Oversikt
Denne artikkelen viser hvordan du:
- gjennomfører en GDPR-hurtigsjekk (10 spørsmål)
- genererer en personvernerklæring (3 steg)
- kopierer/eksporterer resultatene
- forstår forutsetninger, begrensninger og vedlikehold
Merk: Resultater og utkast er veiledende og må kvalitetssikres før de brukes som endelig dokumentasjon.
Del 1: GDPR-hurtigsjekk (10 spørsmål)
Før du starter
- Skriv inn bedriftsnavn.
- Velg Start sjekken.
Spørsmålene i sjekken
Sjekken består av 10 spørsmål. For hvert spørsmål velger du ett av svaralternativene og går videre med Neste.
- Oversikt over personopplysninger
- Om dere har oversikt over hvilke personopplysninger dere samler inn og behandler (f.eks. dokumentert behandlingsprotokoll).
- Rettslig grunnlag
- Om dere vet hvilket rettslig grunnlag dere har for behandlingen, og om det er vurdert og dokumentert.
- Personvernerklæring
- Om dere har en oppdatert og lett tilgjengelig personvernerklæring.
- Tilgangsstyring
- Om tilgang til personopplysninger er begrenset til de som trenger det (inkl. tilgangsstyring og logger).
- Databehandleravtaler
- Om dere har databehandleravtaler med leverandører som behandler persondata.
- Sletterutiner
- Om dere sletter personopplysninger når de ikke lenger trengs (systematisk rutine).
- Håndtering av rettighetsforespørsler
- Om dere kan håndtere innsyn, retting eller sletting og svare innen 30 dager.
- Håndtering av databrudd
- Om dere har beredskapsplan og vet hvem som skal varsles.
- Opplæring
- Om ansatte har fått opplæring i personvern og GDPR.
- Sikkerhetstiltak
- Om personopplysninger er beskyttet med passende tiltak (f.eks. kryptering, tilgangskontroll og backup).
Se resultatet
Når du har svart på alle spørsmål, velger du Se resultat.
Resultatet vises som en oppsummering med en karakter (for eksempel «Karakter C – Middels kontroll») og en seksjon som viser hva som trekker ned karakteren.
Kopiere eller skrive ut
Du kan bruke:
- Kopier resultat
- Skriv ut oppsummering
- Ta sjekken på nytt
Del 2: Generer personvernerklæring
Hva er en personvernerklæring?
En personvernerklæring informerer besøkende om hvordan du samler inn, bruker og beskytter personopplysninger. Dersom du behandler personopplysninger, er det et lovkrav etter GDPR å ha en personvernerklæring.
Steg 1: Om din virksomhet
Fyll inn virksomhetsinformasjon:
- Bedriftsnavn / Nettsidenavn
- Org.nummer (valgfritt)
- Nettside-URL
- Kontakt-epost for personvern
- Adresse (valgfritt)
- Type tjeneste (velg det som passer)
- Nettside
- Nettbutikk
- Mobilapp
- SaaS / Nettbasert tjeneste
- Blogg
Velg Neste.
Steg 2: Hva samler du inn?
Velg hvilke personopplysninger dere samler inn (eksempler):
- Kontaktinfo (navn, e-post, telefon)
- Brukerkontoinfo (brukernavn, passord, profilbilde)
- Betalingsinfo (kortinfo, faktureringsadresse)
- Teknisk data (IP-adresse, nettleser, enhet)
- Bruksdata (sidevisninger, klikk, tid på side)
- Posisjonsdata (GPS, IP-basert lokasjon)
Velg hvordan dere samler inn data:
- Skjemaer (kontaktskjema, registrering, bestilling)
- Informasjonskapsler (cookies) (nødvendige og valgfrie cookies)
- Automatisk logging (serverlogger, feilrapporter)
Velg Neste.
Steg 3: Tredjepartstjenester
Velg hvilke tredjepartstjenester dere bruker (eksempler):
- Google Analytics (analyse av besøksstatistikk)
- Meta Pixel (Facebook) (annonsemåling og remarketing)
- Hotjar / Heatmaps (brukeroppførsel og opptak)
- Mailchimp / Nyhetsbrev (e-postmarkedsføring)
- Stripe / Betalingstjeneste (betalingsbehandling)
- HubSpot / CRM (kundehåndtering og markedsføring)
- Intercom / Chat (kundeservice-chat)
- Andre tredjeparter (valgfritt)
Velg Generer erklæring.
Kopiere eller eksportere erklæringen
Når erklæringen er generert, kan du bruke:
- Kopier tekst
- Kopier HTML
- Skriv ut
- Start på nytt
Viktige forutsetninger og begrensninger
Kilder
- Datatilsynet – informasjon og åpenhet: https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/gi-informasjon/
- Datatilsynet – virksomhetenes plikter: https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/
Begrensninger
- Personvernerklæringen er et generelt utkast/mal, ikke juridisk rådgivning. Faktiske roller, behandlinger, rettigheter og plikter må kontrolleres før dokumentet tas i bruk.
- GDPR-sjekken er veiledende og baserer seg på opplysningene du legger inn. Den er ikke en revisjon, sertifisering eller garanti for sikkerhet.
Versjon og vedlikehold
Verktøyversjon: 2.0
Kontroller kilder og forbehold på nytt dersom:
- regler endres
- satser endres
- eksterne tjenester/leverandører endres
Informasjonskapsler (valgfrie)
Løsningen beskriver følgende valg:
- Ved ja: Det brukes besøks-, enhets- og annonseopplysninger i Google, Meta og Brevo til statistikk og markedsføring.
- Ved nei: Det brukes bare det som trengs for at siden skal virke.
- Du kan endre valget når som helst.
Kategorier som er nevnt:
- Nødvendige: Husker valget ditt og beskytter skjema ved innsending (alltid aktiv).
- Analyse: Google Analytics og egen statistikk måler sider og bruksmønstre.
- Markedsføring: Google Ads, Meta Pixel og Brevo måler effekt av annonser og kampanjer.
Se full oversikt over data, leverandører og lagringstid: https://arxdigitalis.no/personvern.html#informasjonskapsler