Dataminimering
Dataminimering er et grunnleggende personvernprinsipp i GDPR. Det betyr at virksomheten bare skal samle inn og bruke personopplysninger som er nødvendige for et tydelig definert formål. Hvis en opplysning ikke trengs for å nå formålet, bør den som hovedregel ikke samles inn.
Hvorfor er dette viktig?
Jo færre opplysninger virksomheten behandler, desto lavere blir risikoen ved feil, misbruk, databrudd og unødvendig lagring. Dataminimering henger derfor tett sammen med både formålsbegrensning, lagringsbegrensning og kravene til informasjonssikkerhet.
Hva betyr prinsippet i praksis?
Prinsippet gjelder ikke bare hvilke felter som ligger i et skjema. Det gjelder også hvor mange personer som registreres, hvor detaljerte opplysningene er, hvem som får tilgang og hvor lenge data blir liggende. Dataminimering bør derfor bygges inn i skjemaer, arbeidsflyter, rapporter og integrasjoner.
Slik kan virksomheten jobbe bedre
- gå gjennom skjemaer og fjern felter som ikke er nødvendige
- skil mellom “nyttig” og “nødvendig” informasjon
- begrens tilgangen til opplysninger som bare noen få trenger
- sørg for at praksisen stemmer med det som står i personvernerklæringen
Dataminimering gjør personvernarbeidet enklere, fordi virksomheten får færre data å beskytte, forvalte og slette senere.
