Asiakasrekisteri ja tietosuoja: mitä Excel ei osaa ratkaista

Excel kelpaa asiakasrekisteriksi tiettyyn rajaan asti. Tällä sivulla on neljä ongelmaa siinä järjestyksessä kuin ne tulevat vastaan, kahdenkymmenen minuutin kopiokartta oman tilanteesi mittaamiseen ja päätössääntö sille, milloin siirto järjestelmään kannattaa.

Mustafa Tarabya, VectaAI:n perustaja, DT Nova Tmi. Yhteystiedot ja suora numero.

Suora vastaus: Excel kelpaa asiakasrekisteriksi niin kauan kuin tiedostoja on tasan yksi, sitä avaa yksi ihminen ja rivejä on muutamia satoja. Kun jokin noista kolmesta ehdosta rikkoutuu, Excel ei enää ole rekisteri vaan joukko kopioita, joiden sisällöstä kukaan ei vastaa. Ongelma ei ole se, että Excel olisi huono ohjelma. Ongelma on se, ettei se osaa kertoa, kuka lisäsi rivin, kuka sen näki ja missä muualla sama rivi on.

Alla neljä ongelmaa siinä järjestyksessä, jossa ne oikeasti tulevat vastaan, kahdenkymmenen minuutin kopiokartta jolla näet oman tilanteesi, ja rehellinen arvio siitä milloin siirto järjestelmään ei kannata.

Mikä asiakasrekisteri on tietosuojalain silmissä?

Asiakasrekisteri on mikä tahansa järjestetty kokoelma tietoja, joista yksittäinen ihminen on tunnistettavissa. Nimi ja puhelinnumero riittävät. Muoto ei ratkaise: Excel-tiedosto, paperivihko, sähköpostikansio ja kassajärjestelmän asiakaskortti ovat kaikki rekistereitä. Tämä on tärkeä huomata, koska moni yrittäjä luulee, ettei hänellä ole rekisteriä lainkaan — ja kuitenkin puhelimessa on 400 asiakkaan yhteystiedot ja sähköpostissa kansio nimeltä "tarjoukset".

Kolme velvoitetta seuraa suoraan siitä, että rekisteri on olemassa. Sinun pitää tietää mitä tietoja sinulla on, kenellä on pääsy niihin, ja pystyä poistamaan tai antamaan ne ihmiselle joka pyytää. Kaikki kolme ovat käytännössä kirjanpitokysymyksiä, eivät juridisia. Siksi työkalulla on väliä. Perusvelvoitteet on käyty läpi tarkemmin GDPR-artikkelissa; tässä keskitytään siihen, mitä taulukkolaskenta niille tekee.

Ongelma 1: kopiot lisääntyvät itsestään

Excel-rekisteri ei pysy yhtenä tiedostona. Se lähtee liikkeelle näin: tiedosto on OneDrivessa, joku lähettää siitä version sähköpostilla kirjanpitäjälle, toinen tallentaa työpöydälle version asiakkaat_uusi_LOPULLINEN.xlsx, kolmas vie osan riveistä uutiskirjepalveluun ja neljäs kopioi puhelinnumerot puhelimen yhteystietoihin. Kuukauden päästä sama ihminen on viidessä paikassa, ja neljässä niistä hänen tietonsa ovat vanhentuneet.

Tästä seuraa kaksi konkreettista haittaa. Ensimmäinen on laadullinen: soitat vanhaan numeroon. Toinen on juridinen: kun asiakas pyytää tietojensa poistoa, poistat yhden rivin ja neljä jää. Et valehtele tarkoituksella, mutta vastauksesi ei pidä paikkaansa.

Ongelma 2: käyttöoikeuksia ei käytännössä ole

Excel-rekisterin käyttöoikeudet ovat aina tiedostotason oikeuksia: joko näet koko tiedoston tai et näe siitä mitään, eikä väliä ole olemassa. Kesätyöntekijä, joka tarvitsee viiden asiakkaan puhelinnumerot, saa samalla kaikkien 800 asiakkaan tiedot, ostohistorian ja sen sarakkeen johon joku kirjoitti muistiinpanoja. Suojaus salasanalla ei korjaa tätä, koska salasana kiertää sähköpostissa saman tiedoston mukana. Tietosuojan perusperiaate on kuitenkin päinvastainen: pääsy annetaan siihen mitä työ vaatii, ei enempää. Taulukkolaskennassa periaatetta ei voi toteuttaa ilman, että rekisteri pilkotaan useaksi tiedostoksi, ja silloin ollaan takaisin ongelmassa 1 eli kopioissa. Tämä on se kohta, jossa kierrätys loppuu: kaksi ongelmaa ratkaisevat toisensa vain väärään suuntaan. Käytännössä se tarkoittaa, että jokainen joka ylipäätään pääsee rekisteriin, näkee siitä kaiken.

