutuksesta.
Dokumentoi säilytysperusteet ja tarkista toteutus
GDPR:n mukainen asiakastilien käsittely edellyttää dokumentoitua käyttötarkoitusta, oikeusperustetta, säilytysaikaa ja poistomenettelyä. Tarkista säännöllisesti vähintään 30 päivää muokkaamatta olleet vierastilit, puhdistuksen estävät tarjous- ja tilausviittaukset, puhdistuksen tulokset sekä tietosuojaselosteen ajantasaisuus. Varmista erikseen, että ajastettu puhdistus, kirjautumislinkit, monistus ja tilausten säilytys vastaavat organisaation hyväksyttyä tietosuojamallia. Tekninen automaatio ei yksin osoita lainmukaisuutta.