Kundedata: Hvad siger loven og forhandlerkontrakten?
|
|
|
- Rune Nielsen
- 10 år siden
- Visninger:
Transkript
1 Kundedata: Hvad siger loven og forhandlerkontrakten?
2 Indhold - Hvilke oplysninger må du registrere - Hvordan skal oplysningerne opbevares - Hvad må du bruge oplysningerne til - Hvordan må du videregive oplysningerne Hvad siger forhandlerkontrakten? - Sammenstød mellem lov og kontrakt - Ophør af kontrakt Nye regler på vej 2
3 Medlemsundersøgelse september 2015 Kendeskab til lovgivningen om indsamling, opbevaring og brug af kundedata Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til lovgivningen om indsamling, opbevaring og brug af kundedata? 3
4 Medlemsundersøgelse september 2015 Kendeskab til forhandlerkontraktens bestemmelser om kundedata Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til forhandlerkontraktens bestemmelser om kundedata? 4
5 Persondataloven Markedsføringsloven - Forbrugeraftaleloven Hvilke kundeoplysninger må du registrere til eget brug? - Hvilke varer/ydelser kunden har købt og antal - Kundens købsvaner - Kundens postnummer - Kundens køn - Kundens alder 5
6 Kundens navn, adresse, telefonnummer, adresse, fødselsdato, fritidsinteresser og andre ikke-private oplysninger må registreres til eget brug hvis: - Kunden har givet samtykke/permission - Registrering er nødvendig for at opfylde aftalen - Registrering er nødvendig for at opfylde en retlige interesse Mindst én af disse betingelser skal være opfydt. Kundens cpr-nr. må kun registreres, hvis dette følger af lovgivningen f.eks. ved registrering af et køretøj i DMR. 6
7 Opbevaring af data: Anonyme kundeinformationer: Ingen krav til opbevaring Ikke-anonyme kundeinformationer: Der skal træffes foranstaltninger for at undgå, at oplysningerne tilintegøres, forsvinder, forringes, misbruges eller at uvedkommende får kendskab til dem. Oplysningerne skal slettes eller anonymiseres, når det ikke længere er nødvendigt at have oplysninger, der kan identificere den enkelte person. 7
8 Hvordan må oplysningerne bruges? HR: Adresset post til forbrugere er OK. U: Robinsonlisten eller direkte frabedt HR: Adresseret post til erhvervsdrivende på baggrund af egne indsamlede kontaktoplysninger er OK U: Oplysninger fra CVR og virksomheden er reklamebeskyttet i CVR. 8
9 Elektronisk post: HR: Forbud mod at henvende sig i søjemed til forbrugere og erhvervsdrivende pr. /sms/mms. U: Hvis adresse/kontaktinfo tidligere er modtaget i forbindelse med et salg af egne lignende varer/tjenesteydelser. Krav: - Kunden skal gøres opmærskom på, at adressen vil blive benyttet til fremtidig. - Hvis kunden har frabedt sig dette, skal det respekteres - Kunden skal hver gang nemt og gratis kunne frabede sig 9
10 Telefoniske henvendelser til forbrugere: HR: Forbudt! U1: Bøger, avisabonnementer, forsikring og redningstjenester U2: Forbrugeren har selv anmodet om det Telefoniske henvendelser til erhvervsdrivende: HR: OK U: Oplysninger hentet i CVR og reklamebeskyttet i CVR 10
11 Loyalitetsprogrammer: - Tilmelding skal være frivillig - Ret og pligt skal formuleres skriftligt ved tilmeldingen* - Oplysning om hvad oplysningerne bruges til (videregivelse) - Registrerede oplysninger skal administreres forsvarligt - Proportional og udifferentieret optjening af points - Løbende forældelse af points er ikke tilladt * (Hvem registrerer data, hvem ejer data, hvad bruges data til og hvordan kan man få sine data slettet) 11
12 Videregivelse af kundedata Generelle kundedata: HR: Navn, adresse, telefonnr., adresse, køn og alder. Status som f.eks. bilejer, husejer og preference for generelt afgrænsede varegrupper må videregives uden samtykke/permission. Der skal informeres om indsigelsesretten U: Hvis kunden har frabedt sig videregivelse eller er registreret i Robinsonlisten. Registreret i Robinson? Nej. Kunden oplyses om ret til at gøre indsigelse mod videregivelse Ja. Videregivelse ikke tilladt Nej tak. Videregivelse ikke tilladt Har kunden ikke gjort indsigelser inden 14 dg, kan oplysningerne videregives 12
