Besøgspolitik: sådan skriver du en [gratis skabelon]

I denne artikel forklarer vi, hvad en besøgspolitik er, og hvordan du selv laver en. Vi gennemgår de vigtigste elementer og giver dig en praktisk plan i seks trin og en gratis skabelon, så du kan komme i gang med det samme.

Skrevet af Jill, Content Manager - Skrevet: 28. maj 2026 - Sidst opdateret: 26. august 2026

post-thumb

Enhver virksomhed vil gerne tage imod sine besøgende på en imødekommende og professionel måde. Men uden en klar besøgspolitik udsætter du hurtigt din organisation for unødvendige risici. Besøgende kan komme til at gå ind i sikrede områder, der kan opstå forvirring i en nødsituation, og følsomme eller personlige oplysninger kan blive synlige ved et uheld.

Derfor er en gennemtænkt besøgspolitik uundværlig. Den fastlægger, hvordan din organisation håndterer hver eneste besøgende på stedet: hvem der lukkes ind, hvilke data du indsamler, hvem der godkender besøget, hvilke dokumenter der skal underskrives, hvilke områder der er adgang til, og hvor længe data om besøgende gemmes. Det giver bedre sikkerhed, en ensartet oplevelse for de besøgende og et professionelt indtryk fra første øjeblik.

Denne guide fører dig gennem de otte elementer, enhver besøgspolitik skal have, en plan i seks trin, en gratis skabelon og de typiske fejl, du bør undgå.

I denne artikel:


En besøgende tjekker digitalt ind på en tablet i en moderne reception.


Hvad er en besøgspolitik?

En besøgspolitik er et skriftligt dokument, der fastlægger, hvordan hver eneste udefrakommende person (en kunde, en leverandør, en entreprenør, en jobkandidat, en auditor eller et bud) bliver registreret, identificeret, taget imod og fulgt fra ankomst til afgang.

Den oversætter abstrakte mål (“vi vil vide, hvem der er i bygningen”) til konkrete regler, som reception, sikkerhed, it og medarbejdere kan bruge ensartet.

En besøgspolitik er ikke det samme som et besøgsregistreringssystem (VMS). Politikken er reglerne, systemet er værktøjet, der sikrer, at reglerne bliver fulgt. Uden en politik er selv det bedste VMS lidt mere end en maskine, der samler navne. Uden et system er den bedste politik lidt mere end et dokument i en mappe, ingen læser.


Hvad dækker en besøgspolitik?

En solid besøgspolitik svarer på syv enkle spørgsmål for hver eneste besøgende, der dukker op ved døren:

  • Hvem må komme ind, og hvem giver tilladelsen?
  • Hvilke data indsamler vi?
  • Hvad skal den besøgende underskrive eller bekræfte inden adgang?
  • Hvilke områder må den besøgende komme i, og hvilket opsyn kræves der?
  • Hvad står der på besøgskortet, og hvad giver det adgang til?
  • Hvad sker der i en nødsituation eller ved en evakuering?
  • Hvor længe gemmes data, og hvem har adgang til dem?

Svarer din nuværende politik ikke på alle syv spørgsmål for hver besøgstype, er det tid til en opdatering.


Derfor har enhver arbejdsplads brug for en besøgspolitik

En skriftlig besøgspolitik er ikke bureaukrati for bureaukratiets skyld. Det er et nødvendigt dokument, og det er der fire grunde til:


1. Auditorer vil bede om den

“Vi ved, hvem der kommer ind, fordi Sarah i receptionen kender alle.” Du har måske grænseløs tillid til dine medarbejdere, men for en auditor er det åbenlyst ikke en acceptabel kontrol. ISO 27001, SOC 2, NIS2 og mange brancherammer kræver en dokumenteret procedure for udefrakommendes fysiske adgang. En skriftlig politik og en auditklar besøgslog er derfor uundværlige.


2. Data om besøgende er omfattet af GDPR

Så snart du registrerer en besøgendes oplysninger, for eksempel navn, firma, nummerplade eller underskrift, behandler du persondata og skal leve op til GDPR (databeskyttelsesforordningen).

