Oplys om at du behandler personoplysninger
SIDEN ER UNDER OPDATERING !!!
GDPR forpligter dig til at oplyse de registrerede, fx dine medarbejdere, om hvilke af deres personoplysninger, du indsamler og behandler. Det kan være alt fra deres identifikationsoplysninger, uddannelse, kontonummer til deres sygefravær mv.
Oplysningspligten indebærer, at den registrerede skriftligt og i et klart og tydeligt sprog skal informeres om hvilke oplysninger, der indsamles, hvorfor, på hvilket grundlag mv. Du skal give oplysningerne på eget initiativ, og gerne samtidig med at du indsamler oplysningerne - eller hurtigst muligt derefter.
Hvilke oplysninger skal du give?
- Virksomhedens kontaktdata
- Hvilke oplysninger du behandler om personen
- Hvorfor du behandler oplysningerne - hvad er formålet
- Hvorfor du må behandle oplysningerne – lovgrundlag/behandlingshjemmel
- Den registreredes rettigheder
- Oplysning om at man kan trække samtykke tilbage (hvis samtykke er grundlaget for din behandling)
- Hvor længe du opbevarer oplysningerne
- Hvem du evt. videregiver oplysningerne til
- Hvorfra du har oplysningerne (hvis ikke personen selv har givet dem til dig)
- Oplysninger om at man kan klage til Datatilsynet, hvis man er utilfreds med din behandling.
Der er ingen krav til, hvilket format du skal benytte, når du opfylder din oplysningspligt - du kan gøre det på den måde, der giver bedst mening.
Det kunne fx være i form af en privatlivs- eller persondatapolitik, der giver de oplysninger, du er forpligtet til at give for at opfylde din oplysningspligt.
Læs mere om oplysningspligten på Datatilsynets hjemmeside og i Datatilsynets vejledning om registreredes rettigheder (s. 13).
Skabeloner til download:
Datatilsynets skabelon til oplysningspligt og indsigtsret (Bilag A)
ITD: Skabelon persondatapolitik_ ansøgere og rekruttering_EKSEMPEL
ITD: Skabelon persondatapolitik_ medarbejdere_EKSEMPEL
ITD: Samtykkeerklæring (1)_EKSEMPEL
ITD: Samtykkerklæring (2)_EKSEMPEL
ITD gør opmærksom på, at der i skabelonerne er tale om generelle tekster, som skal udfyldes og tilpasses den enkelte virksomhed. Det gøres endvidere opmærksom på, at ovenstående dokumenter ikke kan træde i stedet for individuel rådgivning, og ITD fraskriver sig ethvert ansvar for eventuelle tab herunder eventuelle bøder, der måtte opstå som følge af handlinger, som et ITD-medlem eller tredjemand har foretaget i tillid til informationer givet på ITD’s hjemmeside.