Hva må en personvernerklæring inneholde?

En personvernerklæring må inneholde tydelig informasjon om hvordan en virksomhet behandler personopplysninger, i henhold til kravene i GDPR og norsk personopplysningslov. Denne erklæringen skal minimum dekke følgende:

Nøkkelinnhold i en personvernerklæring

1. Hvem er behandlingsansvarlig? Identifiser virksomheten med navn, organisasjonsnummer og kontaktinformasjon for personvernspørsmål.

2. Hvilke personopplysninger behandles? Forklar hvilke data som samles inn, for eksempel navn, e-post, IP-adresser og andre relevante opplysninger.

3. Formål med behandlingen Beskriv hvorfor dataene behandles, som kundeservice, markedsføring eller analyse.

4. Behandlingsgrunnlag Opplys om hvilket rettsgrunnlag som ligger til grunn for behandlingen, som samtykke eller juridisk forpliktelse.

5. Kilder til personopplysninger Forklar hvor dataene hentes fra — direkte fra brukeren, tredjeparter eller offentlige registre.

6. Frivillighet og konsekvenser Informer om det er frivillig å oppgi opplysningene og hva det innebærer å ikke gjøre det.

7. Mottakere av data Oppgi om data deles med tredjeparter, som IT-leverandører eller myndigheter.

8. Lagringstid Angi hvor lenge dataene lagres og når de slettes eller anonymiseres.

9. Overføring til utlandet Hvis data overføres utenfor EU/EØS, beskriv hvilke tiltak som sikrer personvernet.

10. Informasjonssikkerhet Beskriv tiltak som beskytter data mot uautorisert tilgang, tap eller misbruk.

11. Rettigheter for de registrerte Brukere har rettigheter som innsyn, retting, sletting og klage. Disse må forklares tydelig.

12. Automatisk behandling og profilering Hvis automatiserte avgjørelser tas basert på dataene, må dette forklares.

13. Klageadgang Gi instrukser for hvordan brukeren kan klage til både virksomheten og Datatilsynet.

14. Gyldighetsdato og oppdatering Angi når erklæringen trådte i kraft og hvordan endringer vil varsles.

Viktige tips for en brukervennlig erklæring

  • Bruk klart og enkelt språk. Unngå juridiske faguttrykk som kan forvirre.
  • Det finnes ingen "universalmal," men se gjerne eksempler fra bedrifter eller offentlige institusjoner.

En solid personvernerklæring er ikke bare en juridisk nødvendighet, men også et viktig element for å bygge tillit hos brukerne dine.

Få demo av Gripr

Book en demo og se hvorfor andre velger Gripr

Book tid for en demo