Se hvordan du automatisk får generert databehandleravtaler, risikovurdering og personvernerklæring når du legger inn aktiviteter i behandlingsprotokollen i Adminkit:

 

Alt i ett-løsning for GDPR

Start med behandlingsprotokollen

Alle som behandler personopplysninger må ha en behandlingsprotokoll. Der samler dere all dokumentasjon og viser at du som behandlingsansvarlig har ting på stell.

 
Protokollen hjelper deg med flere ting:
 
  • Du får oversikt over hvilke personopplysninger dere samler og bruker.
  • Personer du samler opplysninger om, kan føle seg trygge på at disse ikke havner på avveie eller blir misbrukt.
  • Du trenger ikke være redd for tilsyn fra Datatilsynet.

Tom (1)

Gratis rådgivning

Som kunde av Adminkit GDPR får du gratis rådgivning av vår erfarne Personvernrådgiver Tom Bulow-Kristiansen.

"Automagisk" generering av nødvendig dokumentasjon

Når du begynner å fylle inn aktiviteter i behandlingsprotokollen blir det umiddelbart generert tilhørende databehandleravtaler. Risikovurderingen og personvernerklæringen deres blir samtidig autogenerert.

 

Slik fungerer det:

 

1. Databehandleravtaler

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert nødvendige databehandleravtaler.

 

Hvis du benytter deg av en underleverandør, har du plikt til å ha en databehandleravtale. Den skal sikre at personopplysningene som du gir videre blir behandlet i samsvar med GDPR-regelverket, og setter en klar ramme for hvordan opplysningene skal behandles.

 

 

Eksempel:

Hvis du sender personopplysninger om de ansatte til et eksternt regnskapsbyrå som skal håndtere lønnsutbetalinger, må du ha en databehandleravtale med dette byrået.

 

databehandleravtaler
personvernerklæring

2. Personvernerklæring

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert en personvernerklæring for virksomheten.

 

En personvernerklæring beskriver hvilke personopplysninger dere behandler. Du erklærer (forklarer) hvordan de behandles, hvem som er ansvarlig for behandlingen, hvilke rettigheter kunden har og hvem kunden kan kontakte om personopplysningene sine.

 

 

Eksempel:

Hvordan du behandler personopplysninger for å sende nyhetsbrev på e-post.

 

3. Risikovurdering

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert en risikovurdering for virksomheten.

 

En risikovurdering er et verktøy for å identifisere uønskede hendelser og risikoen for at disse skal inntreffe. 

 

 

Eksempel:

Dere lagrer sensitive helseopplysninger om de ansatte i en mappe. Hva gjør dere for å sikre at ingen uvedkommende leser i mappen?

 

risikovurdering
gdpr_friendly

Personvernerklæring for ADMINKIT AS

Kjære kunde og besøkende på våre nettsider. Det er viktig for oss at du kan stole på at alle dine personopplysninger er trygge hos oss. ADMINKIT AS bruker mye tid på at ditt og dine kunders privatliv er beskyttet og ivaretatt. Vi bruker Adminkit slik at vi har muligheten til en nøyaktig og samvittighetsfull vurdering av hvordan vi bruker dine personopplysninger.

 

Alle personopplysninger vi har om deg er de opplysningene du selv har gitt til oss. Det kan også være opplysninger vi har mottatt fra offentlige instanser for å kunne gi deg de tjenestene du har krav på. Vi bruker ingen andre opplysninger enn nettopp de vi trenger for å utfør vårt arbeid. Vi deler ikke dine personopplysninger til noen andre enn våre leverandører, som trenger disse for å utføre våre plikter ovenfor deg, eller offentlige myndigheter dersom de ber oss om dette. I slike tilfeller er opplysningene sikret med en Databehandleravtale. Vi beholder ikke dine personopplysninger lenger enn nødvendig.

 

Dette er data vi kan samle inn: formålene, rettslig grunnlag, hvilke data og oppbevaringstid etter siste aktivitet.

 

Formål Rettslig grunnlag Hvilke data Slettes etter
Analysering Art. 6.1.a IP adresser 30 dager
Analysering Art. 6.1.f BrukerID 1 år
Booking Art. 6.1.b Navn, E-post 2 år
Booking Art. 6.1.b Navn, Telefonnummer, E-post 6 måneder
Chat - Kundeservice Art. 6.1.f E-post 5 år
E-post Art. 6.1.b Navn, E-post, Film/bilder, Adresse, Telefonnummer 5 år
Eventer/aktiviteter Art. 6.1.f, Art. 6.1.a Navn, E-post, Arbeidssted 5 år
Inkasso Art. 6.1.b Navn, E-post, Telefonnummer 5 år
Prosjektarbeid Art. 6.1.b Navn, E-post, Telefonnummer 5 år
Registrere søknader og CV Art. 6.1.b Navn, E-post, Adresse, Telefonnummer, Fødselsdato , Film/bilder 2 år
Salg og kunderegister Art. 6.1.b Navn, E-post, Telefonnummer, Adresse 5 år
Send nyhetsbrev til eksisterende kunder Art. 6.1.f Navn, E-post, Telefonnummer 2 år
Sosiale medier 6.1.f IP adresser, Film/bilder, Navn 2 år
Sosiale medier 6.1.f Navn, Film/bilder, Arbeidssted, stillingstittel 2 år
Ta betalt Art. 6.1.b Navn, E-post, Adresse 5 år

Vi har sikret alle dine personopplysninger med databehandleravtaler der det er nødvendig. Overføringer til USA er sikret med Data Privacy Framework. Der hvor denne ikke foreligger eller overføring av data til 3. land hvor dette er nødvendig for å levere vår tjeneste til deg er dette sikret med en SCC.

 

Dine rettigheter.

 

Som kunde hos oss har du rettigheter som gjelder dine personopplysninger og hvordan vi bruker disse. Personvernloven gir deg følgende rettigheter:

 

Har vi samlet inn dine personopplysninger med ditt samtykke kan du trekke disse tilbake. Ta i så tilfelle kontakt med tbk@adminkit.no

  • Rett til å se dine personopplysninger.
  • Rett til retting. Dersom noe er feil, skal vi selvsagt rette dette.
  • Rett til å bli slettet. Her har vi våre forpliktelser også iht. regnskapsloven slik at vi ikke kan slette alle opplysninger før disse forpliktelsene er innfridd.
  • Rett til begrensning. Synes du vi har lagret for mye? Si ifra til oss!
  • Rett til dataportabilitet. Ønsker du å flytte dine personopplysninger? Vi fikser det!
  • Rett til å protestere. Er du uenig med hvordan vi bruker dine personopplysninger? Si ifra!
  • Rett til å klage. Du har også rett til å klage til Datatilsynet.
    Link finner du her: https://www.datatilsynet.no/om-datatilsynet/kontakt-oss/hvordan-kan-jeg-klage-til-datatilsynet/

Har du spørsmål til noe som har med dine personopplysninger å gjøre kontakt:

Tom Bülow-Kristiansen

tbk@adminkit.no