Cartão de fidelização et RGPD : ce que tout commerçant doit savoir
A partir do momento em que o seu cartão de fidelização regista um nome, um número ou um email, está a tratar dados pessoais. Nada de complicado, mas algumas regras são obrigatórias. Eis o essencial, de forma clara. (Este guia é informativo e não substitui aconselhamento jurídico.)
Recolher o mínimo
Peça apenas o que é realmente útil: um nome próprio e um meio de contacto bastam para um cartão de fidelização. A data de nascimento só é útil se oferecer um presente de aniversário, e pode ser facultativa.
O consentimento para as ofertas
Para enviar ofertas comerciais por SMS, email ou notificação, é em princípio necessário o consentimento prévio do cliente: uma caixa de seleção não pré-assinalada, ou a ativação voluntária das notificações. Cada mensagem deve permitir cancelar a subscrição facilmente.
Informar os seus clientes
No momento do registo, o cliente deve saber quem trata os seus dados, porquê, durante quanto tempo e como exercer os seus direitos (acesso, retificação, eliminação). Um link para uma política de privacidade clara costuma ser suficiente.
Durante quanto tempo guardar os dados?
Para a prospeção comercial, a CNIL recomenda conservar os dados de um cliente no máximo 3 anos após o último contacto (última compra, última visita). Depois disso, elimine-os ou anonimize-os.
Proteger os dados
Palavras-passe protegidas, acessos limitados, cópias de segurança regulares: é responsável pela segurança dos dados dos seus clientes. Se usar um software, escolha um fornecedor que o explique claramente e que assine um acordo de subcontratação.
E com uma solução de fidelização?
Uma boa solução integra estas obrigações: consentimento no registo, cancelamento num clique, eliminação da conta pelo cliente, exportação dos seus dados. Continua a ser o proprietário do seu ficheiro de clientes.