Spring til indhold
Fagterm

Samtykke (GDPR)

Samtykke er et af GDPR's seks behandlingsgrundlag: en frivillig, specifik, informeret og utvetydig tilkendegivelse fra e…

Hvad er samtykke?

Samtykke er et af GDPR's seks behandlingsgrundlag: en frivillig, specifik, informeret og utvetydig tilkendegivelse fra en person om, at virksomheden må behandle vedkommendes oplysninger til et bestemt formål. Samtykke skal kunne dokumenteres og kunne trækkes tilbage lige så let, som det blev givet. I Ejerblik dokumenterer du, hvilke systemer der opbevarer samtykker, som en del af din GDPR-dokumentation.

Den hyppigste misforståelse hos ejerledere er, at alt kræver samtykke. Det gør det ikke. Behandling af kundedata for at levere en vare eller yde service hviler typisk på kontrakt eller legitim interesse, ikke samtykke. Samtykke er derimod det rigtige grundlag ved nyhedsbreve, markedsføring og cookies, altså der hvor personen reelt har et frit valg.

Kravene til et gyldigt samtykke er konkrete: det skal være aktivt (ingen forudafkrydsede felter), specifikt for formålet, og personen skal kunne sige nej uden negative konsekvenser. Vigtigst i praksis: virksomheden skal kunne bevise samtykket. Hvem gav det, hvornår, til hvad, og med hvilken tekst foran sig? Nyhedsbrevssystemer logger det automatisk, men kun hvis tilmeldingsflowet er sat rigtigt op.

Ved en due diligence er samtykkedokumentation direkte værdisættende. En e-mailliste med 10.000 kontakter uden dokumenterede samtykker kan en køber reelt ikke bruge til markedsføring, og aktivet er så nærmest værdiløst. Ligger dokumentationen i orden, følger listens værdi med i handlen.

I praksis

For ejerledere er kendskabet til samtykke særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermBehandlingsgrundlagDen juridiske hjemmel der giver en virksomhed ret til at behandle personoplysninger. GDPR artikel 6 fastsætter seks mulige behandlingsgrundlag — herunder samtykke, kontrakt, retlig forpligtelse og legitim interesse. Virksomheden skal altid kunne dokumentere, hvilket behandlingsgrundlag der gælder for den konkrete behandling.FagtermPrivatlivspolitikEt juridisk dokument der beskriver, hvordan virksomheden indsamler, bruger og opbevarer personoplysninger. En privatlivspolitik er et lovkrav under GDPR for alle virksomheder med en hjemmeside der indsamler data.FagtermCookieEn lille datafil der gemmes i brugerens browser af hjemmesiden. Cookies bruges til sporing, personalisering og sessionsdata. Virksomheder er forpligtet til at indhente samtykke til cookies der ikke er nødvendige – det kræver en cookiepolitik og et samtykkeværktøj.AktivtypeNyhedsbrevslisteEn opt-in-liste over abonnenter der har givet samtykke til at modtage e-mails fra virksomheden. En nyhedsbrevsliste er et forretningskritisk digitalt aktiv — den repræsenterer direkte adgang til kunder og interessenter og har en målbar handelsværdi. Listen er GDPR-reguleret og bundet af specifikke krav til samtykke og dokumentation.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support