Samtykkeadministrasjon
Samtykkeadministrasjon handler om å hente inn, lagre, dokumentere og følge opp samtykker på en måte som tåler kontroll. Et samtykke er lite verdt hvis virksomheten ikke kan vise hvem som samtykket, hva samtykket gjaldt, når det ble gitt og hvordan det kan trekkes tilbake.
Hva innebærer god samtykkeadministrasjon?
Gode rutiner gjør det enkelt å se hvilken tekst brukeren fikk, hvilken versjon som ble brukt, og hvilke formål samtykket dekker. Dette er særlig viktig når virksomheten bruker samtykke som behandlingsgrunnlag for markedsføring, nyhetsbrev, skjemaer eller digitale tjenester.
Vanlige feil
- forhåndsavkryssede bokser eller uklare valg
- samme samtykke for flere ulike formål
- manglende logg over når og hvordan samtykket ble gitt
- løsninger der det er vanskeligere å trekke tilbake enn å samtykke
Hva bør dokumenteres?
Virksomheten bør lagre tidspunkt, kanal, tekstversjon og formål, og ha rutiner for oppdatering og tilbaketrekking. Samtykkeløsningen må også henge sammen med informasjonen virksomheten gir, med bruken av cookies og med det som står i personvernerklæringen.
Praktisk råd
Bruk ett samlet register for samtykker, bygg inn varsler for revisjon og dokumenter hvordan samtykker fjernes eller endres. Samtykkeadministrasjon er også en del av virksomhetens samlede GDPR-dokumentasjon.
