GDPR
Alt hvad I gør med persondata
siger noget om jer
GDPR handler ikke først og fremmest om bøder.
Det handler om respekt. Og ikke bare respekt for juraen. Det handler især om respekt for de mennesker, der ejer deres egne data, og at I som virksomhed forvalter dem på lånt tid.
Tillidsjuridisk kan GDPR håndteres med fokus på nogle enkle bagvedliggende principper.
- Retten til at blive glemt
- Dataminimering
- Gennemsigtighed
- Ansvarlighed
Når man forstår principperne, bliver reglerne logiske.
Juraen kræver dokumentation. Men tilliden skabes i måden, I arbejder med det på.
Det siger kunderne
Sådan arbejder vi med GDPR:
1. Overblik
Hvilke typer persondata behandler I, hvor ligger de, og hvilke systemer bruger I?
2. Vi udarbejder dokumenter
Dokumenter, der er til at forstå – og til at bruge.
3. Databehandleraftaler
Vi skaber overblik over jeres leverandører, og indhenter de nødvendige aftaler.
4. Mål og forankring
Der laves et samlet overblik over jeres GDPR-system, og en kort video, så I altid kan genopfriske hukommelsen.
Medarbejderne inddrages, så ejerskabet opstår undervejs.
Arbejdet er allerede forankret, når dokumentationen er færdig.
Resultatet er ikke kun et GDPR system.
Det er en organisation, der ved, hvad den vil.
En løsning til det, der før gav os alle hovedpine
For mange organisationer ligger udfordringen i:
mailsystemet
fælles drev
gamle filer
Men vi har fundet en samarbejdspartner, der har opfundet løsningen.
Med dette automatiserings software i jeres Microsoft 365 Cloud får I en enkel struktur på jeres persondata. De mails og filer, der indeholder persondata markeres ganske enkelt med rød, gul eller grøn alt efter hvor kritisk det er.
Og du får et Dashboard overview, hvor du kan få overblik over al persondata i jeres mails og drev herunder hvor “de røde” befinder sig.
Det er adfærdsdesign på højt niveau. Og gør det langt lettere at være GDPR-ansvarlig og lave gode procedurer.
Hvad er GDPR kort fortalt?
GDPR (databeskyttelsesforordningen) er EU’s lovgivning om beskyttelse af persondata.
Den fastlægger, hvordan virksomheder må indsamle, opbevare og behandle personoplysninger.
Men i praksis handler GDPR om noget mere grundlæggende:
At mennesker ejer deres egne data – og at virksomheder forvalter dem med respekt.
Hvad er forskellen på GDPR-dokumentation og reel implementering?
Mange virksomheder har dokumenter.
Men GDPR er først implementeret, når medarbejderne ved:
hvilke data de må gemme
hvor længe de må gemme dem
og hvordan de håndteres i hverdagen
Dokumentation er nødvendig.
Men arbejdsgange skaber reel GDPR-implementering.
Hvad er en persondatapolitik?
En persondatapolitik beskriver, hvordan virksomheden behandler persondata.
Den skal være gennemsigtig og let at forstå – både for medarbejdere og for de personer, hvis data behandles.
En god persondatapolitik er ikke juridisk støj.
Den er klar kommunikation.
