Når trenger man en personvernerklæring?
Du trenger en personvernerklæring hver gang du behandler personopplysninger, altså informasjon som kan knyttes til enkeltpersoner. Dette gjelder uansett om du samler inn, lagrer, bruker eller deler data fra kunder, brukere, ansatte eller medlemmer.
Når er personvernerklæring nødvendig?
- For nettsider og digitale tjenester
- Virksomheter med kunder eller brukere
- Som arbeidsgiver
- Ved lovlig grunnlag for databehandling
Hva skal personvernerklæringen inneholde?
I henhold til GDPR og personopplysningsloven skal du opplyse om:
- Hvem som er ansvarlig for behandlingen
- Formålet med innsamlingen av data
- Hva slags informasjon som lagres
- Rettighetene til den registrerte, som innsyn og sletting
- Eventuelle tredjeparter data deles med
Eksempler på situasjoner som krever en personvernerklæring
- Når du driver nettbutikk og lagrer kjøpsinformasjon
- Når du sender ut nyhetsbrev basert på en e-postliste
- Når ansatte eller medlemmer registreres i interne systemer
- Når du organiserer arrangementer som krever registrering
Hvor skal erklæringen være synlig?
For nettsider bør en lenke til personvernerklæringen være tydelig tilgjengelig, ofte via bunnmenyen. For ansatte kan erklæringen være tilgjengelig i personalhåndboken eller på intranett.Husk dette
Så fort du begynner å håndtere personopplysninger, må du sørge for å ha en klar og forståelig personvernerklæring. Denne skal være lett tilgjengelig og forklare hvordan opplysningene brukes og hvilke rettigheter den enkelte har.recjjcNFIjzAltVZ0