Integritetspolicy

Grundläggande principer

  • Samla in och hantera personuppgifter, endast om det är tillåtet.
  • Informera de personer vars uppgifter du samlar in. Det kan vara uppgifter om exempelvis kunder, leverantörer och anställda.
  • Bestäm i förväg vad personuppgifterna ska användas till och använd inte uppgifterna för något annat syfte.
  • Samla inte in fler personuppgifter än vad som behövs. Samla aldrig in personuppgifter ”därför att det kan vara bra att ha”.
  • Se till att personuppgifterna är korrekta och uppdaterade.
  • Radera personuppgifter som inte längre behövs (se separat rutin).
  • Skydda uppgifterna från otillåten användning och obehörig åtkomst. Ex får det absolut inte ligga framme ordersedlar på säljarnas skrivbord.
  • Dokumentera hur du har tänkt i din hantering av personuppgifter.

 

Utvärdering av rutiner och arbetssätt

Inför ledningens genomgång utvärderas följande utifrån förteckning ”Inventering personuppgifter GDPR:

  • Har det tillkommit några aktiviteter där personuppgifter samlas in eller andra förändringar?
  • Fungerar hantering med behörighet och säkerhet (var personuppgifter sparas som server, pärmar, datasystem, arkiv mm) och gallring/radering?
  • Fungerar information till registrerade som anställda, kunder, leverantörer?

Personuppgiftsincidenter eller möjliga sådana

  • Har det varit några personuppgiftsincidenter och har dessa rapporterats till Integritetsskyddsmyndigheten?
  • Fungerar rutiner och arbetssätt för hantering av personuppgiftsincidenter?
  • Finns det förbättringsförslag eller förebyggande förslag kring hur man kan förhindra personuppgiftsincidenter?

Cookies