GDPR (EU-förordningen) och svenska dataskyddslagen ger alla gäster rätt att begära ut sin data och rätt att bli "glömda". Som restaurang är du personuppgiftsansvarig – Vendion är biträde. Det betyder att du hanterar begäran, men Vendion har verktygen.
Gästens rättigheter enligt GDPR:
| Rättighet | Vad det innebär | Frist |
|---|---|---|
| Rätt till tillgång (art. 15) | Få veta vilken data ni har | 30 dagar |
| Rätt till rättelse (art. 16) | Få fel rättade | 30 dagar |
| Rätt till radering / "rätt att bli glömd" (art. 17) | Få data raderad | 30 dagar |
| Rätt till dataportabilitet (art. 20) | Få ut data i maskinläsbart format | 30 dagar |
| Rätt att invända (art. 21) | Stoppa marknadsföring | Omedelbart |
Så hanterar du en begäran steg-för-steg:
1. Verifiera att det är rätt person. Begäran kan komma via telefon, e-post eller brev. Innan du lämnar ut data – kontrollera identitet. Be om telefonnummer som matchar gästprofilen, eller be gästen bekräfta via e-post från den adress som finns i systemet. Detta är ett GDPR-krav – du får inte lämna ut data till fel person.
2. Hitta gästen. Gå till Marketing → Gäster och sök på namn, telefon eller e-post. Klicka på gästen för att öppna profilen.
3a. Om begäran är EXPORT (gästen vill se sin data):
3b. Om begäran är RADERING ("glöm mig"):
4. Svara gästen skriftligt inom 30 dagar. Mall du kan kopiera:
"Hej [namn], vi har mottagit din begäran om [tillgång/radering] av personuppgifter daterad [datum]. Vi har nu [exporterat dina uppgifter och bifogat dem / raderat dina uppgifter från våra system]. Om du har frågor, kontakta oss på [e-post]. Med vänliga hälsningar, [restaurangen]"
Vad som INTE kan raderas (och varför):
| Data | Varför det behålls | Lagrum |
|---|---|---|
| Kvitton, fakturor, Z-rapporter | Bokföringsskyldighet | Bokföringslagen 7 år |
| Kvittonummer, belopp, datum | Bokföringsskyldighet | Bokföringslagen 7 år |
| Skatteverkets kontrollspår | Kassaregisterlag | Kassalagen |
| Anonymiserade orderrader | Statistik, inga personuppgifter | GDPR art. 89 |
OBS: När du raderar en gäst i Vendion blir kontaktuppgifterna borta men orderhistoriken finns kvar som "Okänd gäst"-ordrar. Det är helt enligt GDPR – personuppgiften är raderad, den ekonomiska transaktionen bevaras som lagen kräver.
Rätten att invända (marknadsföring stoppas omedelbart): Om gästen bara vill sluta få marknadsföring (inte radera hela profilen) – avaktivera bara SMS- och e-postsamtycke i gästprofilen. Ingen radering behövs. Detta måste ske omedelbart, inte inom 30 dagar.
STOP-SMS räknas också: Om en gäst svarar "STOP" på ett kampanj-SMS uppdateras gästens samtyckesstatus automatiskt – SMS-samtycket stängs av och avregistreringstidpunkt sparas. Du behöver inte göra något manuellt – systemet sköter det.
Verktyg att känna till:
Integritetspolicy på vendion.com: /integritetspolicy (svenska) och /en/privacy-policy (engelska) ska alltid länkas i samtyckesrutor, kampanj-SMS (via kortlänk), och e-postfötter.
Den här funktionen är en del av Vendion Marketing.
Nyfiken på hur det ser ut i praktiken? Läs mer om produkten eller boka en kort demo.
Var denna artikel hjälpsam?