Hej Jeg er i gang med at lave et ordrersystem, hvor jeg tænkte det var fint at kunne anonymisere brugere, men samtidig kunne finde dem frem igen. Grunden til jeg tænkte det ville være smart at kunne finde brugeren frem igen, er f.eks. ift. reklamation. Ren teknisk havde jeg tænkt mig at fjerne ting som navn, adresse, telefon nr. og lignende. Så jeg kun har deres mail, samt de ting de har købt tilbage. Denne mail vil jeg så hashe, så man ikke kan læse mailen, men stadig har mulighed for at finde frem til denne kunde igen, hvis man indtaster deres mail. Spørgsmålet går så på, om denne metode er lovlig? |
Anders Søgaard:Hej
Jeg er i gang med at lave et ordrersystem, hvor jeg tænkte det var fint at kunne anonymisere brugere, men samtidig kunne finde dem frem igen.
Grunden til jeg tænkte det ville være smart at kunne finde brugeren frem igen, er f.eks. ift. reklamation.
Ren teknisk havde jeg tænkt mig at fjerne ting som navn, adresse, telefon nr. og lignende. Så jeg kun har deres mail, samt de ting de har købt tilbage. Denne mail vil jeg så hashe, så man ikke kan læse mailen, men stadig har mulighed for at finde frem til denne kunde igen, hvis man indtaster deres mail.
Spørgsmålet går så på, om denne metode er lovlig?
Først og fremmest, hvorfor vil du gerne anonymisere brugeren? Hvad opnår du ved det?
Som jeg læser dit spørgsmål (måske tager jeg fejl), så er det nærmere et spørgsmål om sikkerhed af de personfølsomme oplysninger som opbevares end det er et spørgsmål om du overtræder GDPR.
Dernæst, udover GDPR så skal du tænke på regnskabs- og bogføringslovgivning. Du skal jo eksempelvis opbevare en kopi af fakturaen i 5 år, som indeholder en lang række personfølsomme oplysninger.