Vähemmän ihmettelyä, enemmän tarkastuspyyntöjä

Keskiviikon Taloussanomat yllätti positiivisesti artikkelillaan suomalaisten kauppaketjujen bonuskorttien tiedonkeruusta ja kerättyjen tietojen paljastamista taustoista.

Viime aikoina vakavastikin otettavissa uutisvälineissä on ollut paljon hämmästelyä eri palveluiden ja toimijoiden tavoista kerätä asiakkaidensa tietoa, ja noiden uutisten informatiivisuus on ollut lähinnä kyseenalaista. Taloussanomissa asiaa lähestyttiin neutraalisti, ja esille tuotiin myös mahdollisuus tarkastaa omat tietonsa. Tämä unohtuu aika monesta henkilötietojen keruuta kauhistelevasta artikkelista.

Lue loppuun

EU:n tietosuoja-asetus, osa 4/4: tietojen siirto ja sanktiot

Euroopan komission ehdotus uudeksi tietosuoja-asetukseksi rakentuu 11 luvusta, joiden sisältöä tarkastelen tässä blogissa artikkelisarjan muodossa nimenomaisesti asiakkuudenhallinnan toimintatapojen ja tietojärjestelmien näkökulmasta. Tässä sarjan viimeisessä artikkelissa käsittelen asetusehdotuksen V ja VIII lukuja eli henkilötietojen siirtoa kolmansiin maihin yms. ja seuraamuksia asetuksen noudattamatta jättämisestä.

Lue loppuun

EU:n tietosuoja-asetus, osa 2/4: rekisteröidyn oikeudet

Euroopan komission ehdotus uudeksi tietosuoja-asetukseksi rakentuu 11 luvusta, joiden sisältöä tarkastelen tässä blogissa artikkelisarjan muodossa nimenomaisesti asiakkuudenhallinnan toimintatapojen ja tietojärjestelmien näkökulmasta. Tässä artikkelissa käsittelen asetusehdotuksen III lukua eli rekisteröidyn oikeuksia.

Lue loppuun

EU:n tietosuoja-asetus, osa 1/4: yleiset periaatteet

Euroopan komission ehdotus uudeksi tietosuoja-asetukseksi rakentuu 11 luvusta, joiden sisältöä tarkastelen tässä blogissa artikkelisarjan muodossa nimenomaisesti asiakkuudenhallinnan toimintatapojen ja tietojärjestelmien näkökulmasta. Tässä artikkelissa käsittelen asetusehdotuksen lukuja I ja II eli yleisiä säännöksiä ja periaatteita.

Lue loppuun

Rekisteri- ja tietosuojaselosteet kuntoon!

Onko CRM-järjestelmästäsi tehty tarvittava rekisteriseloste ja onko se ajantasainen? Onko rekisteröityjä informoitu tietojen käsittelystä tietosuojaselosteen tai vastaavan avulla? Henkilötietolaki edellyttää rekisterinpitäjiltä molempia asioita – ja vähän muutakin. Jos selosteissa on puutteita, nyt on hyvä hetki laittaa ne kuntoon!

Lue loppuun

Sähköisen markkinoinnin tietosuojamyytit

Viimeisen kuukauden aikana on kahdella eri asiakkaalla noussut keskusteluun sähköiseen markkinointiin liittyvät tietosuojasäädökset CRM-järjestelmien kannalta. Lienee siis paikallaan kerrata niistä olennaisimmat kohdat ja torjua kolme yleisintä myyttiä.

Myytti 1: ”Meidän asiakkaat on B2B:tä, ei niitä tarvitse tässä huomioida”

Usein luullaan, että tietosuojasäädökset koskettavat vain kuluttaja-asiakkaita (B2C) ja että niitä ei tarvitse huomioida puhtaasti yritysten välisessä liiketoiminnassa (B2B). Luulo on väärä. Esimerkiksi henkilötietolaki kattaa kaikkien henkilöiden tietojen käsittelyn, oli sitten kyse B2C-asiakkaista tai B2B-asiakkaiden kontaktihenkilöistä.

Lue loppuun