Elektroninė parduotuvė asmens duomenis tvarko kiekviename žingsnyje: lankytojui vos atsidarius puslapį įsijungia analitika, registruojantis kuriama paskyra, perkant duomenys keliauja mokėjimų tarpininkui ir kurjeriui, o po pirkimo klientas gauna naujienlaiškius. Kiekvienas iš šių etapų turi savo taisykles. Aptarsime jas nuosekliai – nuo slapukų juostos iki pakartotinės rinkodaros.
Slapukai: pirmoji sąlyčio vieta
Slapukų juosta – tai, ką lankytojas pamato pirmiausia, ir vieta, kur e-parduotuvės klysta dažniausiai. Pagrindinės taisyklės, kurias diktuoja BDAR ir elektroninių ryšių reguliavimas, yra šios: be sutikimo galima naudoti tik būtinuosius slapukus – tuos, be kurių parduotuvė neveikia (krepšelis, prisijungimo sesija). Analitikos, rinkodaros ir socialinių tinklų slapukams reikalingas aktyvus sutikimas.
Ką tai reiškia praktiškai:
-
iš anksto pažymėtos varnelės negalioja – sutikimas turi būti aktyvus veiksmas,
-
mygtukas „Nesutinku“ turi būti toks pat pasiekiamas kaip „Sutinku“,
-
iki sutikimo rinkodaros slapukai negali būti įkeliami – juosta, kuri tik informuoja, bet slapukus deda iš karto, yra pažeidimas,
-
sutikimą turi būti taip pat lengva atšaukti, kaip ir duoti.
Kliento paskyra ir pirkimas be registracijos
Registracijos formoje galioja duomenų mažinimo principas: prašykite tik to, ko reikia užsakymui įvykdyti. Gimimo data, lytis ar telefono numeris „dėl visa ko“ – perteklius, kurį reikės pagrįsti.
Verta pasiūlyti ir pirkimą be registracijos – svečio režimu. Tai ne tik geresnė pirkimo patirtis, bet ir mažesnė duomenų apimtis: svečio duomenys tvarkomi tik užsakymui įvykdyti ir apskaitos prievolėms, be ilgalaikės paskyros.
Pirkimo duomenys – užsakymai, sąskaitos – saugomi apskaitos teisės aktų nustatytą laiką, tačiau tai nereiškia, kad tiek pat metų galima naudoti kliento kontaktus rinkodarai. Skirtingi tikslai – skirtingi terminai.
Naujienlaiškiai ir pakartotinė rinkodara
Čia daugiausia painiavos, todėl verta įsidėmėti dvi situacijas.
Esamas klientas. Jei asmuo įsigijo prekę, panašių prekių pasiūlymus jam siųsti galima ir be atskiro sutikimo – tačiau tik aiškiai suteikus galimybę atsisakyti jau renkant kontaktą ir kiekviename laiške.
Ne klientas. Naujienlaiškio prenumeratoriui, kuris nieko nepirko, reikalingas aiškus sutikimas. Geroji praktika – patvirtinimo laiškas su nuoroda, įrodantis, kad adresą užregistravo tikrasis jo savininkas.
Pakartotinei rinkodarai per reklamos platformas – kai lankytojui rodomi skelbimai pagal jo naršymą jūsų parduotuvėje – reikalingas rinkodaros slapukų sutikimas. Klientų sąrašų įkėlimas į reklamos platformas taip pat turi būti atskleistas privatumo politikoje.
Duomenų partneriai: mokėjimai, siuntos, platformos
Tipinė e-parduotuvė duomenis perduoda bent keliems partneriams: mokėjimų tarpininkui, kurjerių tarnybai, el. parduotuvės platformai, rinkodaros įrankiams. Su kiekvienu, kuris tvarko duomenis jūsų pavedimu, reikalinga duomenų tvarkymo sutartis – didieji tiekėjai ją paprastai siūlo standartiškai, tereikia patvirtinti.
Privatumo politikoje šie gavėjai turi būti įvardyti bent kategorijomis: kas gauna duomenis, kokiu tikslu ir ar duomenys keliauja už Europos ekonominės erdvės ribų.
Klientų teisės: pasiruoškite prašymams
E-parduotuvės klientai vis dažniau naudojasi savo teisėmis: prašo ištrinti paskyrą, pateikti sukauptus duomenis ar išjungti rinkodarą. Atsakyti privaloma per mėnesį.
Praktinis patarimas: susikurkite paprastą vidinę tvarką – kas priima prašymus, kaip patikrinama tapatybė, kaip ištrinami duomenys iš visų sistemų, įskaitant atsargines kopijas ir rinkodaros platformas. Paskyros ištrynimas neatleidžia nuo prievolės saugoti apskaitos dokumentus – šiuos duomenis tiesiog reikia atskirti nuo rinkodaros.
Dažniausios e-parduotuvių klaidos
Apibendrinant priežiūros praktiką, e-komercijoje kartojasi šie pažeidimai: slapukai įkeliami iki sutikimo; naujienlaiškiai siunčiami visiems, kas kada nors paliko el. paštą; privatumo politika nukopijuota nuo kitos svetainės ir neatitinka realybės; paskyros ištrynimo funkcijos apskritai nėra; su rinkodaros įrankiais dalijamasi duomenimis to neatskleidus.
Kiekviena iš šių klaidų matoma iš išorės – tai reiškia, kad skundui pateikti nereikia jokio patikrinimo, pakanka vieno nepatenkinto lankytojo.
Apibendrinimas
E-parduotuvei duomenų apsauga nėra vien teisinis formalumas – tai pirkėjo pasitikėjimo dalis. Tvarkinga slapukų juosta, minimali registracijos forma, sąžininga rinkodara ir veikiančios klientų teisės kuria įspūdį, kad parduotuve galima pasitikėti ir mokėjimo kortelės duomenimis. O tai tiesiogiai virsta pardavimais. Jei abejojate, ar jūsų parduotuvė atitinka reikalavimus – profesionalus auditas atskleis spragas greičiau ir pigiau nei kliento skundas.


