Choose language
Spørsmål 1 av 12
Har virksomheten en oppdatert og lett tilgjengelig personvernerklæring?

Personer dere behandler opplysninger om har rett til å vite hvilke opplysninger som behandles og hvordan, jf. GDPR artikkel 13 og 14.

Har dere en oppdatert behandlingsprotokoll?

Alle virksomheter skal ha en skriftlig oversikt over sine behandlinger av personopplysninger, jf. GDPR artikkel 30.

Har dere en prosess for når og hvordan dere gjennomfører DPIA?

Ved behandlinger med høy risiko for enkeltpersoners rettigheter, skal det gjennomføres en konsekvensvurdering før oppstart, jf. GDPR artikkel 35.

Klarer dere å håndtere de registrertes rettigheter innen 30 dager?

Retten til innsyn, retting og sletting skal som hovedregel håndteres innen én måned.

Har ansatte fått opplæring i personvern?

Alle som behandler personopplysninger – inkludert ledelsen – skal forstå ansvar og risiko.

Har dere nødvendige avtaler med leverandører og samarbeidspartnere?

Behandling av personopplysninger i samarbeid med andre må reguleres gjennom avtaler, jf. GDPR artikkel 24, 26, 28 og 32.

Har dere en rutine for å håndtere personopplysningsbrudd?

I enkelte tilfeller skal brudd meldes til tilsynsmyndigheten innen 72 timer, jf. GDPR artikkel 33.

Har dere rutiner for sletting og lagringsbegrensning?

Personopplysninger skal ikke lagres lenger enn nødvendig.

Jobber dere med innebygd personvern og personvern som standard?

Personvern skal bygges inn i løsninger og prosesser fra start, jf. GDPR artikkel 25.

Har dere identifisert behandlingsgrunnlag for all behandling?

All behandling av personopplysninger må ha et gyldig behandlingsgrunnlag, jf. GDPR artikkel 6.

Har dere tilstrekkelige sikkerhetstiltak?

Sikkerhetstiltakene skal stå i forhold til risikoen, jf. GDPR artikkel 32.

Har dere kontroll på overføring av personopplysninger utenfor EU/EØS?

Slike overføringer stiller strenge krav til dokumentasjon og mekanismer.

0% på vei med GDPR-arbeidet

Vil du få analysen tilsendt på e-post?

Oppgi e-postadressen din, så sender vi deg en komplett analyse med konkrete tiltak – tilpasset svarene dine.