GDPR gælder enhver virksomhed, der behandler personoplysninger om kunder, og det inkluderer loyalitetsprogrammer. Mange ejere af caféer, restauranter og saloner er i tvivl om, hvad de præcist må gemme, hvornår data skal slettes, og hvad tilmeldingen juridisk set kræver. Denne guide giver dig et praktisk overblik over de vigtigste principper.
Hvad registrerer et digitalt stempelkort?
Når en gæst tilmelder sig dit loyalitetsprogram, oprettes der typisk en profil med et minimumssæt af oplysninger: e-mailadresse, eventuelt navn og en historik over besøg og indløste belønninger.
Disse oplysninger er personoplysninger i GDPR's forstand, fordi de kan knyttes til en bestemt person. Det gælder også selve besøgshistorikken. Forestil dig, at din platform viser, at en bestemt e-mailadresse har besøgt din forretning tolv gange det seneste kvartal: det er en personoplysning, uanset at der ikke er et navn tilknyttet.
Et digitalt stempelkort indsamler normalt langt færre data end en traditionel kundeapp med fuld brugerprofil, men alle oplysninger, der kan identificere en person, er beskyttet af GDPR uanset mængden.
Det juridiske grundlag: samtykke
For loyalitetsprogrammer er samtykke det mest brugte retsgrundlag for behandling af personoplysninger. Det indebærer, at gæsten aktivt accepterer, at du indsamler og opbevarer hendes oplysninger, og at hun ved, hvad hun samtykker til.
Et gyldigt samtykke under GDPR skal opfylde fire krav:
- Frivilligt: Gæsten kan ikke tvinges til at tilmelde sig som betingelse for din service. Stempelkortet er et frivilligt tilbud.
- Specifikt: Du oplyser præcist, hvad du indsamler, f.eks. e-mailadresse og besøgshistorik.
- Informeret: Du forklarer formålet og linker til din privatlivspolitik.
- Utvetydigt: Gæsten aktiverer selv et felt eller klikker "Accepter". Et forudfyldt felt tæller ikke.

En god tilmeldingsformular er kortfattet. Den vigtigste ingrediens er en enkelt sætning om, hvad data bruges til, samt et synligt link til din privatlivspolitik. Detaljer kan stå i selve politikken.
For praktiske tips til at optimere tilmeldingsprocessen og øge antallet af gæster, der siger ja, kan du læse guiden til tilmeldinger til loyalitetsprogrammer.
Dataminimering: kun hvad du faktisk bruger
GDPR bygger på et princip om dataminimering: du må kun indsamle de oplysninger, der er nødvendige for det formål, du oplyser.
Forestil dig, at du opretter et stempelkort og beder om telefonnummer, fødselsdato og bopælspostnummer ved tilmelding. Hvis ingen af disse felter indgår i, hvordan stempelkortet fungerer, indsamler du mere end nødvendigt.
Minimumskravene til et loyalitetsprogram er typisk en e-mailadresse til kontogendannelse og eventuel kommunikation. Navn er nyttigt, men ikke nødvendigt. Telefonnummer er kun relevant, hvis du faktisk sender SMS til dine gæster.
Spørg dig selv ved hvert felt i formularen: hvad bruger jeg denne oplysning konkret til? Kan du ikke svare præcist, bør feltet ikke være med.
Hvad du må bruge data til
Oplysninger indsamlet til at drive loyalitetsprogrammet må bruges til netop det: registrere besøg, tildele stempler, beregne og udløse belønninger og vise gæsten hendes egen fremgang.
Det er en separat sag at bruge de samme oplysninger til e-mailmarkedsføring. Hvis du ikke indhentede et særskilt samtykke til nyhedsbrev eller tilbud ved tilmelding, har du ikke grundlag for at sende dem. Den enkleste løsning er at tilbyde begge samtykkepunkter tydeligt adskilt i formularen fra starten: ét for stempelkortet og ét for markedsføring.
Opbevaringsbegrænsning: hvornår skal data slettes?
GDPR kræver, at personoplysninger ikke opbevares længere end nødvendigt til det formål, de er indsamlet til. Der er ingen specifik tidsgrænse i loven for loyalitetsdata, men du skal selv fastsætte en opbevaringsperiode og overholde den.