Det betyder, at du skal have et klart defineret formål med behandlingen, et retligt grundlag, en opbevaringsperiode og en måde at oplyse den besøgende om det på. I din besøgspolitik beskriver du det én gang, så hver receptionist gør det ens hver gang. Du kan læse mere om GDPR i vores praktiske guide.


3. Receptionen har brug for retningslinjer

Receptionister skal træffe dusinvis af beslutninger hver dag. Skal denne entreprenør underskrive en fortrolighedsaftale, eller er sikkerhedsinstruksen nok? Skal denne kandidat følges? Må buddet gå ind på lageret uden besøgskort? En skriftlig politik giver receptionen en tjekliste i stedet for en hukommelsesprøve og forhindrer forvirring, fejl og forskelle mellem vagter og lokationer.


4. Nødsituationer kræver klare procedurer

Under en evakuering, en brand eller en sikkerhedshændelse har ingen tid til at opfinde en procedure på stedet. En politik, der på forhånd fastlægger, hvem der har den aktuelle tilstedeværelsesliste, hvem der alarmerer beredskabet, og hvilke tiltag der gælder i en nødsituation, gør forskellen mellem en kontrolleret indsats og kaos. Se vores guide til beredskab for flere detaljer.


Læs også: 7 typiske fejl, når du tager imod besøgende


8 vigtige elementer i en besøgspolitik

Enhver besøgspolitik skal indeholde de samme otte byggesten, uanset organisationens branche og størrelse. Du kan bruge listen som grundlag for dit dokument.


1. Formål og omfang

Forklar, hvorfor politikken findes: for at øge sikkerheden, beskytte medarbejdere og besøgende, understøtte beredskabet, behandle data om besøgende korrekt og garantere en professionel velkomst.

Definer derefter, hvor og for hvem politikken gælder: hvilke lokationer, anlæg, forretningsområder og besøgsgrupper dækker den? Noter også eventuelle undtagelser, for eksempel medarbejdere, besøgende til et offentligt arrangement eller chauffører, der ikke går ind i bygningen. Henvis, hvor det er relevant, til gældende lovgivning, standarder og auditkrav, for eksempel GDPR, ISO 27001, SOC 2, NIS2 eller branchespecifikke regler.


2. Kategorier af besøgende

Ikke alle besøgende har brug for samme adgang, opsyn eller kontrol. En kunde, der kigger forbi kontoret i en time, udgør en anden risiko end en entreprenør, der arbejder i de tekniske områder i flere dage. Derfor er det vigtigt at dele de besøgende op i tydelige kategorier.

Bestem for hver kategori, hvilke data du indsamler, hvem der skal godkende besøget, hvilke dokumenter der kræves, om opsyn er obligatorisk, og hvilke områder den besøgende må komme i.

Udbredte kategorier af besøgende er:

KategoriTypiske regler
Kunder og forretningsgæsterRegistrering ved ankomst, enkel identifikation, følges af værten, adgang til mødelokaler
JobkandidaterForhåndsregistreret af HR, følges af HR, adgang til reception og mødelokaler
Leverandører og budeHurtigt check-in, adgang kun til reception, læssezone eller afleveringssted
Entreprenører og serviceholdObligatorisk sikkerhedsinstruks, fortrolighedsaftale hvis relevant, besøgskort til bestemte zoner, tilpasset opbevaringsperiode hvor der er behov
Konsulenter og eksterne medarbejdereForudgående godkendelse, adgang til bestemte afdelinger eller systemer, tydelig slutdato for adgangen
Auditorer og tilsynsførendeAftalt besøg, formel godkendelse, opsyn, adgang til bestemte dokumenter eller lokaler
Deltagere i arrangementer og kurserForhåndsregistrering samlet, gruppecheck-in, midlertidigt besøgskort, adgang til arrangements- eller kursuslokaler
VIP-besøgendeAftalt modtagelse, følges af en fast kontaktperson, check-in i receptionen frem for i kiosken, hvis det foretrækkes

3. Forhåndsregistrering og godkendelse

Forhåndsregistrering giver en glattere velkomst. De besøgende venter mindre, data bliver mere præcise, og følsomme besøg eller besøg med højere risiko kan vurderes på forhånd.

