Besøgsregistrering der overholder GDPR

Vizito er et besøgsregistreringssystem, der overholder GDPR, med indbygget samtykke, automatisk sletning efter en fast opbevaringsperiode og data hostet i EU. ISO 27001-certificeret.

Databeskyttelse

Bygget til at overholde GDPR fra bunden

Databeskyttelsesforordningen (GDPR) kræver, at organisationer beskytter data om deres besøgende med passende tekniske og organisatoriske foranstaltninger. En traditionel besøgsbog i papir viser oplysninger om tidligere besøgende til den næste i køen og har ingen af de sikkerhedsforanstaltninger, GDPR stiller krav om. Vizito er et besøgsregistreringssystem, der er bygget til at overholde GDPR, med alle data hostet udelukkende i europæiske datacentre, kryptering fra ende til anden og ISO 27001-certificering.

Til forskel fra amerikanske løsninger til besøgsregistrering, der overfører data ud af EU, holder Vizito dine data om besøgende inden for Europas grænser. Det fjerner behovet for indviklede aftaler om dataoverførsel og sikrer, at du følger retningslinjerne fra Det Europæiske Databeskyttelsesråd.

about-image
about-image

Håndtering af samtykke

Automatisk indhentning af samtykke ved check-in

Artikel 6 i GDPR kræver et lovligt grundlag for at behandle personoplysninger. Med Vizito kan du sætte din besøgsregistrering op, så der indhentes udtrykkeligt samtykke, før nogen data bliver gemt. De besøgende ser din privatlivspolitik og underskriver aftaler digitalt som en del af check-in, og det giver en tidsstemplet registrering af samtykket, der kan efterprøves.

Du bestemmer præcis, hvilke data der indsamles, hvilke aftaler der vises, og hvordan samtykket registreres. Uanset om de besøgende tjekker ind på en selvbetjeningskiosk med tablet, på deres egen smartphone via QR-kode eller gennem forhåndsregistrering, er samtykket efter GDPR altid en del af forløbet.

Dataopbevaring

Automatiske regler for opbevaring og sletning af data

Princippet om dataminimering i artikel 5 i GDPR kræver, at personoplysninger kun opbevares, så længe det er nødvendigt. Med Vizito kan du sætte automatiske regler op for dataopbevaring, som sletter registreringer af besøgende efter en opbevaringsperiode, du selv fastsætter, uanset om det er 30 dage, 90 dage eller en helt anden frist, der passer til din organisations juridiske krav.

Besøgende kan også gøre brug af deres ret til sletning (artikel 17) ved at bede om at få deres data fjernet. I Vizitos dashboard kan din databeskyttelsesrådgiver hurtigt finde og slette bestemte registreringer eller eksportere dem til en anmodning om indsigt (SAR). Det tager minutter, ikke timer.

about-image
about-image

Sikkerhedsforanstaltninger

Sikkerhed i enterpriseklassen til data om besøgende

Vizito er ISO 27001-certificeret, hvilket vil sige, at vores ledelsessystem for informationssikkerhed er auditeret og verificeret af en uafhængig part. Dine data om besøgende er beskyttet af TLS-kryptering under transport, AES-256-kryptering i hvile og løbende penetrationstest. Adgangskontrol sikrer, at kun autoriseret personale kan se registreringer af besøgende.

Vi har en dækkende databehandleraftale (DPA), der lever op til kravene i artikel 28 i GDPR. Vores sikkerhedspolitik beskriver, hvordan vi beskytter dine data med samme grundighed, som vi anvender i vores egen forretning.

Databeskyttelse gennem design

Privatlivsindstillinger du selv styrer i hvert besøgsforløb

Artikel 25 i GDPR kræver databeskyttelse gennem design og gennem standardindstillinger. Med Vizito bestemmer du præcis, hvilke felter der er obligatoriske ved check-in, så du kun indsamler de data, du reelt har brug for. Du kan lave forskellige registreringsforløb til forskellige besøgstyper, hver med sit eget sæt af obligatoriske felter, aftaler og oplysninger om privatliv.

Print af besøgskort kan sættes op, så der kun står den besøgendes fornavn, og de øvrige oplysninger bliver holdt private. Foto er valgfrit og kan slås helt fra. Alle indstillinger for privatliv kan sættes op pr. lokation, så dit databeskyttelsesteam har fuld frihed til at bestemme, hvordan data om besøgende håndteres i hele din organisation.

about-image
about-image

Revision og compliance

Fuldt revisionsspor til at dokumentere compliance

Dokumentér, at du overholder GDPR, med Vizitos omfattende muligheder for revision. Hver eneste handling omkring et besøg bliver logget med tidsstempel: check-in, samtykke, print af besøgskort og check-ud. Eksportér detaljerede rapporter til din databeskyttelsesrådgiver, eller brug dem ved tilsyn til at bevise, at din besøgsregistrering lever op til kravene i GDPR.

