Nettsider · · 3 min lesing
Hva personvernerklæringen din må inneholde — en sjekkliste
En personvernerklæring trenger ikke være lang eller skrevet på advokatspråk. Her er punktene en vanlig bedriftsnettside bør ha med, forklart helt enkelt.
Av Mediseo

De fleste vet at en nettside «bør ha en personvernerklæring». Færre vet hva som faktisk skal stå i den. Den gode nyheten er at det ikke er et juridisk dokument du må kjøpe dyrt — det er en ærlig beskrivelse av hva du gjør med folks opplysninger.
Hva en personvernerklæring egentlig er
En personvernerklæring er siden der du forteller besøkende hvilke personopplysninger du samler inn, hvorfor, og hva de kan gjøre med det. En personopplysning er all informasjon som kan knyttes til en bestemt person — navn, e-post, telefonnummer, av og til en IP-adresse.
Poenget er åpenhet. Den som besøker siden din, skal kunne lese seg til hva som skjer med opplysningene de gir fra seg. Det krever ikke jus-språk; det krever ærlighet.
Punktene den bør inneholde
For en vanlig liten bedriftsnettside koker innholdet ned til noen få, konkrete deler.
Hvem du er. Navnet på bedriften og en måte å nå dere på. Den som har spørsmål om opplysningene sine, skal vite hvem de skal kontakte.
Hva du samler inn. En enkel liste: navn og e-post fra kontaktskjemaet, e-postadresser fra nyhetsbrevet, analyse-data om besøk, og så videre. Vær konkret heller enn vag.
Hvorfor du samler det inn. Knytt hver type opplysning til et formål. E-posten brukes til å svare på henvendelser. Analysen brukes til å forbedre siden. Et formål per ting.
Hvor lenge du beholder det. Trenger du ikke opplysningene lenger, skal de slettes. Du trenger ikke en eksakt dato — «så lenge det er nødvendig for å svare deg» er et ærlig svar.
Hvem som får se det. Bruker du eksterne verktøy — et e-postsystem, et analyseverktøy, en betalingsleverandør — deler du i praksis data med dem. Nevn de viktigste.
Hvilke rettigheter folk har. Besøkende kan be om innsyn i hva du har lagret, be om retting, og be om å bli slettet. Fortell hvordan de gjør det — gjerne bare en e-postadresse.
Et godt råd: skriv det folk faktisk forstår
En personvernerklæring full av paragrafer og fremmedord oppfyller bokstaven, men ikke hensikten. Hensikten er at en vanlig besøkende skal kunne lese den og bli klokere.
- Bruk korte setninger og vanlige ord.
- Forklar fremmedord i stedet for å vise dem fram.
- Strukturér med mellomtitler, ikke én vegg av tekst.
En kort, klar erklæring slår en lang og uforståelig hver gang — også fordi den er enklere å holde oppdatert.
Vanlige feil
Å kopiere en mal uten å tilpasse. En generisk mal nevner gjerne ting du ikke gjør og glemmer ting du gjør. Erklæringen skal beskrive din nettside, ikke en tenkt en.
Å skrive den én gang og glemme den. Legger du til et nytt verktøy — en chat-widget, et nytt analyseprogram — endrer det hva du samler inn. Erklæringen bør oppdateres når praksisen gjør det.
Å gjemme den bort. En lenke i bunnteksten på alle sider er standarden. Er den umulig å finne, fungerer den ikke etter hensikten.
En enkel måte å komme i gang
Du trenger ikke gjøre dette perfekt med en gang. En fornuftig rekkefølge:
- Skriv ned alt nettsiden faktisk samler inn, og hvor det havner.
- Knytt hver ting til et formål og en oppbevaringstid.
- Skriv det opp i klart språk, punkt for punkt.
- Legg inn en kontaktadresse for innsyn og sletting.
- Lenk til siden fra bunnteksten, og oppdater den når noe endres.
Det vi pleier å si, er at en personvernerklæring ikke er noe du skriver for å bli ferdig med en plikt — den er en sjanse til å vise at du har orden på dataen din. Det skaper mer tillit enn folk tror.
Ofte stilte spørsmål
Kan jeg bruke en gratis mal jeg finner på nett?
Som utgangspunkt, ja — men du må tilpasse den. En mal som ikke stemmer med det nettsiden din faktisk gjør, er verre enn ingen, fordi den gir et feil bilde. Bruk malen som en sjekkliste, ikke en ferdig tekst.
Trenger jeg en personvernerklæring om jeg bare har et kontaktskjema?
Ja. I det øyeblikket noen sender deg navn og e-post, behandler du personopplysninger. En enkel erklæring som forklarer hva som skjer med dem, er det riktige og forventede.
Hvor ofte bør jeg oppdatere den?
Hver gang du endrer hva du samler inn eller hvilke verktøy du bruker. I praksis er det lurt å se over den et par ganger i året, og alltid når du legger til noe nytt på siden.
Dette er generell veiledning, ikke juridisk rådgivning. Er du usikker på en konkret situasjon, kan en kort gjennomgang med noen som kan personvern være verdt det.