Beskriv tydeligt:

  • Hvilke medarbejdere der må invitere besøgende: alle, eller kun bestemte teams eller udpegede ledere
  • Hvilke data den besøgende skal oplyse på forhånd, for eksempel navn, firma, formål med besøget, ankomsttidspunkt og vært
  • Hvilke besøg der kræver forudgående godkendelse, for eksempel besøg i sikrede områder, entreprenører eller besøgende, der kræver ekstra screening
  • Hvor lang tid i forvejen besøgende skal registreres
  • Hvad der sker, når en besøgende ikke er forhåndsregistreret

4. Identifikation og besøgskort

Fastlæg, hvordan besøgende identificeres, og hvordan besøgskort bruges. Bestem også, om et besøgskort kun er til visuel genkendelse, eller om det også er koblet til adgangskontrol for bestemte døre eller områder.

Lav klare aftaler om:

  • Hvilken identifikation der kræves pr. type besøgende
  • Hvornår en identitetskontrol er berettiget, for eksempel for entreprenører eller adgang til følsomme områder
  • Om der skal tages foto på lokationer med højere sikkerhed
  • Hvilke oplysninger der står på besøgskortet, for eksempel navn, firma, kategori, dato, vært og eventuelt en QR-kode
  • Hvornår midlertidige besøgskort udløber, for eksempel ved check-ud eller automatisk ved dagens slutning
  • Hvad der sker med mistede, glemte eller ikke afleverede besøgskort

Vil du dybere ned i sikkerhedsdelen, så læs også vores artikel om 9 greb til en sikker besøgspolitik.


Nærbillede af et besøgskort med navn, QR-kode og besøgsmærkat.


5. Nødvendige dokumenter og aftaler

Fastlæg for hver kategori af besøgende, hvilke dokumenter de skal læse, bekræfte eller underskrive, inden de får adgang. Ikke alle besøgende har brug for de samme dokumenter: et bud behøver normalt ikke at underskrive en sikkerhedsinstruks, mens det for en entreprenør i et produktionsområde kan være helt afgørende.

Tænk for eksempel på:

  • Husorden, altså aftaler om opsyn, fotografering, parkering eller brug af mødelokaler
  • Sikkerhedsinstrukser til besøgende, der kommer i produktion, på lager, i laboratorier eller i tekniske rum
  • En fortrolighedsaftale (NDA) til entreprenører, partnere eller besøgende, der får adgang til fortrolige oplysninger
  • En privatlivserklæring eller information om databehandling, så besøgende ved, hvilke data der indsamles, hvorfor og hvor længe de gemmes
  • Branchespecifikke dokumenter eller erklæringer, for eksempel om sikkerhed, compliance, hygiejne eller adgang til regulerede miljøer

Et digitalt besøgsregistreringssystem kan vise dokumenterne automatisk ud fra typen af besøgende. Hver bekræftelse og underskrift bliver registreret med tidsstempel, så du senere kan dokumentere, hvilken besøgende der har læst eller underskrevet hvilket dokument.


6. Adgang og zonebegrænsninger

Ikke alle besøgende må komme ind i alle rum i din organisation. Fastlæg derfor for hver kategori, hvilke områder man må komme i, på hvilke tidspunkter og på hvilke betingelser. Bestem også, om besøgende må gå rundt alene, eller om de altid skal følges af en medarbejder.

Kobl reglerne til dine systemer til fysisk adgangskontrol, hvor det er muligt. Så åbner et besøgskort eller en QR-kode kun de døre, den besøgende er godkendt til. Lad adgangen udløbe automatisk ved check-ud, ved dagens slutning eller så snart det aftalte besøg er forbi.


7. Beredskab og evakuering

Nødsituationer kommer sjældent belejligt, men de skal tænkes igennem på forhånd. En god besøgspolitik fastlægger derfor, hvad der sker med besøgende under en evakuering, en hændelse eller et teknisk nedbrud.

Svar som minimum på de her spørgsmål:

  • Hvem henter den aktuelle tilstedeværelsesliste?
  • Hvor samles de besøgende under en evakuering?
  • Hvordan tjekker værterne, om deres besøgende er i sikkerhed?
  • Hvad gør receptionen, hvis kiosken, tabletten eller netværket går ned?
  • Hvem alarmerer beredskabet og orienterer eksterne entreprenører og leverandører?

Sådan ved alle, hvad de skal gøre, når hvert minut tæller.


