- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
GDPR a získání souhlasu na webu
Jak na to?
GDPR přináí pro firmy a podnikatele velké změny i na poli online marketingu. Data, která o zákaznících a jejich chování sbírají na webu nebo e-shopu a která vyuívají pro cílený marketing u nebudou moci vyuívat, pokud jim k tomu zákazníci neudělí výslovný souhlas. V praxi to nemusí být vůbec patná věc, firmy se budou muset zaměřit a aktivněji komunikovat se zákazníky, kteří o to skutečně stojí. Pojďme se ale podívat na to, co by měla ádost o souhlas obsahovat, aby byla v souladu s GDPR.

Věcí, na které musíte při tvorbě ádosti o souhlas na svých webových stránkách myslet, je celá řada. ivot si můete ulehčit tímto praktickým checklistem, kterého jsem se drela i při tvorbě tohoto článku. Projděme tedy jednotlivé body postupně a ukame si je v praxi na příkladech reálných webových stránek.
#1: Potřebujete ke svým marketingovým aktivitám opravdu souhlas?
V některých případech GDPR umoňuje osobní data návtěvníků webu a zákazníků zpracovávat bez jejich výslovného souhlasu. To platí v případě, kdy na to máte tzv. oprávněný důvod. Ten se ale týká zpravidla věcí vyplývajících ze zákonů nebo ze smlouvy uzavřené mezi zákazníkem a dodavatelem. V případě cíleného online marketingu budete s největí pravděpodobností souhlas potřebovat skoro vdy.
#2: Oddělte ádost od obchodních podmínek
ádost o souhlas se zpracováním osobních údajů by neměla být jakýmkoli způsobem zapracována do obchodních podmínek. Respektive, odsouhlasením obchodních podmínek vám zákazník nesmí dát zároveň souhlas se zpracováním osobních údajů pro marketingové a obchodní účely. O obé byste tedy měli poádat zvlá. Ukázat si to můeme na příkladu webu ASDA Groceries (viz obr. 1), kde je získání souhlasu nezávislé na potvrzení obchodní podmínek. I tak je tu velký problém s tím, jak je získání souhlasu formulováno k tomu se ale dostaneme jetě později.

Obr. 1
#3: Zákazníci vám musí udělit tzv. opt-in souhlas
To je také důvod, proč byl z pohledu GDPR předchozí příklad patně. Svých zákazníků se musíte zeptat přímo a musíte od nich dostat jasně pozitivní odpověď, e jejich data můete pro marketingové účely vyuívat. A u zakříkováním monosti ano, nebo kliknutím na opt-in button. V ádném případě nemůete vyuívat jejich nečinnosti nebo nepozornosti. Pokud, stejně jako v předchozím příkladě, dáte zákazníkům jen monost odhlásit se od novinek a budete jim je dál zasílat, pokud ji nevyuijí (a nebudete mít k zasílání jejich předchozí souhlas), je to z pohledu GDPR patně. Správným příkladem, jak to udělat, je následující formulář pro přihláení do fanklubu Manchester United (obr. 2).

Obr. 2.
#4: Nevyuívejte předvyplněná políčka
I ta toti nejsou z pohledu GDPR povaována za opt-in souhlas. Nemůete spoléhat na neaktivitu zákazníků, ale získat od nich pozitivní souhlas. Vlastně to není nic nového, například Kanada, Austrálie nebo Německo podobné postupy zakázaly ji dříve. To samé doteď neplatilo pro USA, kde jsou předvyplněná políčka oblíbeným způsobem jak roziřovat databázi e-mailových kontaktů. Dokazuje to například formulář na webu New York Times (obr. 3).

