Spring til indhold

Tjekliste: GDPR-tjek af kundedata

Sådan tjekker du, om din virksomheds kundedata er i orden

Brug denne tjekliste til at få et hurtigt overblik over, om de vigtigste GDPR-punkter er på plads i din afdeling. Den erstatter ikke juridisk rådgivning, men fanger de mest almindelige huller i praksis.

§Grundlag og samtykke

  • 01Er der noteret et retsgrundlag for hver type dataregistrering (aftale, samtykke, legitim interesse, retlig forpligtelse)?
  • 02Er samtykke til markedsføring opt-in og dokumenteret med tidspunkt?
  • 03Kan kunden let trække sit samtykke tilbage igen?
  • 04Bliver forudkrydsede felter eller stiltiende accept undgået helt?

§Opbevaring og sletning

  • 01Er der fastsat en opbevaringsperiode for hver datatype?
  • 02Slettes eller anonymiseres data automatisk, når perioden udløber?
  • 03Er bogføringsbilag adskilt fra øvrig kundedata, så de ikke slettes for tidligt?
  • 04Findes der en procedure for, når en kunde beder om at få slettet sine data?

§Adgang og sikkerhed

  • 01Har kun medarbejdere med et reelt arbejdsbehov adgang til CRM-systemet?
  • 02Er der en databehandleraftale med hver ekstern it-leverandør, der opbevarer eller behandler data?
  • 03Bruges der stærke adgangskoder og, hvor muligt, to-faktor-login til systemerne?
  • 04Er der en plan for, hvad der skal ske, hvis der opstår et databrud?
PunktStatusAnsvarligFrist
Retsgrundlag dokumenteret
Sletterutine aktiveret
Databehandleraftaler på plads
Adgangsstyring gennemgået