8. Opbevaring af data og privatliv

Beskriv, hvilke data om besøgende du indsamler, hvorfor du har brug for dem, og på hvilket retligt grundlag du behandler dem. Fastlæg også, hvem internt der har adgang til data, og hvordan besøgende kan gøre brug af deres rettigheder.

Sæt en opbevaringsperiode for hver kategori af data. Den kan være forskellig for almindelige besøgende, entreprenører, hændelser og besøg med særlige krav til compliance. Mange organisationer bruger perioder mellem 30 dage og 2 år alt efter formålet, risikoen og de juridiske eller kontraktlige forpligtelser. Sørg desuden for, at data slettes automatisk i dit system efter den periode.


Hurtig tjekliste
Er formål og omfang defineret i tråd med de relevante regler?
Er kategorierne af besøgende defineret med hver deres regler?
Er der fastlagt regler for forhåndsregistrering og invitation eller godkendelse?
Er der fastlagt regler for identifikation og besøgskort?
Er der tydelige retningslinjer for de nødvendige dokumenter pr. kategori?
Er der regler for adgang til områder og opsyn pr. kategori?
Er beredskabs- og evakueringsprocedurerne detaljerede og tydelige?
Er opbevaringsperioden og adgangen til data tydeligt beskrevet?

Sådan laver du en besøgspolitik i 6 trin

Du skriver ikke lige en besøgspolitik mellem to møder. Alligevel behøver det ikke blive et projekt, der løber over måneder. Følger du de seks trin, kan du lave en klar og brugbar besøgspolitik på tre til seks uger.


Trin 1: Kortlæg situationen i dag

Inden du laver regler, skal du finde ud af, hvad der faktisk sker i din reception i dag. Iagttag, tal med receptionisterne, se check-in-processen, og bed om besøgsloggen for den seneste måned. Kig på de konkrete tal:

  • Antal besøgende pr. måned, pr. lokation og i spidsbelastningerne
  • Typer af besøgende og deres andel af det samlede antal
  • Hvilke dokumenter der bliver underskrevet (og hvilke der bliver glemt)
  • Hvordan data indsamles og gemmes: papir, Excel, e-mail, et registreringsværktøj

Trin 2: Sæt en arbejdsgruppe, og vælg en ejer

En besøgspolitik rører ved flere teams. Sæt en lille arbejdsgruppe med folk fra de her områder:

  • Facility eller office management (den daglige drift, receptionen)
  • Sikkerhed (adgangskontrol, håndtering af hændelser)
  • It (integration af systemer, datasikkerhed)
  • HR (oplæring, fordeling af opgaver)
  • Juridisk (branchens regler, GDPR, fortrolighedsaftaler)
  • Sponsor: typisk COO (Chief Operating Officer), CISO (Chief Information Security Officer) eller den facility manager, der godkender politikken

Udpeg én ejer, som udvikler politikken i praksis, koordinerer, følger op og holder den opdateret.


Trin 3: Definer kategorier og regler

Hold en session med arbejdsgruppen, hvor du gennemgår de otte elementer i besøgspolitikken. Bestem for hver kategori af besøgende, hvem der skal godkende, hvilke data der bliver spurgt om, hvilke dokumenter der skal underskrives, hvilke områder de må komme i, og hvor længe data gemmes.

Gør det ikke mere kompliceret end nødvendigt. Modstå fristelsen til at lave tolv forskellige kategorier. For de fleste organisationer er fem til syv kategorier nok.


Trin 4: Skriv første udgave, test, og forbedr

Lad ejeren skrive en første udgave af besøgspolitikken i et klart og praktisk sprog. Undgå juridisk og teknisk jargon: politikken skal først og fremmest kunne bruges af receptionen, sikkerhedsfolkene og de medarbejdere, der tager imod besøgende.

Del udkastet med arbejdsgruppen, og giv plads til en eller to runder feedback. Test derefter politikken på én lokation eller med ét team, inden du gør den endelig. Så finder du hurtigt ud af, om reglerne er tydelige, dækkende og brugbare i praksis.


Trin 5: Sæt dit besøgsregistreringssystem op efter politikken

En besøgspolitik, der kun findes på papir, bliver hurtigt glemt eller brugt forskelligt i praksis. Oversæt derfor hver regel i politikken til en konkret indstilling eller et fast flow i dit besøgsregistreringssystem.

