Personve som standard
Personve som standard betyr at systemer og rutiner skal være satt opp slik at personveet ivaretas uten at brukeren selv må endre innstillingene først. Det skal være den mest personvevennlige løsningen som gjelder som utgangspunkt.
Hva innebærer dette?
I praksis betyr det at virksomheten bør velge standardinnstillinger som begrenser innsamling, deling og lagring av personopplysninger til det som faktisk er nødvendig.
- Kun nødvendige felter i skjemaer
- Begrenset tilgang til data intet
- Ingen unødvendig deling med tredjepart
- Korte og tydelige lagringstider
- Sikre standardinnstillinger i systemer og verktøy
Hvorfor er dette viktig?
Mange brukere endrer aldri standardinnstillinger. Derfor har virksomheten et særlig ansvar for å velge løsninger som beskytter personopplysninger fra starten av. Dette reduserer risiko, bygger tillit og gjør personvearbeidet mer robust.
Eksempler på personve som standard
Et kontaktskjema bør bare be om opplysninger som er nødvendige for å svare på henvendelsen. Et nyhetsbrevskjema bør ikke automatisk innhente mer informasjon enn det som trengs. Et intet system bør ikke gi alle ansatte tilgang til alle personopplysninger.
Forskjellen på personve ved design og personve som standard
Personve ved design handler om å bygge personve inn i løsninger og prosesser fra starten. Personve som standard handler om hvilke valg og innstillinger som gjelder når løsningen tas i bruk. De to prinsippene henger tett sammen.
Relaterte sider
- Personve ved design
- Dataminimering
- Lagringsbegrensning
- Lovlig grunnlag for behandling
- Cookies
- Informasjonssikkerhet
