Gennem de seneste år er der kommet et større fokus på persondata. Dette startede med persondataforordningen, der blev vedtaget i 2016, og kulminerede i 2018 med databeskyttelsesloven.
Følgende artikel er betalt og udarbejdet i samarbejde med de omtalte virksomheder, eller de virksomheder, der linkes til.
Denne lov gælder i hele EU, og den stiller en række krav til virksomheder, der håndterer personlige oplysninger. I EU har flere virksomheder allerede fået store bøder for ikke at følge reglerne, og i Danmark er der blevet uddelt bøder helt op til 25.000 kroner. Selvom det kan virke som et stort arbejde at sætte sig ind i denne lov, er det heldigvis lettere, end du tror.
Du behandler mere persondata, end du tror
Mange mindre virksomheder tror ikke, at den nye lov rammer dem. For meget små virksomheder kan dette være tilfældet, men de fleste virksomheder behandler faktisk meget mere persondata, end de regner med. Persondata er alle oplysninger, der henviser til en person. Dette er meget bredt og gælder helt banale oplysninger såsom mail, navn, adresse, købshistorik og sågar tøjstørrelse. Kort sagt: Hvis du håndterer data om andre mennesker, så er du underlagt databeskyttelsesloven. Det er ligegyldigt, i hvilket omfang du håndterer persondata. Derfor gælder loven både for kæmpestore virksomheder såsom Google og helt små virksomheder, der kun gemmer én mailadresse.
Samtykke til behandling af personfølsomme oplysninger
Som udgangspunkt skal du ikke have samtykke til at behandle almindelige personoplysninger såsom navn, adresse og mail. Dog SKAL du have samtykke til at behandle personfølsomme oplysninger såsom helbred, religion og politisk tilhørsforhold. Hvis du sælger disse oplysninger videre, skal du ligeledes have samtykke. Hvis du har en online virksomhed, der sender nyhedsbreve, skal du også anmode om samtykke. Når du anmoder om samtykke, skal du huske at informere personen om, at de til enhver tid kan trække deres samtykke tilbage.
Du skal være opmærksom på, at reglen om samtykke både gælder kunder og medarbejdere. Hvis du har medarbejdere, behandler du ofte meget personfølsomme oplysninger såsom deres bankoplysninger. Derfor skal dette inkluderes i ansættelseskontrakten, så alle medarbejdere ved, hvordan deres personlige oplysninger behandles.
Det kan være svært at skelne mellem almindelige personoplysninger og personfølsomme oplysninger. Hvis du ikke ved, om det er nødvendigt for din virksomhed at anmode om samtykke, kan du kontakte Datatilsynet.
Håndtér persondata forsvarligt
Virksomhederne er under loven ansvarlige for, at alle data behandles sikkert. Dette gælder både digital og fysisk opbevaring. Derfor må persondata ikke ligge og flyde på skrivebordet, men skal gemmes i et skab, og jeres computere skal være sikret mod tab af data. Herudover skal der være overblik over, hvem der har adgang til den tilgængelige data. Hvis du skulle opleve brud på din datasikkerhed, skal dette rapporteres indenfor 72 timer.
Større bøder for uforsvarlig håndtering af persondata
Det har længe været muligt at få bøder for uansvarlig håndtering af persondata, men bøderne er blevet væsentligt større nu. Ved meget slemme overtrædelser har der været bøder på flere millioner euro. Heldigvis er bøderne knap så slemme herhjemme, hvor den største bøde har været på 25.000 kroner. Herudover får mange virksomheder en chance for at rette op på deres persondatahåndtering, inden de overhovedet modtager en bøde. Men det skader ikke at være forberedt, og hvis du følger ovenstående råd, skulle du gerne være på den sikre side. Det lader til, at persondata er blevet et af de helt store politiske emner i Europa, og det er slet ikke usandsynligt, at der vil komme flere love på området. Men hvis du er forberedt på den nuværende lovgivning indenfor persondata, er du også bedre rustet til at håndtere fremtidens persondatalove.

Skriv et svar