Tænk for eksempel på kategorier af besøgende, obligatoriske felter, dokumenter der skal underskrives pr. type besøgende, skabeloner til besøgskort, adgang pr. område, godkendelsesflow og opbevaringsperioder. Står der i din politik, at entreprenører først skal underskrive en sikkerhedsinstruks? Så skal systemet forhindre, at der bliver printet et besøgskort, så længe underskriften mangler.


Trin 6: Uddan og evaluer

Lær receptionen, sikkerhedsfolkene og de medarbejdere, der ofte tager imod gæster, både politikken og systemet at kende. Læg en årlig gennemgang i kalenderen, og bestem, hvilke hændelser der udløser en gennemgang i utide, for eksempel en ny lokation, nye regler, en hændelse eller en audit.


Folk fra facility, sikkerhed og HR gennemgår et udkast til en besøgspolitik i et mødelokale.


Gratis skabelon til besøgspolitik

Du kan bruge skabelonen herunder som udgangspunkt for din egen besøgspolitik. Kopier teksten ind i dit interne værktøj, og tilpas pladsholderne i kantede parenteser til din organisation.


Besøgspolitik - [Virksomhedens navn]
1. Formål og omfang
Denne politik beskriver, hvordan [Virksomhedens navn] registrerer, tager imod, identificerer, følger og følger op på eksterne besøgende på [liste over lokationer]. Politikken bidrager til et sikkert, imødekommende og professionelt arbejdsmiljø og understøtter overholdelsen af GDPR og relevante standarder og forpligtelser som [ISO 27001 / SOC 2 / NIS2 / branchens regler].

Denne politik gælder for [grupper af besøgende]. Uden for omfanget er [eventuelle undtagelser, for eksempel medarbejdere, offentlige arrangementer eller chauffører, der ikke går ind i bygningen].
2. Kategorier af besøgende
Følgende kategorier af besøgende gælder: [kunde/gæst, jobkandidat, leverandør/chauffør, entreprenør, auditor/tilsynsførende, deltager i arrangement, VIP]. For hver kategori gælder særlige regler om registrering, godkendelse, dokumenter, opsyn, adgang og opbevaringsperioder som beskrevet i afsnittene herunder.
3. Forhåndsregistrering og godkendelse
Besøgende skal registreres af deres vært senest [X timer/dage] før ankomst, medmindre andet er aftalt. Ved forhåndsregistrering oplyses som minimum: [navn, firma, formål med besøget, ankomsttidspunkt, vært].

For [entreprenører / besøgende i sikrede områder / auditorer / andre kategorier] kræves forudgående godkendelse fra [rolle eller team]. Uanmeldte besøgende accepteres kun for [liste over kategorier] og skal følge denne procedure: [procedure].
4. Identifikation og besøgskort
Ved ankomst identificeres besøgende efter de regler, der gælder for deres kategori. For [kategorier] er en enkel registrering nok. For [kategorier eller følsomme områder] kan kontrol af [type legitimation] være påkrævet, hvor det er nødvendigt og berettiget.

Foto tages kun for [kategorier/lokationer], hvor det er nødvendigt af sikkerhedshensyn. Besøgende får et midlertidigt besøgskort med [navn, firma, kategori, dato, vært, QR-kode eller farvekode]. Besøgskort er gyldige indtil [check-ud / dagens slutning / besøgets afslutning] og skal afleveres ved afgang eller deaktiveres automatisk. Mistede eller ikke afleverede besøgskort skal straks meldes til [reception/sikkerhed].
5. Nødvendige dokumenter og aftaler
For hver kategori af besøgende er det fastlagt, hvilke dokumenter de skal læse, bekræfte eller underskrive, inden de får adgang. Det kan blandt andet være husorden, sikkerhedsinstrukser, en privatlivserklæring eller information om behandlingen af data om besøgende.

Entreprenører, partnere og andre besøgende, der får adgang til fortrolige oplysninger, underskriver en fortrolighedsaftale, hvor der er behov for det. Besøgende i produktion, på lager, i laboratorier eller i tekniske områder følger de obligatoriske sikkerhedsinstrukser. Alle bekræftelser og underskrifter registreres digitalt med tidsstempel.
6. Adgang og zonebegrænsninger
Besøgende får kun adgang til de områder, der er nødvendige for besøget. For hver kategori er det fastlagt, hvilke områder besøgende må komme i, hvornår adgangen gælder, og om opsyn er obligatorisk.