Pilkkominen ei siis ole ratkaisu vaan seuraava ongelma: mitä useampi tiedosto, sitä useampi paikka, jota kukaan ei enää päivitä.

Ongelma 3: poisto- ja tarkastusoikeus vie tunteja

Poisto- ja tarkastusoikeus tarkoittaa, että kuka tahansa saa pyytää omat tietonsa nähtäväksi ja pyytää ne poistettavaksi, kun säilyttämiselle ei ole muuta perustetta, ja vastaus on annettava kuukauden sisällä. Asiakasjärjestelmässä tämä on haku ja kaksi klikkausta, noin viisi minuuttia per pyyntö. Excelissä se on manuaalinen etsintä jokaisesta tiedostosta, sähköpostista, uutiskirjetyökalusta ja puhelimesta. Laske itse, mitä ero maksaa: jos pyyntöjä tulee neljä vuodessa ja jokainen vie puolitoista tuntia haeskelua, se on kuusi tuntia, ja 50 euron työtuntihinnalla 300 euroa vuodessa pelkkää etsimistä — ilman että mikään rekisterissä paranee. Kuusi tuntia ei kaada yritystä, mutta se on aikaa, joka menee tiedon etsimiseen paikoista joissa sen ei pitäisi olla, ja sama etsintä toistuu jokaisen uuden pyynnön kohdalla.

Määräaika on sama riippumatta siitä, millä työkalulla rekisteriä pidetään. Laki ei jousta työkalun mukaan, joten työkalu ratkaisee vain sen, kuinka kalliiksi vastaaminen tulee.

Ongelma 4: varmuuskopio jota ei ole testattu

Asiakasrekisterin varmuuskopio ei ole sama asia kuin tiedosto pilvessä, ja "se on OneDrivessa" on tässä yleisin väärinkäsitys. Pilvitallennus synkronoi myös virheet: jos joku poistaa 300 riviä ja tallentaa, poisto synkronoituu kaikkiin laitteisiin, eikä alkuperäistä tiedostoa ole enää missään. Versiohistoria pelastaa usein, mutta se pelastaa vain kahdella ehdolla. Joku huomaa virheen ennen kuin historia kiertää umpeen, ja joku osaa palauttaa oikean version. Kumpaakaan ehtoa ei kannata olettaa toteutuvaksi ilman että asia on kerran kokeiltu käytännössä, koska ero varmuuskopion ja pelkän synkronoinnin välillä näkyy vasta sinä päivänä, jona tiedot ovat jo poissa. Sama koskee mitä tahansa muuta synkronoivaa pilvikansiota, ei vain yhtä palvelua.

Yksinkertainen testi. Avaa asiakastiedostosi ja palauta siitä eilinen versio erilliseksi kopioksi. Jos et löydä toimintoa kahdessa minuutissa, sinulla ei ole varmuuskopiota vaan tiedosto pilvessä. Palautuksen testaaminen käydään läpi varmuuskopiointisivulla.

Kopiokartta: 20 minuutin harjoitus, joka näyttää totuuden

Kopiokartta on tämän artikkelin varsinainen työkalu: kahdenkymmenen minuutin harjoitus, jolla näet mustaa valkoisella, monessako paikassa asiakkaidesi tiedot oikeasti ovat. Älä arvaa tilannettasi, laske se. Ota paperi ja kirjoita yksi rivi jokaisesta paikasta, jossa asiakkaan nimi esiintyy — tiedostosta, sähköpostiliitteestä, uutiskirjepalvelusta, kassasta, puhelimesta. Rivien määrä on koko harjoituksen vastaus. Mitä useampi rivi, sitä useammasta paikasta sinun pitäisi pystyä poistamaan sama ihminen yhden pyynnön perusteella, ja sitä epätodennäköisempää on, että pystyt siihen tänään. Harjoitus vie yhden kahvitauon eikä vaadi mitään ohjelmaa. Tee se kerran ja päivitä se aina, kun otat käyttöön uuden palvelun, johon tallennetaan asiakkaan nimi.

