Datenschutz in Loco-Soft Seite 1 Datenschutz in LOCO-SOFT Stand: 01.2011
1. Allgemeiner Hinweis Diese Dokumentation beschreibt die Vorgehensweisen zur Umsetzung der Datenschutz-Richtlinien im Dealer Management System (DMS) Loco-Soft. Sie erhebt keinen Anspruch auf Vollständigkeit und ersetzt keine Überprüfung der Nutzung und Verarbeitung von Kundendaten im konkreten Einzelfall. Alle Angaben erfolgen nach bestem Wissen unter Berücksichtigung der uns vorliegende Grundlagen. Eine Gewähr für die Richtigkeit des Inhalts kann jedoch nicht übernommen werden. 2.1 Wozu Datenschutz? Um unerlaubte Werbung und den schwunghaften Handel mit Adress- und Kommunikationsdaten zu verhindern, wird im Bundesdatenschutzgesetz zum 01.01.2009 geregelt, ob und welche Kundendaten werblich genutzt oder weiter gegeben werden dürfen. 2.2 Wie ist Datenschutz in Loco-Soft umgesetzt? Wie erfolgt der Datenschutz? Generell wird bei Kommunikationsdaten zwischen Opt-in (E-Mail, Fax, Telefon, Mobil Anruf, Mobil SMS) und Opt-out (Postanschrift) Daten unterschieden. Kunden müssen der Erhebung, Verarbeitung und Nutzung von Opt-in Daten aktiv zustimmen. Ist die Erhebung, Verarbeitung und Nutzung der Opt-out Daten nicht gewünscht, müssen Kunden diesem widersprechen. Einfach gesagt: Mailen, faxen, anrufen, sms nur nach Zustimmung. Postsendungen sind so lange erlaubt, bis der Kunde diesen widerspricht. Ab wann gilt die Regelung? Die Neuerung des Bundesdatenschutzgesetzes gilt seit dem 01.09.2009. Demnach dürfen die persönlichen Kundendaten, die vor dem 01.09.2009 erhoben wurden, noch bis zum 31.08.2012 auch ohne Kundenzustimmung für Werbezwecke verwendet werden. Eine entsprechende Umsetzung in der Praxis dürfte sich jedoch als problematisch erweisen. Was darf ein Kunde? Der Kunde darf jederzeit Einsicht in die über ihn gespeicherten Daten verlangen. Darüber hinaus muss der Händler dem Kunden mitteilen können, ob und welche Daten wann an wen weitergeleitet wurden. Möchte ein Kunde also vom Händler wissen, warum er vom Händler oder Dritten angerufen wurde, muss der Händler dem Kunden sagen können, aufgrund welcher Datenübertragung der Anruf initiiert wurde. Daher ist es wichtig, dass alle unterschiedlichen Stati der Datenschutzeinwilligung gespeichert werden. Denn vielleicht hat der Kunde seit letzter Woche der Weitergabe seiner Daten widersprochen. Aber vor zwei Monaten hatte er noch zugestimmt und er hat gestern erst den Anruf zu seinem letzten Werkstatt-Kontakt von vor einem Monat erhalten. Nachvollziehbarkeit ist also oberste Pfl icht. Seite 2 Stand: 01.2011
Wie sichert sich ein Händler ab? Loco-Soft Anwender markieren in Pr. 111 / Reiter Datenschutz die vom Kunden freigegebenen Kommunikationswege. Geschieht dies im Beisein des Kunden, wird dort direkt eine Datenschutzerklärung gedruckt, die der Kunde unterschreibt. Erfolgt die Freigabe telefonisch, druckt der Händler eine Datenschutzbestätigung die er dem Kunden zuschickt. Archivierung der Datenschutzerklärungen und -bestätigungen Jede gespeicherte Datenschutz-Änderung und jeder Ausdruck erhalten eine Loco-Soft interne Vorgangsnummer. Die Ausdrucke werden voraussichtlich nur für den Fall benötigt, falls ein Kunde bestreitet die Freigabe für gewisse Kommunikationswege erteilt zu haben. Wir empfehlen an jedem Arbeitsplatz einen Behälter für die Ablage der Ausdrucke aufzustellen und diese dort einzulegen. Ist der Behälter gefüllt, wird dieser archiviert. Über die Datenschutz-Historie in Pr. 111 kann jederzeit eingesehen werden, welcher Mitarbeiter Ausdrucke erstellt hat und so gezielt in dessen Behältern nach dem Ausdruck gesucht werden. Wie werden die Datenschutzfunktionen in Loco-Soft aktiviert? Dies erfolgt automatisch mit dem Einspielen der Programmversion 9.5 vom 10.11.2010, upgedated per 11.01.2011. Bei dem Updatelauf werden Ihre bisherigen Datenschutzeinstellungen berücksichtigt. Haben Ihre Kunden der Datenweitergabe widersprochen, sind alle Felder im Reiter Datenschutz deaktiviert. Hatten Ihre Kunden zuvor zugestimmt, sind alle Kommunikationsarten bis zum 31.08.2012 aktiviert. Durch das Update werden unter anderem in Pr. 912 die Stammdaten 104 und 114 angelegt oder verändert. Diese steuern weitere Programmfunktionen (s.u.). Können die Datenschutzfunktionen auch deaktiviert werden? Teilweise. Der Reiter Datenschutz in Pr. 111 bleibt auf jeden Fall bestehen. Wünschen Sie hingegen nur unauffällige Hinweise über bald auslaufende Datenschutzvereinbarungen, können Sie dies über die Stammdaten 104 und 114 in Pr. 912 unterdrücken. Die entsprechende Beschreibung hierzu fi nden Sie weiter unten und in der F1-Programmhilfe in Pr. 912. Seite 3 Stand: 01.2011
