Om os Compliance/GDPR

Når GDPR skal skylles ned med et glas mælk

Læsetid: 5 minutter   Holdbarhed: Til nye GDPR-regler bliver indført   Kan fryses: Ja, og særligt i disse krisetider   Antal: 1 stk. GDPR for dummies

I dette blogindlæg skal du lære meget mere om det, for nogen, søvndyssende begreb GDPR. Forkortelsen GDPR står i sin helhed for General Data Protection Regulation, og drejer sig om beskyttelse af forskelligartet personfølsom data. Det kan i daglig tale også blive omtalt som Databeskyttelsesforordningen og Persondataforordningen, men det betyder det samme uanset, hvordan det bliver omtalt. Det indeholder mange forskellige regler og retningslinjer, hvad end du skal bruge det i din virksomhed eller som privatperson, og vi lover, at vi kommer ind på det hele i dette blogindlæg om GDPR.

Hvad står GDPR egentlig for?

I dette blogindlæg skal du lære meget mere om det, for nogen, søvndyssende begreb GDPR. Forkortelsen GDPR står i sin helhed for General Data Protection Regulation, og drejer sig om beskyttelse af forskelligartet personfølsom data. Det kan i daglig tale også blive omtalt som Databeskyttelsesforordningen og Persondataforordningen, men det betyder det samme uanset, hvordan det bliver omtalt. Det indeholder mange forskellige regler og retningslinjer, hvad end du skal bruge det i din virksomhed eller som privatperson, og vi lover, at vi kommer ind på det hele i dette blogindlæg om GDPR.

Tilbage i 2018 …

GDPR er en lovgivning, som blev indført af EU, og som særligt blev relevant tilbage i 2018 d. 25 maj. Her blev det nemlig et lovpligtigt krav at alle virksomheder, som behandler personfølsomme data, skulle regulere og justere deres GDPR-regler. Det blev indført for at sikre, at virksomheder behandlede deres kunder og ansattes personfølsomme data korrekt.

De 5 GDPR-regler (med chokolade og nødder)

1. Virksomheden skal føre en fortegnelse

2. Virksomheden skal dokumentere, at lovgivningens principper for god databehandling bliver overholdt

3. Virksomheden skal dokumentere, at de har indført passende tekniske og organisatoriske foranstaltninger

4. Virksomheden skal oplyse deres kunder og ansatte om, hvordan deres personfølsomme data behandles

5. Virksomheden skal kunne bevise, at de efterlever datalovgivningen

De fem vigtigste ingredienser i en GDPR-opskrift

Det kan være lidt af en jungle at finde rundt i de mange regler og retningslinjer, når man taler om GDPR. Det er den samme slags jungle, som når man for første gang begiver sig ud i fx at bage cookies.

Kogepladen bipper, smørret koger, bagepapiret er væk, pulsen stiger og forklædet strammer. 

Alt man egentlig havde brug for i den situation, var en veludført opskrift, der i et pædagogisk tempo guidede en direkte fra råvarerne og hen til de lune cookies – i følgeskab af et stort glas mælk.

Derfor har vi herunder listet de 5 vigtigste GDPR-regler, som du kan putte i margretheskålen, inden du går i gang med at servere GDPR-reglerne for din virksomheds ansatte og dertilhørende kunder.

Hvem er omfattet af persondataloven?

Hos Edelmann Kontorservice tager vi GDPR-reglerne meget seriøst. Vi er nemlig så beriget, at vi på daglig basis får lov til at være en hjælpende hånd i vores kunders travle virksomheder – bl.a. med vores telefonpasning. Det betyder, at vi sidder og behandler personfølsom data hele tiden, og det er derfor altafgørende for os, at vi behandler disse personfølsomme data korrekt. Det gør vi bl.a. ved at følge de 7 GDPR-bud.

Hvad betyder GDPR for min virksomhed?

De syv GDPR-bud

Man kender normalvis de 10 bud fra Bibelen, men i tilfældet med GDPR-lovgivningen drejer det sig derimod om 7 forskellige principper. Dem har vi listet herunder for at give dig et bedre overblik:

§1 Ansvarlighed

Princippet om ansvarlighed drejer sig om dokumentationskravet. Det betyder i alt sin enkelthed, at I som virksomhed skal kunne dokumentere, at I efterlever persondataforordningen korrekt. Dette princip er ret komplekst, da der ikke er udstukket nogle fælles retningslinjer for, hvordan en virksomhed skal dokumentere dette. Virksomheden skal kunne dokumentere sine handlinger for på den måde at påvise, at GDPR-reglerne bliver overholdt.

§2 Formålsbegrænsning

Hvis man kender udtrykket “less is more”, er det ikke svært at forstå, hvad princippet om formålsbegrænsning betyder. Når en virksomhed indsamler personfølsom data om kunder, må man kun indsamle persondata til specifikke formål: 

  • Den indsamlede persondata må gerne have flere forskellige formål – det kræver dog et samtykke fra kunden
  • Den indsamlede persondata må ikke videregives til andre virksomheder, medmindre at kunden er gjort opmærksom på dette, fx i forbindelse med en transaktion

§3 Dataminimering

Når du som virksomhed indsamler personfølsom data om dine kunder så tænk altid i need-to-have banerne. Det handler i alt sin enkelthed om, som med det foregående princip, at virksomheden kun indsamler de absolut nødvendige data om kunden. Skal der leveres en pakke, er kundens adresse nødvendig, men øvrige data om kunden er i den sammenhæng ikke nødvendig – hvor fristende det end lyder.

