Datatilsynet
Datatilsynet er den norske tilsynsmyndigheten for personve. For virksomheter betyr det at Datatilsynet fører tilsyn med hvordan personopplysninger behandles, gir veiledning, mottar meldinger om avvik og kan gripe inn dersom reglene ikke følges.
For mange små og mellomstore bedrifter er Datatilsynet mest relevant når man skal forstå regelverket bedre, håndtere et databrudd eller sikre at rutiner, avtaler og dokumentasjon er på plass.
Hva gjør Datatilsynet?
Datatilsynet arbeider for å beskytte den enkeltes personve. I praksis innebærer dette blant annet at tilsynet:
- gir veiledning om behandling av personopplysninger
- fører kontroll med virksomheter
- behandler klager og henvendelser
- mottar varsler om personvebrudd
- kan gi pålegg dersom regelverket ikke følges
Når er Datatilsynet relevant for din bedrift?
Datatilsynet er særlig relevant dersom virksomheten din samler inn, lagrer eller bruker personopplysninger om kunder, ansatte, leverandører eller brukere av nettstedet ditt. Det gjelder i praksis de aller fleste bedrifter.
Du bør spesielt ha kontroll på personvearbeidet dersom du:
- lagrer kundeinformasjon i systemer og databaser
- bruker nyhetsbrev, analyseverktøy eller cookies
- behandler helseopplysninger eller andre særlige kategorier personopplysninger
- har ansatte og oppbevarer personalopplysninger
- har opplevd feil utsendelse, datalekkasjer eller andre sikkerhetsbrudd
Hva bør virksomheten ha på plass?
For å stå sterkere ved et eventuelt tilsyn bør du kunne dokumentere hvordan virksomheten jobber med personve. Det inkluderer ofte:
- personveerklæring
- databehandleravtaler
- oversikt over hvilke personopplysninger dere behandler
- rutiner for sletting, retting og innsyn
- rutiner for håndtering av databrudd
- tilstrekkelig informasjonssikkerhet og intekontroll
Hva skjer ved et databrudd?
Hvis virksomheten opplever et sikkerhetsbrudd som kan få konsekvenser for personveet, må hendelsen vurderes raskt. I noen tilfeller må bruddet meldes til Datatilsynet. Det viktigste er å ha gode rutiner for å oppdage, begrense, dokumentere og følge opp hendelsen.
Praktisk råd til små bedrifter
Mange tror personve bare er relevant for store virksomheter. Det stemmer ikke. Også små bedrifter bør ha en enkel og praktisk struktur for hvordan personopplysninger håndteres. Jo bedre oversikt du har, desto enklere blir det å etterleve regelverket og å svare dersom Datatilsynet stiller spørsmål.
Relaterte sider
- Alt om GDPR
- Personveerklæring
- Databehandleravtale
- Databrudd
- Meldingsplikt ved databrudd
- Informasjonssikkerhet
