Noen personvernombud kommer til dekket bord der virksomheten allerede har gode rutiner og internkontrollsystemer. Andre ombud opplever organisasjoner som er umodne når det gjelder etterlevelse av personvern og informasjonssikkerhet. Da kan det oppleves som overveldende å starte opp arbeidet.
Husk da at det er ledelsen som har ansvar for at personvernlovgivningen etterleves – ikke du som personvernombud! Du skal ha en rådgivende og kontrollerende rolle, men ikke selv løse alle de store eller små utfordringene du oppdager.
Fem tips for å komme i gang
- Skaff deg den kunnskapen du trenger og bygg nettverk. Ledelsen har plikt til å sørge for at du har den kompetansen som er nødvendig for å utøve personvernombudsrollen. Dersom du ikke har særlig erfaring med personvernarbeid fra før, er det derfor viktig at du tilegner deg nødvendig kunnskap gjennom å delta på noen av de tilrettelagte kurs- og studietilbudene som finnes.
Du bør også knytte kontakt med andre personvernombud. Meld deg gjerne inn i Foreningen Personvernombudene. Dette og andre nettverk hjelper til å holde deg oppdatert, og gir deg mulighet til å sparre med andre i samme type rolle og delta i et faglig og sosialt felleskap med andre ombud.
- Kartlegg hva som finnes av rutiner og system for personvern i virksomheten. Gode spørsmål å starte med er:
- Har virksomheten oversikt (protokoll) over alle behandlingene av personopplysninger?
- Finnes det et internkontrollsystem? Og er det oppdatert?
- Ta en kikk på sjekklisten vår for virksomheter. Den gir god veiledning om hvilke grep virksomheten bør ta for å få på plass gode systemer og rutiner.
- Få etablert en arbeids- og rollebeskrivelse for personvernombudet om det ikke finnes. Gjennom å forankre beskrivelsen hos øverste leder i virksomheten, ligger din beste mulighet til å bevisstgjøre ledelsen om hva rollen innebærer og hvilke oppgaver som ligger naturlig til den. Like viktig er det å etablere en felles forståelse for hvilke oppgaver det ikke er riktig at personvernombudet tar ansvar for.
Dersom du er personvernombud i kombinasjon med annen stilling, bør du dessuten også få avklart omtrent hvor mye tid (for eksempel andel av fulltidsstilling) og ressurser som skal settes av til ombudsjobben. Foreningen Personvernombudene har gode maler for slike rollebeskrivelser som du kan ta utgangspunkt i.
- Få etablert noen formelle strukturer som sikrer at personvernombudsrollen jevnlig får oppmerksomhet. Det kan du blant annet gjøre ved å:
- avtale at det skal gjennomføres regelmessige møter mellom øverste leder og deg som personvernombud, for eksempel kvartalsvis eller halvårlig
- avtale at du skal utarbeide skriftlige rapporter til ledelsen der du gir status for arbeidet ditt, utfordringer du har identifisert og vurderingene og rådene dine til ledelsen. Slike rapporter kan utarbeides i forkant av de faste møtene du avtaler med øverste leder. Mange personvernombud utarbeider også oppsummerende årsrapporter.
- legg en oversikt over hvilke andre møter eller prosesser det er naturlig at personvernombudet skal inviteres til å delta i, inn i rollebeskrivelsen.
- Gjør deg synlig både internt og eksternt! Som personvernombud skal du gi råd og veiledning til både ledelse, ansatte og de registrerte slik at alle vet hvem du er og hva du kan hjelpe dem med:
- Presenter deg selv og ombudsrollen for alle i virksomheten. Informer gjerne jevnlig gjennom intranett, e-post eller send ut nyhetsbrev. Fortell at du er der for å hjelpe til, og at du skal gi dine uavhengige råd, men ikke bestemme noe.
- Gjør deg godt kjent med organisasjonen og inviter deg selv inn til relevante møteplasser. Det gir deg innsikt i hva som skjer og gir deg synlighet slik at du kan bli involvert i aktuelle prosesser.
- Tilby deg å holde innlegg for å spre kunnskap om personvern - gjerne også ved opplæring av nye medarbeidere.
- Minn kollegaene dine om å si fra dersom nye løsninger skal tas i bruk i virksomheten. For å ha god oversikt og kunne gi råd om for eksempel innkjøp av nye system, er det viktig for å komme tidlig inn i prosessene.
- Sett inn i e-postsignaturen at du er personvernombud. Benytt gjerne personvernombudets egen logo
Les også om funn fra personvernombudsundersøkelsen 2025 der du kan lese om hvordan andre personvernombud opplever arbeidshverdagen.
Hold deg oppdatert
For å holde deg oppdatert på hva som skjer i Datatilsynet kan du abonnere på nyhetsbrevet vårt.
Vi anbefaler deg også å lytte til podcasten vår, Personvernpodden, og da særlig de tre episodene i serien "Hjelp, jeg er personvernombud!".