Det Er Viktig å Ha en Helhetlig Holdning til Personvern
Etterhvert som reglene for personvern og behandling og lagring av personvern blir både tydeligere og strengere, har også arbeidet på feltet blitt stadig mer aktuelt og krevende, blant annet fordi samfunnet generelt har økte forventninger til etisk virksomhet. Strengere sanksjoner fra tilsynsmyndigheter for manglende etterlevelse er riset bak speilet. Både investorer, forbrukere, kunder og leverandører baserer en stor del av tilliten de har til virksomheten på hvordan bedriften håndterer sitt ansvar når det gjelder personvern, og hva slags datapolicy den har. Trår man feil her, kan bedriften fort miste denne tilliten.
Det er derfor viktig at bedriften stiller spørsmålene:
- Hvilke personopplysninger har vi, og hva trenger vi?
- Hvorfor trenger vi dem?
- Hvor lenge trenger vi å oppbevare opplysningene?
- Hvordan oppbevares de?
- Hvem har tilgang til informasjonen?
Det at man kan komme til å få bruk for opplysningene en dag, er for eksempel ikke en god nok grunn til å arkivere eller ta vare på dem. Det er et krav at virksomheten har et reelt formål med opplysningene. Dette formålet må være klart uttrykt, formulert og bestemt og på forhånd. Dette innebærer altså at hvis virksomheten ønsker å bruke personopplysninger, må den først formulere formålet skriftlig.
Det er verdt å merke seg at det det definerte formålet avgjør og begrenser hva virksomheten kan bruke opplysningene til også på et senere tidspunkt. Loven forbyr å bruke personopplysninger på måter som ikke er beskrevet, eller i samsvar med, det opprinnelig formulerte formålet.
Derfor må bedriften legge vekt på følgende:
- Alle forbindelser mellom formålet opplysningene blir samlet inn for, og formålet med hvordan disse opplysningene behandles
- I hvilken sammenheng opplysningene samles inn, og forholdet mellom virksomheten, typen personopplysninger og hvor sensitive de er
- De mulige følgene for de opplysningene gjelder ved at disse behandles videre
- Om det foreligger tiltak for personvern
Virksomheten må også sette seg inn i og være klar over hva som rimelig kan forventes av den som opplysningene vedrørende hvordan opplysningene deres behandles. Blant annet vil bedriften kunne få henvendelser fra enkeltpersoner om hvordan bedriften behandler opplysninger om dem og kreve å få disse utlevert.
Bygg Tillit Hos Kundene Dine Med Iron Mountain Policy Center®
Hvorfor er dette viktig? Datatilsynets personvernundersøkelse fra 2019/2020 avdekket at nordmenn har gjennomgående høy tillit til hvordan offentlige myndigheter behandler personopplysningene deres. Men når det gjelder tilliten til hvordan mange private virksomheter behandler og bruker personopplysningene er tilliten lav. Over halvparten av befolkningen har også latt være å bruke en tjeneste eller et produkt på grunn av at de er usikre på hvordan personopplysningene deres håndteres.
Se Hvordan Du Kan Håndtere Arkivering og Personvern Sammen
Iron Mountain Policy Center® er en skybasert plattform for arkiveringsregler og personvernpolicy. Den gir deg råd og innsikt ved at den forteller deg hvilke forpliktelser du har, og viser deg hva du må gjøre for å oppfylle dem. Og den gjør det på en svært brukervennlig måte, selvsagt. Siden en del personopplysninger samles inn og arkiveres allerede under rekrutteringen til en stilling, er det viktig å forsikre seg om at denne informasjonshåndteringen skjer i tråd med GDPR. Hos Iron Mountain har vi tatt hånd om informasjonsbehandlingen for kundene våre siden 1951. Det har gitt oss svært bred erfaring innen arkivering, lagring, automatisert arbeidsflyt og en av våre nyeste tjenester – Content Service-plattformen Iron Mountain Insight®.
Hvor kan jeg få rådgivning om GDPR?
Ønsker du videre veiledning om GDPR compliance audit (samsvarsrevisjon), informasjonshåndtering, datapolicy eller hvilke fordeler vår Policy Center-løsning kan gi deg og din bedrift? Vi er alltid klare til å hjelpe deg navigere i dette litt kronglete terrenget som er temmelig nytt for mange bedrifter.
Ta kontakt med oss på Iron Mountain. Du finner vårt kontaktskjema her.