Skip to content

GDPR og e-signatur: krav til samtykke, audit trail og databehandling

GDPR og e-signatur: krav til samtykke, audit trail og databehandling

Den største fordel ved at gøre GDPR-compliance til en integreret del af signeringsprocessen er, at dokumentationen opstår automatisk i stedet for som en efterfølgende byrde. Når e-signatur og digital signering sættes korrekt op, leverer hver underskrift et lovligt behandlingsgrundlag og en sporbar audit trail på én gang. Forholdet mellem GDPR og e-signatur handler derfor ikke om at vælge mellem effektivitet og databeskyttelse, men om at få begge dele i samme flow.

Fordelen ved indbygget compliance frem for efterkontrol

I mange organisationer behandles databeskyttelse som en kontrol, der lægges oven på en proces, efter den er bygget. Det skaber dobbeltarbejde og huller, fordi dokumentationen skal samles manuelt. Når compliance i stedet er indbygget i signeringsflowet, registreres samtykke, identifikation og tidsstempler i samme arbejdsgang. Resultatet er, at hver underskrift bliver et fuldt dokumenteret bevis fra starten, og at du undgår at lede efter logs og samtykker, når en kunde eller tilsynsmyndighed spørger. Det er denne fordel, der gør GDPR-venlig e-signatur til mere end blot en juridisk afkrydsning, fordi compliance bliver et resultat af processen frem for en separat opgave, nogen skal huske at udføre bagefter.

Behandlingsgrundlag: hvornår samtykke og hvornår kontrakt

Mange tror, at samtykke altid er grundlaget, når der behandles personoplysninger, men ved underskrift af en aftale er behandlingsgrundlaget oftest opfyldelse af en kontrakt eller en retlig forpligtelse. Det har stor praktisk betydning, fordi et samtykke kan trækkes tilbage, mens et kontraktgrundlag består, så længe aftalen løber. Samtykke bør derfor reserveres til situationer, hvor der ikke findes et andet grundlag, fx ved frivillig indsamling af følsomme oplysninger. Når samtykke faktisk er det rette grundlag, skal det være frivilligt, specifikt og dokumenterbart, hvilket vi uddyber i artiklen om Digital samtykkeerklæring. Vælg grundlaget bevidst pr. dokumenttype, så du ikke bygger hele din signeringsproces på et samtykke, der kan bortfalde.

Dataminimering i signeringsflowet

GDPR's princip om dataminimering betyder, at du kun må indsamle de oplysninger, der er nødvendige for at gennemføre og dokumentere underskriften. I praksis bør du undgå at bede om mere identifikation end nødvendigt og kun gemme de felter, der har et reelt formål. En gennemtænkt opsætning af din Løsning til e-signatur reducerer mængden af persondata, du overhovedet skal beskytte og slette igen. Jo færre oplysninger du indsamler, desto mindre er både risikoen og den administrative byrde.

Audit trail som dokumentation for ansvarlighed

GDPR's ansvarlighedsprincip kræver, at du kan påvise lovlig behandling. En audit trail registrerer underskriverens identitet, tidsstempel og identifikationsmetode og udgør dermed dit bevis for, at processen er forløbet korrekt. Den samme dokumentation understøtter også den juridiske gyldighed af selve signaturen, som afhænger af signaturniveauet beskrevet i vores gennemgang af EIDAS og signaturniveauer. På den måde dækker én logning både den juridiske og den databeskyttelsesretlige side.

Databehandleraftale og kontrol med leverandører

Når en ekstern leverandør behandler personoplysninger på dine vegne, er virksomheden databehandler, og I skal indgå en databehandleraftale, der fastlægger formål, sikkerhedsforanstaltninger og brug af Underdatabehandlere. Du bør kunne efterprøve leverandørens kontroller, og her er en uafhængig ISAE 3000-erklæring et stærkt dokumentationsgrundlag for, at sikkerheden faktisk fungerer. Aftalen alene er ikke nok, hvis du ikke kan dokumentere, at den følges i praksis.

De registreredes rettigheder ved signerede dokumenter

GDPR giver underskrivere ret til indsigt, berigtigelse og i visse tilfælde sletning af deres oplysninger. For at kunne honorere disse rettigheder skal du vide, hvor signerede dokumenter ligger, hvilke persondata de indeholder, og hvordan du finder dem hurtigt. En struktureret opbevaring gør det muligt at besvare en indsigtsanmodning inden for fristen uden at gennemsøge spredte mapper. En samlet platform til Digital signering gør netop denne sporbarhed til en del af driften.

Opbevaring og sletning af signerede dokumenter

Personoplysninger må ikke gemmes længere end nødvendigt, så fastsæt konkrete slettefrister ud fra formål og lovkrav som bogføringsloven. Definér frister pr. dokumenttype, og automatisér sletning, så data ikke hober sig op. Bemærk, at forskellige oplysninger i samme dokument kan have forskellig levetid, og at lovbestemte opbevaringskrav kan trumfe ønsket om hurtig sletning. En god model er derfor at fastlægge en standardfrist pr. dokumenttype og kun afvige, hvor et konkret lovkrav forlænger perioden. På den måde holder du både samtykke, audit trail og opbevaring inden for GDPR, mens signeringen forbliver enkel for brugerne, og du undgår at akkumulere data, du senere skal redegøre for.