For [kategorier/zoner] er opsyn af en medarbejder obligatorisk. Adgang via besøgskort, QR-koder, pinkoder eller midlertidige rettigheder følger de regler og udløber automatisk ved [check-ud / dagens slutning / afslutningen på det aftalte besøg].
7. Beredskab og evakuering
Receptionen eller sikkerhedsteamet har adgang til en opdateret tilstedeværelsesliste over alle besøgende, der er tjekket ind. Under en evakuering bruges listen til at afgøre, hvilke besøgende der er til stede.

Besøgende samles ved [samlingsstedets placering]. Værter og interne kontaktpersoner tjekker, om deres besøgende er i sikkerhed. Er besøgsregistreringssystemet utilgængeligt, følges denne reserveprocedure: [procedure, for eksempel en printet reserveliste eller manuel registrering].

Beredskabet kontaktes af [rolle]. Eksterne entreprenører, leverandører og andre involverede orienteres af [rolle/team].
8. Opbevaring af data og privatliv
[Virksomhedens navn] indsamler kun data om besøgende, der er nødvendige for [formål, for eksempel sikkerhed, adgangsstyring, beredskab og compliance]. Behandlingen sker på grundlag af [retligt grundlag, for eksempel legitim interesse, retlig forpligtelse eller kontraktlig nødvendighed].

Data om besøgende gemmes i [X dage/måneder], medmindre en længere opbevaringsperiode er nødvendig af hensyn til [efterforskning af en hændelse, en retlig forpligtelse, et auditkrav eller en kontraktlig forpligtelse]. Når perioden udløber, slettes data automatisk i besøgsregistreringssystemet.

Besøgende kan gøre brug af deres rettigheder efter GDPR, for eksempel indsigt, rettelse eller sletning, via [e-mailadresse på DPO eller privatlivsansvarlig]. Internt har kun [roller/teams] adgang til data om besøgende, når det er nødvendigt for deres arbejde.
9. Roller og gennemgang
Ejeren af denne besøgspolitik er [navn/rolle]. Vedkommende styrer politikken, holder den opdateret og sikrer, at aftalerne bliver brugt i praksis. Sponsor for politikken er [navn/rolle], som godkender den og bakker op internt.

Politikken gennemgås mindst én gang om året. En gennemgang i utide sker efter hver relevant hændelse, hvert auditfund, åbningen af en ny lokation, en ændring i adgangskontrol eller besøgsregistrering eller en væsentlig ændring i lovgivning eller interne procedurer.

Senest revideret: [dato]. Næste planlagte gennemgang: [dato].

Du kan bruge dokumentet, som det står, i en lille organisation, eller tilpasse hvert element til det detaljeringsniveau, din virksomheds størrelse kræver.


Typiske fejl når du laver en besøgspolitik

Politikker fejler ofte på de samme måder. Undgå de her faldgruber.


Politikken bliver lavet og derefter glemt

En besøgspolitik, der forsvinder ned i en SharePoint-mappe, er ikke meget værd. Målet er ikke bare at have et dokument, men rent faktisk at bruge klare aftaler i praksis.

Sørg for, at politikken bliver synlig i hverdagen: i opsætningen af dit besøgsregistreringssystem, i oplæringen af receptionisterne, i værtens invitationsmail og i selve check-in-processen.


Et check-in, der er for indviklet

Din besøgspolitik skal gerne øge sikkerheden, men den må ikke sinke velkomsten unødigt. Skal besøgende igennem for mange trin, udfylde lange formularer eller give de samme oplysninger flere gange, giver det frustration ved skranken og ekstra arbejde til personalet.

Begræns derfor check-in til det, der virkelig er brug for. Spørg kun om de oplysninger, du faktisk bruger, og automatiser, hvor du kan, for eksempel med forhåndsregistrering, digitale dokumenter og automatisk besked til værten.


Alle besøgende bliver behandlet ens

Ikke alle besøgende udgør den samme risiko eller har brug for det samme opsyn. Et bud, der afleverer en pakke, er ikke det samme som en entreprenør, der arbejder tre uger på et vedligeholdsprojekt, eller en konsulent, der får adgang til kontorlokalerne.