Obr. 3.
#5: Pouijte jasně pochopitelný text
GDPR vyaduje, aby byl u ádosti o souhlas se zpracováním osobních údajů jasně pochopitelný text, který neumoňuje různé výklady. Vyhněte se argonu, dvojí negaci nebo vágním větám, které by mohly zákazníky zmást. Zkuste se vít do jejich kůe a text si přečíst z jejich pohledu. Dejte ho také přečíst více lidem co se můe zdát jasné jednomu, můe zmást druhého. Podívejme se na následující příklad (viz obr. 4). Samotná slova jsou jasná, ale jejich pořadí je matoucí. Mám políčko zakrtnout, pokud chci informace dostávat, nebo kdy je dostávat nechci? I to je z pohledu GDPR problém.
Obr. 4
#6: Specifikujte, jaká data budete sbírat a co s nimi budete dělat
Při udělování souhlasu musí vai návtěvníci vědět, s čím konkrétně souhlasí. Včetně toho, jaká data o nich budete sbírat, k čemu je budete vyuívat, jak dlouho je budete uchovávat, jestli je budete poskytovat dalím stranám atd.
#7: Uveďte název své firmy i třetích stran
V textu musíte uvést nejen název své společnosti jako zpracovatele údajů, ale i dalích subjektů, které k nim budou mít přístup.
#8: Dejte uivatelům monost udělit různé souhlasy
Pokud chcete návtěvníky webu v budoucnosti oslovit e-mailem nebo telefonicky, můete jim dát na výběr, kterou z těchto variant preferují. Stejně tak vám mohou odsouhlasit zasílání personalizovaných nabídek, ale ne remarketingovou reklamu. Pokud si ale myslíte, e čím víc poloek budou muset návtěvníci studovat a zakrtávat, tím mení je pravděpodobnost, e vám souhlas dají stačí ve zahrnout pod jeden souhlas. Pěkný příklad toho, jak dát zákazníkům na výběr, jestli chtějí dostávat nabídky e-mailem, přes SMSku, nebo oběma způsoby nabízí web MAC Cosmetics (obr. 5).
Obr. 5.
#9: Upozorněte zákazníky, e mohou v budoucnu souhlas zruit
Stejně jednodue, jako vám zákazníci souhlas ke zpracování údajů poskytnou, by ho měli mít monost i zruit. V ideálním případě byste měli informovat o tom, jak souhlas zruit u ve chvíli, kdy ho po zákaznících ádáte. Podobně to řeí u zmíněný formulář fanklubu Manchester United, kde souhlas se zpracováním údajů můete kdykoli přenastavit či zruit v tzv. Preference centru na jejich webu (viz obr. 6).
Obr. 6.
#10: Ujistěte se, e zákazníci mohou souhlas odmítnout bez jakékoli újmy
S tím velmi úzce souvisí i dalí poadavek GDPR, kdy nesmíte udělením souhlasu ke zpracování osobních údajů podmínit získání nějaké sluby nebo výhody. Zákazníci, kteří vám souhlas nedají, za to nesmí být jakkoli znevýhodněni. Pokud je k získání souhlasu dotlačíte podobnou metodou, nemůe být povaován za svobodně udělený.
Ukázkou toho, jak to nedělat, je web British Airways. Pokud se na něj přihlásíte z Česka, otevře se vám pop-up okno, které nemůete zavřít ani přeskočit (viz obr. 7). Kdy si potřebujete urgentně koupit letenku, nemáte jinou monost, ne kliknout na tlačítko Continue. Tím ale souhlasíte s obchodními podmínkami i vyuíváním osobních dat. Z pohledu GDPR je to nepřípustné.

Obr. 7.
Shrnutí
Pravidel, jak formulář připravit tak, aby byl v souladu s GDPR, je tedy hodně. Vyladit ho a nastavit navíc tak, aby se zvýila pravděpodobnost, e vám zákazníci souhlas udělí, nebude věc jednoduchá. Bude záleet na kreativitě a ikovnosti i technologickém řeení v podobě vhodného CMS. Nabízí se pomocí A/B testování zkouet různé varianty a následně vybrat tu verzi formuláře, která z pohledu uivatelů funguje nejlépe.

Obr. 8: Ukázka tvorby formulářů v CMS, který je na GDPR připraven. Zdroj: Kentico
Autorka působí jako Digital Marketing Consultant v české firmě Kentico Software.
Disclaimer: Vechna data a informace v tomto článku jsou pouze informativního charakteru. Právní otázky související s GDPR ve vaí firmě doporučujeme vdy konzultovat s právníkem.
Formulář pro přidání akce











