Avtaler

Samtykke til behandling av personopplysninger (mal)

Skal en virksomhet behandle personopplysninger med samtykke som behandlingsgrunnlag, krever personvernforordningen (GDPR) artikkel 6 nr. 1 bokstav a at samtykket er frivillig, spesifikt, informert og utvetydig — og virksomheten må kunne dokumentere det, jf. artikkel 7. Typiske eksempler er bruk av bilder, markedsføring og frivillige medlemsopplysninger.

Malen gir en ryddig, signerbar samtykkeerklæring: hvem som er behandlingsansvarlig, hvilke opplysninger som behandles, til hvilket formål, hvor lenge — og at samtykket når som helst kan trekkes tilbake like enkelt som det ble gitt. Merk at samtykke ikke alltid er riktig grunnlag; i skjeve maktforhold (f.eks. arbeidsgiver–ansatt) bør andre grunnlag vurderes først.

Fyll ut og signer med BankID

Fyll inn feltene under, legg til hvem som skal signere, og betal med Vipps. Alt skjer her — du trenger ikke laste ned noe.

Logo (valgfritt)

PNG eller JPG, maks 1,5 MB. Vises øverst i dokumentet i stedet for esigner-logoen.

Steg 1 av 4

1. Behandlingsansvarlig

Gratis · uten konto · lagres ikke før du laster ned

Foretrekker du å fylle ut manuelt?

Last ned malen gratis

PDF for utskrift · redigerbar Word (.docx)

Hva malen inneholder

  • Behandlingsansvarlig med kontaktinfo
  • Den registrerte (personen samtykket gjelder)
  • Formål og kategorier av personopplysninger
  • Lagringstid og eventuell utlevering til andre
  • Den registrertes rettigheter, inkludert retten til å trekke samtykket
  • Tydelig samtykkeerklæring med signatur

Slik signerer du den med BankID

  1. 1

    Last ned malen. Last ned samtykke til personopplysninger som PDF eller Word.

  2. 2

    Fyll ut. Fyll inn opplysningene i dokumentet på din egen maskin.

  3. 3

    Last opp og signer. Last opp den utfylte PDF-en på esigner.no, legg til e-postene og signer med BankID.

Last opp og signer nå

Kilde og juridisk grunnlag

Kravene til samtykke følger av GDPR artikkel 4 nr. 11, artikkel 6 nr. 1 bokstav a og artikkel 7, inkorporert i norsk rett gjennom personopplysningsloven. Datatilsynet veileder om når samtykke er riktig behandlingsgrunnlag.

Personopplysningsloven / GDPR (Lovdata) (åpnes i ny fane)

Ofte stilte spørsmål

Når trenger jeg samtykke?
Når ingen av de andre behandlingsgrunnlagene i GDPR artikkel 6 passer — for eksempel ved publisering av bilder, nyhetsbrev og markedsføring, eller frivillig registrering av opplysninger. Har du allerede et annet gyldig grunnlag (avtale, rettslig plikt, berettiget interesse), skal du ikke be om samtykke i tillegg.
Hvilke krav stilles til et gyldig samtykke?
Det må være frivillig, spesifikt, informert og utvetydig, og gis ved en aktiv handling. Virksomheten må kunne dokumentere samtykket, og det skal være like enkelt å trekke som å gi, jf. GDPR artikkel 7.
Kan samtykket trekkes tilbake?
Ja, når som helst og uten begrunnelse, jf. GDPR artikkel 7 nr. 3. Behandlingen som skjedde før tilbaketrekkingen forblir lovlig, men nye behandlinger basert på samtykket må opphøre, og opplysningene skal som hovedregel slettes hvis det ikke finnes annet grunnlag.

Lurer du på om en elektronisk signatur holder juridisk? Les om elektronisk signering →

Andre maler

Se alle maler

Disse malene er et generelt utgangspunkt og er ikke juridisk rådgivning. Kontroller at innholdet passer din situasjon, og søk juridisk bistand ved tvil.