Timma Ă€r utvecklat för att följa de regler som stĂ€lls av GDPR. I den hĂ€r artikeln har vi samlat nĂ„gra av de vanligaste frĂ„gorna vi fĂ„r för att ge dig vĂ€gledning om GDPR och hur du kan sĂ€kerstĂ€lla att din verksamhet uppfyller de krav som GDPR stĂ€ller nĂ€r du anvĂ€nder Timma Pro. đ
InnehÄll:
1. Vad Ă€r GDPR? đȘđș
GDPR stÄr för General Data Protection Regulation och trÀdde i kraft inom EU Är 2018. Kort sagt Àr syftet med GDPR att stÀrka konsumenters rÀttigheter nÀr det gÀller hur företag, organisationer och myndigheter samlar in, behandlar och anvÀnder deras personuppgifter.
Personuppgifter Àr all typ av information som kan kopplas till en specifik person. Exempel pÄ personuppgifter Àr:
Namn
E-postadress
Födelsedatum
Personnummer
Adress
Bilder
2. Hur pÄverkar GDPR mig som företagare?
En grundlÀggande princip inom GDPR Àr att veta vem som ansvarar för datan och vem som hanterar den. Det finns tre huvudsakliga roller:
Personuppgiftsansvarig: Den som bestÀmmer hur datan anvÀnds och Àger den (salongsÀgare och anvÀndare med rÀttighet till kundregistret).
PersonuppgiftsbitrÀde: Den som hanterar datan (Timma).
Registrerad: Personen som datan handlar om (kunder i ditt kundregister).
I Timma Pro Àr det du som salongsÀgare som Àger datan om dina kunder i ditt kundregister, och Timma hjÀlper dig att lagra och hantera den genom att hÄlla den pÄ vÄr plattform.
Det finns mÄnga bra informationskÀllor som myndigheterna har skapat för att guida dig kring vad GDPR innebÀr för dig som företagare exempelvis denna: https://www.verksamt.se/driva/gdpr-dataskyddsregler
Nedan Àr ett exempel pÄ en checklista dÀr du kan lÀra dig mer om hur GDPR gÀller för dig som smÄföretagare och personuppgiftsansvarig.
3. GDPR Checklista:
HĂ„ll ditt konto sĂ€kert đĄïž
Se till att endast du har tillgÄng till ditt Timma-konto. HÀr har vi samlat vÄra bÀsta rekommendationer för hur du kan skydda ditt konto mot obehörig Ätkomst.
SĂ€kerstĂ€ll att rĂ€tt personer Ă€r registrerade som Ă€gare av kundregistret â
Se till att de rÀtta personerna Àr registrerade som personuppgiftsansvariga i ditt Timma-konto. Du kan hantera de registrerade Àgarna av informationen i kundregistret under:
âFöretag > Kontrakt > ĂganderĂ€tt till kundregister
HĂ„ll dina kunder informerade đŁïž
Enligt GDPR behöver du informerar dina kunder om vilka personuppgifter du samlar in, varför du behöver dem, hur lÀnge de lagras och vem som har tillgÄng till dem. Dina kunder mÄste ocksÄ kunna godkÀnna att du lagrar denna information och bli informerade om hur de kan begÀra att fÄ se, Àndra eller radera sina uppgifter.
Timma hjÀlper dig med detta genom att tillhandahÄlla en integritetspolicy som dina kunder ger medgivande till innan de kan boka tid online.
Du kan se din integritetspolicy för kunder under:
âFöretag > Kontrakt > Integritetspolicy
Spara endast relevant information och ta bort onödig data đ§č
Se till att du endast lagrar nödvÀndig information. Gör det till en rutin att rensa bort onödig information om kunder och att ta bort kunder som inte lÀngre besöker din salong. Detta hjÀlper dig inte bara att följa GDPR, utan gör det ocksÄ enklare för dig att fokusera pÄ relevant information nÀr du förbereder dig inför kundernas ankomst.
Tilldela extra anvĂ€ndare rĂ€tt behörigheter och roll, exempelvis revisorer đ§âđŒ
Vi har stÀrkt sÀkerheten sÄ att extra anvÀndare, som till exempel revisorer, inte kan se eller fÄ Ätkomst till kundanteckningar. Detta sÀkerstÀller att informationen om dina kunder förblir skyddad. Korrigera anvÀndares behörigheter och roller pÄ sidan:
Företag>AnvÀndare
SĂ€kerstĂ€ll att dina kunder ger sitt medgivande đŁïž
Generellt behöver du kundens medgivande för att lagra och anvÀnda deras personuppgifter.
Medgivande till att ta emot marknadsföringsmeddelanden
NÀr det gÀller marknadsföring har vi tillhandahÄllit verktyg för att samla in kunders medgivande till att ta emot marknadsföringsmeddelanden frÄn dig. PÄ Marknadsföringssidan kan du skicka e-post eller SMS endast till kunder som har samtyckt till att ta emot dem. Du kan enkelt se vilka kunder som har gett sitt medgivande och vilka som inte har det, antingen frÄn kundens kort eller genom att filtrera efter marknadsföringstillstÄnd pÄ sidan Kunder.
Medgivande att lagra hÀlsoinformation
Om du samlar in information om kunders hÀlsa, som exempelvis allergier, finns det ytterligare krav att tÀnka pÄ. LÀs mer om detta nedan!
HÀlsoinformation: Varför behöver jag samla in medgivande och vad mÄste jag informera om?
GDPR stÀller strÀngare krav pÄ företag som hanterar vissa typer av information som anses extra kÀnsliga, exempelvis allergier och annan information om en persons hÀlsa. För att samla in och registrera sÄdan information krÀver GDPR att du informerar kunden och samlar in deras uttryckliga samtycke innan du lagrar nÄgon information.
Det Àr dÀrför viktigt att sÀkerstÀlla att du har inhÀmtat medgivande och informerat kunden om deras rÀttigheter nÀr det gÀller deras personuppgifter. Se till att kunden förstÄr:
Vilken information du lagrar och varför
Hur informationen kommer att anvÀndas
Hur lÀnge den kommer att sparas, och
Att de nÀr som helst kan begÀra att fÄ se, Àndra eller fÄ informationen om sig sjÀlva raderad.