Spring til indhold
Fagterm

Slettepolitik (opbevaringspolitik)

En slettepolitik fastlægger, hvor længe virksomheden opbevarer forskellige typer af oplysninger, og hvornår og hvordan d…

Hvad er slettepolitik?

En slettepolitik fastlægger, hvor længe virksomheden opbevarer forskellige typer af oplysninger, og hvornår og hvordan de slettes. GDPR kræver, at personoplysninger ikke opbevares længere end nødvendigt, og slettefristerne skal fremgå af artikel 30-fortegnelsen. En nedskrevet politik gør kravet til en rutine i stedet for en løbende diskussion.

De fleste virksomheder har det modsatte af en slettepolitik: alt gemmes for en sikkerheds skyld. Gamle jobansøgninger, fratrådte medarbejderes mapper, kundedata fra ophørte kundeforhold og årtier af e-mails. Det føles gratis, men hver gemt oplysning er både et GDPR-ansvar og en større angrebsflade ved et databrud.

En brugbar slettepolitik for en SMV er kort: en tabel over datatyper med opbevaringsfrist og begrundelse. Nogle frister er givet af lovgivningen, f.eks. bogføringslovens 5 år for regnskabsmateriale, andre skal virksomheden selv fastsætte og kunne begrunde, f.eks. 6 måneder for afslåede jobansøgninger.

Den svære del er at få politikken til at ske i praksis, for data ligger spredt i mange systemer. Her hjælper aktivregisteret i Ejerblik: Når hvert system er registreret med angivelse af, hvilke datatyper det indeholder, ved du også, hvor slettepolitikken skal håndhæves, og hvem der er ansvarlig for det.

I praksis

For ejerledere er kendskabet til slettepolitik særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermDataminimering (GDPR)Et af GDPR's grundprincipper: virksomheder må kun indsamle og behandle de personoplysninger der er nødvendige for det konkrete formål. Dataminimering kræver at CRM-systemer, e-mailplatforme og andre systemer løbende gennemgås for unødvendige oplysninger. Overtrædelse af datamineringsprincippet er en hyppig årsag til indskærpelser fra Datatilsynet.FagtermArtikel 30-fortegnelse (fortegnelse over behandlingsaktiviteter)En fortegnelse over behandlingsaktiviteter er det dokument, GDPR artikel 30 kræver, at næsten alle virksomheder kan fremvise: en struktureret oversigt over, hvilke personoplysninger virksomheden behandler, til hvilke formål, hvem de deles med, og hvornår de slettes. Det er typisk det første, Datatilsynet beder om ved en kontrol.AktivtypeBackup (sikkerhedskopiering)En kopi af virksomhedens data gemt på en separat lokation. Backup af kritiske systemer (hjemmeside, databaser, e-mail) er en grundlæggende IT-hygiejne. Ejerblik registrerer backup-løsninger som selvstændige aktiver med ansvarlig og fornyelsesdato.FagtermBogføringsloven (digital forpligtelse)Den reviderede danske bogføringslov fra 2022 der stiller krav om digital bogføring og sikker opbevaring af regnskabsmateriale. Fra 2024 er virksomheder med en omsætning over 300.000 kr. forpligtet til at bruge et digitalt regnskabssystem der lever op til Erhvervsstyrelsens krav. Loven er en digital compliance-forpligtelse med direkte konsekvenser for valg af regnskabssystem.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support