Informasjonsplikt
Informasjonsplikt betyr at virksomheten må forklare på en kort, klar og forståelig måte hvordan personopplysninger behandles. Den registrerte skal ikke måtte gjette hva opplysningene brukes til, hvem som mottar dem eller hvilke rettigheter som gjelder.
Hva bør informasjonen inneholde?
I praksis bør informasjonen dekke hvem som er behandlingsansvarlig, hvilke formål opplysningene brukes til, hvilket behandlingsgrunnlag som benyttes, hvor lenge opplysningene lagres, om de deles med databehandlere eller andre mottakere, og hvilke rettigheter den registrerte har.
Når skal informasjonen gis?
Som hovedregel bør informasjonen gis når opplysningene samles inn. Dersom opplysningene kommer fra andre kilder, må virksomheten likevel informere innen rimelig tid og på en måte som er lett å finne igjen. God personvernerklæring er viktig, men ofte bør informasjonen også vises direkte i skjemaer, apper og bestillingsløp.
Vanlige feil
Vanlige feil er lange tekster uten struktur, juridisk språk som brukeren ikke forstår, og avvik mellom samtykketekster, skjemaer og faktisk praksis. Informasjonsplikten må derfor sees i sammenheng med samtykke, samtykkeadministrasjon og den registrertes rett til innsyn.
Praktisk råd
Bruk lagvis informasjon: et kort sammendrag først, og mer detaljer ved behov. Gå også gjennom hvilke cookies og tredjepartsverktøy som faktisk brukes, slik at informasjonen stemmer med praksis.
