Kvist Solutions bruker Adminkit

Slik kvittet Kvist Solutions seg med tidkrevende GDPR-rutiner

Kvist Solutions tilbyr en plattform som gjør miljøsertifisering superenkelt. Det du kanskje ikke visste, er at den innovative gjengen selv har erfart hvor tidkrevende det kan være med manuelt arbeid.

Da EU innførte GDPR-regelverket i 2018, ble også den norske personopplysningsloven endret. I praksis betyr det at alle bedrifter som behandler persondata nå må rette seg etter både nasjonale regler og GDPR. Og det er mye å sette seg inn i.

Vi tok en prat med Product Analyst hos Kvist Solutions, Erica Gjetsund, for å høre hvordan deres møte med GDPR opplevdes. Ja, og ikke minst – hva som hjalp dem.

GDPR er aktuelt for de fleste bedrifter

Personopplysninger er informasjon som kan knyttes til enkeltpersoner. Det kan for eksempel være snakk om navn, e-postadresse, telefonnummer, adresse eller fødselsnummer. Med andre ord – opplysninger de fleste bedrifter håndterer på daglig basis. Og hvis virksomheten din håndterer personopplysninger om ansatte eller kunder, er du pliktig til å følge personopplysningsloven. 

De fleste gjør sitt beste for å overholde lovverket, siden vi risikerer å få høye bøter ved brudd. Samtidig er det i kunder og ansattes beste interesse å ivareta personvern på en tilfredsstillende måte. Også Kvist Solutions forsøkte å imøtekomme det nye regelverket så godt de kunne:

– I starten løste vi det ved å skrive vår egen personvernerklæring. Vi hadde en egen sikkerhetsansvarlig med mye fokus på GDPR, og tok regelverket veldig seriøst, forklarer Gjetsund.

Personvernarbeidet var tidkrevende og uoversiktlig

Personopplysningsloven består av 11 kapitler, som blant annet tar for seg den registrertes rettigheter, personopplysningssikkerhet og alminnelige bestemmelser. Det er er mye å sette seg inn i, i et språk som kan være vanskelig å forstå for ikke-jurister, og mange bedrifter er engstelige for å trå feil.

Kvist Solutions valgte i starten å sette seg manuelt inn i personvernregelverket. Dette var ingen sømløs eller enkel prosess, forteller Erica.

– Jeg brukte flere arbeidsdager på å gjøre research om personvernloven, og skrev en policy for de programmene vi brukte til analyse på nettsiden og plattformen vår.  Vi hadde ingen totaloversikt, eller noen rutiner for løpende oppdatering av policyen.

En kjapp demo viste at løsningen ikke var langt unna

Enkle løsninger kan åpenbare seg for kompliserte problemer. Dette skjedde også i Kvist sitt tilfelle. Kvist Solutions kom i kontakt med Jan Bredo Pettersen – produktsjef og medgründer i Adminkit – og han gav dem en rask demo av Adminkits GDPR-løsning.

Ifølge Kvist Solutions Product Analyst, synes de dette så ut som en god løsning. De hadde også noe kjennskap til Adminkit fra før, siden de hadde sett på verktøykassen i forbindelse med personaladministrasjon og HR. 

 

Les også: Mopedbil Norge fikk kontroll på GDPR med hjelp fra Adminkit

En billig og brukervennlig GDPR-løsning

Verktøykassen Kvist Solutions ble introdusert for, inneholder en rekke digitale verktøy som gjør det enkelt å få kontroll på personvern. Man kan blant annet automatisk generere dokumenter som normalt sett er veldig tidkrevende å utarbeide. Etter å ha klargjort behandlingsprotokollen, vil både databehandleravtaler, personvernerklæring og en risikovurdering bli laget for dem.

Poenget med verktøykassen er at alle skal kunne lykkes med GDPR, uten store kostnader eller tungvint arbeid. For selskaper som vil unngå dyre bøter eller en omdømmeknekk grunnet overtredelser, er Adminkit GDPR en billig forsikring. Skulle Datatilsynet ha tilsyn i bedriften din, trenger du ikke å bekymre deg for at ting ikke er på stell.

 

Les også: Tre områder du bør være obs på for å unngå GDPR-bøter

Nytt er ikke nødvendigvis skummelt

Endringsvegring er ikke uvanlig. Det å skulle implementere et nytt og «ukjent» datasystem virker kanskje både skummelt og vanskelig. Mange tenker dessuten at det er dyrt, blant annet fordi ansatte må læres opp i det nye systemet.

Noen bedrifter ender derfor opp med å fortsette som før. Ja, selv om løsningen de har er langt fra optimal. Men dette er strengt tatt ikke nødvendig, siden nytt ikke alltid er synonymt med vanskelig eller dyrt.

Vektlegger man brukervennlighet, er det tvert imot enkelt å komme i gang med et nytt system. Adminkit GDPR ble utviklet med tanke på brukeren og det er heller ikke behov for opplæring av ansatte som skal bruke verktøykassen.

Tryggere på at GDPR følges til punkt og prikke

Erica hos Kvist Solutions valgte å erstatte den eksisterende løsningen med Adminkit GDPR, og har ikke angret på avgjørelsen. Hun synes det er spesielt positivt at tjenesten dekker alle aspekter ved personvernarbeid:

–  Med løsningen vi hadde tidligere, satt jeg alltid igjen med en følelse av at det var noe som mangler. Det var flere aspekter av GDPR vi ikke hadde tenkt på før vi begynte å bruke denne løsningen. Nå føler jeg meg tryggere på at vi har dekket de tingene vi trenger, og at vi får beskjed om risiko når det oppstår.

Gjennom løsningen i Adminkit tvinges de til å ta stilling til viktige elementer, som datalagring. Kvist Solutions har nå gjennomgått og sikret flere programmer med blant annet flerfaktorautentisering. –Man blir kort og godt veldig bevisst på alle steder man har lagret persondata, påpeker Erica.

 

Se også: "Vi vet GDPR er et vepsebol, Terje"

Full oversikt både over kunde- og ansattdata

Adminkit GDPR er et nyttig verktøy, som gjør det enkelt for bedrifter å dokumentere hvordan de ivaretar persondataene til kunder og ansatte. For Kvist Solutions har verktøyet kommet til nytte på flere områder, men Erica Gjetsund trekker særlig frem følgende:

– Det kanskje mest nyttige for vår del er å ha kontroll over GDPR for ansattdata – og ikke bare kundedata. Jeg liker også veldig godt å ha alle databehandleravtalene samlet på ett sted, forteller hun.

Erica har ingen betenkeligheter med å anbefale Adminkit videre til daglige ledere eller andre som har utfordringer relatert til GDPR.

– Jeg vil absolutt anbefale å bruke Adminkits GDPR-løsning. Endelig har vi fått en god måte å få totaloversikt på, i tillegg til en enkel måte å holde alt oppdatert løpende, avslutter hun.

Kvist Solutions

 

Om Kvist Solutions

Maskoten i Kvist er brontosaurusen Bronto. Fordi han er så stor og tung er det vanskelig for ham å snu seg, og han ender opp med å rive ned trær i stedet for å gå rundt dem. Slik kan byggenæringen også være.

Å bygge miljøvennlig skal ikke være vanskelig. Kvist Solutions tilbyr verktøy som gjør det enklere å gjøre en bærekraftig forskjell.

Les mer om Kvist

Kvist bruker i dag blant annet: