GDPR salón klientská data

GDPR a klientská data ve vašem salónu: co potřebujete vědět

3. března 2026

Rychlá odpověď

GDPR vyžaduje, aby salóny chránily klientská data, sbíraly pouze nezbytné informace, získaly souhlas pro marketing a daly klientům přístup k jejich datům. Nedodržení může vést k pokutám až €20 milionů nebo 4 % ročního obratu.

Co je GDPR a proč se vztahuje na salóny?

Obecné nařízení o ochraně osobních údajů (GDPR) je evropská legislativa o ochraně soukromí, která platí od roku 2018. Zákon se vztahuje na každou organizaci, která zpracovává osobní údaje — a to zahrnuje i salóny.

Jako salón sbíráte mnoho osobních dat: jména, telefonní čísla, e-mailové adresy, historii ošetření a někdy i zdravotní údaje (alergie, kožní stavy). Všechna tato data spadají pod GDPR a musí být zpracována a chráněna podle pravidel.

GDPR není formalita. Úřad pro ochranu osobních údajů aktivně kontroluje a i malé podniky mohou dostat pokuty za porušení. Naštěstí dodržování GDPR nemusí být pro salóny složité, pokud dodržujete základní principy.

Základní principy pro salóny

GDPR se točí kolem řady klíčových principů, které jako majitel salónu potřebujete znát a uplatňovat. Tyto principy určují, jak nakládáte s klientskými daty:

  • Účelové omezení: sbírejte pouze data, která skutečně potřebujete pro poskytování služeb
  • Minimalizace dat: neukládejte více dat než je nutné
  • Přesnost: udržujte klientská data aktuální a správná
  • Omezení uložení: neuchovávejte data déle, než je nutné
  • Integrita a důvěrnost: zabezpečte data proti neoprávněnému přístupu
  • Odpovědnost: musíte být schopni prokázat, že dodržujete GDPR

Praktické kroky pro dodržování GDPR

Práce v souladu s GDPR začíná řadou konkrétních kroků. Nejprve zmapujte, jaké osobní údaje sbíráte, kde je ukládáte a kdo k nim má přístup. Tento přehled tvoří základ vaší politiky ochrany osobních údajů.

Vytvořte registr zpracování. To je dokument, ve kterém popíšete, jaká data zpracováváte, za jakým účelem, jak dlouho je uchováváte a s kým je sdílíte. Pro většinu salónů se to vejde na jednu stránku, ale je to zákonem vyžadováno.

Zajistěte, aby bylo pro klienty dostupné prohlášení o ochraně osobních údajů. V něm vysvětlíte, jaká data sbíráte, k čemu je používáte a jaká práva mají klienti. Můžete ho vyvěsit v salónu a umístit na své webové stránky.

Výslovně požádejte o souhlas s marketingovou komunikací. Klient, který si domluví schůzku, tím nedává souhlas s newslettery nebo nabídkami. Použijte samostatný okamžik opt-in pro marketing.

Salónní software a dodržování GDPR

Váš salónní software hraje ústřední roli v dodržování GDPR. Všechna klientská data, která ukládáte digitálně, musí být řádně zabezpečena. Proto zvolte spolehlivého poskytovatele softwaru, který je sám v souladu s GDPR.

MyWest bere ochranu klientských dat vážně. Všechna data jsou uložena šifrovaně, servery se nacházejí v EU a existují přísné kontroly přístupu. Navíc z MyWest můžete snadno exportovat nebo smazat klientská data, pokud o to klient požádá — důležité právo dle GDPR.

Věnujte pozornost i fyzickému zabezpečení dat. Papírová karta klienta ležící otevřeně za pultem je riziko GDPR. Digitalizujte co nejvíce a zajistěte, aby k klientským datům měl přístup pouze oprávněný personál.

Často kladené otázky

Musím i jako malý salón dodržovat GDPR?
Ano, GDPR se vztahuje na všechny organizace, které zpracovávají osobní údaje, bez ohledu na velikost. Pokud ukládáte jména, telefonní čísla nebo e-mailové adresy klientů, musíte dodržovat GDPR.
Mohu používat klientská data pro marketing?
Pouze pokud klient dal výslovný souhlas. Samostatný opt-in pro váš newsletter nebo nabídky je vyžadován. Domluva schůzky nepočítá jako souhlas pro marketing.
Jak dlouho mohu uchovávat klientská data?
Data můžete uchovávat tak dlouho, jak je to nutné pro účel, za kterým byla sbírána. Pro neaktivní klienty je pravidlem maximum 2 roky po poslední návštěvě. Finanční data musíte uchovávat 7 let kvůli daňovým povinnostem.
Co dělat, když klient chce smazat svá data?
Jste povinni vyhovět žádosti o smazání, pokud nemáte zákonnou povinnost uchování (např. pro fakturační data). Smažte všechna osobní data, která nepodléhají povinnosti uchování, do jednoho měsíce od žádosti.

Objevte více

Související články

Začněte ještě dnes s MyWest v