Kupci, narudžbe i GDPR
Pretraži kupce i njihovu povijest narudžbi, sigurno anonimiziraj osobne podatke na zahtjev te preuzmi podatke za vlastitu evidenciju.

Pregled računa kupaca i GDPR radnje na jednom mjestu
Modul Kupci prikazuje račune kupaca koji postoje u trgovini: ime, e-mail i datum registracije. Postojanje računa ne znači nužno da je kupac već napravio narudžbu. Ekran mogu otvoriti i djelatnici, dok radnje koje mijenjaju ili izvoze osobne podatke (anonimizacija i izvoz) smiju samo upravitelj i vlasnik. Popis služi za pronalaženje osobe, pregled njenih povezanih narudžbi i rješavanje GDPR zahtjeva za brisanje podataka bez mijenjanja financijskog zapisa narudžbi.
Ovdje nisu prikazani anonimni posjetitelji koji su samo otvorili trgovinu, nego računi stvoreni kroz prijavu. Zato naziv modula ne znači da se u njemu nalazi svaka osoba koja je ikada pregledavala ponudu ili započela kupnju. Zapis kupca nastaje tek kroz postupak računa opisan u nastavku, a narudžbe zatim daju dodatni poslovni kontekst tom zapisu.
Kako račun nastaje i bez narudžbe
Kupac može kupovati kao gost, bez otvaranja računa. Ako želi pratiti narudžbe, na stranici računa prijavljuje se magic linkom: upiše e-mail i dobiva poveznicu za prijavu bez lozinke, a po želji kasnije može postaviti lozinku. Prva narudžba napravljena dok je prijavljen automatski se veže uz taj račun. Time se kupcu daje pristup njegovim narudžbama bez obveznog stvaranja korisničkog računa prije kupnje.
Račun nastaje već pri zahtjevu za magic link, prije nego što osoba otvori poveznicu ili naruči proizvod. Dovoljno je da netko upiše e-mail (vlastiti, tuđi ili pogrešan) pa se novi redak može pojaviti na popisu kupaca. Zato popis nije popis samo ljudi koji su kupili nešto; to je popis računa stvorenih kroz taj postupak prijave. Kada u pregledu vidiš kupca bez narudžbi, to nije nužno greška u CMS-u, nego moguća posljedica toga što je poveznica za prijavu zatražena, ali kupnja nije dovršena.
Pretraga, filtri i pregled narudžbi
Polje za pretragu pronalazi kupce po imenu ili e-mail adresi. Popis nudi filtar anonimiziranih, neanonimiziranih ili svih kupaca te polja raspona datuma registracije. Klik na redak kupca otvara njegov pregled narudžbi, što je korisno kada se kupac javi imenom, a nema pri ruci broj narudžbe. Iz tog pregleda možeš otvoriti pojedinu narudžbu i vratiti se na popis kupaca. CMS povezuje operativni pregled kupca s konkretnim narudžbama bez potrebe za ručnim pretraživanjem svake od njih.
Pregled pojedinog kupca obuhvaća i narudžbe koje je ista osoba ranije napravila kao gost, prije prijave. Spajanje se radi po e-mail adresi, pa se uz narudžbe računa može pojaviti i takva gostujuća kupnja. CMS to označuje kako bi bilo jasno zašto je prikazana narudžba koja na prvi pogled nije vezana uz račun. Ista veza po e-mailu pomaže korisničkoj podršci, ali ima drugačije posljedice kod anonimizacije, gdje su gostujuće narudžbe zasebno tretirane.
Anonimizacija je trajna GDPR radnja
Kada kupac zatraži brisanje osobnih podataka, upravitelj ili vlasnik bira Anonimiziraj (GDPR). Potvrdni dijalog jasno upozorava da je radnja trajna i nepovratna. Nakon potvrde uklanjaju se ime i e-mail iz retka kupca te ime, e-mail, telefon i adresa sa svih narudžbi koje su vezane uz njegov račun. Iznosi i stavke narudžbi ostaju jer služe računovodstvu i statistici. Kupac nakon toga na popisu ima oznaku Anonimiziran umjesto ponovne radnje za anonimizaciju.
