30.5.2017 SIVU 1 Kohteena Lappi Digitaalinen saavutettavuus Asiakastietojen kerääminen, tallentaminen ja käyttäminen Kirsi Mikkola 30.5.2017, Levi www.liiketoiminta.info/lme
Asiakaspalvelun merkeissä 30.5.2017 SIVU 2 Klo 9-11:00 Asiakastietojen kerääminen, tallentaminen ja hyödyntäminen käytännössä Uusi 05/2018 voimaanastuva Tietosuoja-asetus ja sen vaikutukset asiakastietojen hallintaan Omat keruutavat ja tallentaminen Ulkopuoliset asiakasrekisterit Asiakkaan polku Klo 10:30 10:45 Tauko Klo 11:00 12:00 Case: OIKIAN Klo 12:00 13:00 Lounas Klo 13:00 14:00 CRM ja markkinointiautomaatio-ohjelmistot tiedon kerääjänä ja jalostajana, markkinoiden uusin Custobar Klo 14:00 14:20 tauko Klo 14:20 15:30 kaksi käytännön markkinointitoimenpidettä, joissa hyödynnetään asiakasrekisteriä sekä asiakkaan tuottamaa sisältöä lisämyynnin saamiseksi asiakkaan ostopolun varrella
30.5.2017 SIVU 3 Rovaniemeläinen yritys 10 + 12 vuotta sähköisen liiketoiminnan ja verkkoliiketoiminnan koulutusta ja konsultointia sekä aineenopettajan töitä www.liiketoiminta.info www.verkkokaupankoulutuskeskus.fi #verkkokauppa #liiketoiminta
30.5.2017 SIVU 4 Kirsi Mikkola kirsi.mikkola@liiketoiminta.info www.facebook.com/kirsimikkola twitter.com/kirsimikkola www.linkedin.com/in/kirsimikkola Yrittäjä 14.3.2005 alkaen, yritysselfie: https://www.yrityssuomi.fi/en/web/yrittajan-selfie/etusivu/- /asset_publisher/gs7py07elrym/content/id/500155
Tietosuoja-asetus Lähde: LME, Laki ja oikeus matkailuyrittäjän arjessa hanke, EY
Käsitteitä 30.5.2017 SIVU 6 Tietosuoja Tietosuoja on henkilötietojen oikeaoppista ja lainmukaista käsittelyä, jolla pyritään suojaamaan henkilötietoja luvattomalta käsittelyltä Henkilötieto Kaikenlainen luonnollista henkilö tai hänen ominaisuuksia tai elinolosuhteita kuvaava merkintä, jotka voidaan tunnistaa häntä tai hänen perhettä tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi Nimi, osoite, sotu, internetin verkkotunnistetiedot, evästeet, ip-osoitteet, geneettiset ja biometriset tiedot Tietoturva Toimenpide, joilla pyritään tietosuojan suojaamiseen Tarkoituksena on varmistaa tiedon luottamuksellisuus, eheys ja järjestelmien käytettävyys Rekisterin ylläpitäjän on osattava arvioida henkilötietojen käsittelyyn kulloinkin liittyvät riskit ja toimittava näiden riskien lieventämiseksi
Käsitteitä 30.5.2017 SIVU 7 Tietosuoja Tietosuoja on henkilötietojen oikeaoppista ja lainmukaista käsittelyä, jolla pyritään suojaamaan henkilötietoja luvattomalta käsittelyltä Henkilötieto Kaikenlainen luonnollista henkilö tai hänen ominaisuuksia tai elinolosuhteita kuvaava merkintä, jotka voidaan tunnistaa häntä tai hänen perhettä tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi Nimi, osoite, sotu, internetin verkkotunnistetiedot, evästeet, ip-osoitteet, geneettiset ja biometriset tiedot Tietoturva Toimenpide, joilla pyritään tietosuojan suojaamiseen Tarkoituksena on varmistaa tiedon luottamuksellisuus, eheys ja järjestelmien käytettävyys Rekisterin ylläpitäjän on osattava arvioida henkilötietojen käsittelyyn kulloinkin liittyvät riskit ja toimittava näiden riskien lieventämiseksi
Yrityksen näkökulmasta tietosuojasta ja tietoturvasta huolehtiminen on lainsäädännön asettama velvoita.
