Säkerhet och standarder

Vad är Dataminimering?

Dataminimering är GDPR-principen att personuppgifter ska vara adekvata, relevanta och begränsade till vad som är nödvändigt för ändamålet. I lagtexten kallas den uppgiftsminimering.

Kallas även: Uppgiftsminimering

Dataminimering är en av grundprinciperna i GDPR. Den säger att personuppgifter ska vara adekvata, relevanta och inte för omfattande i förhållande till det ändamål de behandlas för. Man ska med andra ord aldrig samla in fler uppgifter än vad som verkligen behövs.

Namnet i lagen

I själva förordningstexten heter principen uppgiftsminimering, och den finns i artikel 5.1 c. I dagligt tal säger de flesta dataminimering, och de två betyder samma sak. Principen står vid sidan av andra grundprinciper som ändamålsbegränsning och lagringsminimering.

Ett konkret exempel

Åldersverifiering visar principen tydligt. Om ändamålet är att kontrollera att en kund har fyllt 18 eller 20 år, behöver butiken egentligen bara veta ja eller nej. Att i det läget lagra hela personnumret är mer än vad ändamålet kräver. Ett åldersbevis som bara säger "över 18" är den dataminimerade lösningen.

Varför det lönar sig

Att minimera insamlingen är inte bara en regel att följa, utan också ett sätt att sänka sin egen risk. Uppgifter man aldrig har samlat in kan inte läcka, missbrukas eller behöva skyddas. Mindre känslig data betyder mindre att förlora och mindre att stå till svars för. Dataminimering är därför både regelefterlevnad och sunt förnuft.

Texten senast kontrollerad .

Samla in svaret, inte hela identiteten

Din butik behöver oftast bara veta att en åldersgräns är uppfylld, inte kundens hela personnummer. Vi kan ge dig just den bekräftelsen och förvara resten åt dig. Så samlar du in mindre känslig data och sänker din risk.