gdpr samtykke

GDPR Del 2 - Samtykke

Fristen for å være GDPR-klar nærmer seg stort. 25. mai trer det nye regelverket i kraft, og mange bedrifter lurer nok på hvordan GDPR vil påvirke dem. Denne datoen er du blant annet nødt til å slette e-postene du ikke har hentet samtykke for. Innen denne tid har du fortsatt lov å sende mail og be om samtykke, så ikke fortvil.

I vårt forrige blogginnlegg gikk vi kjapt gjennom hva GDPR er og hva du må gjøre på nettsiden din. Innlegget fokuserer hovedsakelig på cookies, personvernerklæring og interne rutiner.

Nå skal vi ta for oss delen om samtykke til behandling av persondata, og da spesielt i forbindelse med markedsføring.

Dette innlegget er ikke en juridisk gjeldende forklaring for hvordan bedrifter skal forholde seg til reglene, men ment som nyttig informasjon.

Samtykke til behandling av persondata

Fra og med 25. mai er du nødt til å vise til et samtykke fra dine kunder for å fortsette å sende de f.eks. nyhetsbrev eller markedsføring. (Du trenger ikke eksplisitt samtykke til å behandle data fra kunder, da du naturligvis er avhengig av å ha disse dataene for at kundeforholdet skal fungere.)

Datatilsynet definerer et samtykke som: “En frivillig, uttrykkelig og informert erklæring fra den registrerte om at han eller hun godtar behandling av opplysninger om seg selv.” (Datatilsynet)

GDPR er laget for å gi privatpersoner mer rettigheter. EU ønsker at privatpersoner skal ha mer kontroll over hva bedrifter har av informasjon om de, hva det brukes til og hvordan det har blitt samlet inn.

Så og si alle bedrifter behandler opplysninger om deres kunder. Oftest er det kun snakk om data som navn, e-post og telefonnummer, men noen har også opplysninger om kjønn, etnisitet, religion og andre mer sensitive data. Personer skal nå aktivt godkjenne at du lagrer og behandler deres informasjon.

Dette skal gjøres med et informert og frivillig samtykke.

Informer brukeren

Som nevnt i forrige blogginnlegg må alle bedrifter nå utforme en personvernerklæring hvor de forklarer hvilke opplysninger de samler inn og hva de skal brukes til. Denne dokumentasjonen skal du lenke til i dine kontaktskjemaer, slik at brukeren vet hva som skjer når de f.eks. gir deg din e-post.

Det blir oppfattet som et samtykke å klikke på “Send” på et kontaktskjema - men da kun for kontakt med deg ang brukerens forespørsel. Skal du sende nyhetsbrev eller annen markedsføring må dette være et eget samtykke.

Du skal ikke lenger havne automatisk på e-postlister

Mange har gratis nedlastinger på nettsidene sine i bytte mot at du legger igjen e-posten din. Deretter havner e-posten på deres liste for nyhetsbrev og markedsføringsmailer. Dette er ikke lenger lov.

Det er derfor mange bedrifter som er frustrerte over at de ikke lenger kan “fiske” til seg mailer på denne måte.

Men, hvis noen laster ned noe fra din nettside er det også stor sjanse for at de faktisk ønsker å motta mailer fra deg. Forskjellen nå er at de aktivt må krysse av på et valg for å bli meldt på e-postlisten din.

Samtykke til markedsføring eller nyhetsbrev

Det må gis eget separat samtykke for ulike markedsføringsaktiviteter. Dette innebærer at du må kunne bevise at enkeltpersoner har gitt samtykke til for eksempel å motta et nyhetsbrev.

Samtykket må avgis ved at det foretas en aktiv handling. Dette er for eksempel en knapp som sier “Ja takk, jeg ønsker nyhetsbrev”. Dette betyr også at du ikke lenger kan ha forhåndsavkryssede bokser for at det kan sies å foreligge et gyldig samtykke.

Samtykke til å motta nyhetsbrev eller markedsføring skal ikke være en betingelse for å gjennomføre en aktivitet på siden, sende inn kontaktskjema eller laste ned en PDF.

Hva skal du gjøre med e-postlistene dine?

Innen 25. mai er du faktisk nødt til å fjerne de som ikke har samtykket til å motta markedsføring/nyhetsbrev fra e-postlistene dine. Dette vil si alle du har lagt til, manuelt eller automatisk, uten at de har fått spesifikk informasjon om at de vil bli lagt til i e-postlista di. Kan du bevise at de har samtykket til å motta slike e-poster er du trygg.

Men hva med alle de andre e-postene? Kanskje har du tusen av de. Vi anbefaler å skaffe et dokumentert samtykke for å unngå en eventuell bot hvis du får besøk av Datatilsynet.

Hvordan skaffe samtykke

En god måte å skaffe samtykke på er å først skape interesse blant abonnentene. Del et blogginnlegg, en gratis og nyttig PDF eller lignende så snart som mulig med listen din. Send gjerne to-tre slike mailer for å “varme” opp lista. Deretter sender du ut en e-post hvor du spesifikt ber om samtykke.

Det er ikke sikkert alle åpner denne mailen, slik er det jo ofte med e-postlister. Derfor bør du sende ut enda en mail til disse en uke senere. I mailen bør du komme med gode argumenter for hvorfor de skal holde seg påmeldt på lista di.

Positivt å slette mailer?

Når dagen har kommet for at GDPR trer i kraft, må du slette alle du ikke har innhentet samtykke fra. Dette er ikke nødvendigvis en negativ ting.

En e-postliste med lav åpningsprosent er ikke moro å administrere. Kanskje føler du at du arbeider mye med e-postene dine uten at folk er interesserte i det du lager.

Ved å slette e-postene til de som egentlig ikke er interesserte står du igjen med en liste over folk som faktisk er interessert i deg. Vi vil påstå at det faktisk er bedre å ha færre på lista og en høyere åpningsprosent.

Gjør dette og kom i gang med GDPR

GDPR kan virke overveldende og forvirrende. Faktisk er ikke lovene oversatt til norsk helt enda, og det er ikke 100 % klart nøyaktig hva de innebærer. Men vårt tips er å gjøre det vi har forklart i Del 1 og Del 2 av våre GDPR-innlegg, da vil du ha et veldig godt utgangspunkt. Det viktigste er faktisk å vise at du prøver og er i gang med å tilrettelegge deg.

Hva må du gjøre nå?

Det første du må gjøre er å skaffe en oversikt over hvilke data du sitter inne med, hvem som har tilgang til de og hvordan de sikres. Skap interne rutiner for behandling av data. Skriv en personvernerklæring og publiser den på nettsiden din. Opprett cookiebar og informasjon om bruk av cookies på siden din. Til slutt: skaff samtykke!

Abonner på vårt nyhetsbrev her!

 

Kontakt oss

Vennligst fyll inn Navn
Vennligst fyll inn E-post
Invalid Input
Vennligst skriv en melding til oss her
Invalid Input