Бесплатно до 100 клиентов · настройка за 5 минутНачать бесплатно

GDPR программа лояльности: что нужно знать о данных клиентов

Каждую неделю без четких правил GDPR ты рискуешь получить претензии — хотя требования вполне понятны.

8 мин. чтения

GDPR и программа лояльности работают вместе лучше, чем думают многие владельцы. Цифровая карточка со стемпелями обрабатывает персональные данные, но правила понятны. Нужно соблюдать пять пунктов: правовое основание, отдельное согласие на рассылку, информирование клиентов, удаление и договор с поставщиком. Эта статья объясняет их доступно. Это не юридическая консультация — в сомнениях проверь свою реализацию у специалиста.

Какие данные собираются при карточке со стемпелями?

Прежде чем думать о правовых основаниях, посмотри, что вообще собирается. При типичной карточке в Wallet это:

  • Идентификатор карточки: случайный ID, по которому стемпели привязываются к карточке
  • Опционально имя или имя и фамилия: для обращения на карточке и в сообщениях
  • Опционально дата рождения: только если ты предлагаешь специальное предложение на день рождения
  • История стемпелей и использования: когда отсканировано, когда использовано
  • Технические данные: регистрация Wallet устройства, временные метки, возможно определение устройства для защиты от мошенничества

Принцип минимизации данных (ст. 5 п. 1 лит. в GDPR) говорит: собирай только то, что нужно для цели. Если ты не планируешь акцию на день рождения, не спрашивай дату рождения. Если достаточно имени, не требуй фамилию.

Правовое основание: договор, согласие или законный интерес

Каждая обработка нужна правовое основание из ст. 6 п. 1 GDPR. Для программ лояльности актуальны три:

ОбработкаПравовое основаниеЧто это означает
Сбор стемпелей, ведение карточки, использование наградыСт. 6 п. 1 лит. б (договор)Клиент участвует в программе, обработка необходима для исполнения. Отдельное согласие не требуется.
Рассылка, акции, предложенияСт. 6 п. 1 лит. а (согласие)Требуется добровольное, информированное, активное согласие. Дополнительно применяются правила о рассылке.
Защита от мошенничества, техническая безопасностьСт. 6 п. 1 лит. ф (законный интерес)Например, определение устройства, чтобы никто не мог бесконечно сам себя стемпелить. Должно быть пропорционально.

Самое важное: сбор стемпелей и рассылка — это два разных дела. Кто создает карточку, может быть стемпелирован. Кто хочет получать рассылку, должен согласиться отдельно.

Согласие на рассылку: отдельное, добровольное, не предвыбранное

Здесь происходит большинство ошибок. Чтобы согласие на рассылку было действительным, оно должно быть:

  • отдельным от участия в программе (без принуждения к связанности, ст. 7 п. 4 GDPR)
  • активным, то есть через галочку, которую сам ставит клиент (предвыбранная галочка — не согласие, это подтвердил Европейский суд в деле Planet49)
  • информированным: клиент должен знать, что получит (например, предложения через сообщение в Wallet)
  • в любой момент отзываемым так же легко, как было дано

Конкретно это означает: при создании карточки есть обязательная галочка для политики конфиденциальности и отдельная, по умолчанию пустая галочка для предложений и акций. Клиент получает карточку даже если не ставит вторую галочку.

Сообщения, которые относятся к исполнению программы (например, «У тебя уже 5 из 10 стемпелей» или «Твоя награда готова»), — это не рассылка и не требуют согласия. А вот «Только сегодня 2 по цене 1» — это рассылка. Как технически работают такие сообщения, описано в отправке push-уведомлений клиентам.

Информирование по ст. 13 GDPR

В момент сбора данных ты должен информировать клиентов. Информация должна быть легко доступна — ссылка на странице регистрации достаточна. Обязательное содержание включает:

  1. Имя и контактные данные ответственного лица (это ты как владелец магазина)
  2. Цели обработки и соответствующее правовое основание
  3. Получатели или категории получателей (например, поставщик программного обеспечения как обработчик, Apple и Google для функции Wallet)
  4. Период хранения или критерии для его определения
  5. Права субъектов данных: доступ, исправление, удаление, ограничение, передача, возражение
  6. Право отозвать согласие
  7. Право подать жалобу в надзорный орган

Магазин без собственного сайта часто сталкивается с проблемой: где должна быть эта информация? Некоторые поставщики автоматически создают редактируемую политику конфиденциальности для каждого магазина и размещают ее. Клиент видит ее при создании карточки, и тебе не нужно ничего писать самому.

Права субъектов данных: доступ и удаление

Клиенты могут в любой момент потребовать узнать, какие данные у тебя о них есть (ст. 15), и потребовать их удаления (ст. 17). Для этого нужны две вещи:

  • Способ найти клиента: при цифровой карточке обычно по имени или ID карточки в панели управления.
  • Функция удаления: либо клиент сам удаляет карточку из Wallet, либо ты удаляешь его в панели управления. Удаление должно быть полным, включая историю и отчеты, если нет требований по хранению.

