content top

PUL – berör den dig?

PUL – berör den dig?
Print

PUL – Personuppgiftslagen – är en lag som många har hört talas om, men få verkar riktigt förstå vad den innehåller. När får man lagra personuppgifter och när får man inte göra det? För dig som driver ett företag är ju ett kundregister en vanlig företeelse – men vilka uppgifter får du lagra?

På Datainspektionsen webbplats finns information om PUL. Följande stycke finns att läsa under frågor och svar

Vilka regler gäller för ett kundregister?

Man får behandla personuppgifter utan den registrerades samtycke om det är nödvändigt för att kunna fullgöra ett avtal med den registrerade eller för att kunna utföra något som personen har begärt. Samma gäller för personer som har bett att fortlöpande få information samt kontaktpersoner hos kundföretag och leverantörer.

Vad får ett kundregister innehålla?

Ett kundregister får innehålla namn och adress samt övriga uppgifter som är relevanta för kundförhållandet. Personnummer får registreras i kundsammanhang om det behövs vid kreditgivning eller liknande. Med kreditgivning har man likställt försäljning av varor mot faktura. Det är inte tillåtet att utan den registrerades samtycke använda personnumret som ett generellt kundnummer som används i olika sammanhang. Om man vill registrera fler uppgifter krävs det samtycke.

Behövs det någon information?

Någon information om hur personuppgifter kommer att behandlas behövs inte så länge uppgifter enbart används för normal kundadministration som kunden kan förvänta sig. Däri ingår till exempel att skicka reklam till kunder som företaget har ett etablerat kundförhållande med. Om man vill behandla uppgifterna för andra ändamål än kunderna antas känna till måste kunderna informeras om detta.

Hur länge får uppgifterna i ett kundregister sparas?

Personuppgifter får inte bevaras längre än vad som är nödvändigt med hänsyn till ändamålet med behandlingen. Det innebär att uppgifter om avslutande kundförhållanden måste gallras fortlöpande. Det kan finnas krav i annan lagstiftning som innebär att uppgifterna måste sparas en viss tid, till exempel för bokförings- och arkivändamål.

Någon anmälan till Datainspektionen behövs inte då det finns en sådan naturlig anknytning till de registrerade som följer av till exempel ett kundförhållande. Istället måste den personuppgiftsansvarige själv ha en förteckning över vilka behandlingar av personuppgifter som man genomför.

(Källa: Datainspektionens webbplats)

Mer information

Där finns också exempel från verkligheten och ordförklaringar

Om man inte hittar svaret på sin fråga så har Datainspektionen ett call-center dit man kan vända sig per telefon eller mail för att få svar.

Så nu behöver du inte vara undrande längre.

Läs även andra bloggares åsikter om , , ,


Related Posts with Thumbnails

Läs även:

  1. Har du rätt uppgifter på webben och i emailen
  2. Lagen om kakor
  3. Livet på en pinne

Sök efter mer information:

Anpassad sökning

Print


Skriv en kommentar

Clicky Web Analytics
37 databasfrågor och sidan laddas på 2.775 sekunder.