GDPR og bedriftens avtaler
GDPR (General Data Protection Regulation) er EUs personvernforordning som gjelder for alle bedrifter som behandler personopplysninger om EU-borgere. Det betyr deg — uansett om du er frisør, konsulent eller nettbutikk. Avtalene dine er direkte knyttet til GDPR: de regulerer hva du kan gjøre med kundenes data, og hvordan du må håndtere dem.
Hva sier GDPR om avtaler?
GDPR krever at behandling av personopplysninger har et rettslig grunnlag. For mange bedrifter er det nettopp kontraktsoppfyllelse (artikkel 6(1)(b)) som er grunnlaget — altså at du behandler data fordi du har en avtale med kunden. Det betyr at avtalene dine faktisk er en del av GDPR-dokumentasjonen din. De bør tydelig beskrive hvilke data du samler inn, til hvilket formål, og hvor lenge du lagrer dem.
Databehandleravtaler — når trenger du det?
Hvis du bruker en tredjepart til å behandle personopplysninger på vegne av deg — for eksempel en regnskapsfører, et e-postsystem eller et CRM — krever GDPR at du har en databehandleravtale (DPA). Denne avtalen regulerer hva tredjeparten kan og ikke kan gjøre med dataene. Uten en slik avtale bryter du GDPR, selv om du ikke er klar over det.
Hvor skal avtalene lagres for å være GDPR-kompatible?
GDPR krever at personopplysninger lagres trygt og kun i land som gir tilstrekkelig beskyttelse. EU og EØS er alltid trygge alternativ. For avtaler betyr dette at du bør bruke et system som lagrer data i Europa, med kryptering og tilgangskontroll. Unngå å lagre avtaler i vanlig e-post eller på lokale harddisker uten backup.
Slik hjelper Pactiva med GDPR-samsvar
Pactiva er bygget fra grunnen for å møte GDPR-kravene: alle data lagres på servere i Europa, tilgang er rollebasert, du har full revisjonskontroll, og du kan enkelt eksportere eller slette kundedata ved behov. Pactiva fungerer også som et naturlig sted å lagre databehandleravtaler med dine leverandører.
Klar til å ta kontroll over avtalene dine?
Prøv Pactiva gratis i 7 dager →