Hva er det viktigste virksomheten må ha før den ønsker å behandle personopplysninger?

62 visninger
Før behandling av personopplysninger må virksomheten ha et klart og lovlig grunnlag. Samtykke er ett slikt grunnlag, men krever nøye oppfyllelse av strenge krav. Samtykket må være frivillig, informert, spesifikt og utvetydig. Uten et slikt solid grunnlag risikerer virksomheten brudd på personvernlovgivningen. Det er viktig å dokumentere samtykket grundig.
Kommentar 0 liker

Hva må en virksomhet ha for å behandle personopplysninger?

Altså, hva trenger egentlig en bedrift for å behandle personopplysninger? Det første som slår meg er jo samtykke.

Greia er at bedriften kan velge å basere seg på samtykke. Men herregud, det er ikke så lett som det høres ut.

Jeg husker da jeg jobbet i den der lille markedsføringsbedriften i Oslo, rundt 2015. Vi skulle ha et nyhetsbrev. Masse styr for å få folk til å huke av den boksen, husker jeg.

Og det samtykket må være frivillig, informert, spesifikt og utvetydig. Hva betyr egentlig det i praksis? Det er jo der problemene starter, ikke sant?

Hva må bedriften gjøre for å kunne outsource lagring og behandling av personopplysninger?

Okay, her går vi! Litt sånn...

Hva må bedriften gjøre for å kunne outsource lagring og behandling av personopplysninger?

  • Sjekk leverandøren skikkelig før, GDPR-greia, vet du.
  • Databehandleravtale er must, med alt svart på hvitt. Rettigheter og plikter.
  • Pass på at de kan sikkerhet, sikkerhet er key.
  • Du er sjefen fortsatt, selv om de gjør jobben. Ditt ansvar!

Ting å huske på, liksom. Jeg husker da fetteren min skulle... Men det er en annen historie.