Har din bedrift en GDPR-avtale eller mal på plass? Hvis ikke, lurer du kanskje på hvorfor selskaper bør følge en GDPR-mal. Det er mye å holde styr på i gjeldende GDPR. Uansett hvilken bransje du er i, vil du på en eller annen måte håndtere personopplysninger. Det kan dreie seg om potensielle kunder og eksisterende kunder eller ansatte og leverandører. I dette innlegget skal vi hjelpe deg å få bedre grep om GDPR ved å vise en mal for hva som bør inngå i en personvernavtale. Har du ikke en mal på plass i dag og trenger å skrive en, eller kanskje du vil oppdatere din nåværende og sørge for at du har inkludert alle nødvendige punkter? Da lover vi at dette vil være til stor hjelp.
GDPR i korte trekk
GDPR står for General Data Protection Regulation. Loven er et sett med forskrifter som beskytter personvernet til Europas borgere og sikrer at deres personlig informasjon forvaltes riktig, sikkert og transparent. Da loven trådte i kraft begynte den å gjelde for alle medlemsland innenfor Den europeiske union (EU). Hvis du derimot er en organisasjon eller et selskap stasjonert utenfor EU, trenger du ikke å forholde deg til dette regelverket. Men har du kunder eller ansatte innenfor EU som du har personopplysninger på, gjelder håndtering av dem i henhold til GDPR på nøyaktig samme måte som her i Sverige.
Hva er en personvernerklæring?
En GDPR-policy, også kalt «personvernpolicy» er et dokument som rapporterer hvilken informasjon du samler inn om personer, hvordan du bruker denne informasjonen og hvem som har tilgang til den. Et slikt dokument skal også angi når og hvorfor personens data deles og om de deles med for eksempel en tredjepart. Det er også viktig at innholdet i dokumentet er lett å forstå slik at leseren forstår hva policyen innebærer.
GDPR-avtale – mal for personvernerklæring:
Med en personvernpolicy på plass vil du øke tilliten til kundene dine. En viktig ting å huske på om GDPR er at når du skal samle inn data om personer, må du først be om deres samtykke. Du bør også vite at personen hvis data du håndterer alltid har rett til innsyn i hvilken informasjon du har samlet om vedkommende.
Nedenfor går vi steg for steg gjennom hva som må inkluderes i en personvernpolicy:
- Informasjonsinnhenting – det er viktig at du oppgir hvilken informasjon du samler inn om kundene dine.
- Informasjonsbruk – hvordan du vil bruke kundens data og hvem som skal få tilgang til dataene.
- Beskyttelse for e-handel – beskriv hvordan du kan beskytte kundenes økonomiske informasjon.
- Tredjepartsinformasjon – det må tydelig fremgå at du ikke vil videreselge dine kunders personopplysninger.
- Informasjonssikkerhet og sporing – vær transparent med kundene om hvordan du bruker informasjonskapsler og hva du gjør med informasjonen og dataene som informasjonskapsler samler inn.
- Avmeldingsmetoder – det skal tydelig fremgå hvordan kunden kan avmelde seg fra for eksempel dine utsendelser.
- Samtykke – informere om deres rettigheter til å kunne påvirke håndteringen av egne personopplysninger og at de har mulighet til å slette og endre disse når de vil.
Hva er informasjonskapsler og hvordan forholder de seg til GDPR?
Informasjonskapsler eller informasjonskapsler, som mange svenske nettsteder skriver, er kort og godt små tekstfiler som lagres i dine besøkendes nettlesere når de besøker nettstedet ditt. Når informasjonskapselboksen vises, må kunden aktivt samtykke til sporing. Avhengig av hva du som selskap har angitt at dine besøkende gir samtykke til når de klikker på «Godta informasjonskapsler», har du som selskap rett til å bruke den lagrede informasjonen som kunden gir.
Ulike typer informasjon som informasjonskapsler samler inn
Når en kunde har gitt sitt samtykke til å bli sporet av informasjonskapsler, kan du samle inn mye data og informasjon om dine kunder, for eksempel om hvordan de beveger seg på nettsiden. Du kan også finne ut:
- Personopplysninger som navn, e-postadresse og IP-adresse som lagres når en kunde registrerer seg som medlem eller ønsker å ta del i for eksempel nyhetsbrev.
- Hvilken type nettleser kunden bruker.
- Operativsystemet på brukerens enhet.
- Nettsidevisninger – hvor mange ganger kunden har besøkt nettsiden din.
Hvordan kan du dra nytte av denne informasjonen?
Som selskap kan du ha stor nytte av informasjonen som kunden gir når de er på nettsiden din, etter å ha gitt samtykke til sporing. Finn ut innsikt om hvordan kunder faktisk oppfører seg og hvordan de velger å navigere seg gjennom nettstedet ditt. Du har da sjansen til å forbedre nettsiden din og gjøre endringer som igjen kan føre til både flere kjøp og en sjanse til å øke din konverteringsfrekvens. Nedenfor er eksempler på hvordan du med fordel kan bruke informasjonskapsler:
- Del relatert informasjon om tjenesten eller produktene kunden har bedt om.
- Gjør nettstedet ditt mer brukervennlig ved å forbedre design og layout på sidene basert på hvordan kundene orienterer seg.
- Gjør nettstedet enklere å navigere.
- Forbedre forståelsen av hvilken informasjon på nettstedet som er mest nyttig for besøkende, spesielt de som leter etter bestemte varer eller tjenester.
- Overvåk hvordan folk bruker nettstedet og forbedre det deretter.
- Send informasjon om tilbud som kan være av interesse dersom kunden har gitt sitt samtykke til å motta det.
Personvernerklæring + vår GDPR-mal = sant
Vi håper at denne GDPR-malen om hvordan du oppretter personvernerklæringen og avtalen din har vært nyttig. Som vi alle vet, er det mye å holde styr på i gjeldende GDPR, og hvis du ikke er sikker på hvor du skal begynne, har vi mange flere innlegg hvor du kan lære alt om GDPR her!
Hvis du har flere spørsmål angående GDPR og personvernreglene, er du hjertelig velkommen til å kontakte oss , så hjelper vi deg.