Datatilsynet
Datatilsynet er den norske tilsynsmyndigheten for personvern. For virksomheter betyr det at Datatilsynet både veileder om regelverket, fører tilsyn med hvordan personopplysninger behandles og kan reagere dersom reglene ikke følges.
Hva gjør Datatilsynet i praksis?
Datatilsynet publiserer veiledning, mottar meldinger om databrudd, behandler klager, gjennomfører kontroller og kan gi pålegg eller administrative reaksjoner. For mange virksomheter er Datatilsynet mest aktuelt når man skal forstå kravene bedre, håndtere meldingsplikt ved databrudd eller avklare om behandlingen krever ekstra tiltak.
Hva gjør ikke Datatilsynet?
Datatilsynet er ikke virksomhetens interne rådgiver og kan ikke ta over ansvaret for å velge riktig behandlingsgrunnlag, skrive personvernerklæringen eller lage rutiner. Det ansvaret ligger fortsatt hos virksomheten selv.
Når bør virksomheten ha særlig oppmerksomhet mot Datatilsynet?
Det gjelder særlig ved alvorlige avvik, ved spørsmål om personvernombud, når behandlingen har høy risiko for de registrerte, eller når virksomheten får en klage. God dokumentasjon, ryddige rutiner og realistiske risikovurderinger gjør det lettere å håndtere slike situasjoner profesjonelt.
Datatilsynet er en del av styringsbildet
Virksomheter som jobber godt med personvern, bruker Datatilsynets veiledning som et rammeverk for eget arbeid. Det handler ikke bare om å unngå reaksjoner, men om å skape tryggere behandling av personopplysninger over tid.
Relaterte sider
- Les også: Meldingsplikt ved databrudd
- Les også: Personvernombud
- Les også: Lovlig grunnlag for behandling
- Les også: Personvernerklæring
