NetonNet tog bort mitt konto pga GDPR

Permalänk
Medlem
Skrivet av snajk:

Samtidigt är det ju så de promotar sin kundklubb, den har ju egentligen inga andra fördelar för konsumenten, inga specialerbjudanden, ingen bonus, utan det är säker lagring av kvitton som är deras USP. Är de då inte säkert lagrade så är det ju ett problem.

Förutom 90 dagars öppet köp då vilket är enda anledningen att jag själv är med i deras kundklubb (är annars normalt ingen "bonusjägare"). NoN har dock överlag haft en del strul med sina användarkonton, som uppstod ung när dom började med sin kundklubb och då skulle ha personnummer som inloggning via BankID vilket saknades på många gamla konton, drabbades själv av det men mer då i form av tekniska problem. Att andra butiker säger sig aldrig radera gammal kunddata även om dom är inaktiva säger nog mer om kunskapsnivån hos den som svarade än om GDPR.

Permalänk
Avstängd
Skrivet av Verdurakh:

Där jag jobbar är också tolkningen att kundkonton och uppgifter ska tas bort efter 3års inaktivitet så tror inte det är något speciellt för netonnet.
Sen skulle man ju kunna maila och varna om det men inte alla som gör det.

GDPR kan bli för dyrt för att chansa med något sådant här så då hamnar ibland kunder i kläm, även om man kan argumentera för att 3 år av inaktivitet så har inte kunden så stort intresse kvar själv, + att kvitto brukar finnas på mail etc

Efter tre år är de flesta kvitton ganska värdelösa också. Dock har jag varit med om folk som typ vill köpa en gammal spelkonsol av mig och kräver kvitto för att bevisa att jag äger den, trots att konsolen är typ tio år gammal.

Skrivet av borjew:

Papperskvitton skannar jag in och sparar som en pdf i en mapp där kvitton från samtliga köp sparas. Köp gjorda på nätet får jag oftast kvitto som pdf via mejl. Så har jag givetvis en backup av den mappen på en annan disk. Så svårt behöver det alltså inte vara att hålla ordning på kvitton. Däremot viktigt då de ofta även gäller som garantibevis.

Jo jag tror onlineköp har gjort kvittona mycket mindre viktiga för mig. Större (dyrare) saker köper jag ytterst sällan i butik längre och även om jag gör det så är jag ju ofta medlem i kundklubben eller liknande och har då all relevant information tillgänglig. Sen borde man kanske vara hårdare, typ reklamera ett par gympaskor som börjar falla isär efter ett år eller så.

Skrivet av improwise:

Förutom 90 dagars öppet köp då vilket är enda anledningen att jag själv är med i deras kundklubb (är annars normalt ingen "bonusjägare"). NoN har dock överlag haft en del strul med sina användarkonton, som uppstod ung när dom började med sin kundklubb och då skulle ha personnummer som inloggning via BankID vilket saknades på många gamla konton, drabbades själv av det men mer då i form av tekniska problem. Att andra butiker säger sig aldrig radera gammal kunddata även om dom är inaktiva säger nog mer om kunskapsnivån hos den som svarade än om GDPR.

Jo det är förstås fint. För mig är det inte så viktigt, 30 dagar räcker gott och väl för att jag ska hinna bestämma mig.

Permalänk
Medlem
Skrivet av snajk:

Jo det är förstås fint. För mig är det inte så viktigt, 30 dagar räcker gott och väl för att jag ska hinna bestämma mig.

Lite OT men för mig är det mer om man har produkter som man är osäker på av andra skäl, t.ex. om Samsung lyckas få till en vettig firmware till G9 Neo eller om den där Produkt X som ska släppas om en månad visar sig vara mycket bättre osv. Blir inte riktigt samma stress att returnera osv. Försöker dock att inte missbruka systemet överlag (oavsett ÅF) iom att det leder till högre kostnader för dom och därmed även för mig som kund tids nog, men det är väl en annan diskussion.

Permalänk
Avstängd
Skrivet av improwise:

Lite OT men för mig är det mer om man har produkter som man är osäker på av andra skäl, t.ex. om Samsung lyckas få till en vettig firmware till G9 Neo eller om den där Produkt X som ska släppas om en månad visar sig vara mycket bättre osv. Blir inte riktigt samma stress att returnera osv. Försöker dock att inte missbruka systemet överlag (oavsett ÅF) iom att det leder till högre kostnader för dom och därmed även för mig som kund tids nog, men det är väl en annan diskussion.

Jo det kan förstås vara bra. Personligen väntar jag oftast ifall någon ny produkt är på gång, eller om man hoppas att någon funktion ska komma i nästa uppdatering.

Nu låter det kanske som att jag inte bryr mig om öppet köp eller så, men det gör jag. Det är bara att jag brukar göra research när jag ska köpa teknikprylar, speciellt dyrare sådana. Men det senaste har jag utnyttjat öppet köp (eller ångerrätten) en massa för exempelvis barnkläder som är köpta online. Det är ju tråkigt för de bolagen att få så mycket returer men de får väl se till att ordna storlekar som är standardiserade då.