§4 Lovlighed, rimelighed og gennemsigtighed

  • Al behandling af personfølsom data skal være lovlig – det kunne fx være i følgeskab af en samtykkeerklæring
  • Al behandling af personfølsom data skal være rimelig og behandles med respekt 
  • Virksomheden skal være helt gennemsigtig med dens behandling af kunders personfølsomme data. 
  • Tal i et letforståeligt sprog, så databehandlingen ikke går lost in translation

§5 Rigtighed

Virksomheden skal sikre at den personfølsomme data, som bliver behandlet, er korrekt. Det betyder at den personfølsomme data skal ajourføres – det vil kræve nogle kontrolforanstaltninger, som I bliver glade for på den lange bane – afsnittet om bøder kommer længere nede. Det betyder ligeledes også, at virksomheden skal gøre en indsats for at slette eller rette inkorrekt eller formålsløs data om kunden, jf. §2, §3 og §4.

§6 Integritet og fortrolighed

Virksomheden skal sikre den personfølsomme datas integritet. Det skal altså jævnligt gennemtjekkes. Ligeledes skal virksomheden sørge for, at den personfølsomme data bliver behandlet med fortrolighed. Det betyder, at ubudne gæster ikke må få adgang til kundens data.

§7 Opbevaringsbegrænsning

Som med kælderrummet eller det støvede loft skal virksomheden huske at rydde op i kundernes personfølsomme data fra tid til anden. Det betyder, at virksomheden skal slette personfølsom data såfremt, at det ikke er relevant at opbevare længere. Det kan man gøre ved enten at anonymisere dem eller helt slette dem fra serveren.

Er det sket et brud på persondataloven?

Det kan komme til at koste virksomheden mange penge, hvis man ikke overholder GDPR-reglerne korrekt. I EU har man besluttet, at bødestørrelsen skal have en afskrækkende effekt, og det kan derfor godt være, at du bliver nødt til at sætte dig ned, inden du læser videre. En virksomhed kan risikere at få en bøde på op til 20 millioner euro eller 4% af virksomhedens globale omsætning. Man kan ligeledes også risikere fængselsstraf. Netop derfor er det en rigtig god idé at have fuldstændig styr på, hvordan I i virksomheden forholder jer til GDPR-reglerne.

Er du i tvivl om, hvad GDPR er for en størrelse? Fortvivl ej!

GDPR-reglerne kan være noget af en mundfuld at holde styr på, men vi håber at det ovenstående har givet jeres virksomhed lidt at arbejde ud fra. Det vigtigste er, at I får integreret GDPR-reglerne i jeres virksomheds persondata-struktur. Og ellers er I også altid velkommen til at ringe til os hos Edelmann Kontorservice, hvis I har brug for at vende jeres virksomheds behandling af personfølsom data. Det kan I gøre på dette telefonnummer 88 77 47 00. Så tager vi en uforpligtende samtale om GDPR, og skyller det hele ned med et stort glas mælk.

FAQ – Ofte stillede spørgsmål

Hvilke services tilbyder I min virksomhed?

Vi er som en velopdragen hund. For når du siger ”dæk!”, så dækker vi. Dine behov altså. Uanset hvad de er. Vi klarer lige så meget eller lidt, du har brug for. Og vi gør det på præcis den måde, du vil have.
Hvordan får jeg besked om, hvem der har ringet?
Så snart opkaldet er færdigt, får du besked om, hvem der har ringet. Vi sender en sms eller en e-mail. Det er helt op til dig. Du er også velkommen til selv at ringe til os og få dine beskeder.

Hvad kræver det af IT-telefoni i min virksomhed?

Ingenting. Alle kan viderestille deres telefonnummer til os, og du beholder dit hovednummer. Vores teknisk avancerede system gør, at din virksomheds løsning kan opbygges nøjagtig, som du ønsker det.

Hvor hurtigt kan vi komme i gang?

Så snart vi har haft en grundig samtale med dig om, hvad vi skal gøre, og hvordan vi skal gøre det. Det er vigtigt, at vi har de nødvendige informationer om din virksomhed og dens kundehåndtering.

Hvor lang tid går der, inden I tager opkaldet?

Vi er hurtige på aftrækkeren som Clint Eastwood i en skudduel. 85 procent af vores opkald tager vi, inden der er sagt dut 3 gange. Det ved vi, fordi vi laver statistik på opringningerne flere gange om dagen.

Lad os aflaste dig med det samme

Professionelt telefonpasning

Kontakt os nu for mere information

Ring (+45) 88 77 47 00 for en uforpligtende dialog om jeres specifikke ønsker. Vi sender også gerne mere information om mulighederne med posten. Edelmann Kontorservice er til at tale med! Klik nedenfor og udfyld formularen og vi kontakter dig hurtigst muligt.
 

Edelmann Kontorservice ApS

 

Sådan giver du en knaldgod kundeoplevelse

Fordi vi ikke bare er et callcenter, har vi et stort fokus på at skabe relationer gennem røret. Vi deler løbende tips om, hvad der får kundeglæden helt op at ringe – og hvad der gør, at forbindelsen ryger.

   Edelmann er personlige og fleksible
  Vi tør godt at lægge navn til det vi laver
   Vi er et professionelt team, med flere års erfaring
   100 % GDPR compliant
Telereception og telefonpasning kontorservice

Lad os kontakte dig