Nye retningslinjer om behandling af personoplysninger om hjemmesidebesøgende

Dato: 17-02-2020

På baggrund af en konkret sag har Datatilsynet taget stilling til en række aspekter af behandling af personoplysninger om hjemmesidebesøgende. Det har blandt andet affødt en ny vejledning på området.

Datatilsynet har som noget nyt specifikt taget stilling til behandlingen af personoplysninger om hjemmesidebesøgende. Her kan du få et kort overblik over, hvad der er nyt, og hvordan du kan blive klogere på reglerne på området. 

Hvad er nyt?

Hvis du som organisation behandler personoplysninger om dine hjemmesidebesøgende, vil det ofte være med samtykke som det retlige grundlag. For at sådan et samtykke kan anses for at være gyldigt efter GDPR, skal det opfylde en række krav. Det skal blandet andet:

  • Det skal være et aktivt tilvalg, når en besøgende på din hjemmeside giver lov til, at vedkommendes oplysninger behandles
  • Det skal være klart, hvilke forskellige formål du gerne vil behandle oplysningerne til
  • Det skal være let for den besøgende at give samtykke til nogle formål og ikke give samtykke til andre
  • Det skal være nemt ikke at give samtykke - også rent visuelt
  • Desuden skal du kunne dokumentere, hvad en besøgende har givet samtykke til - og hvordan samtykket er indhentet

Læs mere om reglerne

Ny vejledning

Datatilsynet har skrevet en vejledning, der gennemgår reglerne på området. Ud over det generelle giver vejledningen en række konkrete eksempler, herunder også på, hvordan man visuelt kan gøre et samtykke gyldigt. Læs vejledningen her.

Ny episode i Datatilsynets podcast

Som et supplement til vejledningen har Datatilsynet udgivet en ny podcastepisode, hvor man kan høre om reglerne med særligt fokus på, hvad der er nyt. Hør episoden her.

Ny afgørelse

Udgangspunktet for Datatilsynets stillingtagen til området her og nu er en konkret klagesag, hvor en borger klagede over den måde, DMI på sin hjemmeside indhentede samtykke til behandling af personoplysninger om klager. Du kan læse afgørelsen her.

Fra hvornår gælder reglerne?

Reglerne er ikke nye i sig selv, men det er som nævnt nyt, at Datatilsynet tager specifikt stilling til området og dermed fastlægger en praksis. Det vil Datatilsynet tage højde for ved tilrettelæggelsen af sin kommende tilsynsplan, da de dataansvarlige skal have en fair chance for at læse vejledningen og indarbejde evt. ændringer, men Datatilsynet behandler naturligvis fortsat konkrete klagesager, hvor tilsynet kan komme frem til, at reglerne er blevet overtrådt.

Spørgsmål

Har du spørgsmål, som du ikke får besvaret i ovenstående, er du velkommen til at kontakte Datatilsynet på tlf. 33 19 32 00.