GDPR программа лояльности: что нужно знать о данных клиентов
Каждую неделю без четких правил GDPR ты рискуешь получить претензии — хотя требования вполне понятны.
GDPR и программа лояльности работают вместе лучше, чем думают многие владельцы. Цифровая карточка со стемпелями обрабатывает персональные данные, но правила понятны. Нужно соблюдать пять пунктов: правовое основание, отдельное согласие на рассылку, информирование клиентов, удаление и договор с поставщиком. Эта статья объясняет их доступно. Это не юридическая консультация — в сомнениях проверь свою реализацию у специалиста.
Какие данные собираются при карточке со стемпелями?
Прежде чем думать о правовых основаниях, посмотри, что вообще собирается. При типичной карточке в Wallet это:
- Идентификатор карточки: случайный ID, по которому стемпели привязываются к карточке
- Опционально имя или имя и фамилия: для обращения на карточке и в сообщениях
- Опционально дата рождения: только если ты предлагаешь специальное предложение на день рождения
- История стемпелей и использования: когда отсканировано, когда использовано
- Технические данные: регистрация Wallet устройства, временные метки, возможно определение устройства для защиты от мошенничества
Принцип минимизации данных (ст. 5 п. 1 лит. в GDPR) говорит: собирай только то, что нужно для цели. Если ты не планируешь акцию на день рождения, не спрашивай дату рождения. Если достаточно имени, не требуй фамилию.
Правовое основание: договор, согласие или законный интерес
Каждая обработка нужна правовое основание из ст. 6 п. 1 GDPR. Для программ лояльности актуальны три:
| Обработка | Правовое основание | Что это означает |
|---|---|---|
| Сбор стемпелей, ведение карточки, использование награды | Ст. 6 п. 1 лит. б (договор) | Клиент участвует в программе, обработка необходима для исполнения. Отдельное согласие не требуется. |
| Рассылка, акции, предложения | Ст. 6 п. 1 лит. а (согласие) | Требуется добровольное, информированное, активное согласие. Дополнительно применяются правила о рассылке. |
| Защита от мошенничества, техническая безопасность | Ст. 6 п. 1 лит. ф (законный интерес) | Например, определение устройства, чтобы никто не мог бесконечно сам себя стемпелить. Должно быть пропорционально. |
Самое важное: сбор стемпелей и рассылка — это два разных дела. Кто создает карточку, может быть стемпелирован. Кто хочет получать рассылку, должен согласиться отдельно.
Согласие на рассылку: отдельное, добровольное, не предвыбранное
Здесь происходит большинство ошибок. Чтобы согласие на рассылку было действительным, оно должно быть:
- отдельным от участия в программе (без принуждения к связанности, ст. 7 п. 4 GDPR)
- активным, то есть через галочку, которую сам ставит клиент (предвыбранная галочка — не согласие, это подтвердил Европейский суд в деле Planet49)
- информированным: клиент должен знать, что получит (например, предложения через сообщение в Wallet)
- в любой момент отзываемым так же легко, как было дано
Конкретно это означает: при создании карточки есть обязательная галочка для политики конфиденциальности и отдельная, по умолчанию пустая галочка для предложений и акций. Клиент получает карточку даже если не ставит вторую галочку.
Сообщения, которые относятся к исполнению программы (например, «У тебя уже 5 из 10 стемпелей» или «Твоя награда готова»), — это не рассылка и не требуют согласия. А вот «Только сегодня 2 по цене 1» — это рассылка. Как технически работают такие сообщения, описано в отправке push-уведомлений клиентам.
Информирование по ст. 13 GDPR
В момент сбора данных ты должен информировать клиентов. Информация должна быть легко доступна — ссылка на странице регистрации достаточна. Обязательное содержание включает:
- Имя и контактные данные ответственного лица (это ты как владелец магазина)
- Цели обработки и соответствующее правовое основание
- Получатели или категории получателей (например, поставщик программного обеспечения как обработчик, Apple и Google для функции Wallet)
- Период хранения или критерии для его определения
- Права субъектов данных: доступ, исправление, удаление, ограничение, передача, возражение
- Право отозвать согласие
- Право подать жалобу в надзорный орган
Магазин без собственного сайта часто сталкивается с проблемой: где должна быть эта информация? Некоторые поставщики автоматически создают редактируемую политику конфиденциальности для каждого магазина и размещают ее. Клиент видит ее при создании карточки, и тебе не нужно ничего писать самому.
Права субъектов данных: доступ и удаление
Клиенты могут в любой момент потребовать узнать, какие данные у тебя о них есть (ст. 15), и потребовать их удаления (ст. 17). Для этого нужны две вещи:
- Способ найти клиента: при цифровой карточке обычно по имени или ID карточки в панели управления.
- Функция удаления: либо клиент сам удаляет карточку из Wallet, либо ты удаляешь его в панели управления. Удаление должно быть полным, включая историю и отчеты, если нет требований по хранению.
Кроме того: данные не должны лежать вечно. Разумный подход — удалять или анонимизировать карточки, которые долго не использовались, по установленному графику. Укажи этот график в своей политике конфиденциальности.
Обработка данных: договор с поставщиком
Если ты используешь программное обеспечение для программы лояльности, поставщик обрабатывает данные клиентов от твоего имени. Юридически ты — ответственное лицо, поставщик — обработчик. Ст. 28 GDPR требует для этого письменный договор — договор обработки персональных данных.
В нем указано, какие данные обрабатываются, что поставщик действует только по твоему указанию, как он защищает данные и какие подрядчики он использует (например, провайдеры хостинга). Серьезные поставщики предоставляют договор при регистрации. Обрати внимание на местоположение сервера: хостинг в ЕС значительно упрощает оценку.
Самопроверка: соответствует ли твоя программа лояльности GDPR?
- Я собираю только данные, которые мне действительно нужны
- Галочка согласия на рассылку отдельная, пустая и добровольная
- Политика конфиденциальности ссылается при создании карточки
- Клиенты могут потребовать доступ и удаление
- У меня есть договор обработки с поставщиком
- Моя команда знает, что данные клиентов конфиденциальны
Если ты не можешь отметить больше двух пунктов, нужно что-то менять.
Что происходит, если ничего не менять
Без четких правил GDPR ты рискуешь получить претензии от конкурентов или жалобы в надзорный орган. Штрафы могут быть серьезными, даже для маленьких магазинов. Еще важнее: клиенты теряют доверие, если чувствуют, что их данные не защищены. Для сравнения: с бумажными карточками большинство пунктов не применяются, пока ты ничего о человеке не записываешь. Как только имя на карточке, применяются те же правила, но без функции удаления и без размещенной политики. Сравнение обоих моделей найдешь в бумажная карточка со стемпелями vs цифровая карточка.
Итог
GDPR и программа лояльности — не противоречие: стемпели работают по договору, рассылка требует отдельную галочку, клиенты информированы и могут требовать удаления, с поставщиком есть договор обработки. Важно: эта статья не заменяет юридическую консультацию — проверь свою конкретную реализацию. stampa берет на себя техническую часть: отдельное согласие на рассылку, автоматически созданная политика конфиденциальности для каждого магазина и договор обработки при регистрации. Ты можешь начать бесплатно, до 100 активных клиентов и без кредитной карты.