24SevenOffice Bilagsflyt Live Direkte fra produktteamet – alt du trenger å vite om vår nye bilagsflyt.
Meld deg på
Se flere funksjoner
Se flere funksjoner
Se flere funksjoner
Se flere funksjoner
Effektiv, automatisert og integrert – Slik jobber du smartere med bilag.
Les mer
Meld deg på
I 2018 fikk vi en ny personvernsforordning som skal beskytte alle individer mot uriktig bruk av personvernsopplysninger. Forordningen heter “The General Data Protection Regulation”, bedre kjent som GDPR.
Personopplysninger har på mange måter blitt en valuta på lik linje med penger. Opplysningene kan f.eks. benyttes til å tilpasse relevant markedsføring og kommunikasjon i ulike kanaler, basert på ditt engasjement på ulike plattformer på nett. Dette er ikke nødvendigvis negativt, men om slik informasjon derimot benyttes til å gi deg spesialtilpasset innhold som bidrar til å endre din virkelighetsoppfattelse av verdensbildet, er vi fort inne på en farlig vei.
De færreste av oss interessert i at tredjeparter skal sitte på sensitiv informasjon om oss. Det er derimot ikke noe nytt eller galt i å samle inn persondata, men det er viktig at dette gjøres på en måte slik at ikke enkeltindivider blir krenket.
Forordningen har derfor blitt etablert for å beskytte enkeltindivider fra samfunn der den teknologiske utviklingen og bruk av store datamengder (“big data”) går i en rasende fart og lovverket ikke rekker å henge med. Selv om forordningen gjelder i EU og EØS, har også andre land som vi har mye med å gjøre med som f.eks. USA sine egne ordninger.
Mye av fokuset rundt GDPR i pressen har handlet om konsekvensene ved å ikke følge forordningen. Ved brudd på bestemmelsene kan en få bøter på opptil 4% av den årlige globale omsetningen eller €20 millioner, alternativet som utgjør den høyeste summen. For mange er dette grunn nok til ta GDPR på alvor. Det er likevel viktig å ta til betraktning hvordan din virksomhet skal leve etter retningslinjene for GDPR i hverdagen, slik at dette ikke bare blir en sjekkliste som hukes av for å vise at reglene følges.
GDPR eller The General Data Protection Regulation gir enkeltindivider mer kontroll på personopplysninger, enten de betraktes som kunder, prospekter, leverandører eller ansatte. De viktigste rettighetene kan sammenfattes slik:
“Jeg forstår at selskaper som Google og Facebook blir fulgt tett i forhold til GDPR. Men jeg er jo bare en liten konsulentbedrift med få ansatte. Vi kommer vel aldri til å bli kontrollert”.
En vanlig daglig leder i et lite selskap
Jo, GDPR gjelder for alle virksomheter, enten du er stor eller liten, arbeider med privatkunder eller bedriftskunder. Du er ansvarlig for at persondata i din virksomhet følger reglene og at informasjon ikke kommer på avveie.
Datatilsynet skriver følgende på sine sider om virksomhetens ansvar: “Personopplysningsloven inneholder noen personvernprinsipper som alle virksomheter må følge. Ett av prinsippene er ansvarlighet. Dette prinsippet går ut på at virksomheten skal ha full oversikt over sin behandling av personopplysninger og iverksette tekniske og organisatoriske tiltak som gjør at loven følges. Dette betyr at hver enkelt virksomhet må gjøre mange viktige vurderinger på egen hånd - før de samler inn og bruker personopplysninger. “
GDPR handler om personvern, sikkerhet, transparens og tillit. Men GDPR kan også være en god mulighet for din virksomhet til å bygge enda bedre kunderelasjoner, basert på profesjonell behandling og tillit.
I dag har du registrert opplysninger om dine kunder, leverandører og prospekter, slik som navn, adresse og epostadresser, der du muligens også har kategorisert dem ut fra interesser eller kjøpshistorikk, slik at du kan gi kundene dine gode kundeopplevelser.
Når slike data lagres er det viktig å tenke på GDPR. Noe av denne informasjonen er du lovpålagt å lagre, som f.eks. faktura- og regnskapsbilag, mens annen data skal være formålstjenlig å lagre. Her er noen spørsmål du kan stille til egne lagringsrutiner:
Her er noen råd til hva du kan gjøre i din virksomhet:
GDPR handler ikke så mye om IT-verktøyene du benytter, men om hvordan du benytter dem. Benytter du 24SevenOffice så har du et trygt verktøy for blant annet lagring av korrekt informasjon, men også muligheten til å å slette data dersom dette blir krevd. Samtidig kan du utlevere informasjon om hva som står registrert om en person på en enkel måte. Dataene lagres innenfor EU/EØS og følger strenge krav til lagring i forhold til regnskapsloven. 24SevenOffice er er ISO 27001 sertifisert, noe som innebærer at informasjonssikkerhet tas på alvor på alle nivåer i organisasjonen.
Alle som har en bruker i 24SevenOffice har godtatt lisensvilkårene ved opprettelse av brukeren. Da du godkjente disse vilkårene, godkjente du også en databehandleravtale som 24SevenOffice har med deg som bruker.
Databehandleravtalen kan leses i sin helhet her
For å spare miljøet for unødvendige utskrifter, kan du i din GDPR dokumentasjon lenke til denne siden.
Utover databehandleravtalen har 24SevenOffice en integritetspolicy eller Privacy Notice som det omtales internasjonalt. Denne beskriver hva slags data som 24SevenOffice samler inn og hvordan de benyttes. Her finner du også mer informasjon om dine rettigheter som individ, enten du er en bruker av 24SevenOffice eller om du er registrert i register opprettet av en virksomhet som benytter 24SevenOffice som IT-verktøy.
Privacy Policy kan leses i sin helhet her
Både databehandleravtalen og Privacy Notice er skrevet på engelsk, da 24SevenOffice er et internasjonalt selskap, der henvendelser rundt dette ofte krever internasjonalt språk.
Ikke la deg skremme av GDPR. Dette er lovgivning som er laget for å beskytte både deg og meg. Det er klart at det er en del du må ta stilling til dersom du enda ikke har begynt å tenke på GDPR i din virksomhet. Når dette først er på plass, skal GDPR være en del av måten virksomheten fungerer framover, det skal være en integrert del i måten å tenke og jobbe på. Bruk GDPR som et konkurransefortrinn. Vis kundene dine at du tar personvern og sikkerhet på alvor og at du er en trygg og seriøs aktør.
Dette er ikke et juridisk dokument, da innholdet kun er laget for å gi informasjon om personvern og GDPR. Har du spørsmål om behandling av personopplysninger om deg selv hos en virksomhet som benytter 24SevenOffice, ta kontakt med denne virksomheten og ikke 24SevenOffice.