Interesseavveining i GDPR
Interesseavveining er vurderingen som må gjøres når virksomheten vil bruke berettiget interesse som behandlingsgrunnlag. Da må virksomheten veie sin egen interesse opp mot personens rettigheter og friheter.
Dette grunnlaget kan være aktuelt i enkelte situasjoner, men det kan ikke brukes automatisk. Vurderingen må være konkret og kunne dokumenteres.
Når er berettiget interesse aktuelt?
Det kan være aktuelt når virksomheten har et legitimt behov som ikke veier for tungt inn i personveet. Eksempler kan være enkelte former for sikkerhet, inte administrasjon eller begrenset markedsføring, men det må alltid vurderes konkret.
Hva må vurderes?
- hva er den berettigede interessen?
- er behandlingen nødvendig for å oppnå formålet?
- veier virksomhetens interesse tyngre enn personens personveinteresser?
- har den registrerte en rimelig forventning om behandlingen?
Hvorfor er dokumentasjon viktig?
Hvis virksomheten bruker berettiget interesse, bør vurderingen dokumenteres skriftlig. Det gjør det lettere å vise hvorfor grunnlaget ble valgt, og hvordan personvehensyn ble vurdert.
Når bør du være forsiktig?
Hvis behandlingen er inngripende, overraskende eller gjelder sårbare opplysninger, er berettiget interesse ofte et svakere grunnlag. Da kan det være nødvendig med et annet behandlingsgrunnlag.
Relaterte sider
- Les også: Lovlig grunnlag for behandling
- Les også: Rett til å protestere
- Les også: Samtykke i GDPR
- Les også: Personveerklæring
