Personveerklæring
En personveerklæring forklarer hvordan virksomheten samler inn, bruker, lagrer og eventuelt deler personopplysninger. Den skal gjøre det enkelt for kunder, brukere og andre registrerte å forstå hva som skjer med opplysningene deres.
Hvorfor er personveerklæring viktig?
En god personveerklæring er både et juridisk og praktisk verktøy. Den viser åpenhet, bygger tillit og hjelper virksomheten med å oppfylle informasjonsplikten etter GDPR.
Hva bør en personveerklæring inneholde?
- hvem som er behandlingsansvarlig
- hvilke personopplysninger som behandles
- hvorfor opplysningene behandles
- hvilket behandlingsgrunnlag som brukes
- hvem opplysningene deles med
- hvor lenge opplysningene lagres
- hvilke rettigheter den registrerte har
- hvordan man kan ta kontakt
Språk og utforming
Personveerklæringen bør være skrevet i klart språk. Den skal ikke være unødvendig tung eller full av juridiske formuleringer som få forstår. Målet er at vanlige brukere raskt skal få svar på det de lurer på.
Hvem trenger personveerklæring?
De fleste virksomheter som har nettside, kunderegister, kontaktskjema, nyhetsbrev, ansatte eller andre former for behandling av personopplysninger, bør ha en oppdatert personveerklæring.
Personveerklæring må holdes oppdatert
Hvis virksomheten tar i bruk nye systemer, endrer formål eller begynner å dele data med nye databehandlere, må personveerklæringen oppdateres. Den bør derfor sees som et levende dokument, ikke noe man skriver én gang og glemmer.
Relaterte sider
- Informasjonsplikt
- Databehandleravtale
- Lovlig grunnlag for behandling
- GDPR for små bedrifter
- Ferdig utfylte dokumenter til GDPR
