Nordisk Software

GDPR og skræddersyet software

I er dataansvarlige for de personoplysninger, jeres system håndterer, og leverandøren er databehandler. Det kræver en databehandleraftale, og den skal være på plads, før systemet går i drift. Ansvaret kan ikke lægges over på leverandøren, uanset hvad der står i en aftale.

Det er ikke et forbud mod at bygge noget. Det er nogle krav, der er nemme at opfylde fra start og dyre at rette bagefter.

Byg det ind, i stedet for at lægge det ovenpå

De fleste krav er billige at opfylde, hvis de er med fra start: adgang pr. rolle, en log over hvem der har set hvad, og en sletning der sker automatisk efter en aftalt periode. Skal det samme bygges ind i et system, der allerede kører, er det markant dyrere, fordi data allerede ligger spredt. Derfor spørger vi til det i scopingen frem for at behandle det som et juridisk vedhæng.

Mindst muligt er det billigste

Den enkleste måde at overholde reglerne på er ikke at gemme oplysninger, I ikke skal bruge. Hvert felt, der indeholder noget personligt, er noget, der skal sikres, begrundes og slettes igen. Vi spørger derfor altid, hvad et felt skal bruges til, og det er ikke for at være besværlige: det felt, der ikke findes, kan ikke lække.

Spørgsmål, vi ofte får

Skal data ligge i Danmark?

Ikke nødvendigvis, men det skal ligge et sted, reglerne tillader, og I skal vide hvor. Vi placerer som udgangspunkt data i EU, medmindre der er en grund til andet.

Laver I databehandleraftalen?

Vi leverer vores del af den. Den juridiske vurdering af jeres samlede ansvar hører hos jeres rådgiver, ikke hos en softwareleverandør.

Timelæk-diagnosen

En halv time på jeres hverdag: hvor timerne går hen, og hvilke opgaver et system kan overtage. Ingen salgstale, ingen forpligtelse - og I går fra mødet med noget på skrift, uanset hvad I beslutter.

30 minutter · online · I får en rapport med hjem

Book en gratis diagnose