Lær, hvorfor opbevaring og sletning af data er afgørende for styring af undersøgelsesdata, hvordan ansvaret for dataansvarlig og databehandler er opdelt i henhold til GDPR, og hvad en effektiv opbevaringsramme skal omfatte.

Dataopbevaring og datasletning er centrale elementer i ansvarlig governance af spørgeskemadata. Spørgeskemaværktøjer behandler personoplysninger på vegne af kundeorganisationer, herunder respondentoplysninger, spørgeskemabesvarelser, distributionslister og brugerdata. Da disse data ofte indeholder fortrolige eller følsomme indsigter, er struktureret livscyklusstyring afgørende.
I et typisk spørgeskemamiljø:
Hos Enalyzer er disse principper indarbejdet i vores databehandleraftale gennem klart definerede politikker for opbevaring og sletning, hvilket sikrer et compliant og transparent grundlag for håndtering af spørgeskemadata gennem hele dets livscyklus
Formålet med en politik for dataopbevaring og datasletning i et spørgeskemaværktøj er at definere:
Spørgeskemaværktøjer behandler typisk:
Da platformen behandler personoplysninger på vegne af den dataansvarlige, skal opbevaring og sletning ske i henhold til dokumenterede instruktioner fra den dataansvarlige og den gældende databehandleraftale.
Ifølge General Data Protection Regulation (GDPR):
Disse principper gælder direkte for miljøer, hvor spørgeskemadata behandles.
I et standardsetup for spørgeskemaværktøjer:
Hvis der opstår uoverensstemmelse mellem denne politik og kontraktlige vilkår, har databehandleraftalen forrang.
Opbevaringsperioder for spørgeskemadata fastlægges af kunden, som fungerer som dataansvarlig. Beslutningerne kan afhænge af:
Spørgeskemaværktøjet stiller de tekniske funktioner til rådighed, så data kan opbevares og slettes i overensstemmelse med disse instruktioner.
En typisk datalivscyklus for spørgeskemadata omfatter:
Aktive spørgeskemaundersøgelser
Data er tilgængelige, mens undersøgelsen er aktiv og inden for den kontraktlige periode.
Slettede spørgeskemaundersøgelser
Når en undersøgelse slettes af den dataansvarlige, indgår den i en defineret sletningsproces.
Respondentdata
Personlige identifikatorer opbevares kun så længe den dataansvarlige instruerer.
Brugerkonti
Fjernes eller anonymiseres ved ophør af adgang eller ændringer i roller, under hensyntagen til lovkrav.
Systemlogs
Opbevares i en begrænset periode, der er begrundet i sikkerhed.
Backups
Vedligeholdes efter en rullende opbevaringsplan til brug for disaster recovery.
Datasletning sker normalt ikke øjeblikkeligt, men følger definerede systemprocesser. Afhængigt af systemarkitekturen:
Dette sikrer både driftssikkerhed og overholdelse af lovgivningen.
Mens en spørgeskemaundersøgelse er aktiv:
Når en undersøgelse slettes af den dataansvarlige:
Sletningsaktiviteter dokumenteres til brug for revision og compliance.
Når kontrakten ophører:
Denne proces sikrer både datasikkerhed og kontraktmæssig klarhed.
Anmodninger fra registrerede håndteres af den dataansvarlige. Databehandleren bistår den dataansvarlige med at opfylde sådanne anmodninger i henhold til databehandleraftalen og gældende lovgivning.
Spørgeskemadata indeholder ofte ærlige vurderinger, medarbejderindsigter eller kundefeedback. For lang opbevaring kan øge risikoen ved:
For tidlig sletning kan dog påvirke:
Et struktureret opbevaringsframework balancerer derfor privatliv, compliance og analysebehov.
Kundeorganisationen, som fungerer som dataansvarlig, fastsætter opbevaringsperioder. Platformleverandøren implementerer disse instruktioner.
Sletning følger tekniske systemprocesser og kan ske inden for en maksimal tidsramme fastsat i databehandleraftalen.
Backup-systemer følger rullende opbevaringsperioder. Slettede data overskrives automatisk og behandles ikke aktivt.
Den dataansvarlige kan normalt eksportere data før ophør eller sletning, afhængigt af kontraktvilkår.
Nej. Den dataansvarlige er ansvarlig for registreredes rettigheder. Databehandleren assisterer efter instruktion.
Ja. Forudsætningen er, at anonymiseringen er irreversibel og dermed fjerner datasættet fra kategorien personoplysninger.
En effektiv politik for dataopbevaring og datasletning bør:
Træning og dokumentation sikrer ensartet anvendelse i alle spørgeskemaprocesser.
I et miljø baseret på spørgeskemaværktøjer er dataopbevaring og datasletning en central kontrol i datalivscyklussen. Den beskytter respondenters privatliv, understøtter overholdelse af lovgivning og skaber klarhed i samarbejdet mellem dataansvarlig og databehandler.
Når opbevaring fastsættes af den dataansvarlige, sletning følger kontraktligt definerede tidsrammer, og backup-systemer anvender strukturerede rotationsplaner, demonstrerer spørgeskemaværktøjer modenhed, ansvarlighed og korrekt håndtering af spørgeskemadata.
Et klart og kontraktligt forankret framework for dataopbevaring styrker tilliden og reducerer juridiske og operationelle risici.
Europa-Parlamentet og Rådet
Regulation (EU) 2016/679 – General Data Protection Regulation (GDPR)
https://eur-lex.europa.eu/eli/reg/2016/679/oj
European Data Protection Board (EDPB)
Guidelines and Recommendations
https://edpb.europa.eu
ISO/IEC 27001
Information Security Management Systems
https://www.iso.org/standard/27001
NIST SP 800-88 Rev.1
Guidelines for Media Sanitization
https://csrc.nist.gov/publications/detail/sp/800-88/rev-1/final
Del dine informationer med os – så sørger vi for, at den rette person rækker ud.