Hva er GDPR?
GDPR (General Data Protection Regulation) er EUs personvernforordning, som gjelder fullt ut i Norge via EØS-avtalen. Den regulerer hvordan virksomheter kan samle inn, lagre og bruke personopplysninger.
For en frisørsalong er typiske personopplysninger: navn, telefonnummer, e-postadresse og bookinghistorikk.
Er du behandlingsansvarlig?
Ja. Hvis salongen din lagrer informasjon om kunder – selv i en enkel papirbok – er du behandlingsansvarlig etter GDPR. Det innebærer visse plikter.
Dine viktigste plikter
Informasjonsplikt
Kundene dine har rett til å vite hvilke opplysninger du lagrer om dem, og hvorfor. Du skal ha en personvernerklæring som er lett tilgjengelig – for eksempel på nettsiden din.
Lagringsgrense
Du kan ikke lagre personopplysninger lenger enn nødvendig. For en salong betyr dette typisk at du bør slette bookinghistorikk etter 2–3 år, med mindre det er andre grunner til å beholde den (f.eks. regnskapsmessige).
Rett til innsyn og sletting
Kunder kan be om å få vite hva du har registrert om dem, og de kan be om å få slettet sine opplysninger. Du har plikt til å svare innen 30 dager.
Databehandleravtale
Hvis du bruker et eksternt bookingsystem (som Klippno), er systemleverandøren en databehandler på vegne av deg. Du må ha en databehandleravtale med dem. Klippno tilbyr dette som en del av brukervilkårene.
Praktiske tiltak for salongen
- Legg til en personvernerklæring på nettsiden din og i bookingsystemet
- Lag en rutine for å håndtere innsynsbegjæringer og slettingsbegjæringer
- Inngå databehandleravtale med alle leverandører som behandler kundedata
- Begrens tilgang til kundedata kun til de ansatte som trenger det
Hva skjer hvis du ikke følger GDPR?
Datatilsynet kan gi bøter for alvorlige brudd. For små virksomheter er bøtene sjelden astronomiske, men de kan bli belastende. Viktigere er kanskje at kundene dine forventer at du behandler personopplysningene deres med respekt.
Klippno er bygget med GDPR i tankene. Vi lagrer kun det vi trenger, krypterer all data, og tilbyr verktøy som gjør det enkelt for deg å overholde regelverket.
Les vår personvernerklæring for mer detaljer om hvordan vi behandler data.