Tilmeld dig vores nyhedsbrev her

GDPR – Sådan kommer du i gang

Der er næppe nogen i Danmark, der ikke har hørt om GDPR, siden persondataforordningen trådte i kraft den 25. maj 2018.

Der er efterhånden skrevet mange værker om, hvad ”GDPR” og ”persondataforordningen” er, og mange vejledninger om, hvordan man som  virksomhed bliver compliant.

Trods dette, er der fortsat danske virksomheder, der ikke har fået sat gang i compliance-arbejdet. Det har formentlig noget at gøre med, at persondata er uhåndgribeligt for mange. 

Hos SelskabsAdvokaterne vil vi gerne gøre persondata håndgribeligt for vores klienter. Så er du en af de danske virksomhedsejere, der endnu ikke er kommet helt i mål med persondataforordningen, kan du med fordel læse videre.

Hvad er GDPR?

GDPR står for the General Data Protection Regulation, hvilket på dansk hedder persondataforordningen. Reglerne er en videreudvikling og stramning af databeskyttelsesdirektivet, som har været gældende siden 1995.

Formålet med reglerne er at sikre, at vi alle bliver gode til at passe på vores egne og andres personoplysninger. Helt konkret er formålet, at den dataansvarsliges behandling af personoplysninger bliver tydelig og transparent, så man som privatperson kan få indsigt i, hvilke oplysninger en dataansvarlige har om den pågældende, hvad den dataansvarlige bruger oplysningerne til, og hvilke rettigheder, den enkelte har i den forbindelse.

Hvad er “personoplysninger”?

Forordningens definition er tungt formuleret, men grundlæggende er persondata alle former for oplysninger, der er ”personhenførbare”. Det vil sige, at hvis oplysningerne enten alene eller i kombination med yderligere oplysninger kan lede til, at man kan identificere en fysisk person, så er oplysningerne personoplysninger. 

Læg dog mærke til, at det ”kun” er fysiske personer, der er omfattet af forordningen. Juridiske personer, eksempelvis virksomheder, er derfor ikke omfattet af forordningen, hvorimod medarbejderne og de fysiske ejere af virksomhederne er omfattet af forordningen.

Alle virksomheder behandler personoplysninger!

Det er tæt på umuligt, at drive en virksomhed i Danmark, uden at behandle personoplysninger. Der er naturligvis altid undtagelser og særtilfælde, men fordi begrebet personoplysninger favner så bredt, behandler alle danske virksomheder personoplysninger på den ene eller anden måde:

– har du medarbejdere i din virksomhed, har du personoplysninger om dine medarbejdere,

– har du samarbejdspartnere, har du personoplysninger om din samarbejdspartnere eller medarbejderne i dine samarbejdspartneres virksomheder,

– har du private kunder, har du personoplysninger om disse,

– har du erhvervskunder, har du personoplysninger om medarbejderne i dine kunders virksomhed.

Det er derfor meget svært at forestille sig en virksomhed, der ikke behandler personoplysninger på den ene eller anden måde.

Jeg vil så gerne i gang – hvad nu?

Der findes så mange kilder til viden om persondataforordningen, at det kan blive svært at overskue, hvordan man kommer i gang.

Baseret på vores erfaringer, er det nødvendigt, at du starter processen med at skabe dig et overblik over de personoplysninger, du behandler, inden du arbejder videre.

Vi anbefaler derfor, at du starter dit projekt med at lave en fortegnelse over alle de personoplysninger, du behandler.

Heri skal du tage stilling, til, hvilke kategorier af personer, du indsamler oplysninger om, hvilket kategorier af oplysninger, du behandler, formålet med din behandling, hjemlen til din behandling, hvem du deler oplysningerne med, om oplysningerne sendes til usikre tredjelande, hvornår oplysningerne skal slettes, samt en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger du har vedtaget. Derudover skal fortegnelsen altid indeholde navn på og kontaktoplysninger for din virksomhed.

Det kan lyde uoverskueligt, men med de rigtige værktøjer og lidt rådgivning, kan du gøre processen noget lettere.

Der findes mange værktøjer til at lave en fortegnelse på internettet, men ofte kan en et simpelt Excel-ark være tiltrækkeligt. Derfor har vi lavet en simpel skabelon til en fortegnelse, som vi gerne sender til dig uden betaling, hvis du kontakter os. Har du brug for yderligere vejledning til at udfylde fortegnelsen, kan du læse videre i Datatilsynets vejledning, eller kontakte os for videre rådgivning.

Når du har udfyldt fortegnelse, er du klar til at gå videre til det næste skridt. Herunder skal du fx have udarbejdet:

– en risikovurdering,

– en persondatapolitik både overfor dine medarbejdere og overfor omverdenen,

– databehandleraftaler,

– samtykkeerklæringer, hvis du anvender billeder af dine medarbejdere på virksomhedens hjemmeside eller på sociale medier.

Stadig i tvivl?

Hos SelskabsAdvokaterne ApS er vi specialister i håndtering af personoplysninger, herunder hvordan din virksomhed opfylder GDPR-reglerne. Hvis du har brug for hjælp til at komme i gang, er du er altid velkommen til at kontakte os for en uformel drøftelse omkring GDPR i din virksomhed. Vi kan kontaktes på tlf. 45 23 00 10 eller via mailadressen: advokat@selskabsadvokaterne.dk

Kontakt Selskabsadvokaterne

Har du brug for vores bistand, er du velkommen til at kontakte os på:

Kontakt os
Arrow

Relaterede artikler

GDPR: Hvad gør du med personoplysninger på ansøgere, der ikke blev ansat?

Du kender det helt sikkert – glæden og lettelsen ved at fået ansat en ny dygtig medarbejder efter et rekrutteringsforløb, som ofte kan være særdeles tidskrævende. Dit fokus er på den valgte kandidat, men du må ikke glemme de ansøgere, der ikke fik jobbet. I forbindelse med deres ansøgning om et job i din virksomhed […]

Læs mere
Arrow
GDPR: Billeder af tidligere medarbejder i markedsføringsvideo udløste kritik og påbud om sletning fra Datatilsynet

En tidligere medarbejder på et apotek opdagede efter, at hun ikke længere var ansat på apoteket, at hun figurerede på en markedsføringsvideo på apotekets Face-book side. Videoen var på godt 1 minuts varighed, og billederne af den fratrådte medarbejder blev vist i henholdsvis 2 og 5 sekunder. Den tidligere medarbejder bad apoteket om at slette […]

Læs mere
Arrow
Bøde på 100.000 kr. for underretning til kunder om bortvist medarbejder

En afgørelse fra januar 2022 viser, at der er god grund til at være varsom med, hvad man fortæller omverdenen om årsagen til en medarbejders fratrædelse.  Går man i ovennævnte sammenhæng for vidt, kan det blandt andet koste en godtgørelse for tort til medarbejderen efter reglerne i erstatningsansvarsloven. Samtidig risikerer man også at blive idømt […]

Læs mere
Arrow
Se alle vores artikler
Arrow

Ordbog

GDPR

GDPR Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EØS-relevant tekst) er den offecielle titel på databeskyttelsesforordningen. Forordningen omtales i øvrigt ofte også som GDPR, som er den […]

Læs mere
Arrow
Se alle begreber
Arrow