Hoppa till innehåll

Månadens fråga – Behandling av personuppgifter enligt GDPR

Hej! Vi har haft en del problem med våra pantkvitton tidigare. Kunder har bytt ut streckkoderna på flaskor och burkar och också kopierat pantkvitton. Det blir faktiskt ganska stora belopp. Vi har därför som vana att notera personnummer på de som pantar regelbundet och för stora summor. Det har minimerat våra bedrägerier i butiken. Nu till frågan: Leverantören av pantmaskinen påstår nu att deras kvitton inte går att förfalska. Behöver vi då skriva upp personnummer på kvittot? Får vi ens det?

47ac19e698bb46f8a9f2215b2d9e4a19.jpg

Hej, spännande fråga! Den är inte heller helt enkel att svara på, men jag ska göra ett försök. Personnummer är ju en personuppgift (precis som namn, adress, telefonnummer m.m.) och måste därför hanteras med hänsyn tagen till dataskyddsförordningen (GDPR). GDPR säger att ni som verksamhet endast ska behandla personuppgifter om ni har en så kallad rättslig grund för behandlingen.

GDPR styr både digitala och analoga data, till exempel en digital databas eller ett handskrivet register över personuppgifter. För att GDPR ska gälla måste personuppgifterna vara sökbara. Om man exempelvis sorterar alla pantkvitton utifrån lämnade personnummer så skapas ett register där man kan söka efter ett visst personnummer. Då gäller GDPR. Om kvittona däremot sorteras efter exempelvis datum eller belopp blir inte personnumren sökbara och omfattas därför inte av GDPR. Jag antar att ni inte sorterar kvittona efter personnummer, då bör det inte heller vara ett problem att skriva personnumren på respektive kvitto.

Om ni sorterar efter personnummer, eller på annat sätt kombinerar uppgifter så att personuppgifterna blir sökbara, så omfattas ni av GDPR och behöver förhålla er till det. I ditt exempel ovan så påstår leverantören att ni inte behöver personnumret för att minska bedrägerierna (de påstår ju att deras system inte går att lura) och då får ni inte heller registrera det. Det kan dock absolut vara så att leverantören tror lite mer på sin produkt än vad den faktiskt kan leverera, säljare har en tendens att överdriva ibland. Om systemet inte är vattentätt kan det vara så att ni faktiskt behöver lagra personnummer för att förebygga bedrägerier och att det då föreligger ett så kallat berättigat intresse. Då får ni också göra det enligt GDPR, så länge som ni följer de steg som ni alltid måste förhålla er till när det gäller hantering av personuppgifter. Det är du som personuppgiftsansvarig som måste kunna visa att intresset överväger integritetsintrånget.

Jag skulle tro, jag är ingen expert på GDPR, att ert system med personnummer på kvitton inte omfattas av GDPR och att ni därför kan fortsätta som tidigare. Min rekommendation är dock att ni ser över om ni verkligen behöver registrera personnumren och slutar med det om det inte är direkt nödvändigt. Ett förslag är exempelvis att markera kvittot på annat sätt då just personnummer anses vara särskilt integritetskänsligt. Att minimera hanteringen av personuppgifter är en bra princip och det enda sättet att vara helt säker på att man följer GDPR är att undvika personuppgifterna helt.

GDPR är komplicerat och vi har mycket duktiga experter på Svensk Handel som kan hjälpa er vid behov. Slå oss en signal!

 

Hej! Hitta rätt genom att söka och filtrera listan. Sortera som det passar!
Vald kategori
Valt ämne
Sortera efter
kaffe-varning-(002).jpg

Organiserade stölder av kaffe i Eskilstuna

SäkerhetsnyttTjuvar fyller väskor med kaffepaket medan andra håller utkik. Man agerar snabbt och effektivt för att undvika upptäckt.
galge-900.jpg

Stölder av kläder i Örebro

SäkerhetsnyttSvensk Handel Säkerhetscenter får just nu in anmälningar från Örebro där kläder har stulits. Man agerar snabbt och effektivt för att undvika
olivolja-i-kok-900x600x2-1714470955.jpg

Organiserade stölder av olivolja i Malmö

SäkerhetsnyttGärningspersonerna jobbar ofta i par och går in i butikerna var för sig för att inte dra onödig uppmärksamhet till sig. Man agerar snabbt oc
headphones-900x580.jpg

Stölder av hörlurar i Stockholmsområdet

SäkerhetsnyttJust nu ser vi på Svensk Handel Säkerhetscenter att flera butiker i Stockholmsområdet rapporterar om stölder av trådlösa hörlurar. Händelser
sedlar-vaxling.jpg

Växlingsbedrägerier i Stockholmsområdet

SäkerhetsnyttSvensk Handel Säkerhetscenter får just nu in rapporter om växlingsbedrägerier från Stockholmsområdet.
fraga-kollektivavtal.jpg

Får kunderna filma mig?

Säkerhetsnytt"Jag arbetar i butik och har märkt att det blivit vanligare att kunder filmar oss i personalen. Får de verkligen göra så?"
jonny-snor-kott-3.jpg

Organiserade stölder av kött i Kristianstad

SäkerhetsnyttMan agerar snabbt och effektivt för att undvika upptäckt. Gärningspersonerna jobbar ofta i par och går in i butikerna var för sig för att in
sneaker-900.jpg

Eskilstuna - stölder av sneakers och träningsskor

SäkerhetsnyttJust nu ser Svensk Handel Säkerhetscenter flera anmälningar som gäller stölder av träningsskor och sneakers.

Håll dig uppdaterad med Svensk Handels nyhetsbrev

Få koll på de viktigaste nyheterna som rör dig som handlare. Varannan vecka skickar vi ut ett nyhetsbrev där vi samlar vägledningar, förmåner och de senaste rapporterna som hjälper dig som handlare i din vardag. Registrera dig redan idag!

När du anmäler dig till vårt nyhetsbrev kommer vi att behandla dina personuppgifter. Här kan du läsa mer om vår behandling och dina rättigheter.