GDPR och SuperOffice CRM

Publicerad av Cathrine Mula Davis, 11. dec. 2017. Uppdaterad 9. sep. 2021

Om mindre än ett halvår, den 25 maj 2018 träder EU:s nya dataskyddsförordning i kraft. Många av våra kunder undrar vilken roll CRM-lösningen har i arbetet att bli redo för GDPR.

Som företag är det ditt ansvar att följa gällande lagar, men vi på SuperOffice vill gärna hjälpa dig. Vi vidareutvecklar vår lösning och våra tjänsteerbjudanden för att stödja implementeringen av de nya reglerna.

Denna artikel handlar om:

Vad är dataskyddsförordningen (GDPR)?

EU:s nya dataskyddsförordning (General Data Protection Regulation – GDPR) börjar gälla den 25 maj nästa år. Den ersätter alla nationella lagar. Den medför att alla personer som är bosatta inom EU och EES ges samma rättigheter när olika aktörer samlar in, lagrar och hanterar data som innehåller personuppgifter.

Personuppgifter omfattar allt från grundläggande fakta om en person, konfidentiell information, känslig information, olika identifierare och digitala spår. Alltså data som du ofta har lagrat i ditt CRM-system.

Datainspektionen har bra beskrivningar och förklaringar av integritetsskydd. Här kan du läsa hela förordningen och EU har även skapat officiella webbsidor med relevanta förklaringar av hur företag måste agera.

 

Vad betyder dataskyddsförordningen för ditt företag?

Det är helt klart så att ett CRM-system ensamt inte kan göra ditt företag redo för GDPR. Det handlar om hela verksamheten och inte bara IT-systemen. Som vi ser på det består ett GDPR-projekt av tre delar.

Det första du behöver göra är att klartlägga vilka personuppgifter som behandlas i företaget och värdera om behandligen överenstämmer med regelverket. GDPR ställer strängare kvar på hur du behandlar personuppgifter.

Den andra delen handlar om juridisk rådgivning. Advokater är experter på GDPR och den nya personuppgiftslagen och vet vilka krav den ställer på din verksamhet. De kan bistå med juridisk rådgivning.

Sist men inte minst handlar det om mjukvaran. I de lösningar som ni väljer på företaget, bör det finnas inbyggt integritetsskydd och administration av personuppgifter som standard. Detta gäller inte bara CRM-systemet, utan alla system som hanterar personuppgifter.

Hur kan SuperOffice hjälpa ditt företag att uppfylla de nya kraven?

  • Betydelsen av personlig integritet i centrum för produktutveckling

En viktigt ambition i den nya lagen är att ta hänsyn till den personliga integriteten vid all utveckling av nya tjänster och lösningar. Ett sådant tillvägagångssätt kallas ”Privacy by design”. Integritetsskydd är inte något man fixar till på slutet för att  ”ha sitt på det torra”, utan det måste vara kärnan i en god strategi för att standardisera hanteringen av kundrelationer. För SuperOffice är ”Privacy by Design” extremt viktigt och en central del av vår strategi, för att göra det enkelt för dig som kund att följa det nya regelverket.   

  • Personuppgifternas livscykel

Vi har utgått från de centrala rättigheterna till integritetsskydd i GDPR och infört en rad nya funktioner i SuperOffice. Dessa hanterar personuppgifternas ”livscykel”. Vi kallar det ”Privacy Data Lifecycle Management”.

Rättigheterna är knutna till de olika faser som en kund eller kontaktperson genomgår i SuperOffice: Från prospekteringfasen via kundfasen och till fasen som före detta kund. Nya regler och ny funktionalitet säkerställer att dessa rättigheter hanteras på ett korrekt sätt.

