GDPR és a hűségprogram: amit egy magyar vállalkozásnak tudnia kell a vendégadatokról
Amikor egy hűségprogramot indítasz, elkezdesz adatot gyűjteni a vendégeidről. Nevet, telefonszámot, esetleg születésnapot és vásárlási előzményeket. Ez teljesen normális, sőt éppen ettől lesz hasznos a program. De abban a pillanatban, hogy adatot kezelsz, a GDPR is a képbe kerül.
Ez a cikk nem jogi tanácsadás, hanem egy gyakorlati eligazodás magyar kisvállalkozóknak. Végigvesszük, mit szabad, mit nem, és mik a leggyakoribb hibák, hogy nyugodtan, szabályosan építhesd a vendégkörödet.
Miért érint téged a GDPR?
Egy tévhittel kezdjük: sokan azt hiszik, hogy a GDPR csak a nagy cégekre vonatkozik. Nem így van. Ha személyes adatot kezelsz, márpedig egy hűségprogram pontosan ezt teszi, akkor rád is vonatkozik, függetlenül attól, hogy egy kis kávézó vagy egy lánc vagy.
A jó hír, hogy a szabályok egy tisztességesen működő kisvállalkozásnak nem jelentenek nagy terhet. A legtöbb elvárás valójában józan ész, csak írásba is kell foglalni.
1. Kell a jogalap, jellemzően a hozzájárulás
Adatot nem gyűjthetsz csak úgy. Kell hozzá egy jogalap, és egy hűségprogramnál ez jellemzően a vendég hozzájárulása. Amikor a vendég csatlakozik, világosan tudnia kell, hogy adatot adsz meg, és bele kell egyeznie.
Fontos szabályok a hozzájárulásnál:
- Legyen önkéntes. Nem kényszerítheted rá a vendéget egy előre bepipált négyzettel.
- Legyen konkrét. Külön dolog a hűségprogram működtetése és külön a marketing üzenetek küldése. A push értesítésekhez érdemes külön hozzájárulást kérni.
- Legyen visszavonható. A vendégnek ugyanolyan könnyen ki kell tudnia lépni, mint amennyire belépett.
2. Adatminimalizálás: csak amire tényleg szükség van
A GDPR egyik alapelve, hogy csak azt az adatot gyűjtsd, amire a programhoz valóban szükség van. Csábító mindent bekérni, de minden felesleges adat plusz kockázat és plusz felelősség.
Egy hűségprogramhoz jellemzően elég a telefonszám vagy az email, és a vásárlási előzmény. A születésnap már opció, amit a jobb születésnapi kampányokhoz érdemes elkérni, de csak akkor, ha tényleg használod. Ha egy adatnak nincs célja, ne kérd be.
3. A vendég jogai, amiket tiszteletben kell tartanod
A vendégednek több joga is van az adataival kapcsolatban, és ezeket biztosítanod kell:
- Hozzáférés: megkérdezheti, milyen adatot tárolsz róla.
- Helyesbítés: kérheti a hibás adat javítását.
- Törlés: kérheti, hogy töröld az adatait, és ezt teljesítened kell.
- Kilépés: bármikor leiratkozhat a marketingről.
A törlési jog a gyakorlatban azt jelenti, hogy ha egy vendég kéri, valóban és teljesen el kell tudnod távolítani az adatait a rendszerből. Egy jó platform ezt egy gombnyomással megoldja. A Revino beépítetten kezeli a vendégadatok exportját és törlését, hogy ne kézzel kelljen bajlódnod vele.
4. Legyen adatkezelési tájékoztatód
Egy dolog nem hiányozhat: egy világos, elérhető adatkezelési tájékoztató. Ebben leírod, milyen adatot gyűjtesz, milyen célból, meddig tárolod, és kinek adod tovább (például a hűségprogram platformjának). Ez nem elrejtendő apróbetű, hanem a bizalom alapja. A mi tájékoztatónkat az adatvédelmi oldalon találod, és jó kiindulási minta lehet.
5. Az adatfeldolgozó felelőssége
Ha egy külső platformot használsz a hűségprogramhoz, akkor a szolgáltató a te nevedben kezeli az adatot, adatfeldolgozóként. Fontos, hogy olyan platformot válassz, amelyik maga is megfelel a GDPR-nek: biztonságosan tárolja az adatot, EU-s adatkezelést biztosít, és van vele adatfeldolgozói megállapodásod.
Ez levesz rólad egy nagy terhet. A technikai megfelelést a platform hozza, neked a helyes hozzájárulást és a tájékoztatót kell rendben tartanod.
A leggyakoribb hibák
- Előre bepipált hozzájárulás. A csendben megadott beleegyezés nem érvényes.
- Minden adat bekérése. A felesleges adat csak kockázat.
- Nincs tájékoztató. A vendégnek joga van tudni, mi történik az adataival.
- A törlés figyelmen kívül hagyása. A törlési kérést teljesíteni kell, nem elég ígérni.
- A marketing összemosása a működéssel. A push és az email küldéséhez külön hozzájárulás kell.
Összefoglalás
A GDPR nem ellenség, hanem egy keret, ami a vendéged bizalmát védi, és épp ez a bizalom a hűségprogramod alapja. A lényeg öt dologban áll: legyen jogalapod (jellemzően hozzájárulás), csak a szükséges adatot gyűjtsd, tartsd tiszteletben a vendég jogait, legyen adatkezelési tájékoztatód, és válassz megfelelő platformot.
Ha ezt az ötöt rendben tartod, nyugodtan építheted a vendégköröd. A szabályok betartása nemcsak kötelező, hanem versenyelőny is: a vendég szívesebben ad adatot annak, akiről érzi, hogy tisztességesen bánik vele.
A Revino EU-s, GDPR-megfelelő adatkezeléssel működik, beépített hozzájárulás-kezeléssel, adat-exporttal és egygombos törléssel. Próbáld ki ingyen, 7 napos próbával!
Készen állsz a gyakorlatban is?
Próbáld ki a Revino-t 7 napig ingyen és építs törzsvendég kört!