  1. Etsi tiedostotHae koneelta ja pilvestä sanoilla asiakas, asiakkaat, yhteystiedot, sähköposti, lista. Kirjaa jokainen osuma, myös vanhat.
  2. Käy läpi sähköpostiOnko lähetetyissä liitteitä, joissa on asiakaslista? Jokainen lähetetty liite on pysyvä kopio jonkun toisen postilaatikossa.
  3. Listaa palvelutUutiskirje, ajanvaraus, verkkokauppa, kassa, laskutus, WhatsApp-ryhmä. Jokaisessa on oma rekisterinsä.
  4. Merkitse puhelimetKenen puhelimessa asiakasnumerot ovat ja synkronoituvatko ne henkilökohtaiseen tiliin?
  5. Laske rivitMontako kohtaa listalla on? Alle 3 = hallittavissa. 4–7 = korjaa vuoden sisällä. Yli 7 = et pysty vastaamaan poistopyyntöön rehellisesti tänään.

Kopiokartta on hyödyllinen myös silloin, kun et vaihda mihinkään. Se on ainoa tapa tietää, mitä lupaat tietosuojaselosteessasi. Selosteen tekeminen onnistuu mallipohjan avulla vasta, kun kartta on tehty — muuten seloste kuvaa kuviteltua tilannetta.

Excel vai järjestelmä: mitä kumpikin ratkaisee?

OngelmaExcelAsiakasjärjestelmä
KopiotSyntyvät automaattisesti, ei estettävissäYksi tietue, muut ovat näkymiä siihen
KäyttöoikeusKaikki tai ei mitäänRooli per käyttäjä, näkyvyys kentittäin
PoistopyyntöManuaalinen etsintä joka paikastaHaku, poisto, merkintä lokiin
MuutoshistoriaEi ole (paitsi versiohistoria tiedostotasolla)Kuka muutti, mitä ja milloin
VarmuuskopioRiippuu käyttäjän tavoistaPalveluntarjoajan vastuulla, silti testattava
HintaSisältyy toimisto-ohjelmiinKuukausimaksu per käyttäjä + käyttöönotto

Mitä siirto maksaa ja mistä hinta koostuu?

Excelistä asiakasjärjestelmään siirtymisen hinta ei ole sama asia kuin ohjelman hinta. Se koostuu neljästä erästä, ja vain yksi niistä näkyy toimittajan hinnastossa: ohjelman kuukausimaksu käyttäjää kohden, tietojen siivous ennen siirtoa, käyttöönotto eli kenttien ja käyttäjien määrittely, sekä koulutus. Kolme jälkimmäistä ovat kertaluonteisia, mutta ne ovat myös ne, joiden ohittaminen kaataa projektin. Suurin yllätys on lähes aina siivous, koska Excelin sisältöä ei ole koskaan tarkistettu kokonaisuutena. Budjetoi siis kolme kertaluonteista erää ja yksi toistuva, ja pidä ne erillään toisistaan, koska vain toistuva erä jatkuu ensimmäisen vuoden jälkeen. Jos vertaat kahta tarjousta, vertaa niitä erä kerrallaan, ei loppusummana. Alla jokainen erä auki purettuna.

Ohjelman käyttömaksu on kuukausihinta käyttäjää kohden. Julkisten hinnastojen perusteella kevyet asiakasjärjestelmät liikkuvat pienyrityksille tyypillisesti muutamista kymmenistä euroista käyttäjää kohti kuukaudessa ylöspäin, ja hinta nousee portaittain ominaisuuksien mukaan.

Tietojen siivous on se erä, jota aliarvioidaan aina. Excelissä sama asiakas on kolmella eri kirjoitusasulla, puhelinnumerot ovat viidessä eri muodossa ja puolet riveistä on vanhentuneita. Siivous on käsityötä, ja se kannattaa tehdä ennen siirtoa, ei sen jälkeen.

