Hantering av personuppgifter
Med personuppgift avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Företaget som äger personuppgifterna är personuppgiftsansvarig. Med personuppgiftsansvarig avses den som bestämmer ändamålen med och behandlingen av personuppgifter. Vanligtvis är uppdragsgivaren av ett telemarketinguppdrag personuppgiftsansvarig medan kontaktcenterföretaget personuppgiftsbiträde. Med personuppgiftsbiträde avses den som behandlar personuppgifter för den personuppgiftsansvariges räkning. Med behandling avses varje åtgärd/er som vidtas, oavsett metod.
Oavsett vilken typ av personuppgifter som behandlas är det den personuppgiftsansvarige som har ansvaret för att behandlingen ej strider mot Dataskyddsförordningen.
Grundläggande i Dataskyddsförordningen är:
- Att lagringen av personuppgifter är laglig och korrekt i enlighet med god sed
- Att endast adekvata och relevanta uppgifter behandlas*
- Att endast behandla en relevant mängd personuppgifter i förhållande till ändamålet
- Att inte behandla för något annat ändamål än vad som avsågs
- Att säkerställa att personuppgifterna är riktiga och om nödvändigt aktuella
- Att man har vidtagit rimliga åtgärder för att rätta, blockera eller utplåna felaktiga och ofullständiga personuppgifter
- Att inte bevara personuppgifter längre än nödvändigt och har rutiner för gallring.
Med andra ord ska den personuppgiftsansvarige säkerställa att personuppgifter på ett ansvarsfullt och säkert sätt. Den personuppgiftsansvarige bör därför med personuppgiftsbiträdet i avtal säkerställa hur och för vilket ändamål personuppgifter ska behandlas.
Hur länge en personuppgift får lagras beror på ändamålet och att man kan i förhållande till Dataskyddsförordningen kan motivera tiden som man lagrar uppgiften. Vid bearbetning av personuppgifter där det ej föreligger en befintlig kundrelation bör personuppgifterna avidentifieras eller raderas inom sex månader från att insamlingen av uppgifterna gjordes för att uppfylla kravet att uppgifterna fortfarande är aktuella. Personuppgifter till personer som tidigare varit kund till den personuppgiftsansvarige får lagras en tid efter att kundrelationen avslutats, vanligen 12 månader efter senast genomförda köp.
Läs den fullständiga Dataskyddsförordningen...