PUL – Personuppgiftslagen – är en lag som många har hört talas om, men få verkar riktigt förstå vad den innehåller. När får man lagra personuppgifter och när får man inte göra det? För dig som driver ett företag är ju ett kundregister en vanlig företeelse – men vilka uppgifter får du lagra?
På Datainspektionsen webbplats finns information om PUL. Följande stycke finns att läsa under frågor och svar
Man får behandla personuppgifter utan den registrerades samtycke om det är nödvändigt för att kunna fullgöra ett avtal med den registrerade eller för att kunna utföra något som personen har begärt. Samma gäller för personer som har bett att fortlöpande få information samt kontaktpersoner hos kundföretag och leverantörer.
Ett kundregister får innehålla namn och adress samt övriga uppgifter som är relevanta för kundförhållandet. Personnummer får registreras i kundsammanhang om det behövs vid kreditgivning eller liknande. Med kreditgivning har man likställt försäljning av varor mot faktura. Det är inte tillåtet att utan den registrerades samtycke använda personnumret som ett generellt kundnummer som används i olika sammanhang. Om man vill registrera fler uppgifter krävs det samtycke.
Någon information om hur personuppgifter kommer att behandlas behövs inte så länge uppgifter enbart används för normal kundadministration som kunden kan förvänta sig. Däri ingår till exempel att skicka reklam till kunder som företaget har ett etablerat kundförhållande med. Om man vill behandla uppgifterna för andra ändamål än kunderna antas känna till måste kunderna informeras om detta.
Personuppgifter får inte bevaras längre än vad som är nödvändigt med hänsyn till ändamålet med behandlingen. Det innebär att uppgifter om avslutande kundförhållanden måste gallras fortlöpande. Det kan finnas krav i annan lagstiftning som innebär att uppgifterna måste sparas en viss tid, till exempel för bokförings- och arkivändamål.
Någon anmälan till Datainspektionen behövs inte då det finns en sådan naturlig anknytning till de registrerade som följer av till exempel ett kundförhållande. Istället måste den personuppgiftsansvarige själv ha en förteckning över vilka behandlingar av personuppgifter som man genomför.
(Källa: Datainspektionens webbplats)
Där finns också exempel från verkligheten och ordförklaringar
Om man inte hittar svaret på sin fråga så har Datainspektionen ett call-center dit man kan vända sig per telefon eller mail för att få svar.
Så nu behöver du inte vara undrande längre.
Läs även andra bloggares åsikter om PUL, personuppgiftslagen, Datainspektionen, information om PUL
Länkar i denna artikel:
Läs även:
Sök efter mer information:
