Kundedata: Hvad siger loven og forhandlerkontrakten?

Størrelse: px
Starte visningen fra side:

Download "Kundedata: Hvad siger loven og forhandlerkontrakten?"

Transkript

1 Kundedata: Hvad siger loven og forhandlerkontrakten?

2 Indhold - Hvilke oplysninger må du registrere - Hvordan skal oplysningerne opbevares - Hvad må du bruge oplysningerne til - Hvordan må du videregive oplysningerne Hvad siger forhandlerkontrakten? - Sammenstød mellem lov og kontrakt - Ophør af kontrakt Nye regler på vej 2

3 Medlemsundersøgelse september 2015 Kendeskab til lovgivningen om indsamling, opbevaring og brug af kundedata Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til lovgivningen om indsamling, opbevaring og brug af kundedata? 3

4 Medlemsundersøgelse september 2015 Kendeskab til forhandlerkontraktens bestemmelser om kundedata Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til forhandlerkontraktens bestemmelser om kundedata? 4

5 Persondataloven Markedsføringsloven - Forbrugeraftaleloven Hvilke kundeoplysninger må du registrere til eget brug? - Hvilke varer/ydelser kunden har købt og antal - Kundens købsvaner - Kundens postnummer - Kundens køn - Kundens alder 5

6 Kundens navn, adresse, telefonnummer, adresse, fødselsdato, fritidsinteresser og andre ikke-private oplysninger må registreres til eget brug hvis: - Kunden har givet samtykke/permission - Registrering er nødvendig for at opfylde aftalen - Registrering er nødvendig for at opfylde en retlige interesse Mindst én af disse betingelser skal være opfydt. Kundens cpr-nr. må kun registreres, hvis dette følger af lovgivningen f.eks. ved registrering af et køretøj i DMR. 6

7 Opbevaring af data: Anonyme kundeinformationer: Ingen krav til opbevaring Ikke-anonyme kundeinformationer: Der skal træffes foranstaltninger for at undgå, at oplysningerne tilintegøres, forsvinder, forringes, misbruges eller at uvedkommende får kendskab til dem. Oplysningerne skal slettes eller anonymiseres, når det ikke længere er nødvendigt at have oplysninger, der kan identificere den enkelte person. 7

8 Hvordan må oplysningerne bruges? HR: Adresset post til forbrugere er OK. U: Robinsonlisten eller direkte frabedt HR: Adresseret post til erhvervsdrivende på baggrund af egne indsamlede kontaktoplysninger er OK U: Oplysninger fra CVR og virksomheden er reklamebeskyttet i CVR. 8

9 Elektronisk post: HR: Forbud mod at henvende sig i søjemed til forbrugere og erhvervsdrivende pr. /sms/mms. U: Hvis adresse/kontaktinfo tidligere er modtaget i forbindelse med et salg af egne lignende varer/tjenesteydelser. Krav: - Kunden skal gøres opmærskom på, at adressen vil blive benyttet til fremtidig. - Hvis kunden har frabedt sig dette, skal det respekteres - Kunden skal hver gang nemt og gratis kunne frabede sig 9

10 Telefoniske henvendelser til forbrugere: HR: Forbudt! U1: Bøger, avisabonnementer, forsikring og redningstjenester U2: Forbrugeren har selv anmodet om det Telefoniske henvendelser til erhvervsdrivende: HR: OK U: Oplysninger hentet i CVR og reklamebeskyttet i CVR 10

11 Loyalitetsprogrammer: - Tilmelding skal være frivillig - Ret og pligt skal formuleres skriftligt ved tilmeldingen* - Oplysning om hvad oplysningerne bruges til (videregivelse) - Registrerede oplysninger skal administreres forsvarligt - Proportional og udifferentieret optjening af points - Løbende forældelse af points er ikke tilladt * (Hvem registrerer data, hvem ejer data, hvad bruges data til og hvordan kan man få sine data slettet) 11

12 Videregivelse af kundedata Generelle kundedata: HR: Navn, adresse, telefonnr., adresse, køn og alder. Status som f.eks. bilejer, husejer og preference for generelt afgrænsede varegrupper må videregives uden samtykke/permission. Der skal informeres om indsigelsesretten U: Hvis kunden har frabedt sig videregivelse eller er registreret i Robinsonlisten. Registreret i Robinson? Nej. Kunden oplyses om ret til at gøre indsigelse mod videregivelse Ja. Videregivelse ikke tilladt Nej tak. Videregivelse ikke tilladt Har kunden ikke gjort indsigelser inden 14 dg, kan oplysningerne videregives 12

13 Detaljerede kundedata: Om kunden køber på kredit, andre købsvilkår og købsvaner, detaljerede oplysninger om det købte, antal varer/tjenesteydelser eller oplysninger, der kan afsløre private forhold må kun videregives med kundens udtrykkelige samtykke/permission. 13

14 Anvendelse af kundeoplysninger til for andre virksomheder Samme regler: HR: Uden forbrugerens udtrykkelige samtykke/permission må en erhvervsdrivende kun foretage sådan for andre virksomheder på basis af "generelle kundedata". Kunderne skal informeres om indsigelsesretten. U: Hvis forbrugeren har gjort indsigelse eller er registreret i Robinsonlisten. Markedsføring af andre virksomheder baseret på detaljerede kundedata må kun ske på baggrund af udtrykkeligt samtykke. 14

15 Eksempel: Ja tak, jeg vil gerne modtage info og materiale fra Biler A/S via brev, telefon og elektronisk post (f.eks. , sms, mms) med henblik på af biler, tilbehør til biler, reparation/service af biler, events, konkurrencer og kundetilfredshedsundersøgelser. Jeg giver samtidigt tilladelse til, at Biler A/S må videregive mine oplysninger til importører af mærke X, Y og Z i DK, med det formål at kontakte mig som ovenfor nævnt. Samtykket omfatter også vor på vegne af de pågældende bilimportører. Du kan til enhver tid få slettet din profil eller tilbagekalde dit samtykke på Biler.dk/afmeld, eller ved at kontakte Biler A/S, Svinget 8, xxxx Bilby, telefon xx xx xx xx. Hver gang: Tjek Robinsonlisten og oplys om framelding/tilbagekald af samtykke/permission. 15

16 Det må du uden at spørge: - Indsamle, registrere og opbevare anonyme kundeoplysninger til eget brug. - Indsamle, registrere og opbevare ikke-anonyme kundeoplysninger, når det er nødvendigt for at opfylde en aftale - Generelle kundeoplysninger må videregives, når der er oplyst om indsigelsesret 16

17 Hvad siger forhandlerkontrakten? Hvor finder du reglerne? - I selve kontrakten f.eks. Kundedata - I tillæg eller bilag til kontrakten Eksempel: Forhandleren er forpligtet til at indsamle, registrere, opbevare og løbende opdatere de af bilimportøren krævede data på nuværende og potentielle kunder, der har købt motorkøretøjer, reservedele og tilbehør, således at bilimportøren kan spore motorkøretøjer og sikre, at alle nuværende og fremtidige regler vedrørende motorkøretøjer, reservedele og tilbehør er overholdt. Forhandleren skal levere de pågældende data til bilimportøren eller dennes repræsentanter på den måde og med den hyppighed, som bilimportøren eller dennes repræsentanter måtte kræve. Forhandleren skal sikre, at kundedataene er indsamlet i henhold til gældende databeskyttelsesregler, og at kunden har bemyndiget forhandleren til at overføre kundens data til bilimportøren. 17

18 Hvad siger forhandlerkontrakten? Sammenstød mellem kontrakt og lov - Misligholdelse - Lov har forrang - Hvem ejer kundedata? 18

19 Hvad siger forhandlerkontrakten? Kontraktophør Må importøren videregive kundedata til ny forhandler/reparatør? Både lov og kontrakt skal overholdes af importøren Eksempel: Bilimportøren kan anvende kundedataene til direkte eller indirekte at markedsføre motorkøretøjer, reservedele og tilbehør og til at hjælpe forhandlere med at yde en effektiv service på motorkøretøjer. Bilimportøren kan også anvende dataene til at gennemføre kundetilfredshedsundersøgelser. Bilimportøren må ikke videregive kundedata modtaget fra forhandleren til tredjemand, medmindre forhandleren har godkendt dette, eller det er påkrævet i henhold til lovgivningen eller følger af en retlig eller administrativ afgørelse. Forhandleren skal træffe alle de foranstaltninger, der er nødvendige for at overholde gældende lovgivning (særligt reglerne om databeskyttelse) om indsamling, registrering og videregivelse af de data om nuværende og potentielle kunder til bilimportøren eller dennes repræsentanter, som bilimportøren måtte kræve i henhold til denne aftale. 19

20 Nye regler på vej Ny EU-forordning forventes vedtaget i 2015 Ret til at blive glemt og slettet. Tavshed er ikke samtykke. DPO (Data Protection Officer) i virksomheder, der behandler mere end registrerede over en sammenhængende periode på 12 måneder Persondata må ikke opbevares i ubegrænset tid, hvis oplysningerne ikke længere har nogen relevans. Strengere krav til samtykke/permission ved videregivelse af persondata, ret til at få persondata slettet og skærpede krav til virksomhedernes dokumentation for, at reglerne er overholdt. 20

21 Nye regler på vej Virksomhederne skal udarbejde standardiserede informationspolitikker Bødeniveau på op til 2% af en virksomheds globale omsætning Et frivilligt samtykke kan ikke udgøres af felter, som er afkrydsede på forhånd Utvetydigt eller udtrykkeligt samtykke/permission Overgangsperiode på 24 mdr. Behov for udvikling af modeller til branchen Forberedelse: forældede IT-systemer - overblik over procedurer - DPO 21

22 Afslutning Spørgsmål? Brug for konkret rådgivning? Karoline H. Thomsen chefkonsulent Tlf::

Brug af kundeoplysninger

Brug af kundeoplysninger fremtiden starter her... Gode råd om... Brug af kundeoplysninger INDHOLD Hvilke oplysninger må du registrere? 3 Hvordan skal oplysningerne opbevares? 4 Hvordan må oplysningerne bruges? 4 Adresseret post

Læs mere

Stigende krav til behandling af persondata

Stigende krav til behandling af persondata Stigende krav til behandling af persondata Forpligtelser i nuværende lovgivning Ny persondataforordning på vej Tilbud til mærkeforeningerne om gennemgang af de enkelte mærkers kontraktbestemmelser om kundedata

Læs mere

uanmodede henvendelser og spam

uanmodede henvendelser og spam GODE RÅD OM... uanmodede henvendelser og spam SIDE 1 indhold 3 Indledning 3 E-mails og anden elektronisk post 5 Adresserede reklamebreve med posten 6 Navneløse postforsendelser 6 Telefoniske henvendelser

Læs mere

Lunar Way Business Privatlivspolitik

Lunar Way Business Privatlivspolitik Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,

Læs mere

Kundedata og markedsføring

Kundedata og markedsføring Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen

Læs mere

Privatlivspolitik for Vejle Rejser ApS.

Privatlivspolitik for Vejle Rejser ApS. Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan

Læs mere

Privatlivspolitik for Zieglersoft.

Privatlivspolitik for Zieglersoft. Privatlivspolitik for Zieglersoft. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler

Læs mere

Privatlivspolitik for Hellers Massage

Privatlivspolitik for Hellers Massage Privatlivspolitik for Hellers Massage Overblik Jeg respekterer dit privatliv og gør mig umage for at beskytte dine data. Jeg indsamler derfor ikke data om dig uden dit samtykke og vil aldrig misbruge dine

Læs mere

LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN?

LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN? LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN? 2. november 2015 Jane Frederikke Land, advokat (H) Daiga Grunte-Sonne, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN Ø CVR. NR: DK 62 60 67 11

Læs mere

Konkurrencer og markedsføring

Konkurrencer og markedsføring Konkurrencer og markedsføring Indhold 1. Kort fortalt... 1 2. Konkurrencer som led i markedsføring... 1 3. Samtykke til markedsføring gennem konkurrencer... 2 4. Oplysningspligt... 3 4.1. Gratis konkurrencer...

Læs mere

Privatlivspolitik for Psykologcentret Trekanten I/S

Privatlivspolitik for Psykologcentret Trekanten I/S Privatlivspolitik for Psykologcentret Trekanten I/S Kontaktoplysninger: Kontaktperson: Den til enhver tid siddende bestyrelsesformand. Pr. 25.maj 2018 Psykolog Johanne Elming Psykologcentret Trekanten

Læs mere

Persondatapolitik for Metropark ApS

Persondatapolitik for Metropark ApS Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Information om Willis Towers Watsons indsamling og behandling af personoplysninger

Information om Willis Towers Watsons indsamling og behandling af personoplysninger Information om Willis Towers Watsons indsamling og behandling af personoplysninger April 2018 Information om Willis Towers Watsons indsamling og behandling af personoplysninger Med denne skrivelse informeres

Læs mere

Bilag 1: Programmets Medlemsbetingelser

Bilag 1: Programmets Medlemsbetingelser MEDLEMSBETINGELSER FOR FORDS LOYALITETSPROGRAM Disse betingelser regulerer dit medlemskab af Fords Loyalitetsprogram Gældende fra juni 2015 Se tidligere udgaver af betingelserne her 1 Definitioner Ford

Læs mere