Tjekliste: GDPR-tjek af kundedata
Sådan tjekker du, om din virksomheds kundedata er i orden
Brug denne tjekliste til at få et hurtigt overblik over, om de vigtigste GDPR-punkter er på plads i din afdeling. Den erstatter ikke juridisk rådgivning, men fanger de mest almindelige huller i praksis.
§Grundlag og samtykke
- 01Er der noteret et retsgrundlag for hver type dataregistrering (aftale, samtykke, legitim interesse, retlig forpligtelse)?
- 02Er samtykke til markedsføring opt-in og dokumenteret med tidspunkt?
- 03Kan kunden let trække sit samtykke tilbage igen?
- 04Bliver forudkrydsede felter eller stiltiende accept undgået helt?
§Opbevaring og sletning
- 01Er der fastsat en opbevaringsperiode for hver datatype?
- 02Slettes eller anonymiseres data automatisk, når perioden udløber?
- 03Er bogføringsbilag adskilt fra øvrig kundedata, så de ikke slettes for tidligt?
- 04Findes der en procedure for, når en kunde beder om at få slettet sine data?
§Adgang og sikkerhed
- 01Har kun medarbejdere med et reelt arbejdsbehov adgang til CRM-systemet?
- 02Er der en databehandleraftale med hver ekstern it-leverandør, der opbevarer eller behandler data?
- 03Bruges der stærke adgangskoder og, hvor muligt, to-faktor-login til systemerne?
- 04Er der en plan for, hvad der skal ske, hvis der opstår et databrud?
| Punkt | Status | Ansvarlig | Frist |
|---|---|---|---|
| Retsgrundlag dokumenteret | |||
| Sletterutine aktiveret | |||
| Databehandleraftaler på plads | |||
| Adgangsstyring gennemgået |