Personvernerklæring
En personvernerklæring forklarer hvordan virksomheten behandler personopplysninger. Den skal gjøre det forståelig for kunder, brukere, ansatte eller andre registrerte hva som samles inn, hvorfor det gjøres og hvilke rettigheter de har.
Personvernerklæringen bør være konkret, lett å finne og skrevet i klart språk. Den skal speile det virksomheten faktisk gjør, ikke bare være en generell mal.
Hva bør en personvernerklæring inneholde?
- hvem som er behandlingsansvarlig
- hvilke personopplysninger som behandles
- hvor opplysningene kommer fra
- formålet med behandlingen
- hvilket behandlingsgrunnlag som brukes
- hvem opplysningene deles med
- hvor lenge opplysningene lagres
- hvilke rettigheter den registrerte har
- hvordan man kan kontakte virksomheten
Hvorfor er den viktig?
En god personvernerklæring bygger tillit og hjelper virksomheten å oppfylle informasjonsplikten. Den gjør det også enklere å svare på spørsmål om innsyn, retting, sletting og klager.
Erklæringen bør kobles til virksomhetens faktiske oversikt over behandling av personopplysninger. Hvis systemer, leverandører eller formål endres, bør teksten oppdateres.
Vanlige feil
Vanlige feil er at erklæringen er for generell, mangler behandlingsgrunnlag, ikke forklarer lagringstid, eller lover mer enn virksomheten faktisk kan følge opp. Det er bedre med en kort og presis erklæring enn en lang tekst som ikke stemmer.
Les mer om dataansvarlig, rett til innsyn og lagringsbegrensning.