Isti klik uklanja IP adresu i podatke o pregledniku iz evidencije otvaranja narudžbi; vremena otvaranja ostaju evidentirana. Anonimizacija ne dira R1 podatke pravne osobe, poput naziva tvrtke i OIB-a. Ne dira ni narudžbe koje je osoba napravila kao gost prije otvaranja računa, iako su te narudžbe prikazane u kupčevu pregledu prema istoj e-mail adresi. Takve narudžbe zadržavaju ime, e-mail, telefon i adresu. CMS time jasno razlikuje podatke računa koji je anonimiziran od odvojenih gostujućih narudžbi.
Nema automatskog brisanja kupaca
Podaci kupca ne brišu se automatski nakon određenog broja dana ili mjeseci. Kupac ostaje u evidenciji dok se ručno ne anonimizira. To se razlikuje od nekih drugih dijelova sustava koji imaju vlastite rokove čuvanja, poput razgovora s AI asistentom ili pojedinih zapisa. Ako osoba želi iskoristiti pravo na zaborav, trgovac mora pokrenuti opisanu radnju anonimizacije; ne postoji periodički CMS posao koji to radi sam umjesto njega.
Trajnost evidencije ne znači da možeš neograničeno mijenjati podatke kupca. Modul je pregled i GDPR alat, ne obrazac za ručno prepravljanje njegovog imena ili e-maila. Kada treba razumjeti narudžbu, otvaraš je kroz povezani pregled; kada treba ukloniti identitet, koristiš anonimizaciju uz potvrdu. Takva podjela čuva trag financijskih zapisa, ali zaštićuje osobne podatke računa kada postoji valjan zahtjev za brisanje.
Izvoz kupaca za ovlaštene uloge
Gumb Preuzmi kupce (ZIP) dostupan je na ekranu, ali ga mogu pokrenuti samo upravitelj i vlasnik. Preuzima ZIP arhivu u kojoj je customers.csv popunjen podacima kupaca, dok su items.csv, orders.csv i order_items.csv u toj arhivi prazni. Gumb je namijenjen upravo izvozu kupaca, ne potpunom izvozu kataloga i narudžbi. Za puni izvoz preko API-ja postoje zasebne mogućnosti, ali CMS gumb uvijek traži samo skup podataka kupaca trgovine.
Izvoz vraća sve kupce odjednom. Ako ga koristiš da bi odgovorio jednoj osobi koja traži pristup vlastitim podacima, prije slanja moraš izdvojiti samo njen redak. Cijelu datoteku ne šalješ kupcu jer sadrži podatke drugih osoba. To ograničenje je važno jednako kao i pravo na brisanje: CMS može pripremiti skup podataka, ali trgovac i dalje mora odabrati što smije proslijediti konkretnom primatelju.
Kupci zato objedinjuju stvarne račune, vezane i gostujuće narudžbe, pretragu i kontrolirane GDPR radnje. Ekran ne pretvara svakog posjetitelja u kupca, ne briše podatke sam od sebe i ne mijenja financijske stavke pri anonimizaciji. Daje operativan put da pronađeš osobu i njen kontekst, a osjetljive promjene zadržava za uloge koje imaju ovlasti i uz potvrdu prije nepovratne radnje.
Kupci, narudžbe i GDPR u CMS-u
- Kako kupci dobiju račun
- Anonimizacija (GDPR)
- Koliko dugo podaci kupca ostaju
- Narudžbe pojedinog kupca
- Export podataka
Kako se koristi u CMS-u
Detaljan vodič vodi te kroz rad u ovom modulu, korak po korak s videom.
Pogledaj ostale module
Ostali moduli skupine Kupci i tim.