En besøgspolitik med én generel regel for alle fungerer derfor sjældent godt. Den bliver hurtigt enten for stram, så check-in bliver langsomt og besværligt, eller for løs, så du ikke har styr på det.

Arbejd derfor med tydelige kategorier af besøgende. Bestem for hver kategori, hvilke data du har brug for, hvilke dokumenter der skal underskrives, hvem der skal godkende, og hvilke områder den besøgende må komme i.


Der bliver indsamlet unødvendige data

At bede hver eneste besøgende om cpr-nummer, nummerplade og pårørende er at bede om ballade. I nogle situationer kan de data være relevante, men det er bestemt ikke rimeligt for enhver besøgende.

Efter GDPR skal du tydeligt kunne forklare, hvorfor du indsamler bestemte data, og hvor længe du gemmer dem. Spørg derfor ikke om flere data end nødvendigt som standard, og begræns din check-in-formular til det, du reelt har brug for til netop den type besøgende.


Ingen fælles linje på tværs af lokationer

Har din organisation flere lokationer? Så er det vigtigt, at besøgende bliver taget imod og registreret efter de samme grundregler overalt.

Når hver lokation tolker politikken på sin egen måde, opstår der forskelle i sikkerhed, privatliv og compliance. Arbejd derfor med én central besøgspolitik og en ensartet opsætning i dit VMS. Giv kun plads til lokale undtagelser, når der virkelig er behov, for eksempel på grund af særlig lovgivning, bygningens indretning eller sikkerhedskrav.


For lidt beredskabsplanlægning

Det afsnit, alle håber aldrig at få brug for, er ofte præcis det afsnit, auditorer kigger ekstra på. Beredskabsprocedurer er derfor en vigtig del af enhver god besøgspolitik.

Fastlæg på forhånd, hvad der sker under en evakuering, hvordan du ved, hvilke besøgende der stadig er i bygningen, og hvem der har ansvaret for opfølgningen. Overvej også en reserveprocedure, hvis besøgsregistreringssystemet er nede for en stund. Sådan undgår du forvirring i det øjeblik, hvor hastighed og klarhed betyder mest.


Ingen sammenhæng med adgangskontrollen

En besøgspolitik virker kun, hvis de tekniske indstillinger passer til den. Må en entreprenør ifølge politikken kun komme på lageret, så må besøgskortet ikke ved et uheld også åbne kontorlokaler eller serverrum. Kontroller derfor grundigt, om adgangsrettigheder, indstillinger for besøgskort og zoner i dit system stemmer med reglerne i din politik.

Du kan læse mere om mulige integrationer i vores artikel om besøgsregistrering og adgangskontrol.


Læs også: 9 vigtige råd til at sikre din virksomhed.


Sådan hjælper et VMS dig med at håndhæve besøgspolitikken

En besøgspolitik er kun værd noget, hvis den også bliver brugt ensartet. Et professionelt digitalt besøgsregistreringssystem som Vizito hjælper dig med at gøre aftalerne i politikken til tydelige processer, automatiske kontroller og et gnidningsfrit check-in.

Med Vizito kan du blandt andet arbejde med:

  • Kategorier af besøgende med hver deres felter, besøgskort, dokumenter og godkendelsesregler
  • Forhåndsregistrering foretaget af medarbejderne, med kalenderintegration og automatiske invitationer med QR-kode
  • Digital underskrift af dokumenter som fortrolighedsaftaler, sikkerhedsinstrukser, husorden og privatlivserklæringer
  • Besøgskort, der printes automatisk og kan kobles til din adgangskontrol
  • En tilstedeværelsesliste i realtid til den daglige opfølgning, til evakueringer og til håndtering af hændelser
  • Automatiske opbevaringsperioder, der lever op til GDPR, hvor du selv sætter sletteperioden pr. kategori
  • Styring af flere lokationer, så alle steder følger den samme grundpolitik, med lokale undtagelser hvor der er behov
  • Auditklare eksporter med den fulde historik over handlinger og underskrifter, for eksempel som dokumentation til ISO 27001, SOC 2 eller NIS2

Står der i din politik, at entreprenører først skal underskrive sikkerhedsinstruksen, inden de får et besøgskort til zone 2? Så sørger Vizito for, at kortet ikke kan printes, så længe underskriften mangler. Det er forskellen på en politik, der er ambitiøs, og en politik, der virker.