13 Detaljerede kundedata: Om kunden køber på kredit, andre købsvilkår og købsvaner, detaljerede oplysninger om det købte, antal varer/tjenesteydelser eller oplysninger, der kan afsløre private forhold må kun videregives med kundens udtrykkelige samtykke/permission. 13
14 Anvendelse af kundeoplysninger til for andre virksomheder Samme regler: HR: Uden forbrugerens udtrykkelige samtykke/permission må en erhvervsdrivende kun foretage sådan for andre virksomheder på basis af "generelle kundedata". Kunderne skal informeres om indsigelsesretten. U: Hvis forbrugeren har gjort indsigelse eller er registreret i Robinsonlisten. Markedsføring af andre virksomheder baseret på detaljerede kundedata må kun ske på baggrund af udtrykkeligt samtykke. 14
15 Eksempel: Ja tak, jeg vil gerne modtage info og materiale fra Biler A/S via brev, telefon og elektronisk post (f.eks. , sms, mms) med henblik på af biler, tilbehør til biler, reparation/service af biler, events, konkurrencer og kundetilfredshedsundersøgelser. Jeg giver samtidigt tilladelse til, at Biler A/S må videregive mine oplysninger til importører af mærke X, Y og Z i DK, med det formål at kontakte mig som ovenfor nævnt. Samtykket omfatter også vor på vegne af de pågældende bilimportører. Du kan til enhver tid få slettet din profil eller tilbagekalde dit samtykke på Biler.dk/afmeld, eller ved at kontakte Biler A/S, Svinget 8, xxxx Bilby, telefon xx xx xx xx. Hver gang: Tjek Robinsonlisten og oplys om framelding/tilbagekald af samtykke/permission. 15
16 Det må du uden at spørge: - Indsamle, registrere og opbevare anonyme kundeoplysninger til eget brug. - Indsamle, registrere og opbevare ikke-anonyme kundeoplysninger, når det er nødvendigt for at opfylde en aftale - Generelle kundeoplysninger må videregives, når der er oplyst om indsigelsesret 16
17 Hvad siger forhandlerkontrakten? Hvor finder du reglerne? - I selve kontrakten f.eks. Kundedata - I tillæg eller bilag til kontrakten Eksempel: Forhandleren er forpligtet til at indsamle, registrere, opbevare og løbende opdatere de af bilimportøren krævede data på nuværende og potentielle kunder, der har købt motorkøretøjer, reservedele og tilbehør, således at bilimportøren kan spore motorkøretøjer og sikre, at alle nuværende og fremtidige regler vedrørende motorkøretøjer, reservedele og tilbehør er overholdt. Forhandleren skal levere de pågældende data til bilimportøren eller dennes repræsentanter på den måde og med den hyppighed, som bilimportøren eller dennes repræsentanter måtte kræve. Forhandleren skal sikre, at kundedataene er indsamlet i henhold til gældende databeskyttelsesregler, og at kunden har bemyndiget forhandleren til at overføre kundens data til bilimportøren. 17
18 Hvad siger forhandlerkontrakten? Sammenstød mellem kontrakt og lov - Misligholdelse - Lov har forrang - Hvem ejer kundedata? 18
19 Hvad siger forhandlerkontrakten? Kontraktophør Må importøren videregive kundedata til ny forhandler/reparatør? Både lov og kontrakt skal overholdes af importøren Eksempel: Bilimportøren kan anvende kundedataene til direkte eller indirekte at markedsføre motorkøretøjer, reservedele og tilbehør og til at hjælpe forhandlere med at yde en effektiv service på motorkøretøjer. Bilimportøren kan også anvende dataene til at gennemføre kundetilfredshedsundersøgelser. Bilimportøren må ikke videregive kundedata modtaget fra forhandleren til tredjemand, medmindre forhandleren har godkendt dette, eller det er påkrævet i henhold til lovgivningen eller følger af en retlig eller administrativ afgørelse. Forhandleren skal træffe alle de foranstaltninger, der er nødvendige for at overholde gældende lovgivning (særligt reglerne om databeskyttelse) om indsamling, registrering og videregivelse af de data om nuværende og potentielle kunder til bilimportøren eller dennes repræsentanter, som bilimportøren måtte kræve i henhold til denne aftale. 19