Permalänk
Medlem
Skrivet av pv2b:

Det är ditt eget ansvar att hålla koll och spara på dina kvitton. Det kan ju bli något slags datahaveri hos butiken, eller så kanske du hamnar i en tvist där de försöker förneka att du har garanti kvar.

Nu lovar ju dock NetOnNet att spara kvitton om man anmäler sig till deras kundklubb. Dessutom måste de väl med bokföring behålla kvitton i x antal år själva ändå.

Permalänk
Hedersmedlem
Skrivet av Qubeista:

Nu lovar ju dock NetOnNet att spara kvitton om man anmäler sig till deras kundklubb. Dessutom måste de väl med bokföring behålla kvitton i x antal år själva ändå.

Absolut, jag påpekar bara att det finns en uppenbar intressekonflikt i att lita på att din butik tar hand om dina kvitton för garantianspråk. Självklart utesluter dock inte det att NetOnNet tar hand om kvitton åt dig om du lovat det.

Permalänk
Medlem
Skrivet av pv2b:

Absolut, jag påpekar bara att det finns en uppenbar intressekonflikt i att lita på att din butik tar hand om dina kvitton för garantianspråk. Självklart utesluter dock inte det att NetOnNet tar hand om kvitton åt dig om du lovat det.

Handlar man online lär dom väl finnas i mailen också...om man nu inte rensat den som vanligt folk gör men vi paranoida aldrig gör

Permalänk
Hedersmedlem
Skrivet av improwise:

Handlar man online lär dom väl finnas i mailen också...om man nu inte rensat den som vanligt folk gör men vi paranoida aldrig gör

Ja, men vad som inte framgår av mailen är hur lång garantitieden faktiskt är. Så man får skärmdumpa produktsidan också om man ska vara helt säker

Permalänk
Medlem
Skrivet av pv2b:

Ja, men vad som inte framgår av mailen är hur lång garantitieden faktiskt är. Så man får skärmdumpa produktsidan också om man ska vara helt säker

Skulle den framgå bättre om man hade samma kvitto online?

Permalänk
Hedersmedlem
Skrivet av improwise:

Skulle den framgå bättre om man hade samma kvitto online?

Ingen aning, ofta inte.

Tycker att de borde skriva ut garantitiden på kvittot oavsett, ofta blir man hänvisad till produktsidan bara men det kan ju ändras om en tillverkare ändrar sina garantivillkor...

Permalänk
Medlem
Skrivet av Palme_570:

Vet några kunder som tex gått så långt så istället för att använda namnet på sina anställda i mail använder anställningsnret för att slippa risker med GDPR.

Detta hjälper dem inte.
Ett namn, nummer eller mailadress - spelar ingen roll vad det är om det kan knytas till en person så är den uppgiften lika skyddad av GDPR som ett namn.

GDPR hindrar inte någon lagring av data, detta direktiv tvingar istället att det ska informeras, det ska samtyckas och ställer sedan krav på hur datat sak behandlas (väldigt enkelt uttryckt).
Andra lagar står också över GDPR. Bara för att du ber om att ett företag ska radera alla uppgifter om dig de har så betyder de inte att dina uppgifter försvinner från eventuella fakturor odyl som ska sparas enligt bokföringslagen.

För att återkomma till tråden lite.. så tycker jag det är konstigt att NoN gör på detta sättet.
Om de får en dataläcka så finns det ju hundratusentals andra uppgifter som läcker och som de ev. får på fingrarna av tillsynsmyndigheten. Att då har rensat ut några tusentals personer som inte handlat på x år känns löjligt... chansen finns ju att personen handlar ingen..

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem
Skrivet av Gustav-P:

Detta hjälper dem inte.
Ett namn, nummer eller mailadress - spelar ingen roll vad det är om det kan knytas till en person så är den uppgiften lika skyddad av GDPR som ett namn.

GDPR hindrar inte någon lagring av data, detta direktiv tvingar istället att det ska informeras, det ska samtyckas och ställer sedan krav på hur datat sak behandlas (väldigt enkelt uttryckt).
Andra lagar står också över GDPR. Bara för att du ber om att ett företag ska radera alla uppgifter om dig de har så betyder de inte att dina uppgifter försvinner från eventuella fakturor odyl som ska sparas enligt bokföringslagen.

För att återkomma till tråden lite.. så tycker jag det är konstigt att NoN gör på detta sättet.
Om de får en dataläcka så finns det ju hundratusentals andra uppgifter som läcker och som de ev. får på fingrarna av tillsynsmyndigheten. Att då har rensat ut några tusentals personer som inte handlat på x år känns löjligt... chansen finns ju att personen handlar ingen..