Henkilötietosuojalakia valvoo tietosuojavaltuutettu Suomessa
Keskeiset muutokset 30.5.2017 SIVU 10 Rekisteröidyille enemmän oikeuksia Rekisterinpitäjille enemmän velvollisuuksia Velvollisuus ilmoittaa tietoturvaloukkauksista Velvollisuus nimittää tietosuojavastaava Vaikutustenarviointi Viranomaisten valtuuksia laajennetaan Hallinnolliset seuraamukset ja sakot Yhtenäinen tietosuojalainsäädäntö EU:n alueessa Muutoksia sopimuskäytäntöihin
Keskeiset muutokset 30.5.2017 SIVU 11 Oikeudet rekisteröidylle asiakkaalle Oikeus saada tieto tietoturvaloukkauksista Oikeus saada tiedot siirrettyä järjestelmästä toiseen Vaatimukset yritykselle Kyvykkyys havaita tietoturvapoikkeamat järjestelmissään Kyvykkyys koota tiedot tietojärjestelmistään ja toimittaa rekisteröidylle Oikeus tietojen tarkastamiseen ja tietojen oikaisemiseen säilyvät
30.5.2017 SIVU 12 Keskeiset muutokset Yritykselle keskeisin muutos on osoitusvelvollisuus Edellyttää uudenlaista suhtautumista tietosuojaan Ennen riitti pelkkä sääntöjen noudattaminen, nyt mennään pidemmälle Rekisterinpitäjän tulee pystyä konkreettisesti osoittamaan, miten se on huomioinut tietosuojan liiketoiminnan suunnittelussa ja toteutuksessa Toimet on jatkossa toteutettava sisäänrakennetusti ja oletusarvoisesti Tietosuoja on otettava huomioon KAIKISSA HENKILÖTIETOJEN KÄSITTELYN VAIHEISSA ja yrityksen tulee kerätä oletusarvoisesti vain kunkin käsittelyn kannalta tarpeellisia henkilötietoja
30.5.2017 SIVU 13 Keskeiset muutokset Yritys on velvollinen nimittämään tietosuojavastaavan Yritys on velvollinen tekemään vaikutusten arviointia (DPIA) erityisesti silloin kun käyttää uutta teknologiaa tai uusia menetelmiä tai suunniteltuun henkilötietojen käsittelyyn liittyy rekisteröidyn oikeuksin kannalta korkea riski Viranomaiset saavat enemmän valvonta- ja määräysvaltaa Yritykselle voidaan määrätä velvoitteiden laiminlyönnistä sakkoja
Keskeiset muutokset 30.5.2017 SIVU 14 Rangaistukset yritykselle voivat olla 10 20 miljoonan euron luokkaa, tai neljä prosenttia kansainvälisen yrityksen liikevaihdosta, riippuen siitä, kumpi summa on suurempi. http://www.is.fi/digitoday/art-2000001906519.html
30.5.2017 SIVU 15 Tietosuoja-asetuksen hallinnolliset seuraamukset
Henkilötietojen siirtäminen ETA-alueen sisällä 30.5.2017 SIVU 16 Henkilötietoja voi siirtää EU:n jäsenvaltioon tai ETAan kuuluvaan maahan samoilla perusteilla kuin niitä saisi Suomessakin luovuttaa tai antaa muutoin käsiteltäväksi Ei ilmoitusvelvollisuutta tietosuojavaltuutetulle Pilvipalvelut? Asiakkaan tietojen siirtäminen jakelukanavalle?
