Håndtering av brukerdata ved testing
Hva bør man gjøre når man samler inn brukerdata (som innsendte spørsmål) under testing?
Dere kan lagre brukerdata, men GDPR krever at dere informerer tydelig, innhenter samtykke, kun samler inn det dere trenger og lagrer trygt. GDPR gjelder uansett størrelse, og det lønner seg å anonymisere data og ha en enkel personvernerklæring.
Slik løser du det
Det korte svaret er: ta gjerne vare på brukerdataene, men det er helt avgjørende at dere informerer brukeren tydelig om at dataene blir lagret. Dette er ikke bare god folkeskikk – det er også et lovkrav. La oss forklare hvorfor og hvordan dere gjør det riktig. Når dere samler inn data om personer, omfattes dere av GDPR (General Data Protection Regulation), som på norsk er personvernforordningen. Dette er EU/EØS-regelverket som regulerer hvordan man får lov til å samle inn, lagre og bruke personopplysninger. En personopplysning er enhver informasjon som kan knyttes til en person – og selv «innsendte spørsmål» kan inneholde slik informasjon hvis de avslører hvem brukeren er eller hva de er opptatt av. Et bærende prinsipp i GDPR er åpenhet og samtykke: brukeren skal vite hva som samles inn, hvorfor, og gi sitt samtykke til det. Konkret bør dere gjøre følgende: 1) Informer tydelig før eller idet dataene samles inn – for eksempel med en kort melding om at «svarene dine lagres for å forbedre tjenesten». 2) Innhent samtykke, gjerne ved at brukeren aktivt huker av eller bekrefter. 3) Forklar formålet – samle bare inn det dere faktisk trenger (dataminimering). 4) Lagre dataene trygt og ikke lenger enn nødvendig. 5) Vurder å anonymisere dataene, altså fjerne det som kan identifisere enkeltpersoner, så slipper dere mye av risikoen. En enkel personvernerklæring som forklarer dette i klartekst er et godt verktøy. En vanlig fallgruve er å tenke «vi er bare en liten startup, dette gjelder ikke oss» – men GDPR gjelder uavhengig av størrelse, og brudd kan gi bøter og tap av tillit. En annen fallgruve er å samle inn «alt mulig» i tilfelle det blir nyttig senere; det strider mot prinsippet om dataminimering. Er dere i tvil, hjelper Spark gjerne med å peke dere mot riktig veiledning.
Begreper forklart
- GDPR
- Personvernforordningen – EU/EØS-regelverket som styrer hvordan man får lov til å samle inn, lagre og bruke personopplysninger.
- Personopplysning
- Enhver informasjon som kan knyttes til en bestemt person.
- Dataminimering
- Prinsippet om å kun samle inn de dataene man faktisk trenger, ikke «alt mulig» i tilfelle.
- Personvernerklæring
- Et dokument som i klartekst forklarer hvilke data som samles inn, hvorfor og hvordan de brukes.
Trenger du hjelp med akkurat dette?
Er du student ved NTNU i Trondheim eller Ålesund? Da kan du få en gratis, personlig veileder fra Spark* som hjelper deg videre med nettopp din idé.
Ofte stilte spørsmål
Hva bør man gjøre når et produkt befinner seg i gråsonen mellom et teknologisk og et medisinsk produkt?
Ligger produktet i gråsonen mot medisinsk utstyr, avklar reguleringen tidlig: kontakt Helsedirektoratet for klassifisering, sjekk Rettsdata via Feide, vær forsiktig med ord som «behandle» eller «kurere» (utløser MDR), og dokumenter alt.
Les hele svaret →Hvor mye bør man sette inn som aksjekapital når man stifter et aksjeselskap?
Sett inn lovens minstekrav på 30 000 kr i aksjekapital – det er nok til å begynne med. Pengene er ikke låst, men driftskapital du kan bruke til reelle formål fra første dag.
Les hele svaret →Hva bør man gjøre når man er i en veldig tidlig oppstartsfase og ikke har testet markedet?
Syretest ideen før du bygger: intervju 10-20 mulige kunder om hvordan de løser problemet i dag, gjør enkle markedsundersøkelser og snevre inn målgruppen. Mål på handling som forhåndsbestilling eller betaling, ikke på ros.
Les hele svaret →Bør man få potensielle samarbeidspartnere til å signere en NDA (fortrolighetsavtale) når man presenterer en idé?
Bruk en NDA eller NCNDA for å beskytte ideen i tidlig fase, signert før du deler sensitive detaljer. Men husk at gjennomføringen er det verdifulle, og at en NDA bare gir rett til erstatning – ikke fysisk hindrer kopiering.
Les hele svaret →Hvordan håndtere eierandeler og kontrakter når nye medlemmer kommer inn i et team, spesielt når noen har laget produktet?
Sett tydelige tidsrammer for å revidere eierfordelingen etter faktisk innsats, vurder å starte med en intensjonsavtale (LOI), og bruk vesting og en aksjonæravtale for å sikre rettferdig eierskap over tid.
Les hele svaret →Har du et annet spørsmål? Ta kontakt med oss.