Spara tid och undvik fel – så effektiviserar du din vardag.
Läs artikel
Visa fler funktioner
Visa fler funktioner
Visa fler funktioner
Visa fler funktioner
Effektivt, automatiserat och integrerat– så arbetar du smartare med verifikat.
Läs mer
Effektivt, automatiserat och integrerat– så arbetar du smartare med verifikat.
Läs mer
Läs artikel
Under 2018 fick vi en ny integritetsförordning som ska skydda alla individer mot felaktig användning av personlig information. Förordningen heter "The General Data Protection Regulation", mer känd som GDPR.
Personuppgifter har på många sätt blivit en valuta i nivå med pengar. Informationen kan t.ex. användas för att anpassa relevant marknadsföring och kommunikation i olika kanaler, baserat på ditt engagemang på olika onlineplattformar. Detta är inte nödvändigtvis negativt, men om sådan information å andra sidan används för att förse dig med specialanpassat innehåll som hjälper till att förändra din uppfattning om världsbilden är vi snabbt på en farlig väg.
Få av oss är intresserade av att tredje part har känslig information om oss. Å andra sidan är det inget nytt eller fel i att samla in personuppgifter, men det är viktigt att detta görs på ett sådant sätt att enskilda inte kränks.
Förordningen har därför kommit till för att skydda individer från samhällen där den tekniska utvecklingen och användningen av stora datamängder ("big data") går i rasande fart och lagstiftningen inte kan hänga med. Även om förordningen gäller inom EU och EES, har andra länder som USA sina egna regler.
Mycket av fokus kring GDPR i pressen har handlat om konsekvenserna av att inte följa förordningen. Vid överträdelse av bestämmelserna kan man få böter på upp till 4 % av den årliga globala omsättningen eller 20 miljoner euro, vilket som är det högsta beloppet. För många är detta skäl nog att ta GDPR på allvar. Det är ändå viktigt att ta hänsyn till hur ditt företag ska leva efter riktlinjerna för GDPR i vardagen, så att detta inte bara blir en checklista som bockas av för att visa att reglerna följs.
GDPR eller The General Data Protection Regulation ger individer mer kontroll över personuppgifter, oavsett om de betraktas som kunder, potentiella kunder, leverantörer eller anställda. De viktigaste rättigheterna kan sammanfattas på följande sätt:
"Jag förstår att företag som Google och Facebook följs noga i förhållande till GDPR.
Men jag är bara ett litet konsultföretag med ett fåtal anställda. Vi kommer nog aldrig att bli kontrollerade".
En vanlig daglig chef i ett litet företag
Ja, GDPR gäller för alla företag, oavsett om du är stor eller liten, arbetar med privatkunder eller företagskunder. Du ansvarar för att personuppgifter i din verksamhet följer reglerna och att information inte kommer på avvägar.
Integritetsskyddsmyndigheten säger: "Personuppgiftslagen innehåller några integritetsprinciper som alla företag måste följa. En av principerna är ansvarighet. Denna princip innebär att verksamheten ska ha full överblick över sin behandling av personuppgifter och genomföra tekniska och organisatoriska åtgärder för att säkerställa att lagen följs. Detta innebär att varje enskild verksamhet måste göra många viktiga bedömningar på egen hand – innan de samlar in och använder personuppgifter.”
GDPR handlar om integritet, säkerhet, transparens och förtroende. Men GDPR kan också vara ett bra tillfälle för ditt företag att bygga ännu bättre kundrelationer, baserat på professionellt bemötande och förtroende.
I dag har du registrerat uppgifter om dina kunder, leverantörer och potentiella kunder, såsom namn, adresser och mailadresser, där du möjligens också har kategoriserat dem utifrån intressen eller köphistorik, så att du kan ge dina kunder goda kundupplevelser.
När sådan data lagras är det viktigt att tänka på GDPR. Du är lagligt skyldig att spara en del av denna information, såsom faktura- och bokföringsbilagor, medan andra uppgifter måste vara ändamålsenliga att spara. Här är några frågor du kan ställa om dina egna förvaringsrutiner.
Här är några råd om vad du kan göra i ditt företag:
GDPR handlar inte så mycket om de IT-verktyg du använder, utan om hur du använder dem. Använder du 24SevenOffice har du ett säkert verktyg för att spara korrekt information, men även möjlighet att radera data om detta krävs. Samtidigt kan du på ett enkelt sätt lämna information om vad som finns registrerat om en person. Uppgifterna lagras inom EU/EES och följer strikta lagringskrav i förhållande till bokföringslagen. 24SevenOffice är ISO 27001 certifierat, vilket innebär att informationssäkerheten är tatt seriöst på alla nivåer i organisationen.
Alla som har en användare i 24SevenOffice har accepterat licensvillkoren vid skapande av användaren. När du godkände dessa villkor godkände du även ett databehandlingsavtal som 24SevenOffice har med dig som användare.
Databehandlaravtalet finns att läsa i sin helhet här
För att rädda miljön från onödiga utskrifter kan du länka till denna sida i din GDPR-dokumentation.
Utöver databehandlingsavtalet har 24SevenOffice en integritetspolicy eller Privacy Notice som det refereras till internationellt. Detta beskriver vilken typ av data som 24SevenOffice samlar in och hur den används. Här hittar du också mer information om dina rättigheter som privatperson, om du är användare av 24SevenOffice eller om du är registrerad i ett register skapat av en verksamhet som använder 24SevenOffice som IT-verktyg.
Privacy Notice kan läsas i sin helhet här
Både databehandlingsavtalet och Integritetsmeddelandet är skrivna på engelska, då 24SevenOffice är ett internationellt företag, där förfrågningar om detta ofta kräver ett internationellt språk.
Låt dig inte skrämmas av GDPR. Detta är lagstiftning utformad för att skydda både dig och mig. Det är klart att det är något du måste ta ställning till om du ännu inte börjat tänka på GDPR i din verksamhet. När detta väl är på plats måste GDPR vara en del av hur verksamheten fungerar framåt, den måste vara en integrerad del av sättet att tänka och arbeta. Använd GDPR som en konkurrensfördel. Visa dina kunder att du tar integritet och säkerhet på allvar och att du är en säker och seriös operatör.
Detta är inte ett juridiskt dokument, eftersom innehållet endast är utformat för att ge information om integritet och GDPR. Om du har frågor om behandlingen av personuppgifter om dig själv av en verksamhet som använder 24SevenOffice, kontakta denna verksamhet och inte 24SevenOffice.