En praktisk tilgang er at slette eller anonymisere profiler for inaktive gæster efter en bestemt periode. Forestil dig, at du sætter grænsen til to år: en gæst, der ikke har besøgt dig i to år, er reelt ikke en aktiv gæst, og hendes profil tjener ikke længere sit formål. Det er et rimeligt og forsvarligt tidspunkt at slette.
Det vigtige er, at du dokumenterer din opbevaringsperiode og oplyser om den i din privatlivspolitik, så gæsten ved, hvad der gælder.
Gæsternes rettigheder: indsigt, rettelse og sletning
GDPR giver dine gæster en række rettigheder over de oplysninger, du opbevarer om dem:
- Ret til indsigt: En gæst kan bede om at se, hvilke oplysninger du har registreret.
- Ret til berigtigelse: En gæst kan bede dig om at rette ukorrekte oplysninger.
- Ret til sletning: En gæst kan bede om at blive fjernet fra dit system.
- Ret til at gøre indsigelse: En gæst kan gøre indsigelse mod behandling, hun mener er uberettiget.
Du bør have en klar procedure for at håndtere disse anmodninger. I et digitalt loyalitetsprogram er processen typisk enkel: søg på e-mailadressen, bekræft gæstens identitet og slet kontoen. Du skal besvare anmodninger inden for en måned.
Tre trin til et GDPR-venligt stempelkort
Du behøver ikke at være jurist for at drive et lovlydigt loyalitetsprogram. De tre mest afgørende trin er:
1. Skriv en kortfattet privatlivspolitik. Den behøver ikke at fylde mange sider. Den skal besvare: hvilke oplysninger indsamler du, til hvad, hvem har adgang, og hvornår slettes de? Link til den ved tilmelding.
2. Brug et aktivt samtykke. Gæsten sætter selv krydset eller klikker "Accepter". Et forudfyldt felt eller en note om, at tilmelding automatisk indebærer accept, er ikke tilstrækkeligt.
3. Fastsæt en opbevaringsperiode og overhold den. Beslut, hvornår inaktive profiler slettes, skriv det i din privatlivspolitik og sørg for, at det faktisk sker.
Datatilsynet publicerer vejledninger rettet mod netop de typer af virksomheder, der driver et loyalitetsprogram. Hvis du er i tvivl om et specifikt juridisk spørgsmål, er datatilsynet.dk det rette sted at søge svar.
Vil du have en samlet tjekliste over, hvad du skal have styr på, inden du lancerer, finder du et komplet overblik i guiden til at oprette dit stempelkortprogram.
Ofte stillede spørgsmål
Skal jeg føre en fortegnelse over min behandling af personoplysninger?
GDPR kræver som udgangspunkt, at virksomheder fører en fortegnelse over behandlingsaktiviteter (artikel 30). Der er en undtagelse for organisationer med under 250 ansatte, men den gælder ikke, hvis behandlingen ikke er lejlighedsvis. Et loyalitetsprogram, der løbende registrerer gæstebesøg, er en regelmæssig behandling, og undtagelsen finder typisk ikke anvendelse. Det er god praksis at føre fortegnelsen uanset virksomhedens størrelse.
Kan jeg sende e-mailmarkedsføring til gæster, der har tilmeldt sig mit stempelkort?
Ikke automatisk. Samtykket til stempelkortet dækker brugen af data til at drive loyalitetsprogrammet. Markedsføring kræver enten et særskilt samtykke til dette formål eller et andet gyldigt retsgrundlag. Den nemmeste løsning er at adskille de to samtykkepunkter tydeligt i tilmeldingsformularen fra begyndelsen: ét for stempelkortet og ét for markedsføring.
Hvad gør jeg, hvis en gæst beder om at få sine data slettet?
Du har pligt til at efterkomme anmodningen inden for en måned. I praksis: find profilen via e-mailadressen, bekræft gæstens identitet og slet kontoen inklusiv besøgshistorik og belønningsdata. Bekræft over for gæsten, at sletningen er gennemført. Et digitalt loyalitetsprogram gør det muligt at gennemføre sletningen på få minutter.