Personve ved design
Personve ved design betyr at personve ikke skal legges til i etterkant. Det skal tas hensyn til allerede når løsninger, rutiner, skjemaer, systemer og arbeidsprosesser planlegges.
For virksomheter handler dette om å stille de riktige spørsmålene tidlig: Hvilke opplysninger trenger vi egentlig? Hvor lenge skal de lagres? Hvem skal ha tilgang? Hvordan informerer vi den registrerte?
Hvorfor er personve ved design viktig?
Når personve først vurderes etter at en løsning er satt i drift, blir det ofte dyrere, mer tidkrevende og mer risikofylt å rette opp svakheter. Ved å bygge inn personve fra starten reduserer du risikoen for feil behandling, databrudd og unødvendig lagring av personopplysninger.
Hva betyr det i praksis?
Personve ved design kan bety at virksomheten:
- samler inn færre opplysninger enn før
- skiller mellom nødvendig og unødvendig datalagring
- begrenser tilganger i systemene
- bruker sikre standardinnstillinger
- planlegger sletting og arkivering fra start
- lager tydelig informasjon til brukere og kunder
Spørsmål du bør stille før en ny løsning tas i bruk
- Hva er formålet med behandlingen?
- Hvilke personopplysninger trenger vi faktisk?
- Har vi et lovlig behandlingsgrunnlag?
- Hvordan skal opplysningene sikres?
- Hvor lenge skal de lagres?
- Må vi inngå databehandleravtale?
Personve ved design og små bedrifter
Dette prinsippet gjelder ikke bare store teknologiselskaper. Små bedrifter har også nytte av å planlegge personve godt. Gode rutiner gjør det enklere å håndtere kundedata, ansatteopplysninger og skjemaer på en trygg og profesjonell måte.
Et godt utgangspunkt
Start med å kartlegge hvilke personopplysninger virksomheten behandler i dag. Deretter vurderer du om alt faktisk er nødvendig, om tilgangen er begrenset, og om rutiner for informasjon, sletting og sikkerhet er gode nok.
Relaterte sider
- Personve som standard
- Dataminimering
- Formålsbegrensning
- Lagringsbegrensning
- Vurdering av personvekonsekvenser
- Informasjonssikkerhet
