Behandling af CCPA-dataanmodninger

CCPA udvider den enkeltes ret til at få adgang til og slette sine personlige data. Denne side indeholder:

  • Sådan kan du bruge Shopifys platform til at håndtere dataanmodninger
  • Hvad du muligvis skal gøre uafhængigt af Shopify, hvis du modtager en dataanmodning.

Fuldfør anmodninger om adgang

På samme måde som GDPR, giver CCPA personer ret til at anmode om en kopi af deres personlige oplysninger, hvis de er bosiddende i Californien. Hvis en kunde anmoder om en kopi af sine personlige oplysninger, skal du svare dem inden for 45 dage. Hvis dette ikke er muligt på grund af kompleksiteten eller antallet af anmodning, skal du informere kunden om, at yderligere 45 dage er nødvendige. Hvis du beslutter dig for, at du ikke kan behandle anmodningen, skal du informere kunden om, hvorfor du ikke vil imødekomme anmodningen inden for 45 dage.

Bemærk: Det er kun butiksejeren, der kan anmode om adgang til kundedata.

Fremgangsmåde:

  1. Bekræft, at ansøgerens identitet matcher den kunde, som der anmodes om data for.
  2. Gå til Kunder i din Shopify-administrator.
  3. Søg efter kundens navn.
  4. Klik på Anmod om kundedata under Beskyttelse af kundens data.

De gemte, identificerbare personlige oplysninger om kunden sendes til butiksejerens e-mailadresse.

Din anmodning sendes derefter til tredjepartsapps, som du har installeret i din butik i øjeblikket. Udviklerne af disse tredjepartsapps kontakter dig omkring denne anmodning individuelt.

Du kan derefter kombinere de modtagne oplysninger med andre oplysninger, du kan have gemt om kunden, og sende det hele til kunden. Når du sender disse oplysninger, skal du forklare kunden, hvilke kategorier af oplysninger og specifikke dele af oplysninger, som du har indsamlet.

Reflekter over følgende spørgsmål under forberedelsen til CCPA:

  • Er du i stand til at levere at de anmodede personlige oplysninger, hvis en kunde beder om det?
    Prøv at forberede dig på eventuelle anmodninger i forvejen ved at have en oversigt over alle de personlige oplysninger, som du (eller de tjenesteudbydere, du benytter) opbevarer om dine kunder.
  • Har du overvejet andre tjenesteudbydere, som du benytter, og som kan have adgang til dine kunders personlige oplysninger?
    Det kan omfatte tredjepartsapps, salgskanaler og betalingstjenesteudbydere.
  • Har du kontaktoplysningerne til alle de tredjepartstjenester, du benytter, og som kan opbevare dine kunders personlige oplysninger?

Fuldfør sletningsanmodninger

CCPA giver også personer ret til at anmode om sletning af deres personlige oplysninger, hvis de er bosiddende i Californien. Hvis du modtager en anmodning, skal du imødekomme den eller informere kunden om, hvorfor du ikke vil imødekomme den. Dette skal gøres inden for 45 dage.

Bemærk: Det er kun butiksejeren, der kan anmode om sletning af kundedata.

Fremgangsmåde:

  1. Bekræft, at ansøgerens identitet matcher den kunde, som der slettes data for.
  2. Gå til Kunder i din Shopify-administrator.
  3. Søg efter kundens navn.
  4. Klik på Slet personlige oplysninger.

Din anmodning sendes derefter til tredjepartsapps, som du har installeret i din butik i øjeblikket. Udviklerne af disse tredjepartsapps vil imødekomme denne anmodning individuelt eller kontakte dig omkring den.

Shopify handler din anmodning efter en bufferperiode på 10 dage, hvor du har mulighed for at annullere anmodningen. Hvis du vil annullere en afventende sletningsanmodning, skal du sende os en e-mail på privacy@shopify.com, hvor du inkluderer dine butiksoplysninger og det relevante kunde-id.

Når du anmoder om en sletning, sletter Shopify kun de identificerbare personlige oplysninger (som f.eks. navn og adresse). Dine anonymiserede ordreoplysninger forbliver intakte, så du kan få adgang til dem til regnskabsmæssige formål. Når de relevante personlige oplysninger er blevet slettet, sender vi dig en bekræftelsesmail.

Som standard sletter Shopify ikke personlige oplysninger, hvis kunden har foretaget et køb de seneste 6 måneder (180 dage), hvis der sker en chargeback. Hvis der indsendes en sletningsanmodning inden for denne tidsramme, vil den stå som afventende. Shopify vil imødekomme den, når den relevante tidsramme er gået. Du behøver ikke at indsende en ny anmodning. Hvis du vil tilsidesætte denne forsinkelse, kan du sende en e-mail til Shopify på privacy@shopify.com.

Reflekter over følgende spørgsmål under forberedelsen til CCPA:

  • Opbevarer du kundeoplysninger på dine egne personlige computere eller som udskrift?
  • Er der andre tredjeparter, som du er nødt til at kontakte for at bede dem om at slette en kundes personlige oplysninger?
  • Er der nogen lokale krav, som f.eks. skattelovgivning, som kan kræve, at du opbevarer din kundes personlige oplysninger, selvom kunden anmoder om at få dem slettet?
    CCPA kræver ikke, at personlige oplysninger skal slettes, hvis de skal bruges af én af følgende årsager:
    • Gennemføring af en transaktion eller udførelse af en kontrakt
    • Opdagelse af eller beskyttelse mod sikkerhedshændelser eller ulovlig aktivitet
    • Fejlfinding eller reparation af en tjenestes funktionalitet
    • Udøvelse af ytringsfrihed, give andre mulighed for at udøve deres ytringsfrihed eller udøve andre rettigheder, som fastsat af loven
    • Deltagelse i peer-reviewed forskning inden for videnskab, historie eller statistik, som er i offentlighedens interesse, hvis emnerne har givet deres samtykke
    • Aktivering af anvendelser til internt brug, som med rimelighed er rettet ind efter kundens forventninger baseret på kundens forhold til virksomheden
    • Opfyldelse af en juridisk forpligtelse.

Download Shopifys CCPA-hvidbog (på engelsk), hvis du vil have mere at vide.

Er du klar til at begynde at sælge med Shopify?

Prøv det gratis