De fleste mindre virksomheder skal have tre ting på plads: en privatlivspolitik, der fortæller, hvilke oplysninger du gemmer, en cookie-løsning, hvis din side bruger cookies, og en aftale med dem, der behandler data for dig. Det lyder voldsommere, end det er — og meget af det sættes op én gang.
GDPR er reglerne for, hvordan du behandler folks personlige oplysninger — navn, mail og telefonnummer, fx fra en kontaktformular. Kernen er enkel: vær åben om, hvad du gemmer og hvorfor, og gem ikke mere, end du har brug for. Resten er detaljer.
En privatlivspolitik — en side, der i almindeligt sprog fortæller, hvilke oplysninger du gemmer, og hvorfor. En cookie-løsning, hvis din side bruger cookies til statistik eller annoncering, så folk kan sige ja eller nej. Og en databehandleraftale med dem, der opbevarer data for dig — typisk den, der driver din hjemmeside.
Cookies er små filer, der husker noget om en besøgende. Bruger din side cookies til at måle trafik eller vise annoncer, skal du spørge om lov først. Bruger den ingen sporing, slipper du for boksen. Vores egen besøgsstatistik er sat op uden cookies, så den kræver ingen samtykke-boks — det er en af måderne at gøre det enkelt på.
GDPR bliver tit solgt som en trussel. For en almindelig lille virksomhed handler det om at være ærlig om, hvad du gemmer, og ikke gemme i øst og vest. Er du i tvivl om dit helt konkrete tilfælde, så spørg en, der kender din branche — det her er en hjælp til at komme i gang, ikke juridisk rådgivning.
Vi hjælper med det grundlæggende: en privatlivspolitik, en cookie-løsning hvis din side har brug for en, og en databehandleraftale som fast del af aftalen. Og fordi vores besøgsstatistik er uden cookies, slipper mange af vores kunder lettere om ved det. Se vores egen privatlivspolitik og databehandleraftale som eksempel.
Ring, så tager vi ti minutter. Du er ikke bundet til noget.