Hvad er en DSR-anmodningsportal?
En DSR-anmodningsportal er en portal på nettet, hvor folk kan lave forespørgsler om deres persondata – også kendt som datasubjekt-anmodninger (DSR’er eller DSAR’er). Portalen, som er en GDPR-løsning, der strømliner processen med at modtage og håndtere dataanmodninger fra kunder, medarbejdere, partnere og andre. Portalen har typisk et sikkert og brugervenligt interface, der lader folk indsende dataanmodninger simpelt. I portalen vil der ofte være formularer eller skabeloner til at vejlede de registrerede i at specificere den type anmodning, de ønsker at fremsætte.
Denne blog handler om, hvorfor man bør benytte en DSR-anmodningsportal, hvordan det kan spare jeres virksomhed tid og penge, samt hvordan man vælger den rette DSR-anmodningsportal.
Hvorfor bruge en DSR-anmodningsportal?
Dataforordninger som GDPR giver folk ret til at fremsætte dataanmodninger til jeres virksomhed. Der nævnes dog ikke meget om, hvordan dataanmodninger skal sendes. Det betyder, at en dataanmodning kan betragtes som officielt og juridiskt bindende, uanset hvordan den kommer til dig.
At holde styr på de dataforespørgsler og svare på dem til tiden kan være næsten umuligt, når forespørgslerne reelt kan dukke op i enhver medarbejders indbakke, voicemails osv. Det er alt for nemt at gå glip af eller overse anmodninger – til stor irritation for jeres kontakter og så risikerer I at få en GDPR-bøde. Løsningen på dette kan være en DSR-anmodningsportal. Dette giver jer et dedikeret sted, hvor folk kan fremsætte officielle dataanmodninger. Det vil forhindre anmodninger i at ende i glemmebogen, og gør hele anmodningsprocessen mere effektiv. At indsende forespørgsler vil også være meget nemmere for jeres kunder og øvrige kontakter. De vil få klar vejledning i, hvordan de fremsætter deres anmodning, sammen med formularer, der beder dem om at inkludere alle de detaljer, I har brug for for at bekræfte deres identitet og svare på deres anmodning.
Vil du vide mere om en DSR-anmodningsportal?
I vores nyhedsbrev du får tips og tricks til hvordan du lettere kan håndtere GDPR fra vores grundlægger Sebastian Allerelli.
Når du tilmelder dig vores nyhedsbrev, får du samtidig en gratis licens for én bruger til ShareSimple, som giver dig en e-mail i Outlook. Dette særlige tilbud er kun for nye kunder, med en grænse på én licens pr. virksomhed.
Fordele ved en DSR-anmodningsportal
De nøjagtige omkostninger ved at svare på en DSR vil variere. Det afhænger af typen af anmodning, hvor mange data I har om personen, og hvor I gemmer dem. Ifølge Gartner kan håndtering af en enkelt DSAR tage mange mandetimer og strække sig over to uger eller mere. Normalt vil de høje omkostninger ved at svare på dataanmodninger afhænge af:
- Personalets tid og ressourcer. Det tager tid at bekræfte en anmodning og derefter gennemgå og samle alle data om en person. Endelig skal nogen tjekke det, organisere det og sende det tilbage til anmoderen.
- Teknologi og værktøjer. I kan få brug for specielle værktøjer til at lokalisere og udtrække data, kryptere eller anonymisere dem og derefter sende dem sikkert til den registrerede eller en tredjepart. De fleste DSR-værktøjer på markedet er designet til store virksomheder og deres økonomiske formåen.
Kort sagt er det dyrt at svare på dataforespørgsler. Ifølge GDPR må man ikke pålægge en opkrævning for at anmode om data. En anmodningsportal er en fantastisk måde at reducere omkostningerne ved hvert trin i processen.
Start GDPR-oprydningen hvor det trænger mest
Følsomme data kan let ophobe sig i medarbejdernes mails. Med et GDPR Risiko-scan fra DataMapper får I en rapport, der viser potentielle GDPR-risici i virksomhedens Outlook-konti.
Hvad er en god DSR-anmodningsportal?
Hvis man har en lille eller mellemstor virksomhed, behøver man ikke at udvikle sin egen DSR-anmodningsportal eller bruge tusindvis om måneden på en fuldautomatiseret DSR-løsning. Man bør dog kigge efter nogle nøglefunktioner, som alle virksomheder har brug for for at svare korrekt på dataanmodninger.
En god DSR-anmodningsportal:
- Er nem at bruge og nem at finde på jeres hjemmeside
- Viser jeres brand og styrker tilliden til jeres virksomhed
- Bekræfter anmodernes identitet, før en anmodning accepteres
- Holder styr på anmodninger og giver påmindelser om at besvare dem til tiden
- Hjælper jer med at indsamle data til jeres svar med formularer, skabeloner og/eller AI
- Overfører data sikkert med kryptering tilbage til den verificerede anmoder
- Dokumenterer alle aktiviteter for at demonstrere compliance
En DSR-anmodningsportal, der gør ovenstående, vil spare jer tid, penge – og hovedpine.
Hvordan vi kan hjælpe
Hos Safe Online har vi udviklet RequestManager, som er en browserbaseret DSR-anmodningsportal, der kan besvare anmodninger om data. RequestManager er specielt designet til små og mellemstore virksomheder.
Sebastian Allerelli
Grundlægger & COO hos Safe Online
Specialist i Ledelse, Risiko og GDPR