Gør GDPR til en god forretning
Mange virksomheder i byggeriet har brugt foråret på at blive klar til de skærpede persondataregler i GDPR. Og opgaven er bestået: Datasikkerheden har fået det bedre end nogensinde, vurderer ekspert fra Deloitte. Også virksomhedernes bundlinjer kan få en positiv afsmitning af de optimerede procedurer.
Landets håndværkere og installatører har arbejdet seriøst med at leve op til GDPR. Sådan lyder vurderingen fra Thomas Frommelt, der er partner i revisions- og konsulentvirksomheden Deloitte og står i spidsen for Deloittes branchegruppe for byggebranchen.
"Jeg oplever, at virksomhederne har brugt mange ressourcer på blandt andet at kortlægge processer for deres databehandling. Det kan branchen være stolt af. Man skal huske på, at GDPR er en stor opgave i hverdagen hos en tømrermester, der måske kun har 8 eller færre ansatte," siger Thomas Frommelt fra Deloitte.
Hos installatørvirksomheden Star VVS i Esbjerg har bogholder Poul Tholund Nielsen også brugt meget tid på at blive rustet til GDPR-reglerne og kan i dag melde sig "compliant og klar":
"Fremover bliver den største udfordring for os de hændelser, der falder ud over dagligdagen og vores faste processer. Hvis vi fx arbejder på et større projekt med lovmæssige dokumentationskrav, og en kunde ønsker at få slettet sine data. Hvordan undgår vi så at slette nødvendige projektdata, og hvilke hensyn vejer tungest?," siger Poul Tholund Nielsen, bogholder hos Star VVS i Esbjerg.
Lukker huller med it-system
For Thomas Frommelt, partner i Deloitte, er dette et godt eksempel på, at de skærpede GDPR-krav næppe har haft byggebranchen i kikkerten:
"Isoleret set var risikoen for misbrug af data i byggeriet i forvejen lav, så branchen havde ikke nødvendigvis det store behov for at stramme op. Jeg anbefaler, at man undgår panik og fokuserer på at følge reglerne og på at behandle data ansvarligt. Når det er sagt, er det en sund – og for mange virksomheder tiltrængt – øvelse at få styr på processerne. I sidste ende er det givet godt ud at investere i procesoptimering," siger Thomas Frommelt.
Hos Star VVS faldt GDPR sammen med, at virksomheden i Esbjerg indførte et nyt it-system. Og det har været en stor hjælp for Poul Tholund Nielsen, da systemet er bygget op i overensstemmelse med kendte procedurer og datastrømme i vvs-branchen:
"Vores it-system løser GDPR-udfordringer i den daglige drift, og vi har nemt ved eksempelsvis at styre adgang til data digitalt. Det giver også en stor sikkerhed for os at have et samlet system til det hele, så der ikke er løse ender og integrationer til andre systemer med potentiel risiko for databrud eller -kopiering til følge," siger Poul Tholund Nielsen fra Star VVS.
En håndsrækning til bundlinjen
GDPR-arbejdet er dermed ikke nødvendigvis spildt arbejde. Men det kræver, at du som mester sørger for at høste gevinsterne, som de strammere processer har bevirket. Sådan lyder anbefalingen fra it-leverandøren EG Byg & Installation, der har arbejdet med procesoptimering i byggeriet i mere end 30 år:
"Det kan godt betale sig at opsøge den positive effekt af GDPR. Dels i dagligdagen, hvor du får bedre styr på processerne og fx kan styre sager og registrere tid digitalt, dels – og ikke mindst – som et mere langsigtet redskab, hvor dine data aktivt kan hjælpe med at prioritere byggesager, optimere likviditet eller styre din virksomhed mod en bedre bundlinje – baseret på mere viden end mavefornemmelse," siger Brian Sørensen, der er direktør i EG Byg & Installation, der står bag EG One – den komplette brancheløsning til byggeriet.
7 gode GDPR-råd
- Brug din sunde fornuft, når du behandler persondata.
- Pas godt på data, og slet, når du er færdig med at bruge dem.
- Behandl kun de data, der er nødvendige for at udføre en opgave.
- Send aldrig persondata via e-mail.
- Tjek, hvem der har adgang til dine data.
- Undersøg branchernes vejledninger.
Links til vejledninger hos branchens organisationer: