Kundedata: Hvad siger loven og forhandlerkontrakten?



Relaterede dokumenter
Brug af kundeoplysninger

Stigende krav til behandling af persondata

uanmodede henvendelser og spam

Dataansvar. Vi tager din databeskyttelse alvorligt. Kontaktoplysninger. Vi sikrer fair og transparent databehandling. Behandling af persondata

Persondatapolitik for VIAVANA.COM. GO WITH PASSION

Privatlivspolitik for nef Fiber A/S.

Computershare Aktionær s

Privatlivspolitik for Rationel Service A/S.

Lunar Way Business Privatlivspolitik

Privatlivspolitik for DV Partner ApS.

Privatlivspolitik for Skalberg Selskaber ApS.

Persondata - hvem, hvad, hvor og hvordan?

Privatlivspolitik og sikkerhed i Green Volcano

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Kundedata og markedsføring

Databeskyttelsespolitik

Privatlivspolitik for Vejle Rejser ApS.

Privatlivspolitik for Psykologisk Praksis Camilla Schrøder

Privatlivspolitik for Psykolog Stig Jensen

Privatlivspolitik for Zieglersoft.

Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig.

Privatlivspolitik for Hellers Massage

Privatlivspolitik. for SUN DESIGN A/S.

Privatlivspolitik for NEWWWEB ApS

Privatlivspolitik for

LOYALITETSKONCEPTER EN TING ER STRATEGI, MEN HVAD MED JURAEN?

Persondatapolitik. Persondatapolitik

Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen.

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K

Privatlivspolitik for LTECH A/S

Vilkår og privatlivspolitik

Konkurrencer og markedsføring

Persondatapolitik. TENSO ApS Vandværksvej Odense C 1

Privatlivspolitik for Fyns Psykologpraksis

Konferencer og seminarer - markedsføring og personoplysninger. Nana Louw & Linda Tørngren Henriksen

Retningslinjer for behandling af personoplysninger for gæster i forbindelse med opfyldelse af aftale hos Hotel SKT. Annæ, CVR-nr

Privatlivspolitik for Psykologcentret Trekanten I/S

Nuværende og tidligere kunder hos GRIP Danmark, ACTAS A/S. GRIP Danmark tilhører den landsdækkende sikringsvirksomhed ACTAS A/S

Privatlivspolitik for Solar Group

JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER

Persondatapolitik for Metropark ApS

Privatlivspolitik for manman

Privatlivsbeskyttelsespolitik for Lyngby- Taarbæk Kommune/ Ejendomskontor

PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

OPLYSNINGER OM PERSONDATA TIL KUNDER

Privatlivs- og cookiepolitik

I, Privatlivspolitik for Kunder, kan du læse om vores politikker, principper og procedure for håndtering af personoplysninger.

Privatlivspolitik for Lenepia.dk

Privatlivspolitik Tejn IF

PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S

Privatlivspolitik for leverandører og serviceudbydere hos Hedensted Fjernvarme a.m.b.a.

Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data.

Privatlivspolitik for Presentiapsykologerne A/S

1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata.

Privatlivspolitik for Det Våde Får/Tolykkegård

Privatlivspolitik for frivillige

Udover Privatlivspolitikken gælder vores Cookiepolitik, som du kan finde på vores hjemmeside:

Privatlivspolitik for

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Som hovedregel kan du tilgå vores hjemmeside uden at fortælle os, hvem du er eller give personlige oplysninger om dig selv.

Svanningevej 2 DK-9220 Aalborg Øst Tel

Vi behandler persondata og har derfor vedtaget denne privatlivspolitik, der fortæller dig, hvordan vi behandler dine data.

PERSONDATAPOLTIK. Håndtering af personoplysninger om medlemmer, samarbejdspartnere mv. hos Fonden MARCOD

OPLYSNINGER OM PERSONDATA TIL KUNDER OG LEVERANDØRER

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S

Rammeaftalebilag 5 - Databehandleraftale

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

Persondatapolitik vedrørende

DUX Tællerfabrik Trading Enebærvænget 18, Thurø. DK-5700 Svendborg Danmark Persondatapolitik

PERSONDATAPOLITIK EO-SERVICE

Vi passer på dine persondata

P R I V A T L I V S P O L I T I K F O R B L O M M E N S L Y S T K R O A P S

Information om Willis Towers Watsons indsamling og behandling af personoplysninger

Cookie- og Privatlivspolitik for Karen Rasmussens Rengøring ApS

Vi giver de personer, vi behandler oplysninger om ( de registrerede ), informationer om vores databehandlinger og om de registreredes rettigheder.

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

Databehandlingspolitik

COOKIES & PERSONDATAPOLITIK (GDPR)

For nærmere uddybning af hvilken type data vi anvender om dig se nedenstående link.

Denne privatlivspolitik beskriver hvordan Vatech 2000 (herefter vi, vores eller os ) behandler personoplysninger om dig.

Persondatapolitik for TAGARNO A/S

Privatlivspolitik for FDF Dronninglund

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG

Privatlivspolitik for TechMedia A/S

Sådan behandler vi dine persondata

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLTIK. Behandling af personoplysninger om brugere af Musikkens Hus` faciliteter

Vilkår og privatlivspolitik

Viby Musikforening Erik Larsen Blåholmsvej Viby Sj.

Kontaktoplysninger FysioDanmark Holstebro er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Alm. Brands persondatapolitik

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS

Oplysninger om persondata til kunder

Privatlivspolitik for

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

Bilag 1: Programmets Medlemsbetingelser

PRIVATLI V SPO LI TIK FO R CHABBE R

Transkript:

Kundedata: Hvad siger loven og forhandlerkontrakten?

Indhold - Hvilke oplysninger må du registrere - Hvordan skal oplysningerne opbevares - Hvad må du bruge oplysningerne til - Hvordan må du videregive oplysningerne Hvad siger forhandlerkontrakten? - Sammenstød mellem lov og kontrakt - Ophør af kontrakt Nye regler på vej 2

Medlemsundersøgelse september 2015 Kendeskab til lovgivningen om indsamling, opbevaring og brug af kundedata 50 40 30 20 10 0 Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september 2015. Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til lovgivningen om indsamling, opbevaring og brug af kundedata? 3

Medlemsundersøgelse september 2015 Kendeskab til forhandlerkontraktens bestemmelser om kundedata 40 30 20 10 0 Indgående kenskab Nok kendskab Noget kendskab, men ikke nok Alt for lidt kendskab Ved ikke Kilde: Bilbranchens medlemsundersøgelse september 2015. Webinterviews med 75 indehavere, direktører, filialchefer o.lign. hos danske bilforhandlere. Spørgsmål: I hvilken grad vurderer du, at din virksomhed kender til forhandlerkontraktens bestemmelser om kundedata? 4

Persondataloven Markedsføringsloven - Forbrugeraftaleloven Hvilke kundeoplysninger må du registrere til eget brug? - Hvilke varer/ydelser kunden har købt og antal - Kundens købsvaner - Kundens postnummer - Kundens køn - Kundens alder 5

Kundens navn, adresse, telefonnummer, e-mailadresse, fødselsdato, fritidsinteresser og andre ikke-private oplysninger må registreres til eget brug hvis: - Kunden har givet samtykke/permission - Registrering er nødvendig for at opfylde aftalen - Registrering er nødvendig for at opfylde en retlige interesse Mindst én af disse betingelser skal være opfydt. Kundens cpr-nr. må kun registreres, hvis dette følger af lovgivningen f.eks. ved registrering af et køretøj i DMR. 6

Opbevaring af data: Anonyme kundeinformationer: Ingen krav til opbevaring Ikke-anonyme kundeinformationer: Der skal træffes foranstaltninger for at undgå, at oplysningerne tilintegøres, forsvinder, forringes, misbruges eller at uvedkommende får kendskab til dem. Oplysningerne skal slettes eller anonymiseres, når det ikke længere er nødvendigt at have oplysninger, der kan identificere den enkelte person. 7

Hvordan må oplysningerne bruges? HR: Adresset post til forbrugere er OK. U: Robinsonlisten eller direkte frabedt HR: Adresseret post til erhvervsdrivende på baggrund af egne indsamlede kontaktoplysninger er OK U: Oplysninger fra CVR og virksomheden er reklamebeskyttet i CVR. 8

Elektronisk post: HR: Forbud mod at henvende sig i søjemed til forbrugere og erhvervsdrivende pr. e-mail/sms/mms. U: Hvis e-mailadresse/kontaktinfo tidligere er modtaget i forbindelse med et salg af egne lignende varer/tjenesteydelser. Krav: - Kunden skal gøres opmærskom på, at adressen vil blive benyttet til fremtidig. - Hvis kunden har frabedt sig dette, skal det respekteres - Kunden skal hver gang nemt og gratis kunne frabede sig 9

Telefoniske henvendelser til forbrugere: HR: Forbudt! U1: Bøger, avisabonnementer, forsikring og redningstjenester U2: Forbrugeren har selv anmodet om det Telefoniske henvendelser til erhvervsdrivende: HR: OK U: Oplysninger hentet i CVR og reklamebeskyttet i CVR 10

Loyalitetsprogrammer: - Tilmelding skal være frivillig - Ret og pligt skal formuleres skriftligt ved tilmeldingen* - Oplysning om hvad oplysningerne bruges til (videregivelse) - Registrerede oplysninger skal administreres forsvarligt - Proportional og udifferentieret optjening af points - Løbende forældelse af points er ikke tilladt * (Hvem registrerer data, hvem ejer data, hvad bruges data til og hvordan kan man få sine data slettet) 11

Videregivelse af kundedata Generelle kundedata: HR: Navn, adresse, telefonnr., e-mailadresse, køn og alder. Status som f.eks. bilejer, husejer og preference for generelt afgrænsede varegrupper må videregives uden samtykke/permission. Der skal informeres om indsigelsesretten U: Hvis kunden har frabedt sig videregivelse eller er registreret i Robinsonlisten. Registreret i Robinson? Nej. Kunden oplyses om ret til at gøre indsigelse mod videregivelse Ja. Videregivelse ikke tilladt Nej tak. Videregivelse ikke tilladt Har kunden ikke gjort indsigelser inden 14 dg, kan oplysningerne videregives 12

Detaljerede kundedata: Om kunden køber på kredit, andre købsvilkår og købsvaner, detaljerede oplysninger om det købte, antal varer/tjenesteydelser eller oplysninger, der kan afsløre private forhold må kun videregives med kundens udtrykkelige samtykke/permission. 13

Anvendelse af kundeoplysninger til for andre virksomheder Samme regler: HR: Uden forbrugerens udtrykkelige samtykke/permission må en erhvervsdrivende kun foretage sådan for andre virksomheder på basis af "generelle kundedata". Kunderne skal informeres om indsigelsesretten. U: Hvis forbrugeren har gjort indsigelse eller er registreret i Robinsonlisten. Markedsføring af andre virksomheder baseret på detaljerede kundedata må kun ske på baggrund af udtrykkeligt samtykke. 14

Eksempel: Ja tak, jeg vil gerne modtage info og materiale fra Biler A/S via brev, telefon og elektronisk post (f.eks. e-mail, sms, mms) med henblik på af biler, tilbehør til biler, reparation/service af biler, events, konkurrencer og kundetilfredshedsundersøgelser. Jeg giver samtidigt tilladelse til, at Biler A/S må videregive mine oplysninger til importører af mærke X, Y og Z i DK, med det formål at kontakte mig som ovenfor nævnt. Samtykket omfatter også vor på vegne af de pågældende bilimportører. Du kan til enhver tid få slettet din profil eller tilbagekalde dit samtykke på Biler.dk/afmeld, eller ved at kontakte Biler A/S, Svinget 8, xxxx Bilby, telefon xx xx xx xx. Hver gang: Tjek Robinsonlisten og oplys om framelding/tilbagekald af samtykke/permission. 15