Mja det hjälper, för ett mail som går till fel destination kan inte användas i fel händer och du har alltså inte skickat några person uppgifter fel. Lättare att reparera ett fel också, anställnings nr 4 kan vara någon annan imorgon än vad det är idag.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem
Skrivet av Palme_570:

Mja det hjälper, för ett mail som går till fel destination kan inte användas i fel händer och du har alltså inte skickat några person uppgifter fel. Lättare att reparera ett fel också, anställnings nr 4 kan vara någon annan imorgon än vad det är idag.

Alla utbildningar på jobbet poängterar att allt som kan identifiera en person är en personuppgift.
Detta spelar ju kanske inte roll förrän företaget får en revision av GDPR eller att de blir hackade och data sprids.

Det jag lite ville säga är att många företag som inte satt sig in i GDPR och dess olika roller och ansvar missuppfattar lätt vad som är tillåtet eller inte och tar det säkra före det osäkra och helt enkelt gör sig av med information för att de inte vill ha besväret med GDPR.

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem
Skrivet av Gustav-P:

Alla utbildningar på jobbet poängterar att allt som kan identifiera en person är en personuppgift.
Detta spelar ju kanske inte roll förrän företaget får en revision av GDPR eller att de blir hackade och data sprids.

Det jag lite ville säga är att många företag som inte satt sig in i GDPR och dess olika roller och ansvar missuppfattar lätt vad som är tillåtet eller inte och tar det säkra före det osäkra och helt enkelt gör sig av med information för att de inte vill ha besväret med GDPR.

Jag är inte helt säker på att det är rimligt att klandra företag alltför mycket för att de är för säkra med kundernas personuppgifter.

Vad som räknas som personuppgifter är visserligen tydligt, men vad som räknas som tillräckliga säkerhetsåtgärder är inte tydligt.

Och uhm actually, GDPR är en lag. Lagar kan inte utföra en revision av ett företag.

Visa signatur

E6750 - XFX 9800GTX+ OC - Gigabyte GA-P35-DS3 - 2*1GB Corsair VS PC2-5300 - Samsung Spinpoint 400GB

Permalänk
Medlem

Jag ser ju en del av argumentationen att "de tar bort dina kvitton för GDPR, för att de värnar om dina personuppgifter". Jag vet inte riktigt om jag håller med att det finns en logik här. Säg att jag är en trogen kund som handlar 4 gånger om året på Netonnet. Att de tar bort mina kvitton när de blir 3 år förändrar ju ingen säkerhet. Det troligaste fallet är att jag bor kvar på samma adress, dvs om det blir en läcka ser de min adress på de kvitton nyare än 3 år. I absolut bästa fall så har jag flyttat och de tar bort ett kvitto från en gammal adress, men det spelar ju ingen roll för mig ur säkerhetssynpunkt?

Att de tar bort mitt konto som inaktiv kund, den delen kan jag faktiskt förstå. När GDPR kom så fick man ju massvis med mejl från ställen man inte varit aktiv på 10+ år. Att dessa sidor har personuppgifter om mig är ett problem. Själv kanske jag tycker att 2 år är lite kort tid, men jag kan förstå logiken här.

Permalänk
Inaktiv

Jag tog bort Netonnet från mitt konto då de är för oseriösa i den stad jag handlar i.

Permalänk
Skrivet av Chrisism8:

Jag ser ju en del av argumentationen att "de tar bort dina kvitton för GDPR, för att de värnar om dina personuppgifter". Jag vet inte riktigt om jag håller med att det finns en logik här. Säg att jag är en trogen kund som handlar 4 gånger om året på Netonnet. Att de tar bort mina kvitton när de blir 3 år förändrar ju ingen säkerhet. Det troligaste fallet är att jag bor kvar på samma adress, dvs om det blir en läcka ser de min adress på de kvitton nyare än 3 år. I absolut bästa fall så har jag flyttat och de tar bort ett kvitto från en gammal adress, men det spelar ju ingen roll för mig ur säkerhetssynpunkt?

Om du har flyttat är det bara att ringa Skatteverket och fråga vart du flyttat.

Antag att du handlar 4 gånger om året. Om kvittona raderas efter tre år, är det endast 12 kvitton som läcker ut vid en hackerattack. Om kvittona inte raderas är det 40 kvitton som raderas om du varit kund i 10 år eller 80 kvitton om du varit kund i 20 år. Om de gör någon tabbe med GDPR tänker jag mig att det kan bli högre böter och skadestånd om det är 40 kvitton som läcker ut än om det bara är 12 kvitton som läcker ut. Alltså kan det vara smart att gallra ibland.

Skrivet av Chrisism8:

Att de tar bort mitt konto som inaktiv kund, den delen kan jag faktiskt förstå. När GDPR kom så fick man ju massvis med mejl från ställen man inte varit aktiv på 10+ år. Att dessa sidor har personuppgifter om mig är ett problem. Själv kanske jag tycker att 2 år är lite kort tid, men jag kan förstå logiken här.

Man kan begära att företagen raderar allt de vet om en. Problemet är bara att man inte kommer ihåg vilka som vet något om en. Automatisk radering om man är inaktiv skulle därför hjälpa. Helst ska det då först komma en varning i fall att man vill ha kvar kontot.