Käyttöönotto tarkoittaa kenttien määrittelyä, käyttäjien luontia ja sitä, että vanha tiedosto lukitaan. Koulutus on tunti tai kaksi ja se ratkaisee, käytetäänkö järjestelmää oikeasti. Omat hintamme kaikkiin näihin lukevat hinnastossa, eikä tarjouspyyntöä tarvita. Vaihtoehtoja ja hintatasoa vertaillaan tarkemmin CRM-sivulla ja hintojen erittely CRM:n hinta-artikkelissa.

Milloin asiakasjärjestelmää EI kannata ostaa?

Asiakasjärjestelmää ei kannata ostaa kolmessa tilanteessa, ja niissä vastaus on aidosti ei eikä "ei vielä". Ensimmäinen: asiakkaita on alle sata ja teet työn yksin. Toinen: et tiedä vielä mitä myyt, eli palvelun sisältö muuttuu kuukausittain. Kolmas: kukaan yrityksessä ei ole vastuussa rekisteristä tänään. Kaikissa kolmessa järjestelmä maksaa kuukausimaksua ilman että mikään ongelma ratkeaa, koska ongelma ei ollut työkalussa. Kahdessa ensimmäisessä oikea liike on odottaa ja siivota nykyinen taulukko; kolmannessa oikea liike on nimetä vastuuhenkilö, ja vasta sen jälkeen katsoa työkaluja. Yhdenkään näistä ei tarvitse olla pysyvä tilanne, mutta niin kauan kuin jokin niistä on totta, raha kannattaa käyttää muualle. Alla jokainen kolmesta perusteluineen.

Asiakkaita on alle sata ja teet työn yksin. Silloin yksi hyvin hoidettu taulukko yhdessä paikassa on parempi kuin järjestelmä, jota et avaa. Ratkaise sen sijaan kopio-ongelma: yksi tiedosto, ei liitteitä sähköpostiin, versiohistoria testattu kerran.

Et tiedä vielä mitä myyt. Jos palvelun sisältö muuttuu kuukausittain, järjestelmän kenttärakenne ehtii vanhentua ennen kuin se on täytetty. Odota, kunnes prosessi toistuu samanlaisena kymmenen kertaa.

Kukaan ei ole vastuussa rekisteristä. Järjestelmä ei luo vastuuta, se vain tekee vastuuttomuudesta näkyvää. Jos kukaan ei tänään päivitä Exceliä, kukaan ei huomenna päivitä järjestelmääkään — ja silloin maksat kuukausimaksua tyhjästä tietokannasta.

Päätössääntö. Siirrä järjestelmään, kun vähintään kaksi näistä on totta: asiakkaita yli 200, tietoja käyttää yli yksi ihminen, kopiokartalla on yli neljä riviä, tai olet joutunut vastaamaan tietopyyntöön etsimällä. Yksi ehto ei riitä perusteeksi.

Mitä tehdä ensin, jos et vaihda mihinkään?

Nämä neljä toimenpidettä maksavat yhden illan ja pienentävät riskiä selvästi. Nimeä yksi tiedosto ainoaksi viralliseksi ja merkitse se otsikkoon. Poista tai arkistoi kaikki muut kopiot, jotka löysit kopiokartalta. Lopeta asiakaslistojen lähettäminen liitteinä ja käytä jakolinkkiä, jonka voi sulkea. Kirjoita tiedoston ensimmäiselle riville, mihin tarkoitukseen tietoja käytetään ja kuinka kauan ne säilytetään.

Neljäs kohta on tärkein ja se unohtuu aina. Säilytysaika on ainoa asia, joka pienentää rekisteriä ajan mittaan. Ilman sitä rekisteri kasvaa niin kauan kuin yritys on olemassa, ja jokainen vanha rivi on riski ilman vastaavaa hyötyä.

Mitä kenttiä rekisterissä oikeasti tarvitaan?

Suurin osa asiakasrekisterin riskistä tulee sarakkeista, joita ei tarvita. Jokainen ylimääräinen kenttä on tieto, joka pitää suojata, näyttää pyydettäessä ja poistaa aikanaan — ilman että se tuo euroakaan lisää myyntiä. Siksi kannattaa kysyä jokaisesta sarakkeesta yksi kysymys: mitä tekisin toisin, jos tätä tietoa ei olisi? Jos vastaus on "en mitään", sarake poistetaan.