Det må du uden at spørge: - Indsamle, registrere og opbevare anonyme kundeoplysninger til eget brug. - Indsamle, registrere og opbevare ikke-anonyme kundeoplysninger, når det er nødvendigt for at opfylde en aftale - Generelle kundeoplysninger må videregives, når der er oplyst om indsigelsesret 16

Hvad siger forhandlerkontrakten? Hvor finder du reglerne? - I selve kontrakten f.eks. Kundedata - I tillæg eller bilag til kontrakten Eksempel: Forhandleren er forpligtet til at indsamle, registrere, opbevare og løbende opdatere de af bilimportøren krævede data på nuværende og potentielle kunder, der har købt motorkøretøjer, reservedele og tilbehør, således at bilimportøren kan spore motorkøretøjer og sikre, at alle nuværende og fremtidige regler vedrørende motorkøretøjer, reservedele og tilbehør er overholdt. Forhandleren skal levere de pågældende data til bilimportøren eller dennes repræsentanter på den måde og med den hyppighed, som bilimportøren eller dennes repræsentanter måtte kræve. Forhandleren skal sikre, at kundedataene er indsamlet i henhold til gældende databeskyttelsesregler, og at kunden har bemyndiget forhandleren til at overføre kundens data til bilimportøren. 17

Hvad siger forhandlerkontrakten? Sammenstød mellem kontrakt og lov - Misligholdelse - Lov har forrang - Hvem ejer kundedata? 18

Hvad siger forhandlerkontrakten? Kontraktophør Må importøren videregive kundedata til ny forhandler/reparatør? Både lov og kontrakt skal overholdes af importøren Eksempel: Bilimportøren kan anvende kundedataene til direkte eller indirekte at markedsføre motorkøretøjer, reservedele og tilbehør og til at hjælpe forhandlere med at yde en effektiv service på motorkøretøjer. Bilimportøren kan også anvende dataene til at gennemføre kundetilfredshedsundersøgelser. Bilimportøren må ikke videregive kundedata modtaget fra forhandleren til tredjemand, medmindre forhandleren har godkendt dette, eller det er påkrævet i henhold til lovgivningen eller følger af en retlig eller administrativ afgørelse. Forhandleren skal træffe alle de foranstaltninger, der er nødvendige for at overholde gældende lovgivning (særligt reglerne om databeskyttelse) om indsamling, registrering og videregivelse af de data om nuværende og potentielle kunder til bilimportøren eller dennes repræsentanter, som bilimportøren måtte kræve i henhold til denne aftale. 19

Nye regler på vej Ny EU-forordning forventes vedtaget i 2015 Ret til at blive glemt og slettet. Tavshed er ikke samtykke. DPO (Data Protection Officer) i virksomheder, der behandler mere end 5.000 registrerede over en sammenhængende periode på 12 måneder Persondata må ikke opbevares i ubegrænset tid, hvis oplysningerne ikke længere har nogen relevans. Strengere krav til samtykke/permission ved videregivelse af persondata, ret til at få persondata slettet og skærpede krav til virksomhedernes dokumentation for, at reglerne er overholdt. 20

Nye regler på vej Virksomhederne skal udarbejde standardiserede informationspolitikker Bødeniveau på op til 2% af en virksomheds globale omsætning Et frivilligt samtykke kan ikke udgøres af felter, som er afkrydsede på forhånd Utvetydigt eller udtrykkeligt samtykke/permission Overgangsperiode på 24 mdr. Behov for udvikling af modeller til branchen Forberedelse: forældede IT-systemer - overblik over procedurer - DPO 21

Afslutning Spørgsmål? Brug for konkret rådgivning? http://www.forbrugerombudsmanden.dk/sager-og-praksis/ofte-stillede-spoergsmaal-ommarkedsfoering/faq-spam Karoline H. Thomsen chefkonsulent kart@di.dk Tlf:: 2949 4413 22