Vizito understøtter også udrulning på flere lokationer, så besøgsregistreringen overholder GDPR på samme måde alle steder. Uanset om du har 1 lokation eller 55 (som nogle af vores kunder), gælder de samme privatlivspolitikker og procedurer for behandling af data overalt. Start en gratis prøveperiode, og se, hvor enkelt Vizito gør det at overholde GDPR i din besøgsregistrering.

Ofte stillede spørgsmål

  • Er Vizito et besøgsregistreringssystem, der overholder GDPR?

    Ja. Vizito er et besøgsregistreringssystem, der er bygget til at overholde GDPR. Alle data om besøgende hostes udelukkende i europæiske datacentre og er krypteret både under transport (TLS) og i hvile (AES-256), og Vizito er ISO 27001-certificeret. Samtykke indhentes ved check-in, opbevaringsperioden håndteres automatisk, og der findes en databehandleraftale. Det dækker de tekniske og organisatoriske foranstaltninger, GDPR stiller krav om.

  • Hvor bliver data om besøgende gemt, og bliver de i EU?

    Alle data om besøgende i Vizito gemmes udelukkende i europæiske datacentre og bliver aldrig overført ud af EU. Til forskel fra amerikanske værktøjer til besøgsregistrering fjerner det behovet for indviklede aftaler om international dataoverførsel og holder dig på linje med Det Europæiske Databeskyttelsesråds vejledning om, at data skal blive i EU.

  • Hvordan håndterer Vizito de besøgendes samtykke efter GDPR?

    Vizito indhenter udtrykkeligt samtykke, før der bliver gemt data om en besøgende, og opfylder dermed kravet om et lovligt grundlag i artikel 6 i GDPR. De besøgende ser din privatlivspolitik og underskriver aftaler digitalt som en del af check-in, og det giver en tidsstemplet registrering af samtykket, der kan efterprøves. Du bestemmer præcis, hvilke data der indsamles, og hvilke aftaler der vises, uanset om de besøgende tjekker ind på en tablet, med QR-kode på deres egen telefon eller via forhåndsregistrering.

  • Hvor længe gemmer Vizito data om besøgende, og kan registreringerne slettes automatisk?

    Du fastsætter selv opbevaringsperioden. Vizito følger princippet om dataminimering i artikel 5 i GDPR ved automatisk at slette registreringer af besøgende efter en frist, du selv bestemmer, for eksempel 30 eller 90 dage. Så bliver personoplysninger kun opbevaret, så længe det er nødvendigt, og du slipper for den manuelle oprydning, en besøgsbog i papir kræver.

  • Kan besøgende gøre brug af retten til at blive glemt eller bede om indsigt?

    Ja. Besøgende kan bede om sletning efter artikel 17 i GDPR, og din databeskyttelsesrådgiver kan finde og slette bestemte registreringer i Vizitos dashboard på få minutter. Det samme dashboard eksporterer en besøgendes registreringer til en anmodning om indsigt (SAR), så du kan svare hurtigt på henvendelser fra de registrerede og med et fuldt revisionsspor.

  • Tilbyder Vizito en databehandleraftale (DPA)?

    Ja. Vizito stiller en dækkende databehandleraftale til rådighed, som lever op til kravene i artikel 28 i GDPR, sammen med ISO 27001-certificering og en offentliggjort sikkerhedspolitik. Det giver din databeskyttelsesrådgiver den dokumentation, der skal til for trygt at føje Vizito til som databehandler.

  • Overholder en besøgsbog i papir GDPR?

    En besøgsbog i papir er svær at holde inden for GDPR: tidligere besøgendes navne er synlige for den næste i køen (et brud på datasikkerheden), der er ingen adgangskontrol, ingen automatisk opbevaring eller sletning og intet samtykke, der kan efterprøves. Et besøgsregistreringssystem som Vizito, der er klar til GDPR, holder hver enkelt registrering privat, krypteret og dækket af samtykke og sletter den automatisk. Det er grunden til, at mange organisationer udskifter papirbogen for at leve op til GDPR.

Prøv Vizito gratis