Denna riktlinje förklarar hur man informerar besökare om datainsamling vid användning av besöksräknare, baserat på GDPR-krav och riktlinjer från Europeiska dataskyddsstyrelsen (EDPB) och Integritetsskyddsmyndigheten (IMY). Denna skyldighet är samma för alla besöksräknare (2D- och 3D-kameror), inte bara Indivd.
Bakgrund
Artikel 12 i dataskyddsförordningen:
- Personuppgiftsansvariga måste ge tydlig, transparent och tillgänglig information när de behandlar in personuppgifter.
Artikel 13 i GDPR:
- Inga undantag: Lämna alltid information när du behandlar (samlar in, raderar eller anonymiserar) personuppgifter.
- Tillvägagångssätt med flera lager: Använd skyltar för grundläggande information (första lagret) och detaljerad information online i din integritetspolicy (andra lagret).
Öppenhetsprincipen (artikel 5.1 a):
- Databehandlingen måste vara laglig, rättvis och transparent.
Tillämplighet på teknik för besöksräkning:
- Eftersom all besöksräkning (2D- och 3D-kameror) behandlar (samlar in, raderar eller anonymiserar) personuppgifter på en stor skala så gäller denna skyldighet.
Konsekvensbedömning:
- Indivd har blivit granskad och godkänd av Integritetsskyddsmyndigheten i ett Förhandssamråd den 26 juni 2020.
Första lagret - Information om skylt
Placering av skylt:
- Ögonhöjd vid entréer.
- Varje ingång bör ha en skylt.
Skyltens innehåll:
- Identitet och kontaktuppgifter för den personuppgiftsansvarige och eventuella representanter.
- Ändamålet med behandlingen (t.ex. analys och kategorisering av besökarnas ansikten).
- Besökarnas rättigheter (tillgång, invändning, radering av uppgifter).
- Särskilda uppgifter om behandlingen (t.ex. lagring utanför EU, långa lagringstider, övervakning i realtid, ljudinspelning).
- Hänvisning till information i andra skiktet (QR-kod er integritetspolicy, webblänk, broschyr).
Exempel:
En enkel skylt på svenska med nödvändig information.
Andra lagret - detaljerad information
Broschyr eller affisch (valfritt):
- Finns i informationsdisken, receptionen eller kassan.
- Det första lagret måste tydligt hänvisa till detta andra lager.
Digital och icke-digital åtkomst:
- Tillhandahåll både digital (webbsida, QR-kod) och icke-digital (broschyr, telefonnummer) åtkomst.
- Se till att informationen är tillgänglig utan att man behöver gå in i det övervakade området.
- Uppdatera informationen i din integritetspolicy.
Obligatorisk information:
- Inkludera alla detaljer som anges i artikel 13 i GDPR.
Exempel på ändamål
Dessa ändamål har bedömts inom ramen för det Förhandssamrådet med Datainspektionen. Vi förutsätter därför att dessa är korrekta.
- Förstå hur olika objekt i butiksmiljön (hyllor, gångar, inredning, entré, skyltning, belysning m.m) attraherar intresse (uppmärksammas, integreras med, leder till konvertering) från besökare för att kunna göra förändringar som leder till att butiksmiljön blir mer effektiv och relevant för alla besökare.
- Förstå var och när köer bildas (t.ex. kassor, omklädningsrum, toaletter, kundtjänstdiskar) för att kunna göra förändringar som leder till en effektivisering av butiksdriften och minimering av köbildning.
- Förstå hur besöksflöden sker för att kunna göra förändringar som leder till en effektivisering av kundflöden i butiken.
- Effektivisera den interna driften genom att förstå besöksflöden och därefter anpassa bemanning på olika platser/avdelningar i butikslokalen.
- Förstå hur besökare navigerar i butikens planerade kundvarv (dvs. vilken väg besökarna tar i butiken) för att kunna genomföra förändringar som leder till ökad effektivitet och relevans av kundvarven.
- Möjliggöra tydligare jämförelser och därmed förstå skillnader mellan olika butiker, exempelvis våra butiksmiljöers inverkan, köbildning, besöksflöden, attraktiviteten av objekt, besökares navigation i butikernas planerade kundvarv m.m. för att lära oss om skillnaderna och göra förändringar som leder till en effektivisering av vår organisations totala verksamhet. Exempelvis så skulle vi kunna genomföra två separata investeringar i två butiker med liknande förutsättningar. I den ena butiken investerar vi i en vidareutbildning till personalen och i den andra butiken investerar vi i en ny butiksinredning. Om resultaten av en sådan studie skulle visa att det är mer gynnsamt i att ge personalen en vidareutbildning, så skulle det kunna leda till att vi omstrukturerar våra investeringar och ökar effektiviteten av vår organisations totala verksamhet.
- Möjliggöra tydligare jämförelser och därmed förstå skillnader mellan olika butiker, exempelvis våra butiksmiljöers inverkan, köbildning, besöksflöden, attraktiviteten av objekt, besökares navigation i butikernas planerade kundvarv m.m. för att effektivisera/anpassa planerade etableringar, inklusive att identifiera nya städer/områden för etablering.
- Möjliggöra tydligare jämförelser och därmed förstå skillnader mellan våra butiker och andra butiker över tid, exempelvis avseende butiksmiljöers inverkan, attraktiviteten av objekt, köbildning, besöksflöden, attraktiviteten av objekt, besökares navigation i butikernas planerade kundvarv m.m. för att få och prova nya idéer och erbjudanden, exempelvis genom att introducera en yogastudio eller löparklubb för att öka vår innovationskraft samt stärka vår konkurrenskraft. Exempelvis skulle insikter om att en stor andel av besökarna är attraherade av (uppmärksammar, interagerar med) sportprodukter kunna leda oss till att tillfälligt prova lansera en löparklubb i butiken. En återkommande aktivitet i butiken skulle kunna leda till att besökare samlas för att springa och prata om löpning i syfte om att stärka butikens varumärke mot den målgruppen. I och med en ökad förståelse för skillnader, attraktiviteten av objekt, besöksflöden osv. så kan vi förstå om detta var en lönsam investering genom att förstå om (i) fler besökare besöker oss (ii) nya målgrupper besöker oss (iii) det leder till ökad attraktivitet för andra produkter (iii) vi har en ökad besöksfrekvens och en ökad attraktivitet i förhållande till benchmark data vilket i sig leder till en ökad konkurrenskraft.
Kontakta oss
Om du har frågor eller funderingar om besökarinformation kan du kontakta oss på privacy@indivd.com.
Ansvarsfriskrivning
Detta dokument är avsett för allmän information och ska inte betraktas som juridisk rådgivning. För juridisk rådgivning, vänligen kontakta en advokat.