2.3 Die betroffenen Programme und mögliche Einstellungen Pr. 111 Kundenverwaltung / Reiter Datenschutz Ob und welcher Kommunikationsdaten-Verwendung ein Kunde zugestimmt hat, wird im neuen Reiter Datenschutz hinterlegt. Loco-Soft unterscheidet hierbei zwischen Vorgaben für den Händler und den Hersteller bzw. Dritte. Zusätzlich kann zwischen den Herstellern unterschieden werden, falls der Kunde z.b. Kontakt durch Hersteller A zustimmt, aber nicht durch Hersteller B. Jede Änderung und jeder Ausdruck werden dokumentiert und sind über die Historieneinträge ersichtlich. Die Liste der Datenschutz- Stati öffnet sich automatisch, sobald abweichende Datenschutzvorgaben für mehrere Hersteller hinterlegt sind. Sie kann ebenfalls jederzeit manuell geöffnet werden. In der Stati-Liste sind die einzelnen Zustimmungen für die Kommunikationswege des Händlers bzw. der Hersteller ersichtlich. Mit >OK (Enter)< kann der jeweils ausgewählte Datenschutz-Status aufgerufen werden um diesen einzusehen oder Änderungen vorzunehmen. Neue Datenschutz-Stati für weitere Hersteller können mit >abweichende Herstellerstati (F3)< angelegt werden. Dies kann erforderlich sein, wenn ein Kunde mit zwei Fahrzeugen der Werbung durch Hersteller eins zustimmt, aber nicht der von Hersteller zwei. In der Datenschutzhistorie sind alle Vorgänge bzw. Änderungen für den jeweiligen Kunden hinterlegt. Werden z.b. Zustimmungen hinzugefügt oder Einwilligungen gedruckt, wird dies jeweils mit einer eigenen Vorgangsnummer dokumentiert und kann jederzeit nachvollzogen werden. Seite 4 Stand: 01.2011
Pr. 211 Auftragserfassung / Reiter Summen und Abschluss Über den Button >Datenschutzerklärung< rufen Sie die aktuellen Kundeneinstellungen auf. Diese können Sie direkt verändern, Ausdrucke erstellen oder Historien einsehen. Alle getätigten Änderungen werden direkt beim Kunden gespeichert. Je nach Einstellungen in Pr. 912 / Stammdate 104 und 114 erhalten Sie einen Warnhinweis, falls eine Datenschutzeinwilligung ausläuft. Pr. 743 Service-Return-Ermittlung & Kontaktmeldungen Über dieses Programm werden zahlreiche Hersteller- & Importeurmeldungen durch Loco-Soft erzeugt. Loco- Soft berücksichtigt bei der Datenausgabe die vom Kunden frei gegebenen Kommunikationswege. Beispiel: Ein Kunde hat der Weitergabe seiner E-Mail Adresse an Importeur 1 widersprochen, aber für Importeur 2 zugestimmt. Loco-Soft überträgt an Importeur 1 somit keine E-Mail-Adresse, an Importeur 2 wird die E-Mail- Adresse jedoch übertragen. Pr. 771 Selektionen per EDV Da bei der Verwendung von selektierten Daten die Datenschutzeinwilligungen zu beachten sind, fragt Loco-Soft nach der Vergabe einer neuen Selektionsnummer die Bestimmung ab. Sollen also Kundendaten zur Weitergabe an einen Hersteller selektiert werden, wählen Sie diese Option. Loco-Soft berücksichtigt darauf die Einstellungen aus Pr. 111 / Reiter Datenschutz. Ändern Sie diese Einstellungen nachträglich, erfolgt der Selektionslauf anhand der neu gewählten Bestimmung. Im Reiter Datenschutz können Sie alle Kunden selektieren, deren Datenschutzeinwilligung zu einem beliebigen Zeitpunkt ausläuft. Somit haben Sie die Möglichkeit diese zu kontaktieren um eine weitere Freigabe zu erwirken. Seite 5 Stand: 01.2011
