Det å være GDPR-compliant, eller tilpasset til GDPR reglene ifølge loven begynner å å bli avgjørende etter at reglene har vær i bruk i snart 4 år. Husk at ditt firma KAN bli straffet hvis noe er galt.
Vi har derfor forberedt oss på dette gjennom et internkontrollsystem og lagt ut personvernerklæring på alle våre sider. Dette er et krav som alle dere som har en webside må følge opp.
For de som er kunde hos Mekke Media så er det i Mekke systemet mulig å legge inn dette under innstillinger slik at den synes på alle sider. I tillegg vil dere da få et POP up varsel om personvernerklæring.
ER DETTE TILSTREKKELIG ?
NEI - for å være godkjent eller GDPR-compliant må du ha et internkontrollsystem på plass. Vi hjelper deg med degge gjennom et årlig abbonement.
Vi hjelper deg også med grunndelen i teksten for personvernerklæringen, og hvis du ikke vet hvilke cookies du har eller andre viktige deler i din personlige del av personvernerklæringen hjelper vi deg med dette for en ordinær timespris.
Personvernerklæring må tilpasses til hvert firma
Vi skulle ønske at dette var så enkelt at vi bare kunne kopiert teksten inn på alle deres websider , men slik er det ikke.
Personvernerklæringen skal tilpasses til hvert enkelt firma – og til hvilke typer informasjon dere samler inn.
Vi har derfor laget et kurs og et årsabbonement for GDPR hjelp hvor du får de dokumentene du trenger:
- Forslag til mal for personvernerklæringen
- Risikoanayse
- Handlingsplan
- Internkontrollsystem for GDPR
- Hjelp til å lage rutiner for behandling av personopplysninger i bedriften
- Webinarer, nettkurs og spørsmål og svar tjeneste for GDPR spørsmål
- Forklaringer på hvordan du skal behandle sensitive personopplysninger og hvilke krav som settes til sikkerhet
- Må jeg innhente samtykke ? De aller fleste bedrifter trenger IKKE å hente inn samtykke, men du må sjekke ut reglene.
Innenfor GDPR arbeidet er det å være GDPR-compliant sentralt. Dette betyr på norsk å ha gjort det aller mest nødvendige for å oppfylle kravene som datatilsynet er satt til å overvåke. Jan Sandtrø er en teknologiadvokat som følger reglene tett og han oppsummerer følgende i sin artikkel https://www.sandtro.no/2017/11/14/nar-er-man-gdpr-compliant/
Når personopplysninger behandles lovlig ?
- De registrertes rettigheter følges opp
- Personopplysnigner tilstrekkelig sikret
- Det behadles ikke mer personopplysninger enn mann trenger
- Det er tilrettelagt for lovlig behandling med riktige rutine
- Oversikt over avvik, risikoanalyser, handlingsplan og internkontrollsystem.
- Personvernerklæringen som vises på "pop-up" stemmer overens med de coockies og innstillinger som gjelder DIN bedrift og dine innstillinger. Denne teksten i personvernerklæringen må tilpasses til hver enkelt kunde for å være ifølge loven
Så vårt råd er som følger:
Bli GDPR-compliant nå ved å melde deg på vårt abbonement her
Ta kontakt idag på ragnvald@romerike.com eller kontakt Mekke Media på www.mekke.no
Er du klar / GDPR-compliant ?