Hvordan kan en samtykkeerklæring se ud?

38 visninger
En gyldig hvordan ser en samtykkeerklæring ud proces kræver opfyldelse af fire grundkrav. Samtykket er frivilligt og gives specifikt til hver enkelt behandling. Brugeren modtager klar information inden afgivelse af samtykke. Selve handlingen er utvetydig og viser et klart ønske om behandling. Disse krav sikrer overholdelse af GDPR ved indsamling af personoplysninger.
Kommentar 0 synes om

Samtykkeerklæring: De fire grundlæggende krav til GDPR

At forstå hvordan ser en samtykkeerklæring ud er afgørende for at beskytte både brugerens rettigheder og virksomhedens juridiske status. En ukorrekt indsamling skaber unødig risiko for juridiske komplikationer. Læs videre for at få indblik i de centrale elementer, der sikrer, at jeres proces overholder gældende regler og beskytter mod fremtidige problemer.

Hvordan kan en samtykkeerklæring se ud?

En samtykkeerklæring er fundamentet for lovlig behandling af personoplysninger under GDPR. Den sikrer, at en person har givet et frivilligt, specifikt, informeret og utvetydigt samtykke til en bestemt handling, såsom modtagelse af nyhedsbreve eller brug af billeder.

Krav til samtykkeerklæringens opbygning

For at en samtykkeerklæring er gyldig, skal den indeholde klare oplysninger om, hvem der er dataansvarlig, hvad formålet med behandlingen er, og hvordan samtykket til enhver tid kan trækkes tilbage. Sproget skal være letforståeligt, så brugeren aldrig er i tvivl om, hvad de siger ja til.

Eksempel på en skriftlig samtykkeerklæring

Her er et konkret eksempel på, hvordan teksten kan formuleres. Dette er blot en skabelon til samtykkeerklæring, som du skal tilpasse til din virksomheds specifikke situation: Samtykkeerklæring vedrørende (F.eks. nyhedsbrev) Dataansvarlig: (Virksomhedens navn), (CVR-nummer), (Kontaktoplysninger) Formål: Jeg giver samtykke til, at (Virksomhedens navn) behandler mine oplysninger (navn og e-mail) for at sende mig ugentlige nyhedsbreve. Frivillighed: Samtykket er frivilligt. Jeg kan til enhver tid trække det tilbage ved at klikke på afmeld-linket i bunden af nyhedsbrevet. Tilbagetrækningen påvirker ikke lovligheden af behandling foretaget før dette tidspunkt.

Gode råd til udformningen

Adskil altid samtykket fra andre vilkår, hvis det indgår i en større aftale. Hvis du bruger en online formular, er det et krav til samtykke GDPR, at du kan dokumentere, hvem der har givet samtykket, og hvornår det skete. Det er faktisk en af de hyppigste fejl, virksomheder begår.

Checkliste til selvkontrol før publicering

Inden du offentliggør din erklæring, bør du gennemgå disse punkter: Er sproget klart og uden juridisk fyld? Er formålet med behandlingen specifikt beskrevet? Er der en enkel metode til at trække samtykket tilbage? Kan du teknisk logge tidspunktet for samtykket?

Sammenligning af indhentning af samtykke

Valget af metode til samtykke afhænger af, om du er fysisk eller digitalt til stede.

Fysisk formular

Kræver fysisk arkivering af underskrevne dokumenter.

Velegnet til arrangementer eller direkte salg.

Digital formular (Online)

Automatisk logning i CRM-system eller database.

Ideel til hjemmesider og e-handel.

Den digitale løsning er ofte mere sikker grundet automatisk dokumentationspligt. Fysiske samtykker kan være udfordrende at styre korrekt over tid.

Virksomheden 'TechSolutions' og deres nyhedsbrev

TechSolutions, en IT-virksomhed med 20 ansatte i Aarhus, brugte tidligere en uklar boks til deres nyhedsbrev. Mange kunder vidste ikke, at deres data blev delt videre.

De prøvede at tilføje mere tekst direkte i tilmeldingsfeltet, men det gjorde blot formularen lang og uoverskuelig, hvilket fik konverteringsraten til at falde med 15% på en måned.

Breakthroughet kom, da de implementerede et separat link til en præcis samtykkeerklæring. De tilføjede en 'opt-in' boks, der var helt adskilt fra deres købsvilkår. [1]

Resultatet? De fik færre tilmeldinger i starten, men til gengæld var kvaliteten af deres modtagerliste højere,[2] og de havde fuld juridisk dokumentation, hvilket gav ro i maven under Datatilsynets kontrolbesøg.

Næste skridt

Samtykke skal være aktivt

Brug altid et felt, som brugeren selv skal afkrydse. Aldrig brug præ-afkrydsede felter.

Dokumentationspligten er vigtig

Husk at gemme bevis for, hvornår og hvordan samtykket blev indhentet.

Hurtig opsummering

Er et stiltiende samtykke nok?

Nej, under GDPR skal et samtykke altid være en aktiv handling, såsom at klikke på et felt.

Hvor længe gælder et samtykke?

Der er ingen fast udløbsdato, men du bør jævnligt opfriske samtykket, hvis formålet med behandlingen ændrer sig.

Hvis du er i tvivl om reglerne, kan du læse mere om hvad en samtykkeerklæring skal indeholde.

Hvordan gør jeg det nemt at trække samtykket tilbage?

Det skal være lige så let at trække samtykket tilbage, som det var at give det. Et afmeldingslink i nyhedsbrevet er ofte den bedste metode.

Denne artikel indeholder generel vejledning om samtykke og GDPR og kan ikke erstatte professionel juridisk rådgivning. Lovgivningen er kompleks, og individuelle forhold kan spille en rolle. Kontakt en advokat eller Datatilsynet for specifik rådgivning om din virksomheds situation.

Fodnoter

  • [1] Datatilsynet - De tilføjede en 'opt-in' boks, der var helt adskilt fra deres købsvilkår.
  • [2] Datatilsynet - De fik færre tilmeldinger i starten, men til gengæld var kvaliteten af deres modtagerliste højere.