GDPR

Når respekt for andre menneskers persondata bliver en naturlig arbejdsgang.

Alt hvad I gør med persondata
siger noget om jer

GDPR handler ikke først og fremmest om bøder.

Det handler om respekt. Og ikke bare respekt for juraen. Det handler især om respekt for de mennesker, der ejer deres egne data, og at I som virksomhed forvalter dem på lånt tid.

Tillidsjuridisk kan GDPR håndteres med fokus på nogle enkle bagvedliggende principper.

  • Retten til at blive glemt
  • Dataminimering
  • Gennemsigtighed
  • Ansvarlighed

Når man forstår principperne, bliver reglerne logiske.

Juraen kræver dokumentation. Men tilliden skabes i måden, I arbejder med det på.

Det siger kunderne

Jeg er vild med tilgangen, og har også ændret min egen tilgang i processen. GDPR er blevet noget praksisnært, som vi øver os på at mestre.
Thomas Andreassen
Co-owner
Vi har fået et GDPR-system, som er enkel at vedligeholde, onboarde til, udføre interne audits på og som gør det nemt at overholde lovgivningen.
Linda Rønn Nielsen
HSE-manager
Jeg var overrasket over, at en GDPR-proces kunne håndteres så konkret og overskueligt for de medarbejdere, der sidder med det til daglig.
Martha Vrist
Administrerende direktør
GDPR møde

Sådan arbejder vi med GDPR:

 

1. Overblik

Hvilke typer persondata behandler I, hvor ligger de, og hvilke systemer bruger I?

 

2. Vi udarbejder dokumenter

Dokumenter, der er til at forstå – og til at bruge.

 

3. Databehandleraftaler

Vi skaber overblik over jeres leverandører, og indhenter de nødvendige aftaler.

 

4. Mål og forankring

Der laves et samlet overblik over jeres GDPR-system, og en kort video, så I altid kan genopfriske hukommelsen.

 

Medarbejderne inddrages, så ejerskabet opstår undervejs.
Arbejdet er allerede forankret, når dokumentationen er færdig.

Resultatet er ikke kun et GDPR system.
Det er en organisation, der ved, hvad den vil.

En løsning til det, der før gav os alle hovedpine

For mange organisationer ligger udfordringen i:

  • mailsystemet

  • fælles drev

  • gamle filer

Men vi har fundet en samarbejdspartner, der har opfundet løsningen.

Med dette automatiserings software i jeres Microsoft 365 Cloud får I en enkel struktur på jeres persondata. De mails og filer, der indeholder persondata markeres ganske enkelt med rød, gul eller grøn alt efter hvor kritisk det er.

Og du får et Dashboard overview, hvor du kan få overblik over al persondata i jeres mails og drev herunder hvor “de røde” befinder sig.

Det er adfærdsdesign på højt niveau. Og gør det langt lettere at være GDPR-ansvarlig og lave gode procedurer.

GDPR (databeskyttelsesforordningen) er EU’s lovgivning om beskyttelse af persondata.
Den fastlægger, hvordan virksomheder må indsamle, opbevare og behandle personoplysninger.

Men i praksis handler GDPR om noget mere grundlæggende:
At mennesker ejer deres egne data – og at virksomheder forvalter dem med respekt.

Mange virksomheder har dokumenter.
Men GDPR er først implementeret, når medarbejderne ved:

  • hvilke data de må gemme

  • hvor længe de må gemme dem

  • og hvordan de håndteres i hverdagen

Dokumentation er nødvendig.
Men arbejdsgange skaber reel GDPR-implementering.

En persondatapolitik beskriver, hvordan virksomheden behandler persondata.

Den skal være gennemsigtig og let at forstå – både for medarbejdere og for de personer, hvis data behandles.

En god persondatapolitik er ikke juridisk støj.
Den er klar kommunikation.

Scroll to Top