30.5.2017 SIVU 17 Henkilötietojen siirtäminen ETA alueen ulkopuolelle Vastuu on rekisterinpitäjällä eli yrityksellä Säännökset tiukentuvat Siirtäminen on mahdollista, jos Euroopan komissio on päättänyt kohdemaan tietosuojan riittävyydestä Rekisteröity on antanut nimenomaisen suostumuksensa Siirto on tarpeen rekisteröidyn ja rekisterinpitäjän välisen sopimuksen täytäntään panemiseksi Siirto on tärkeä yleistä etua koskevan syyn vuoksi Siirto on tarpeen rekisteröidyn tai muiden henkilöiden elintärkeiden etujen suojaamiseksi Pilvipalvelut, palvelimet, muut sovellukset
30.5.2017 SIVU 18 Henkilötietojen siirtäminen ETA alueen ulkopuolelle Siirtäminen tarkoittaa Henkilötietojen siirtäminen muistitikun avulla Katseluoikeuden avaaminen sähköisen yhteyden avulla Tietojen tallentaminen pilvipalveluun Luovuttaminen Eri asia kuin siirtäminen Tilanteita, joissa rekisterinpitäjä luovuttaa henkilötiedot toiselle rekisterinpitäjälle
30.5.2017 SIVU 19 Keskeiset muutokset Yhden luukun mekanismi EU:n alueella Yritys, joka toimii useassa Eu:n jäsenvaltiossa, voi asioida päätoimipaikkansa valvontaviranomaisen kanssa Yhdenmukaisuusmekanismi Eu maiden valvontaviranomaisten on tehtävä yhteistyötä, jotta yhdenmukainen soveltaminen toteutuu kaikkialla Eu:ssa
30.5.2017 SIVU 20 Keskeiset muutokset Kirjallinen sopimus tulee pakolliseksi, jos yritys ulkoistaa henkilötietojen käsittelyn ulkopuoliselle käsittelijälle Palkkahallinto Pilvi- tai verkkokauppapalvelu Markkinointi
Rekisteröidyn oikeudet 30.5.2017 SIVU 21 Oikeus saada läpinäkyvää informaatiota henkilötietojen käsittelystä Oikeus saada pääsy tietoihin Oikeus tietojen oikaisemiseen Oikeus poistaa tiedot ja tulla unohdetuksi Oikeus siirtää tiedot järjestelmästä toiseen Oikeus vastustaa käsittelyä, automaattista päätöksen tekoa ja profilointia Oikeua saada tieto tietoturvaloukkauksista
Yritykselle suositeltavat toimet / Oikeus saada läpinäkyvää informaatiota henkilötietojen käsittelystä Tee suunnitelma, joka sisältää Mitä kautta rekisteröidyt voivat esittää pyyntöjä Kuka käsittelee pyynnöt Miten kaikki pyynnöt käytännössä toteutetaan järjestelmätasolla (esimerkiksi tietojen poistaminen ja siirtäminen) Miten pyynnön esittäjän henkilöllisyys varmistetaan 30.5.2017 SIVU 22
Yritykselle suositeltavat toimet / Oikeus saada läpinäkyvää informaatiota henkilötietojen käsittelystä Tiedot on annettava rekisteröidylle helposti ymmärrettävässä ja tiiviissä muodossa Tietosuojavaltuutetun kotisivuilta löytyvät ohjeet rekisteri- ja tietosuojaselosteiden laatimiseen sekä valmiita mallipohjia, >> katsotaan www.tietosuoja.fi Rekisteriseloste Tietosuojaseloste 30.5.2017 SIVU 23
30.5.2017 SIVU 24 Yritykselle suositeltavat toimet / Oikeus saada pääsy tietoihin Tarkastusoikeus Kopio-oikeus Asiakkaan pyynnöstä on toimitettava: Henkilötietojen käsittelyn tarkoitus Henkilötietoryhmät Kolmannet osapuolet, joille tieto luovutetaan Henkilötietojen säilytysajata ja kriteerit säilytysajan määräytymiselle Tiedot rekisteröidyn oikeuksista ja siitä miten rekisteröity voi käyttää niitä Tieto oikeudesta tehdä valitus tietosuojaviranomaisille Tieto sisältyykö tietojen käsittelyyn automaattista päätöksentekoa tai profilointia, merkitys ja seuraukset rekisteröidylle
