Co je GDPR a proč se vztahuje na salóny?
Obecné nařízení o ochraně osobních údajů (GDPR) je evropská legislativa o ochraně soukromí, která platí od roku 2018. Zákon se vztahuje na každou organizaci, která zpracovává osobní údaje — a to zahrnuje i salóny.
Jako salón sbíráte mnoho osobních dat: jména, telefonní čísla, e-mailové adresy, historii ošetření a někdy i zdravotní údaje (alergie, kožní stavy). Všechna tato data spadají pod GDPR a musí být zpracována a chráněna podle pravidel.
GDPR není formalita. Úřad pro ochranu osobních údajů aktivně kontroluje a i malé podniky mohou dostat pokuty za porušení. Naštěstí dodržování GDPR nemusí být pro salóny složité, pokud dodržujete základní principy.
Základní principy pro salóny
GDPR se točí kolem řady klíčových principů, které jako majitel salónu potřebujete znát a uplatňovat. Tyto principy určují, jak nakládáte s klientskými daty:
- Účelové omezení: sbírejte pouze data, která skutečně potřebujete pro poskytování služeb
- Minimalizace dat: neukládejte více dat než je nutné
- Přesnost: udržujte klientská data aktuální a správná
- Omezení uložení: neuchovávejte data déle, než je nutné
- Integrita a důvěrnost: zabezpečte data proti neoprávněnému přístupu
- Odpovědnost: musíte být schopni prokázat, že dodržujete GDPR
Praktické kroky pro dodržování GDPR
Práce v souladu s GDPR začíná řadou konkrétních kroků. Nejprve zmapujte, jaké osobní údaje sbíráte, kde je ukládáte a kdo k nim má přístup. Tento přehled tvoří základ vaší politiky ochrany osobních údajů.
Vytvořte registr zpracování. To je dokument, ve kterém popíšete, jaká data zpracováváte, za jakým účelem, jak dlouho je uchováváte a s kým je sdílíte. Pro většinu salónů se to vejde na jednu stránku, ale je to zákonem vyžadováno.
Zajistěte, aby bylo pro klienty dostupné prohlášení o ochraně osobních údajů. V něm vysvětlíte, jaká data sbíráte, k čemu je používáte a jaká práva mají klienti. Můžete ho vyvěsit v salónu a umístit na své webové stránky.
Výslovně požádejte o souhlas s marketingovou komunikací. Klient, který si domluví schůzku, tím nedává souhlas s newslettery nebo nabídkami. Použijte samostatný okamžik opt-in pro marketing.
Salónní software a dodržování GDPR
Váš salónní software hraje ústřední roli v dodržování GDPR. Všechna klientská data, která ukládáte digitálně, musí být řádně zabezpečena. Proto zvolte spolehlivého poskytovatele softwaru, který je sám v souladu s GDPR.
MyWest bere ochranu klientských dat vážně. Všechna data jsou uložena šifrovaně, servery se nacházejí v EU a existují přísné kontroly přístupu. Navíc z MyWest můžete snadno exportovat nebo smazat klientská data, pokud o to klient požádá — důležité právo dle GDPR.
Věnujte pozornost i fyzickému zabezpečení dat. Papírová karta klienta ležící otevřeně za pultem je riziko GDPR. Digitalizujte co nejvíce a zajistěte, aby k klientským datům měl přístup pouze oprávněný personál.