Hvad er dataminimering?
Et af GDPR's grundprincipper: virksomheder må kun indsamle og behandle de personoplysninger der er nødvendige for det konkrete formål. Dataminimering kræver at CRM-systemer, e-mailplatforme og andre systemer løbende gennemgås for unødvendige oplysninger. Overtrædelse af datamineringsprincippet er en hyppig årsag til indskærpelser fra Datatilsynet.
Mange virksomheder indsamler data 'til alle formål' — en e-mailadresse, telefonnummer, fødselsdato og en lang række præferenceinformation der aldrig reelt bruges. Over tid ophobes store mængder personoplysninger som virksomheden ikke har et legitimt formål med at beholde, og som repræsenterer en unødvendig risiko ved et eventuelt databrud.
Dataminimering handler om at stille sig spørgsmålet: Har vi et konkret formål med disse oplysninger? Og er det nødvendigt at opbevare dem i det omfang vi gør? Ejerblik understøtter dette arbejde ved at gøre det synligt hvilke systemer der håndterer personoplysninger.
I praksis
For ejerledere er kendskabet til dataminimering særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.