Кроме того: данные не должны лежать вечно. Разумный подход — удалять или анонимизировать карточки, которые долго не использовались, по установленному графику. Укажи этот график в своей политике конфиденциальности.

Обработка данных: договор с поставщиком

Если ты используешь программное обеспечение для программы лояльности, поставщик обрабатывает данные клиентов от твоего имени. Юридически ты — ответственное лицо, поставщик — обработчик. Ст. 28 GDPR требует для этого письменный договор — договор обработки персональных данных.

В нем указано, какие данные обрабатываются, что поставщик действует только по твоему указанию, как он защищает данные и какие подрядчики он использует (например, провайдеры хостинга). Серьезные поставщики предоставляют договор при регистрации. Обрати внимание на местоположение сервера: хостинг в ЕС значительно упрощает оценку.

Самопроверка: соответствует ли твоя программа лояльности GDPR?

  • Я собираю только данные, которые мне действительно нужны
  • Галочка согласия на рассылку отдельная, пустая и добровольная
  • Политика конфиденциальности ссылается при создании карточки
  • Клиенты могут потребовать доступ и удаление
  • У меня есть договор обработки с поставщиком
  • Моя команда знает, что данные клиентов конфиденциальны

Если ты не можешь отметить больше двух пунктов, нужно что-то менять.

Что происходит, если ничего не менять

Без четких правил GDPR ты рискуешь получить претензии от конкурентов или жалобы в надзорный орган. Штрафы могут быть серьезными, даже для маленьких магазинов. Еще важнее: клиенты теряют доверие, если чувствуют, что их данные не защищены. Для сравнения: с бумажными карточками большинство пунктов не применяются, пока ты ничего о человеке не записываешь. Как только имя на карточке, применяются те же правила, но без функции удаления и без размещенной политики. Сравнение обоих моделей найдешь в бумажная карточка со стемпелями vs цифровая карточка.

Итог

GDPR и программа лояльности — не противоречие: стемпели работают по договору, рассылка требует отдельную галочку, клиенты информированы и могут требовать удаления, с поставщиком есть договор обработки. Важно: эта статья не заменяет юридическую консультацию — проверь свою конкретную реализацию. stampa берет на себя техническую часть: отдельное согласие на рассылку, автоматически созданная политика конфиденциальности для каждого магазина и договор обработки при регистрации. Ты можешь начать бесплатно, до 100 активных клиентов и без кредитной карты.

Часто задаваемые вопросы

Нужно ли согласие для цифровой карточки со стемпелями?
Для самого сбора стемпелей нет, так как это часть исполнения программы (ст. 6 п. 1 лит. б GDPR). Для рассылки нужно отдельное, добровольное согласие.
Должна ли быть политика конфиденциальности для моей программы лояльности?
Да. Ты должен информировать клиентов при сборе данных: кто отвечает, какие данные обрабатываются и для чего, какие права у них есть. Ссылка при создании карточки достаточна.
Что такое договор обработки и нужен ли он?
Договор обработки персональных данных (ст. 28 GDPR) регулирует отношения между тобой и поставщиком, который обрабатывает данные от твоего имени. Если ты используешь программное обеспечение для карточек, он нужен.
Как долго я могу хранить данные клиентов из программы лояльности?
Только столько, сколько нужно для цели. Если клиент удалит карточку или потребует удаления, данные должны быть удалены. Клиентов без активности долгое время нужно удалять по установленному графику.
Проще ли бумажная карточка со стемпелями с точки зрения конфиденциальности?
Да, если ты не собираешь имена — тогда нет персональных данных. Как только ты записываешь имена или номера телефонов, применяются те же правила, что и в цифровом виде, только без технических средств.

Превратите клиентов в постоянных.

Цифровая карточка лояльности в Apple & Google Wallet. Без приложения, без оборудования – настраивается за 5 минут.

Начать бесплатно

Бесплатно до 100 активных клиентов · без кредитной карты · отмена в любой момент

Читайте дальше

Стратегия и показатели

A/B-тест в маленьком магазине: какая акция работает лучше?

Какая из двух акций вернет больше гостей? A/B-тест ответит на этот вопрос без интуиции. Ты разделяешь клиентов случайно на две группы, даешь каждой другой вариант и считаешь, кто пришел. Расчет умещается на салфетку. Здесь ты найдешь пошаговый процесс, пример из кафе и правила, когда разница действительно имеет значение.

7 мин. чтения
Стратегия и показатели

Карточка постоянного клиента: плюсы и минусы

Карточка постоянного клиента: плюсы и минусы. Большинство статей на эту тему — это реклама, которая перечисляет только преимущества. Здесь мы честно взвешиваем оба стороны, потому что карточка постоянного клиента подходит не для каждого магазина. Вы получите реальные преимущества, реальные недостатки, разницу между бумагой, пластиком и цифровой карточкой, и в конце — чёткий ответ, когда она окупается, а когда нет.

7 мин. чтения