Ofte stillede spørgsmål om besøgspolitik (FAQ)

Hvad skal en besøgspolitik indeholde?

En komplet besøgspolitik beskriver 8 elementer: politikkens formål og omfang, de forskellige kategorier af besøgende, regler for forhåndsregistrering og godkendelse, identifikation og besøgskort, dokumenter besøgende skal underskrive (fortrolighedsaftale, sikkerhedsinstrukser, husorden eller privatlivserklæring), adgang og begrænsninger pr. område, beredskabs- og evakueringsprocedurer samt opbevaringsperioder for data om besøgende i tråd med GDPR.


Har en lille virksomhed virkelig brug for en besøgspolitik?

Ja. Også små virksomheder får besøg af leverandører, jobkandidater, kunder og eksterne medarbejdere. Så snart nogen træder ind på kontoret eller i bygningen, er det vigtigt at have styr på, hvem det er, hvorfor de er der, og hvilken adgang de har brug for.

En besøgspolitik behøver ikke at være lang eller indviklet i en lille virksomhed. Ofte er et enkelt sæt aftaler om check-in, registrering, opsyn, adgang til lokaler, beredskab og opbevaringsperioder nok. Den gratis skabelon i denne artikel hjælper dig hurtigt med at lægge et solidt fundament.


Hvem har ansvaret for besøgspolitikken?

Som regel bliver en facility manager, en office manager eller en sikkerhedsansvarlig udpeget som ejer af besøgspolitikken. Vedkommende styrer politikken, holder den opdateret og sikrer, at aftalerne bliver brugt i praksis.

Receptionen, sikkerhedsfolkene og de medarbejdere, der tager imod besøgende, bruger politikken hver dag. I større organisationer er it, jura, compliance eller CISO ofte også inde over, især når politikken berører privatliv, adgangskontrol eller auditkrav som ISO 27001, SOC 2, NIS2 og GDPR.


Hvor ofte skal en besøgspolitik gennemgås og opdateres?

Gennemgå din besøgspolitik mindst én gang om året. Gør det også, hver gang der sker noget, der påvirker besøgende, adgang eller sikkerhed, for eksempel en ny lokation, et nyt adgangskontrolsystem, en stor gruppe nye entreprenører eller nye regler.

Efter en hændelse, en nærvedhændelse eller et auditfund er det også klogt at tage politikken frem uden for den normale plan. Sådan holder du den aktuel og i tråd med risikoen og driften i din organisation.


Konklusion

En god besøgspolitik hjælper din organisation med at tage imod besøgende på en imødekommende måde uden at miste styringen med sikkerhed, adgang og databehandling. Den gør det klart, hvem der er velkommen, hvilke trin besøgende skal igennem, hvilke dokumenter der er brug for, og hvem der har ansvaret for hvad.

Det afgørende er, at politikken ikke kun findes på papir. Oversæt aftalerne til din daglige drift, din modtagelse og dit besøgsregistreringssystem. Sådan bliver reglerne brugt ensartet, og oplevelsen for de besøgende forbliver både professionel og gnidningsfri.

Vil du hurtigt i gang? Brug den gratis skabelon i denne artikel som grundlag for din egen besøgspolitik, og tilpas den til din organisations behov, risici og lokationer.

Vil du selv opleve, hvordan et besøgsregistreringssystem kan understøtte din politik, kan du prøve Vizito nu med en gratis prøveperiode på 14 dage.

Kunne du bruge det her?

Gør Vizito til en foretrukken kilde på Google, så dukker vores artikler oftere op for dig i Søgning og i Discover. Googles præferenceside åbner i en ny fane, så du beholder din plads her.

Gør Vizito til en foretrukken kilde

Jill

Content Manager · Vizito

Jill er content manager hos Vizito og brænder for innovation på arbejdspladsen og besøgsoplevelsen. Hun skriver om facility management, sikkerhed og fremtidens moderne arbejdsplads.

Tilmeld dig og få nye artikler

Del denne artikel

Prøv Vizito gratis