Przetwarzanie danych osobowych (RODO)
RODO to unijne rozporządzenie o ochronie danych osobowych. W praktyce określa, jak wolno Ci zbierać, przechowywać i wykorzystywać dane klientów. Ten artykuł tłumaczy podstawy w kontekście pracy w Crazy CRM.
Uwaga: materiał informacyjny, nie stanowi porady prawnej. W konkretnych sprawach skonsultuj się z prawnikiem lub inspektorem ochrony danych.
Podstawa przetwarzania
Każde przetwarzanie danych musi mieć podstawę prawną. Najczęstsze to:
- Zgoda — osoba wyraziła zgodę (np. na marketing).
- Umowa — dane są potrzebne do realizacji umowy (np. obsługa zamówienia).
- Uzasadniony interes — np. kontakt z istniejącym klientem w rozsądnym zakresie.
Zanim zaczniesz przetwarzać dane, warto wiedzieć, na jakiej podstawie to robisz.
Zasada minimalizacji
Zbieraj tylko te dane, które są naprawdę potrzebne do celu. Jeśli do wysyłki newslettera wystarczy e-mail, nie wymagaj numeru PESEL czy adresu. Mniej danych to mniejsze ryzyko i większe zaufanie.
Cel i ograniczenie wykorzystania
Dane zebrane w jednym celu (np. zapis na webinar) nie powinny być automatycznie używane do zupełnie innego (np. sprzedaż niepowiązanego produktu) bez odpowiedniej podstawy. Trzymaj się celu, na który była zgoda lub umowa.
Okres przechowywania
Nie przechowuj danych „na zawsze”. Ustal, jak długo są potrzebne, i usuwaj lub anonimizuj je, gdy cel ustał. Regularny przegląd bazy (patrz „Wyszukiwanie i duplikaty”) pomaga utrzymać porządek także pod kątem RODO.
Powierzenie przetwarzania
Korzystając z Crazy CRM i innych narzędzi, powierzasz im przetwarzanie danych. Warto mieć z dostawcami odpowiednie umowy powierzenia (DPA) i korzystać z zaufanych, zgodnych z RODO usług.
Bezpieczeństwo jako obowiązek
RODO wymaga odpowiednich zabezpieczeń technicznych i organizacyjnych. W praktyce to m.in. silne hasła, 2FA, ograniczone uprawnienia i kontrola dostępu (patrz „Bezpieczeństwo konta i zespołu”).
Co dalej
Aby wiedzieć, jak obsłużyć żądania klientów dotyczące ich danych, przejdź do artykułu „Prawa osób, których dane przetwarzasz”.