Im Selektionsergebnis werden zunächst alle Kunden aufgelistet. Kunden bei denen datenschutzrechtliche Diskrepanzen aufgetreten sind, werden rot und mit der Info datenschutzrechtlicher Widerspruch angezeigt. Die Aktionskontrolllisten aus Pr. 773 enthalten ebenfalls die Widerspruch Hinweise. LOCO-SOFT Vertriebs GmbH - 02266/8059-0 - vertrieb@loco-soft.de Die Kunden bei denen in der Selektion eine datenschutzrechtliche Diskrepanz aufgetreten ist, können über einen Löschlauf aus der Selektion entfernt werden. Rufen Sie dafür die Selektion erneut über Pr. 771 auf und setzen bei zusätzlich Bearbeiten den Radiobutton Löschlauf und die wegen DATENSCHUTZ nicht ausgegeben werden dürfen. Der Löschlauf wird anschließend mit >OK, Lauf starten< gestartet. Hinweis: Zusätzlich könnten die zu löschenden Kunden in eine andere Selektion verschoben werden, um diese z.b. für eine neue Datenschutzeinwilligung zu kontaktieren. Pr. 912 variable Händlerstammdaten / Stammdate Nr. 104 + 114 Stammdate Nr. 104 - Datenschutz Grundeinstellungen: Die Datenschutz Grundeinstellungen beziehen sich auf Pr. 111 Tab Datenschutz. Brief/Text für die Datenschutzerklärung/-bestätigung: Als Standardbriefe für den Druck der Datenschutzerklärung und -bestätigung werden die Briefe 1400 und 1401 verwendet. Loco-Soft legt diese durch einen Updatelauf automatisch an. Sind diese Briefnummern bereits belegt, verwendet Loco-Soft die nächsten freien Briefnummern. Seite 6 Stand: 01.2011
Laufzeitvorbelegung für die Gültigkeit der Datenschutzeinwilligung: Geben Sie an, wie viele Monate die datenschutzrechtliche Einwilligungserklärung Ihrer Kunden gültig sein soll. Diese Vorgabe sollte ggf. mit den aktuell gültigen gesetzlichen Vorgaben abgestimmt sein. Abhängig vom Ablauf dieser Gültigkeitsspanne können Sie außerdem eine Warnmeldung aktivieren, die Sie bei Abschluss eines Auftrags automatisch darauf hinweist, wenn die Einwilligungserklärung bald abläuft und deshalb neu durch den Kunden zu bestätigen ist. Eine Selektion nach Kunden, deren Datenschutzeinwilligung in einem bestimmten Zeitraum abläuft, ist jeder Zeit über Pr. 771 möglich. Besonderheit Datenschutz light : Wenn Datenschutz für Sie nicht interessant ist und Sie Abfragen und Hinweise zu diesem Thema deaktivieren möchten, hinterlegen Sie bei Warnmeldungen und Hinweise erfolgen n Monate vor Ablauf den Wert NULL. Dies hat folgenden Effekt: - Bei Neuanlage eines Kunden erfolgt keine Hinweismeldung, dass ggf. noch Angaben zum Datenschutz erfasst werden sollten. Es werden automatisch die Einstellungen laut Vorgabe in Pr. 912 Var. 114 gesetzt. (Dort darf allerdings nicht 0 = Wahl eingetragen sein, da die Abfrage sonst trotzdem erfolgt.) - Im Auftrag Pr. 211 Tab Summen & Abschluss wird - wie sonst auch - darauf hingewiesen, wenn eine Datenschutzerklärung abgelaufen ist, bzw. eine Kommunikationssperre besteht. Dieser Hinweis erfolgt jedoch dezent in blauer Schrift und nicht wie sonst (bei aktivierter Warnmeldung) in Rot. Stammdate Nr. 114 - Vorg. Datenschutz 0Wahl, 1Alle, 2Hdl, 3Post Mit dieser Variablen steuern Sie die automatische Vorbelegung des Tab Datenschutz in der Kundenakte Pr. 111. Folgende Einstellungen sind möglich: 0,000: Es wird zunächst nur der Postweg als erlaubt vorgeblendet, sowohl für Sie als Händler als auch für den Hersteller/Dritte. Alle anderen Kommunikationswege sind nicht erlaubt. Wenn Sie die Kundenakte nach Neuanlage verlassen ohne die Datenschutzeinstellungen bearbeitet und gespeichert zu haben, erfolgt eine Hinweismeldung. Aus der Hinweismeldung können Sie entweder direkt in den Tab Datenschutz springen, um die gewünschten Einstellungen zu setzen, oder Sie bestätigen, dass eine Kontaktsperre gesetzt werden soll, also alle Kommunikationswege automatisch auf nicht erlaubt gesetzt werden. 1,000: Es werden automatisch alle Häkchen gesetzt. Es sind also sämtliche Kommunikationswege erlaubt, sowohl für Sie als Händler als auch für den Hersteller/Dritte. 2,000: Die Kommunikationswege werden nur für Sie als Händler freigegeben. Für den Hersteller/Dritte ist keine Freigabe gesetzt. 3,000: Der Postweg ist generell freigegeben, sowohl für Sie als Händler als auch für den Hersteller/Dritte. Alle anderen Kommunikationswege sind nicht erlaubt. Seite 7 Stand: 01.2011