Smartbyrå logoSmartbyrå

Praktiske verktøyvalg for små bedrifter

Spørsmål og svar

Trenger en liten bedrift en behandlingsprotokoll?

Ja, de fleste bedrifter som regelmessig behandler personopplysninger trenger en behandlingsprotokoll. Den trenger ikke være avansert — et enkelt regneark er tilstrekkelig.

Regelverket sier at bedrifter med mer enn 250 ansatte alltid må ha en behandlingsprotokoll. Men også mindre bedrifter må ha den hvis behandlingen av personopplysninger ikke er sporadisk — det vil si at du gjør det regelmessig. De fleste bedrifter med en kundeliste, ansattregister eller nyhetsbrev faller inn under dette kravet.

I praksis anbefaler Datatilsynet at alle bedrifter lager en behandlingsprotokoll. Det trenger ikke ta lang tid. Et enkelt regneark med kolonner for hva du samler inn, hvorfor, grunnlaget, hvem som har tilgang, lagringstid og sikkerhetstiltak er nok. For en liten bedrift kan hele protokollen bestå av tre til fem rader.

Fordelen med en behandlingsprotokoll er at den gir deg oversikt. Mange bedrifter oppdager først når de lager protokollen at de samler inn opplysninger de ikke trenger, eller lagrer data de burde ha slettet for lenge siden.

Dette spørsmålet hører til artikkel:

Personvernregler for norske bedrifter: En praktisk sjekkliste

Personvernreglene gjelder alle bedrifter som behandler personopplysninger — også de små. Her er en konkret sjekkliste som hjelper deg å komme i orden uten juridisk bakgrunn.

Redaksjonell kontroll

Ansvarlig: Smartbyrå redaksjon

Sist vurdert: 5.4.2026