Käytännössä palveluyrityksen rekisteri toimii neljällä kentällä: nimi, yhteystapa, viimeisin tapahtuma ja lupa markkinointiin. Toimialasta riippuen mukaan tulee yksi tai kaksi lisää, esimerkiksi laskutusosoite tai varauksen kesto. Henkilötunnusta ei tarvita eikä sitä pidä kerätä ilman erikseen tunnistettua tarvetta, koska se nostaa koko rekisterin suojaustason vaatimuksia kertaheitolla. Terveystietoja koskevat vielä tiukemmat säännöt, ja ne on käsitelty erikseen terveysalan ajanvarauksen artikkelissa.

Erityisen varovainen kannattaa olla vapaan tekstin muistiinpanokentässä. Sinne kirjoitetaan aikanaan asioita, joita ei haluta lukea ääneen, ja tarkastuspyynnön tullessa juuri ne kentät on näytettävä asiakkaalle sellaisenaan. Hyvä sääntö on kirjoittaa muistiinpanoihin vain sellaista, minkä voisi sanoa asiakkaalle kasvotusten. Se sääntö ei maksa mitään ja poistaa suurimman yksittäisen kiusallisen tilanteen riskin.

Kenttien karsiminen kannattaa tehdä samalla kertaa kopiokartan kanssa. Kun tiedät missä kaikkialla tiedot ovat, näet myös mitkä sarakkeet toistuvat turhaan paikasta toiseen. Tyypillisesti rekisteri kutistuu kolmanneksella ilman että mitään hyödyllistä katoaa.

Onko Excel-asiakasrekisteri laiton?

Ei ole. Laki ei määrää työkalua vaan lopputulosta: sinun on tiedettävä mitä tietoja on, rajattava pääsy niihin ja pystyttävä poistamaan ne pyynnöstä. Excelillä tämä on mahdollista, kun tiedostoja on yksi. Ongelmaksi se muuttuu vasta kopioiden myötä, ja kopiot syntyvät ilman että kukaan päättää niistä.

Riittääkö salasanasuojattu tiedosto?

Se on parempi kuin ei mitään, mutta ratkaisee vain yhden riskin: tiedoston joutumisen väärään paikkaan. Se ei ratkaise kopioita, käyttöoikeuksia eikä poistopyyntöä. Käytännössä salasana myös kiertää sähköpostissa ja päätyy samaan viestiketjuun tiedoston kanssa, jolloin suoja on olemassa vain paperilla.

Kuinka kauan asiakastietoja saa säilyttää?

Niin kauan kuin niille on käyttötarkoitus. Laskutustiedoilla on kirjanpidon säilytysvelvoite, joka on oma perusteensa. Markkinointiluvalla ei ole vastaavaa: jos asiakas ei ole ostanut eikä avannut viestejä vuosiin, säilyttämiselle on vaikea keksiä perustetta. Kirjoita oma sääntösi ylös, esimerkiksi kolme vuotta viimeisestä ostosta, ja noudata sitä.

Voiko vanhan Excelin siirtää järjestelmään sellaisenaan?

Teknisesti kyllä, käytännössä ei kannata. Jos siirrät siivoamatta, siirrät myös kaksoiskappaleet ja vanhentuneet rivit, ja järjestelmä näyttää heti ensimmäisenä päivänä sotkuiselta. Silloin sitä ei käytetä. Siivoa ensin, siirrä sitten — siivous on halvin vaihe koko projektissa, koska sen voi tehdä itse.

Mitä teen, jos asiakas pyytää kaikki tietonsa?

Vastaa kuukauden sisällä ja kerro rehellisesti, mistä järjestelmistä tiedot koottiin. Anna tiedot luettavassa muodossa, esimerkiksi PDF:nä tai taulukkona. Jos jokin tieto jää kirjanpidon vuoksi, kerro se ja peruste. Väärä vastaus on hiljaisuus tai lupaus siitä, että kaikki on poistettu, kun tiedät kopioita olevan muualla.

Lue seuraavaksi

Lue myös: kassajärjestelmä ravintolaan · kanta-asiakasohjelma pienyritykselle · digitaalinen leimakortti · ajanvarausjärjestelmien hinnat · verkkosivut yritykselle · sovelluskehitys iOS ja Android · ohjelmistokehitys · CRM-järjestelmä

Soita WhatsApp Demo