Case: SKY-LIGHT

May 13, 2020
Norsk
NO

Organisering, implementering og vedlikehold av full GDPR-compliance for det danske plast- og gjenvinningsfirmaet SKY-LIGHT.

De færreste mennesker utenfor plastindustrien kjenner til SKY-LIGHT. Ikke desto mindre er den danske virksomhetens produkter å finne i nesten alle europeiske hjem, i form av bokser, begre og lokk som sørger for å holde eksempelvis leverposteien, yoghurten eller pastasalaten frisk og innbydende der de står i kjøleskapet. Den største delen av råmaterialene er hentet fra gjenvunnet plast som stammer fra plastflasker og avfald fra andre virksomheter.

"SKY-LIGHT har en av de aller høyeste gjenvinningsprosentene i bransjen, hvilket henger sammen med vår overordnede visjon om å ta et aktivt medansvar for samfunn og miljø. Denne ansvarligheten overfører vi også gjerne til andre områder som f.eks. GDPR. Vi ønsket ikke bare å kun å være compliant den 25.mai 2018. Vi ville ha prosessene helt inn under huden og være sikre på at vi også fremover behandlet persondata 100% korrekt" understreker CIO Dennis Østergaard fra SKY-LIGHT.

Det gjemmer seg persondata overrakende mange steder

RISMA har hjulpet SKY-LIGHT ved å hjelpe dem å finne den optimale måten for dem å jobbe med GDPR. Ved hjelp av GDPR-programvaren har de fått opprettet en handlingsplan, og har nå også en oversikt over alle sine data.

"Underveis har vi blitt overrakset over hvor mange steder det gjemmer seg persondata. Det hat falt en del skjelletter ut av skapene i takt med at vi har ryddet opp i gamle personalemapper, kundeservicesaker, og alt mulig annet. Men det er fint å få orden på. Det gir en indre ro", konkluderer Dennis Østergaard.

Konsulenter og advokater gjør ofte GDPR til en omfattende størrelse. Dennis Østergaard blir nesten daglig oppringt fra bedrifter som gjerne vil hjelpe dem med jobben om overholdelse – "og som forklarer hvorfor vi skal betale nettopp dem temlig mange penger for å løse oppgaven (...)".

"RISMAs GDPR-løsning gjør det i midlertidig lett å håndtere oppgaven selv. Det gir den oversikt over hvor du har persondata, hvordan du kan sortere dem effektivt, hvilke prosesser som skal implementeres, osv. Og alt er dokumentert og loggført underveis", avslutter Dennis Østergaard.

Case SKY-Light_ GDPR-løsning_Compliance