Vad är en integritetspolicy?
En integritetspolicy (även kallad privacy policy) är ett dokument som beskriver hur din organisation behandlar personuppgifter. Enligt GDPR artikel 13 och 14 ska du informera registrerade om vilka uppgifter du samlar in, varför, hur länge du sparar dem och vilka rättigheter de har.
Policyn ska vara lättillgänglig — vanligtvis via en länk i sidfoten på din webbplats. Den ska skrivas på ett tydligt språk som mottagaren förstår.
Vem behöver en integritetspolicy?
De flesta svenska företag behöver en integritetspolicy om de:
- har en webbplats som samlar in kontaktuppgifter eller använder cookies
- driver webshop och hanterar kundorder
- skickar nyhetsbrev eller marknadsföring via e-post
- använder analysverktyg som Google Analytics
- har anställda och hanterar personaluppgifter
Det gäller enskilda firmor, handelsbolag och AB — storlek spelar ingen roll. Om du behandlar personuppgifter om fysiska personer omfattas du av GDPR.
Vad ska en integritetspolicy innehålla?
Minst följande information enligt GDPR:
- Vem som är personuppgiftsansvarig — företagsnamn och kontaktuppgifter
- Vilka uppgifter som samlas in (namn, e-post, IP-adress m.m.)
- Ändamål och rättslig grund — varför ni behandlar uppgifterna
- Hur länge uppgifterna sparas
- Vilka som får tillgång — interna mottagare och leverantörer (biträden)
- Registrerades rättigheter — tillgång, rättelse, radering, invändning
- Klagomål till IMY — Integritetsskyddsmyndigheten
Vanliga misstag med integritetspolicy-mallar
Många laddar ner en generisk mall från internet och publicerar den utan att anpassa. Det är problematiskt eftersom policyn då sällan stämmer med verkligheten — kanske nämner den webshop fast du inte har någon, eller glömmer verktyg du faktiskt använder.
IMY och domstolar tittar på vad ni faktiskt gör, inte bara vad som står på papper. Policyn ska spegla er verkliga personuppgiftsbehandling.
Så skapar du en anpassad integritetspolicy
Börja med att kartlägga vilka personuppgifter ni samlar in och varför. Complyo guidar dig genom detta med ett kort frågeformulär och genererar sedan en policy anpassad till din verksamhet — inklusive registerförteckning och checklista.
Läs igenom utkastet noggrant, justera formuleringar vid behov och publicera sedan på er webbplats. Uppdatera policyn när verksamheten förändras — till exempel om ni börjar med nyhetsbrev eller byter CRM-system.
Läs mer om registerförteckning och vår GDPR-checklista.