 

  • Hantering av personuppgifter i SuperOffice CRM

Vi har också identifierat alla ”bärare” av personuppgifter i SuperOffice: fält, dokument, aktiviteter, offerter och ordrar. Det gör det möjligt att skapa goda rutiner och automatisera regler för hur dessa data ska användas i SuperOffice. Ett exempel är vem som ska få tillgång till vilka uppgifter. Ett annat är hur de olika uppgifterna ska lagras och rensas.

  •  Flera SuperOffice-uppgraderingar kommer

Fram till den 25 maj nästa år kommer vi att släppa flera viktiga uppgraderingar med funktionalitet knutna till GDPR och skydd av personuppgifter. I den första fasen skapar vi förutsättningar för att din existerande kundbas uppfyller de nya kraven. I de efterföljande faserna lanserar vi flera nya funktioner. Detta sker stegvis och vi kommer fortlöpande att hålla dig uppdaterad.

Vilka nya funktioner lanseras först i SuperOffice?

De första nya funktionerna knutna till GDPR blir tillgängliga i nästa version, SuperOffice 8.2

Enligt GDPR behöver företag laga skäl för att behandla personuppgifter. Företag får inte heller skicka e-postmarknadsföring till personer som inte har gett sitt samtycke. Vidare måste alla företag kunna dokumentera när och hur samtycke har givits.

På varje kontaktperson i SuperOffice CRM kommer du därför att kunna:

  • Lagra fler samtycken
  • Uppge den juridiska lagliga grunden för behandlingen av personuppgifter
  • Lagra källor från var du fick samtycke – till exempel från ett webbformulär
  • Lagra när och vem som har uppdaterat informationen

 

2. Hantering av prenumerationer (Subscription Management)

Ny funktionalitet kommer att ge existerande och potentiella kunder möjlighet till att bestämma vilken slags information de önskar få skickad till sig.

3. Massuppdatering av data

Som vi tidigare har nämnt handlar den första fasen om att hjälpa dig med att göra din existerande kunddatabas redo för GDPR.

Massuppdatering av data kommer låta dig definiera urval och uppdatera alla personer i urvalet med rätt ändamål, laglig grund, källa och liknande. Hur du ska märka upp informationen behöver du själv besluta om, men du slipper att uppdatera posterna en efter en. Med det här verktyget kan du uppdatera stora mängder data samtidigt.

Om du använder vår molnlösning har du alltid den senaste versionen av SuperOffice. Detta betyder att du automatiskt får tillgång till alla nyheterna direkt vid lansering.

Om SuperOffice är installerad på egen server, måste du uppgradera installationen för att få tillgång till de nya GDPR-funktionerna. Om du uppgraderar till molntjänsten SuperOffice CRM Online nu är ditt företag framtidssäkrat.

Vad gör du nu?

Även om den 25 maj 2018 kan verka avlägset finns det ingen anledning att vänta. Tvärtom skulle nog många säga att det börjar bli bråttom.

Uppgradering av CRM-systemet är en del av det du och företaget måste överväga innan 25 maj nästa år, om du inte använder SuperOffice CRM Online.

För dig som redan använder SuperOffice CRM Online kan det vara skönt att veta att du inte behöver tänka på själva uppgraderingen eftersom vi tar hand om den. Du kan även vara trygg att alla kunddata du lagrar i SuperOffice är väl skyddade enligt de ISO-certifierade standarder som rekommenderas i den nya lagen.

Oavsett om du använder SuperOffice i molnet eller på egen server är det viktigt att du gör egna utvärderingar och konsulterar experter inom olika fackområden. Denna checklista kan också vara ett praktiskt verktyg.

Är du i uppstartsfasen med GDPR och önskar mer information? Välkommen att anmäla dig till våra GDPR-evenemang. Vi erbjuder dels seminarier i samarbete med IT-advokaten Agnes Hammarstrand samt webinarier.

Har du redan kommit igång? Är du redo att diskutera nyheter och framtida funktioner? Kontakta oss för att diskutera en uppgraderingsplan som passar dig.

Kontakta oss här