Nye personvernregler: – Alle bedrifter må forberede seg
EUs nye og skjerpede personvernregler trer i kraft 25. mai i 2018. Det stiller nye krav til alle, både offentlige, private, små og store bedrifter, som behandler personopplysninger.
– Det gjelder i prinsippet alle som har ansatte eller kunder, eller som på noen måte har med personopplysninger å gjøre, sier fagdirektør Hallstein Husand i Datatilsynet.
Tilsynet skal kontrollere og håndheve regelverket. Har en ikke forberedt seg og gjort den jobben som må gjøres før 25. mai, så risikerer en saftige gebyr.
– Datatilsynet kan gi gebyr, høyere gebyr enn det som er vanlig i dag, og vi vil følge opp de nye reglene i form av tilsyn. En annen konsekvens dersom en ikke har alt på stell er jo at en kan risikere dårlig omdømme, som igjen kan føre til at en mister deler av kundegrunnlaget, advarer Husand.
På Haugalandet er det flere aktører som tilbyr kursing og veiledning for å forberede bedriftene på de nye reglene. Solveig Røkenes i iDrift presiserer at reglene først og fremst sikrer bedre vern for folk flest.
– Samtykke står veldig sentralt i de nye personvernreglene fra EU. Vi skal i stor grad selv huke av for hvert formål vi godtar at opplysninger om oss skal brukes til. Informasjonen skal også forenkles, for eksempel skal det kunne forstås av en 13-åring dersom 13-åringer er i målgruppa. Dessuten utvides innsynsretten, og vi vil kunne kreve innsyn i hvilke opplysninger de enkelte nettstedene eller bedriftene har om oss, og hva de kan brukes til, sier Røkenes.
Hun mener folk ikke nødvendigvis er klare over hvor mye informasjon om seg selv de legger fra seg på internett, i jungelen av apper, nettsider og kundeklubber, i tillegg til arbeidsgiveren. Nå må alle bedrifter selv sette seg inn i reglene.
– Det viktigste er at bedriftene nå tar en avgjørelse om å forberede seg. 25. mai kommer fortere enn vi gjerne tror, og det tar lang tid å gå igjennom alt av IT-systemer og andre steder hvor en behandler personopplysninger. Man må til og med tenke seg om dersom en diskuterer jobbrelaterte ting som involverer personopplysninger på bussen eller toget, der andre kan høre samtalen, sier Røkenes.
– En kan ikke bare lene seg tilbake og håpe på at blåser forbi.
Hør hele intervjuet med Hallstein Husand i Datatilsynet og Solveig Røkenes i iDrift i innslaget over.