; ;
Gemt

Kom i gang med GDPR

Få her Dansk Erhvervs råd til at komme i mål med GDPR-forberedelserne i sidste øjeblik.

Nyhed

Er jeres virksomhed ikke kommet i gang med at få styr på persondata endnu, så er her Dansk Erhvervs quickguide til, hvordan du kan gribe processen an.

Husk, at du som medlem af Dansk Erhverv altid er velkommen til at kontakte vores juridiske hotline, hvis du har spørgsmål eller brug for hjælp.

GDPR: Sådan kommer I i gang

1. Find ud af, hvilke personoplysninger jeres virksomhed har, og hvorfor I har dem

Overblik og struktur er en forudsætning for at kunne efterleve persondatareglerne. Derfor: Begynd med at gennemgå jeres organisation for arbejdsopgaver og processer, der involverer behandling af personoplysninger.

Afdæk også, hvorfor I behandler oplysningerne. Undervejs i gennemgangen finder I uden tvivl oplysninger, som kan slettes, fordi I ikke længere har et formål med at gemme dem. Hvis I ikke tror på det, så tjek indbakken i jeres mailsystem.

2. Dokumentér, hvordan I behandler personoplysninger

Det er ikke nok at efterleve reglerne; I skal også dokumentere, at I gør det. Derfor skal I udarbejde fortegnelser over jeres virksomheds behandlingsaktiviteter.

Det skal blandt andet fremgå, hvilke formål I behandler personoplysninger med, hvem I behandler oplysninger om, og hvem oplysninger videregives til.

3. Informér de personer, som I behandler personoplysninger om

Lav en persondatapolitik, som kan udleveres til de personer, I indsamler personoplysninger om. Her skal I oplyse, hvilke oplysninger I indsamler, og hvorfor I gør det.

Husk også at informere om de rettigheder, de personer I behandler oplysninger om, har. De har blandt andet ret til at få indsigt i, hvad I har registreret, og hvad I bruger oplysningerne til.

4. Lav aftaler med jeres underleverandører

Mange virksomheder har konsulenter eller andre eksterne samarbejdspartnere, der har adgang til deres personoplysninger. Det kan være en it-leverandør eller lønadministrator. Har I også det, skal I huske at udarbejde en databehandleraftale, som lægger rammerne for, hvordan oplysningerne skal behandles.

5. Forbered jer på uheld

Oplever I hackerangreb eller andre uheldige episoder, der kompromitterer jeres datasikkerhed, skal I anmelde det til Datatilsynet, senest 72 timer efter I opdager det.

Sørg derfor for at udarbejde beredskabsplaner og manualer for, hvordan I håndterer eventuelle brud på persondatasikkerheden. Lav også en plan for, hvordan I håndterer henvendelser fra personer, der ønsker at bruge de rettigheder, som de har til indsigt eller sletning.

Kontakt

Spørg om persondata

Hotline for medlemmer

33746400