
GDPR (General Data Protection Regulation)
Den nye personvernforordningen GDPR (General Data Protection Regulation) trer i kraft 25. mai 2018. Den stiller høyere krav til hvordan vi skal ivareta retten til enkeltpersoner ved håndtering og lagring av personopplysninger.
GDPR - Den nye personvernforordningen
På Aareon jobber vi nå internt for å sikre at vi følger GDPR, som hovedsaklig består av disse delene:
- Vurdering og gjennomføring av systemstøtte for GDPR i Incit Xpand
- Vurdering av interne prosesser på Aareon
- Oppdatering av databehandleravtale for personopplysninger
GDPR erstatter det nåværende personverndirektivet. Mer informasjon om GDPR finner du på disse lenkene:
For mer informasjon om Aareon arbeid om GDPR, les videre her.
Ansvar
Med personopplysningsansvarlig mener vi den som innsamler og lagrer personopplysninger i enhver form. Som personopplysningsansvarlig er man forpliktet til å foreta nødvendige tiltak for å overholde forordningen. Som leverandør vil Aareonyte støtte i Incit Xpand for å hjelpe den personopplysningsansvarlige til å overholde forpliktelsene sine i henhold til forordningen. Personopplysningsansvarlig er forpliktet til å overholde forordningen. Det innebærer også å bruke riktig systemversjon og konfigurasjon av Incit Xpand.
Planlagt støtte i Incit Xpand
Incit Xpand vil ha en funksjon for å fjerne forhold til alle levende fysiske kontakter for respektive roller og moduler i systemet, der det ikke lenger er relevant å beholde informasjonen. Dermed vil gammel informasjon i systemet ikke kunne kobles til kontakter som ikke lenger er aktive i den aktuelle delen av programmet.
Hvis alle forhold med en kontakt er opphørt, vil den fjernes fra systemet.
Du kan få et utdrag av en registrering med informasjon lagret om en kontakt på anmodning. Registreringsutdraget kan tas ut via klient eller tilleggstjeneste i uPortal.
Det vil legges til en funksjon for å fjerne de personene som ønsker det fra systemet. Det kontrolleres at det kan gjøres en opprydding og eventuelle hindringer for dette rapporteres.
Systemet vil også sikre at tilgang til personopplysninger er begrenset til de som har adgang til moduler eller funksjoner der tilgang til personopplysninger er nødvendig
Interne prosesser hos Aareon
Intern håndtering av personopplysninger fra Aareons kunder skal elimineres så langt som mulig. Om nødvendig begrenses tilgangen til noen få personer. Prinsippet er at hvis man trenger en databasekopi fra en kunde for feilsøking eller lignende, må databasekopien bli pseudonymisert - helst allerede hos kunden - før arbeidet gjøres av Aareons medarbeidere.
Databehandleravtale
Aareon vil kontakte alle kundene våre for å gjennomgå og fornye databehandleravtalen for personopplysninger.
Tidsplan
Støtten i Incit Xpand som nevnes over blir tilgjengelig fra utgivelsen i januar 2018.
Anbefaling
Først og fremst er det viktig å sørge for at bedriften din følger GDPR.
Når det gjelder Incit Xpand, er det viktig at den anbefalte versjonen og utgivelsen installeres i god tid, slik at oppryddingsprosessen kan settes opp i henhold til instruksjonene fra Aareon, som vil bli distribuert i forbindelse med utgivelsen i januar 2018. Endelig må oppryddingsprosessen testes og justeres før den iverksettes i produksjonsmiljøet.
Oppdateringer vil bli gjort kontinuerlig, og informasjonen vil være tilgjengelig på kundestøttesiden vår.
For mer informasjon om Aareon arbeid om GDPR, les videre her.
Personvernpolicy Aareon Nordic
Vi beskytter integriteten til alle våre kunder og andre som kommer i kontakt med oss. All vår behandling foregår i samsvar med denne policy og kravene i databeskyttelsesforordningen (GDPR). I vår personvernpolicy forklarer vi hvilke personlige data vi behandler om deg og hvorfor vi behandler dem.
Vi behandler den personlige informasjonen som kreves for å gi deg den informasjonen du ønsket av oss eller utføre en bestilling, for eksempel din kontaktinformasjon. Vi behandler informasjonen du eller din bedrift/organisasjon har delt med oss for å kunne gi vårt produkt/informasjon.
Hvis du ikke takket nei til markedsføring kommer vi også behandle dine personlige opplysninger for å sende deg relevant og tilpasset markedsføring, for eksempel: anbefalinger, invitasjon til opplæring, arrangementer, tips og nyhetsbrev. Du kan alltid velge å takke nei til denne typen markedsføring.