GDPR og SuperOffice CRM

Publisert av Cathrine Mula Davis, 30. nov. 2017. Oppdatert 9. sep. 2021

Om et halvt år, den 25.mai 2018, vil den nye personverforordingen tre i kraft. Mange av våre kunder lurer på hvilken rolle CRM-løsningen har i et GDPR-prosjekt.

Som selskap er det ditt eget ansvar å følge de lovene som gjelder til enhver tid, men SuperOffice ønsker å hjelpe deg. Derfor utvider vi løsningen med funksjoner og egenskaper som er direkte knyttet til å støtte implementeringen av de nye reglene.

Denne artikkelen handler om:

Hva er personvernforordningen (GDPR)?

EUs nye personvernforordning – General Data Protection Regulation gir personer som er bosatt i EU og EØS de samme rettighetene når det gjelder hvordan forskjellige aktører samler, lagrer og håndterer data som inneholder personlige opplysninger.

Personlige data omfatter alt fra grunnleggende personalia som navn, e-postadresse og telefonnummer til konfidensielle opplysninger, sensitive opplysninger, unike identifikatorer og digitale spor. Med andre ord typiske data du har samlet i CRM systemet ditt.

Datatilsynet  har gode beskrivelser og forklaringer rundt personvern. Her kan du lese hele forordningen og EU har også opprettet offisielle sider med relevant forklaring, av hva bedrifter må forholde seg til.

Hva betyr personvernforordningen for din bedrift?

Et CRM-system alene vil ikke gjøre din bedrift GDPR-kompatibel. Det handler om hele virksomheten og ikke bare IT-systemene. Slik vi ser det består et GDPR-prosjekt av tre deler.

Det første du må gjøre er å kartlegge hvilke personopplysninger som behandles i virksomheten og vurdere om behandlingen er i overenssremmelse med regleverket. GDPR stiller strengere krav til sikker lagring av persondata.  En annen del er juridisk rådgivning, her vil advokater kunne bistå med råd tilpasset din bedrift, sist, men ikke minst handler det om programvare. De løsningene din bedrift velger må ha innebygget personvern og administrasjon av personvern som standard. Dette gjelder ikke bare CRM, men alle systemene som håndterer personopplysninger.

Hvordan kan SuperOffice hjelpe din bedrift med å bli klar til å ivareta de nye kravene?

Det nye lovverket handler om håndtering av personlige data. Da er det helt naturlig at vi som CRM-leverandør har brukt mye tid og ressurser på funksjoner som skal understøtte det nye lovverket.

Her får du en kort oppsummering:

  • Innebygd personvern

Et viktig punkt i den nye loven er at alle nye tjenester og løsninger skal ha personvern som en sentral del av utviklingsløpet. En slik tilnærming kalles "innebygd personvern". Personvern bør ligge i kjernen av en god strategi for å standardisere håndteringen av kunderelasjoner.

  • Personvernprinsippene

Kjernen i GDPR bygger på at du som person/individ har rett til å bestemme over dine egne opplsyninger. Vi har tatt utgangspunkt i de åtte sentrale rettighetene og bygget funksjonalitet i SuperOffice CRM for å etterleve disse. 

  • Håndtering av persondata i SuperOffice CRM

GDPR handler om å beskytte personopplysningene dere lagrer. Dette betyr at  du må kunne dokumentere og redegjøre for alle data som lagres i SuperOffice. Vi vil hjelpe dere med å identifisere persondata i felter, dokumenter, aktiviteter, tilbud og ordre. Dette gjør det mulig å lage gode rutiner og automatiserte regler for hvordan disse dataene skal brukes videre i SuperOffice. Et eksempel er oversikt over hvem som kan få tilgang til og se hvilke opplysninger. Et annet er hvordan de forskjellige dataene skal lagres.

  • Flere SuperOffice GDPR oppgraderinger kommer

I tiden fram mot 25. mai neste år vil vi slippe 4 hovedversjoner av SuperOffice CRM med funksjonalitet tilknyttet GDPR og personvern. I første versjon legger vi til rette for å migrere eksisterende kundedata slik at de tilfredsstiller de nye kravene. 

Vi vil løpende legge til nye funksjoner og informere deg underveis.

Hvilke nye funksjoner lanseres først?

All ny funksjonalitet knyttet til GDPR og personvern vil bli tilgjengelig i det vi kaller SuperOffice 8.2 serien.

Nyhetene er:

1. Håndtering av samtykke (Consent Management)

I henhold til GDPR kan ikke en bedrift sende markedsføring til personer som ikke har gitt sitt samtykke. Videre må alle bedrifter kunne dokumentere når og hvordan alle samtykker ble gitt.

På hver kontaktperson lagret i SuperOffice CRM vil du kunne:

  • Lagre flere samtykker
  • Oppgi det juridiske grunnlaget for hvorfor du lagrer dataene
  • Lagre kilden fra hvor du fikk samtykket - for eksempel fra et webskjema
  • Lagre når og hvem som har oppdatert informasjonen

2. Håndtering av abonnementer (Subscription Management)

Ny funksjonalitet vil gi potensielle og eksisterende kunder mulighet til å bestemme hva slags informasjon de ønsker å motta.

3. Masseoppdatering av data

Som nevnt tidligere handler den første fasen om å hjelpe deg med å gjøre eksisterende kundedatabase GDPR-kompatibel.

Masseoppdatering av data vil la deg definere utvalg og oppdatere alle personene i utvalget med riktig formål, juridisk hjemmel, kilde og lignende på alle dataene på en gang. Vurderingen av hvordan dataene skal merkes må du gjøre selv, men du slipper å oppdatere dem en for en. Med dette verktøyet kan du oppdatere store mengder av data samtidig.

Hvis du benytter vår skyløsning er du alltid på siste versjon av SuperOffice. Dette betyr at du automatisk får tilgang til alle nyhetene med det samme de blir lansert.

Dersom din bedrift har SuperOffice installert på egne servere, er det nødvendig å oppgradere for å få tilgang til de nye GDPR-funksjonene. Om du oppgraderer til SuperOffice CRM Online nå, er bedriften din godt ivaretatt i framtiden.

Hva gjør du nå?

Selv om 25 mai, 2018 virker langt frem, er det absolutt ingen grunn til å vente. Tvert imot vil mange si at det begynner det å haste.

Oppgradering av CRM-systemet er én del av det du og bedriften din trenger gjøre i tiden fram mot 25. mai neste år, dersom du ikke benytter deg av SuperOffice i skyen.

Bruker du allerede SuperOffice CRM Online, er det godt å vite at du ikke trenger å tenke på selve oppgraderingsjobben, for den gjør vi for deg. Du kan også være trygg på at all kundedataene du lagrer i SuperOffice er godt beskyttet etter ISO-sertifisert standarder anbefalt i den nye loven.

Uansett om du benytter SuperOffice i skyen eller på server, er det viktig gjøre selvstendige vurderinger og konsultere eksperter innen flere fagområder. Denne sjekklisten kan være et nyttig verktøy på veien. 

Er du kun i startgropen når det gjelder GDPR og ønsker mer generell informasjon? Da bør du melde deg på et av våre events om GDPR.

Er du godt i gang? Klar for å diskutere nyhetene og fremtidige funksjoner nå? Kontakt oss for å diskutere en oppgraderingsplan som passer deg.

Kontakt oss her