Yritykselle suositeltavat toimet / Oikeus tietojen oikaisemiseen Elinkeinoharjoittajan tulee säännöllisesti arvioida keräämiensä tietojen tarpeellisuutta ja tarvittaessa poistaa vanhentuneita tietoja 30.5.2017 SIVU 25 Rekisteröidyllä on oikeus vaatia rekisterinpitäjää oikaisemaan häntä koskevat epätarkat tai virheelliset tiedot tai täydentämään puutteellisia tietoja
30.5.2017 SIVU 26 Yritykselle suositeltavat toimet / Oikeus poistaa tiedot Oikeus tulla unohdetuksi Henkilötiedot on poistettava KAIKISTA yrityksen järjestelmistä riippumatta siitä, missä muodossa tiedot ovat tai missä tiedot fyysisesti sijaitsevat
Yritykselle suositeltavat toimet / Oikeus siirtää tiedot järjestelmästä toiseen Edellyttää automaattista henkilötietojen käsittelyä Maksuton asiakkaalle Siirto tulee tehdä tiiviissä muodossa, konekielisenä Muistitikku Sähköposti Muu vastaava toiminta 30.5.2017 SIVU 27 Siirto ketjulta toisella myös mahdollinen, jos se teknisesti on mahdollista
Yritykselle suositeltavat toimet / Oikeus saada tieto tietoturvaloukkauksista Identiteettivarkaus Maksuvälinepetos Muu rikos 30.5.2017 SIVU 28
Yritykselle suositeltavat toimet / Oikeus vastustaa automaattista päätöksentekoa ja profilointia Profilointi on mikä tahansa henkilötietojen automaattinen käsittely, jossa henkilötietojen avulla arvioidaan tiettyjä henkilön ominaisuuksia tai analysoidaan tai ennakoidaan näkökohtia, jotka liittyvät kyseiseen henkilöön Esim. Sosiaalisen median palvelut ja verkkokaupat 30.5.2017 SIVU 29 Profilointi on lähtökohtaisesti kiellettyä. Se on kuitenkin sallittua, jos se tapahtuu osana sopimusta tai sen solmimisen yhteydessä.
Verkkokauppa ja tietosuoja-asetus / asiakkaiden tietojen kerääminen 30.5.2017 SIVU 30 Kerättävät henkilötiedot ja niiden käyttötarkoitus on määritettävä etukäteen Asiakkaista on kerättävä vain tarpeellista tietoa Asiakkaita on tiedotettava henkilötietojen keräämisestä ja käsittelystä Suostumusta asuoramarkkinointiin ei voi pyytää esitäytetyllä ruudulla Arkaluonteisia henkilötietoja ei voi kerätä ilman lain mukaista perustetta Laadi verkkosivuilla tietosuojaseloste
Verkkokauppa ja tietosuoja-asetus / asiakkaiden tietojen hallinnointi Määrittele tietosuojaan liittyvät vastuut ja roolit Huolehdi henkilötietojen ajantasaisuudesta Määrittele henkilötietojen säilytysajat etukäteen Rajaa pääsyoikeudet henkilötietoihin henkilöstö Varmista tietoturvan riittävä taso Laadi kirjalliset sopimukset henkilötietojen ulkoistamista 30.5.2017 SIVU 31 Varmista oikeutesi luovuttaa tai siirtää henkilötietoja
Verkkokauppa ja tietosuoja-asetus / asiakkaiden tietojen hyödyntäminen Asiakkaista kerättävä tieto voidaan hyödyntää ainoastaan niihin käyttötarkoituksiin, joista asiakkaalle on etukäteen kerrottu Tietosuoja Rekisteriseloste 30.5.2017 SIVU 32 Asiakkaista kerättävä tieto on mahdollista hyödyntää profilointiin ja suoramarkkinointiin, kunhan noudatat lain sallimia rajoja MÄÄRITÄ ETUKÄTEEN!
30.5.2017 SIVU 33 Verkkokauppa ja tietosuoja-asetus / Suoramarkkinointi OPT-In periaate Asiakkaalle on annettava mahdollisuus kieltää KAIKKI itseensä kohdistuva suoramarkkinointi Sähköposti, tekstiviesti, ääniviesti, kuvaviesti, automatisoitu soittojärjestelmä Eroaa asiakasviestinnästä Yrityksen ei tarvitse pyytää asiakkaan suostumusta, jos tiedot saadaan tuotteen tai palvelun yhteydessä, tietoja voi käyttää tuoteryhmään kuuluvien tuotteiden ja palvelujen markkinointiin
30.5.2017 SIVU 34 Verkkokauppa ja tietosuoja-asetus / Profilointi Pääsääntö on, että jos profilointiin liittyy tietojen tallentamista, analysointia tai muuta hyödyntämistä ja tieto voidaan yhdistää luonnolliseen henkilöön, profiloinnissa on noudatettava henkilötietojen käsittelyä koskevaa lainsäädäntöä Profilointi on automaattista käsittelyä, jossa henkilötietoja käyttämällä arvioidaan luonnollisen henkilön tiettyjä ominaisuuksia
30.5.2017 SIVU 35 Verkkokauppa ja tietosuoja-asetus / Profilointi Profilointi analysoi tai ennakoi piirteitä, jotka liittyvät henkilön segmentointitekijöihin, kuten kiinnostuksen kohteisiin, luotettavuuteen, käyttäytymiseen, sijaintiin tai liikkeisiin Verkkokauppiaan on informoitava asiakasta profiloinnista avoimesta verkkokaupan sivuilla Laadi tietosuojaselosta, missä käy ilmi henkilötietojen kerääminen, niiden käyttötarkoitus ja tiedot rekisterinpitäjästä
30.5.2017 SIVU 36 Verkkokauppa ja tietosuoja-asetus / Profilointi Asiakkaalla on oikeus tarkastaa profiloitutieto Jos rekisteriselosteessa on mainittu yhdeksi käyttötarkoitukseksi markkinointi, on profilointiteitojen käyttö markkinoinnissa melko vapaata. Ennakoi!
Verkkokauppa ja tietosuoja-asetus / Evästeet 30.5.2017 SIVU 37 Eväste (cookie) on pieni tekstitiedosto, joka internetselain tallentaa verkkokaupan käyttäjän laitteelle, kuten tietokoneelle tai mobiililaitteeseen Evästeitä käytetään silloin kun käyttäjän tietoja halutaan säilyttää tämän siirryttessä internetsivuilta toisella tai halutaan pitää asiakkaan ostoskoriin lisäämät tuotteet Asiakkaalta on pyydettävä suostumus tietojen tallentamiseen ja käyttöön, evästeistä ja niiden käytöstä on kerrottava selkeästi ja kattavasti Asiakas voi kieltää evästeiden ja tietojen tallentamisen
Verkkokauppa ja tietosuoja-asetus / Evästeet 30.5.2017 SIVU 38 Evästeiden avulla voidaan kerätä mm. Ip-osoite Käytetyt sivut Selaimeen liittyvät käyttäjätunnukset ja salasanat Mistä verkko-osoitteesta käyttäjä on tullut verkkosivuille Miltä palvelimelta käyttäjä on tullut verkkosivuille Mistä verkkotunnuksesta käyttäjä on tullut verkkosivuille Evästeitä on kahdelaisia, istuntokohtaisia (session cookie) ja pysyviä (stored cookie)
Verkkokauppa ja tietosuoja-asetus / Välitystietojen käsittely 30.5.2017 SIVU 39 Välitystieto on tietoa, jonka perusteella verkko- ja viestintäpalvelujen käyttäjään voidaan yhdistää tietoja tai käyttäjä voidaan tunnistaa Tiedot puhelun soittajasta ja vastaanottajasta (CRM) Tiedot sähköposti- tai tekstiviestin lähettäjästä ja vastaanottajasta Tiedot yhteyden kestosta, reitityksestä, ajankohdasta jsekä siirretyn tiedon määrästä Lähettäjän tai vastaanottajan päätelaitteen sijaintiin liittyvä tieto IP-osoite
