Personvernspolicy
En personvernspolicy som opprettes for en nettside fungerer som et internt regelverk og regulerer hvordan en nettside lagrer og håndterer besøkendes personopplysninger. Siden personvernforordningen (GDPR) trådte i kraft i 2018, har det blitt stilt høyere krav til hvordan håndtering av personopplysninger skal foregå.
Hva er det?
Personopplysninger
Personopplysninger er all informasjon som direkte eller indirekte kan knyttes til en viss fysisk person. Direkte personopplysninger kan alene identifisere en person, mens indirekte personopplysninger sammen med annen informasjon kan gjøre det mulig å identifisere en person.
Eksempler på personopplysninger etter GDPRs definisjon er navn, personnummer, adresse, telefonnummer, bilder og e-postadresse.
Direkte personopplysninger inkluderer for eksempel navn og personnummer, mens IP-adresse og bosted regnes som indirekte personopplysninger.
Personvernspolicy
Alle nettsider som håndterer personopplysninger må gjøre dette i samsvar med GDPR. Et av de grunnleggende kravene for å kunne håndtere personopplysninger er å innhente samtykke fra den aktuelle personen. Samtykket skal være informert, og en besøkende på nettsiden skal enkelt kunne finne ut hvordan personopplysninger behandles, derfor skal en personvernspolicy opprettes.
En personvernspolicy skal klargjøre hvilke personopplysninger nettsiden samler inn og lagrer, hvordan de brukes, hvordan besøkende har kontroll over dette, og hvordan de kan kontakte eieren av nettsiden.
Hvordan fungerer det?
En personvernspolicy for nettsider skal opprettes av alle selskaper og myndigheter som har en nettside som håndterer personopplysninger.
En personvernspolicy for en nettside utgjør et internt regelverk for hvordan personopplysninger vil bli behandlet. Den skal være tydelig, spesifikk og lett tilgjengelig. Når policyen er opprettet, skal den publiseres på nettsiden slik at den er tilgjengelig for alle besøkende.
Når en nettside opprettes, er det også en god idé å etablere en informasjonskapselpolicy (cookie-policy), det vil si en policy for hvordan små tekstfiler lagrer informasjon fra brukeren for å forbedre brukeropplevelsen, samt brukervilkår for å sette rammer for hvordan brukerne på nettsiden får og ikke får handle.