20 Nye regler på vej Ny EU-forordning forventes vedtaget i 2015 Ret til at blive glemt og slettet. Tavshed er ikke samtykke. DPO (Data Protection Officer) i virksomheder, der behandler mere end registrerede over en sammenhængende periode på 12 måneder Persondata må ikke opbevares i ubegrænset tid, hvis oplysningerne ikke længere har nogen relevans. Strengere krav til samtykke/permission ved videregivelse af persondata, ret til at få persondata slettet og skærpede krav til virksomhedernes dokumentation for, at reglerne er overholdt. 20
21 Nye regler på vej Virksomhederne skal udarbejde standardiserede informationspolitikker Bødeniveau på op til 2% af en virksomheds globale omsætning Et frivilligt samtykke kan ikke udgøres af felter, som er afkrydsede på forhånd Utvetydigt eller udtrykkeligt samtykke/permission Overgangsperiode på 24 mdr. Behov for udvikling af modeller til branchen Forberedelse: forældede IT-systemer - overblik over procedurer - DPO 21
22 Afslutning Spørgsmål? Brug for konkret rådgivning? Karoline H. Thomsen chefkonsulent Tlf::
Brug af kundeoplysninger
fremtiden starter her... Gode råd om... Brug af kundeoplysninger INDHOLD Hvilke oplysninger må du registrere? 3 Hvordan skal oplysningerne opbevares? 4 Hvordan må oplysningerne bruges? 4 Adresseret post
Stigende krav til behandling af persondata
Stigende krav til behandling af persondata Forpligtelser i nuværende lovgivning Ny persondataforordning på vej Tilbud til mærkeforeningerne om gennemgang af de enkelte mærkers kontraktbestemmelser om kundedata
uanmodede henvendelser og spam
GODE RÅD OM... uanmodede henvendelser og spam SIDE 1 indhold 3 Indledning 3 E-mails og anden elektronisk post 5 Adresserede reklamebreve med posten 6 Navneløse postforsendelser 6 Telefoniske henvendelser
Lunar Way Business Privatlivspolitik
Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,
Kundedata og markedsføring
Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen
Privatlivspolitik for Vejle Rejser ApS.
Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan
Privatlivspolitik for Zieglersoft.
Privatlivspolitik for Zieglersoft. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler
Privatlivspolitik for Hellers Massage
Privatlivspolitik for Hellers Massage Overblik Jeg respekterer dit privatliv og gør mig umage for at beskytte dine data. Jeg indsamler derfor ikke data om dig uden dit samtykke og vil aldrig misbruge dine
LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN?
LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN? 2. november 2015 Jane Frederikke Land, advokat (H) Daiga Grunte-Sonne, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN Ø CVR. NR: DK 62 60 67 11
Konkurrencer og markedsføring
Konkurrencer og markedsføring Indhold 1. Kort fortalt... 1 2. Konkurrencer som led i markedsføring... 1 3. Samtykke til markedsføring gennem konkurrencer... 2 4. Oplysningspligt... 3 4.1. Gratis konkurrencer...
Privatlivspolitik for Psykologcentret Trekanten I/S
Privatlivspolitik for Psykologcentret Trekanten I/S Kontaktoplysninger: Kontaktperson: Den til enhver tid siddende bestyrelsesformand. Pr. 25.maj 2018 Psykolog Johanne Elming Psykologcentret Trekanten
Persondatapolitik for Metropark ApS
Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",
Privatlivs- og cookiepolitik
Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Information om Willis Towers Watsons indsamling og behandling af personoplysninger
Information om Willis Towers Watsons indsamling og behandling af personoplysninger April 2018 Information om Willis Towers Watsons indsamling og behandling af personoplysninger Med denne skrivelse informeres
Bilag 1: Programmets Medlemsbetingelser
MEDLEMSBETINGELSER FOR FORDS LOYALITETSPROGRAM Disse betingelser regulerer dit medlemskab af Fords Loyalitetsprogram Gældende fra juni 2015 Se tidligere udgaver af betingelserne her 1 Definitioner Ford
