Menu

Datatilsynet stiller skarpt på sletning

Personoplysninger skal slettes, når det ikke længere er nødvendigt at opbevare dem til formålet. Men hvornår er det? Datatilsynet er klar med en anbefaling, der kan hjælpe.

Den nye persondataforordning trådtei kraft den 25. maj. Dansk Mode & Textil hjælper din virksomhed med at sikre, at processen forløber så smertefrit som muligt.
Den nye persondataforordning trådtei kraft den 25. maj. Dansk Mode & Textil hjælper din virksomhed med at sikre, at processen forløber så smertefrit som muligt.

05. februar 2019

De første kontrolbesøg er gennemført, og vi venter på de første afgørelser, som Datatilsynet har varslet, kommer inden længe. Et af temaerne ved de netop gennemførte kontrolbesøg har været sletning, hvor 3 virksomheder blev valgt ud til nærmere inspektion på netop dette område.

 

Datatilsynet har nu i en tekst uddybet, hvornår sletning skal ske, og hvordan det skal ske.

 

For det første er det vigtigt for virksomhederne, at de gør sig klart, om der overhovedet sker en sletning, som lever op til Datatilsynets definition af en sletning. Hvis oplysninger stadig kan tilgås af for eksempel en administrator, er der nemlig ikke tale om en sletning.

 

Dernæst skal virksomhederne gøre sig klart, hvornår de forskellige typer af personoplysninger skal slettes – der skal simpelthen indføres slettefrister, og systemer skal så vidt muligt indrettes, så de underbygger de slettefrister, som virksomheden har vedtaget.

 

Når man har slettefristerne på plads, er det Datatilsynets anbefaling, at der laves en procedure for sletning, med en flowbeskrivelse af de enkelte trin.

 

Og endelig har virksomheden også ansvaret for at følge op på, at de vedtagne slettefrister overholdes, for eksempel ved at tage regelmæssig stikprøvekontrol – og gemme denne dokumentation.

 

Datatilsynet runder af med at anbefale, at personoplysninger også skal slettes fra back up, hvis det er teknisk muligt.

 

Du kan læse hele Datatilsynets anbefaling her

"