Qu'est-ce que GDPR ?

Vue d’ensemble

 Le Règlement général sur la protection des données (GDPR) est un règlement qui vise à renforcer la protection des données pour tous les individus au sein de l'Union européenne (UE). Le GDPR vise principalement à rendre aux citoyens et aux résidents le contrôle de leurs données personnelles.

La solution RGPD de XMPie fournit des outils, des mécanismes et des directives qui vont permettre à votre entreprise de se conformer aux différentes exigences du RGPD.

Pour plus d'informations sur la manière dont XMPie gère GDPR, consultez les Directives GDPR pour les produits XMPie.

Pour plus d'informations à propos du RGPD, consultez le site http://www.eugdpr.org.

GDPR et uStore

Lors de l'application de GDPR, uStore n'enregistre plus les informations personnelles des destinataires une fois qu'elles ne sont plus nécessaires. Par exemple, une fois qu'une campagne est terminée, il n'est plus nécessaire de conserver ces informations. Les données personnelles sont donc enregistrées pendant une période déterminée dans le cadre duquel elles ont été collectées, puis elles sont supprimées.

uStore vous aide à être conforme à la règlementation GDPR en vous fournissant les moyens de supprimer automatiquement vos listes de destinataires et vos informations personnelles conformément aux règlements du GDPR, comme suit :

Portail

·     L'acheteur dispose d'une période de 30 jours à compter du téléchargement d'une liste de destinataires. Après cette période, la liste est automatiquement supprimée de la boutique en ligne.

·     L'acheteur et le ou les approbateurs sont tenus de confirmer que la ou les listes de destinataires utilisée(s) dans la commande sont conformes au GDPR.

·     Les utilisateurs anonymes (non enregistrés) de la boutique en ligne sont supprimés après 30 jours, ainsi que leurs commandes.

·     Les instances des produits XM Campaign sont supprimées lorsque la liste de destinataires expire.

·     Les fichiers téléversés (de propriété à la fois des Produits composites et des Fichiers joints) sont automatiquement supprimés ou remplacés par des fichiers factices, 30 jours après l’initiation de la commande du produit.

·     Les fichiers d’épreuvage générés sont automatiquement supprimés dans le cadre de la procédure de suppression automatique.

Arrière-guichet

·     Une fois la commande arrivée dans le Back Office, l'administrateur dispose d'un délai supplémentaire de 30 jours pour exécuter la commande avant que la liste des destinataires ne soit automatiquement supprimée.

·     Une fois la commande arrivée dans le back-office, les fichiers téléversés (de propriété à la fois des Produits composites et des Fichiers joints) sont conservés pendant 30 jours avant d’être supprimés et remplacés par des fichiers factices.

·     Les données de production sont supprimées 30 jours après leur création.

·     Les fichiers d’épreuvage sont supprimés et remplacés par des fichiers factices, 30 jours après avoir été générés.

·     Lors de la suppression d'un utilisateur :

      Toutes les commandes non soumises de l'utilisateur sont supprimées.

      Les commandes qui ont été soumises sont conservées de manière permanente.

      Les informations personnelles, telles que les images téléchargées par l'utilisateur et les valeurs de personnalisation, sont supprimées.

      Les détails de l'utilisateur sont supprimés uniquement s'il n'y a aucune commande soumise.

·     L’épreuve utilise les données de la liste des destinataires tant qu'elles sont disponibles. Sinon, il utilise la liste des destinataires de l'échantillon.

·     Sur demande, l’administrateur peut télécharger un fichier XML avec des données utilisateur. Le fichier XML contient des informations sur l'utilisateur et des données de commande.

·     L'instance d'une campagne XM en direct (file d'attente « Campagne en cours ») n'est pas supprimée. Dans ce cas, il existe un outil dans Circle pour supprimer un destinataire individuel.

·     Si la campagne XM n'est pas en direct, l'instance est supprimée lorsque la liste de destinataires expire.

Rendre vos magasins conformes à la règlementation GDPR

Si vous souhaitez que vos magasins soient conformes à la règlementation GDPR, procédez comme suit :

1.       Dans le Tableau des configurations globales, définissez les clés GDPR :

      GdprConfirmationEnabled

      GdprCleanupEnabled

      GdprRLExpirationDays_Storefront

      GdprRLExpirationDays_Backoffice

      GdprRLExpirationNotificationDays

      GdprProofDeletion

Une fois ces clés définies dans le Tableau de configuration, chaque magasin que vous créez sera automatiquement conforme à la règlementation GDPR.

2.       Chaque magasin doit être défini individuellement comme GDPR. dans l'onglet Avancé du magasin.

3.       Récupérer les informations de l'utilisateur : Vous pouvez télécharger un fichier XML contenant des informations sur l'utilisateur, notamment des informations personnelles telles que le nom, l'adresse électronique, le numéro de téléphone, les adresses de facturation et d’expédition et les détails de la commande. dans la fenêtre de Configuration de l'utilisateur.