30.5.2017 SIVU 40
30.5.2017 SIVU 41 http://www.tietosuoja.fi/fi/index/euntietosuojauudistus.html
30.5.2017 SIVU 42 Tauko ja keskustelua
Asiakastietojen keruutavat ja tallentaminen
Tiedonkeruutavat asiakkaan polun aikana 30.5.2017 SIVU 44
Tiedonkeruutavat 30.5.2017 SIVU 45
30.5.2017 SIVU 46
Ryhmätyö, 2-3 hengen ryhmissä 30.5.2017 SIVU 47 Kirjatkaa ylös miten yrityksessänne Miten yritys kerää matkustajia koskevia henkilötietoja henkilörekistereihin? Keräätkö henkilötietoja yhteistyökumppaneista ja potentiaalisista asiakkaista? Onko kaikkien henkilötietojen keräämiseen lainmukainen peruste? Keräätkö henkilötietoja asiakkaan suostumuksen perustella? Onko matkustajalla mahdollisuutta peruuttaa suostumuksensa, jos on miten? Mitä henkilötietoja keräät? Missä niitä talletat tai missä rekisterit sijaitsevat? Entä missä käytät asiakkaiden henkilötietoja? Onko kaikista henkilörekistereistä laadittu asianmukainen rekisteri- tai tietosuojaseloste?
Tiedonkeruutapoja 30.5.2017 SIVU 48 Myynti- ja varausjärjestelmä Kevyet CRM ja markkinointiautomaatio-ohjelmistot (lounaan jälkeen) www.custobar.com SalesCRM ja MarketingCRM sekä SocialCRM ohjelmistot, www.capterra.com (lounaan jälkeen) Lomakkeet kotisivujen yhteydessä Laatuverkko.fi Surveymonkey.com Google Forms Adobe Acrobat DC Webropol
30.5.2017 SIVU 49
Ulkopuoliset asiakasrekisterit
30.5.2017 SIVU 51 Asiakastietoja on mahdollista ostaa https://www.bisnode.com/suomi https://www.fonecta.fi/yrityksille/yrityskohderyhmat/# esittely https://www.asiakastieto.fi/yritykset/ https://www.posti.fi/kontakti/;jsessionid=di7zbydzhmf Ohgbof6mrJV9575GQ-ZAo1RUGG02c.atargetapp-4?0 Liidigeneraattoreitakin on, kuten Vainun palvelu http://www.vainu.io/fi/
30.5.2017 SIVU 52 Klo 13:00 14:00 CRM ja markkinointiautomaatioohjelmistot tiedon kerääjänä ja jalostajana Tutustutaan Custober ja Sharpspring
Klo 14:20 15:30 kaksi käytännön markkinointitoimenpidettä, joissa hyödynnetään asiakasrekisteriä sekä asiakkaan tuottamaa sisältöä lisämyynnin saamiseksi asiakkaan ostopolun varrella
30.5.2017 SIVU 54 Case 1 Some päivitys Mainos tilapäivityksestä Siirtyminen landingpagelle Osallistuminen kilpailuun, yhteystiedot Kontaktointi sähköpostilla Lisämyynti Tulosten analysointi Facebook Google analyticsin avulla Asiakastyytyväisyys
30.5.2017 SIVU 55 Some päivitys
30.5.2017 SIVU 56 Siirtyminen landing pagelle
30.5.2017 SIVU 57 Osallistuminen kilpailuun, yhteystiedot, liidi
30.5.2017 SIVU 58 Kontaktointi postilla tai sähköpostilla
30.5.2017 SIVU 59 Lisämyynti Remarketing Konversiopikselin käyttö Remarketing
30.5.2017 SIVU 60 Analysoi kävijäseurantaa ja somen osuutta
30.5.2017 SIVU 61 Analysoi kävijäseurantaa ja somen osuutta
30.5.2017 SIVU 62 Kiitos, keskustelua.