GDPR – find det søde med det sure
EU’s nye persondataforordning er andet og mere end bøderegn og dommedag. Det er også en mulighed for at finde skjult potentiale, hvis du er “den gode elev i klassen”.
Persondataforordningen vil få konsekvenser for langt de fleste virksomheder og organisationer, når den træder i kraft 25. maj 2018. Det er blevet det helt store samtaleemne, som startede for alvor i 2017. Der er stort fokus på de nye krav, og hvordan man som virksomhed får implementeret de nye processer og strukturer på bedst mulig måde.
“Man skal have kortlagt, i hvilke IT-systemer man har de personfølsomme data, og man skal sikre, at man både nu og fremadrettet behandler personfølsomme data efter reglerne. Det er et kæmpe arbejde,”
siger CEO i 1stroke og ekstern lektor på IT-Universitetet, Martin J. Ernst. Han fortsætter:
”Specielt bliver persondata nu delt op i tre kategorier af data – almindelige oplysninger, følsomme oplysninger og cpr-nr. som kræver forskellig håndtering. Men det er kun en lille del af dette arbejde”.
Når man alligevel har patienten åben, så kan man lige så godt …
Generelt når man udarbejder complient projekter, så har man typisk fokus på at ”lukke hullet” mellem det, vi gør i dag, og det som den nye lovgivning kræver af os. Typisk har virksomheder og organisationer ikke overskuddet til at gentænke de berørte områder. Det bliver en ”så lapper vi hullet” i stedet for at tænke, ”når man alligevel har patienten åben, kan man lige så godt …”.
Vi er nu ganske få måneder fra, at persondataforordningen træder i kraft. Ydermere har der været usikkerhed om lovgivningen, så mange var tilbageholdende med at bide til bollen og komme i gang med arbejdet. Højst sandsynligt er der kun plads til at tænke ”nu lukker vi hullet”, men bagefter vil det være en god idé at analysere sin egen forretningsmodel og organisation for at identificere det potentiale, der ligger i organisationen. Her er business casen og gevinstrealiseringen en central del af arbejdet.
Brug business casen som kompas
1stroke, der rådgiver en lang række private og offentlige virksomheder indenfor gevinstrealisering, peger på, at business casen er et hjælpsomt redskab til både at høste de ikke endnu identificerede gevinster ved persondataforordningen, men også sikre, at de nye krav bliver implementeret korrekt.
“Ved at bruge business casen som kompas, får du bedre styr på, hvor du vil hen og dermed opfyldelse af din strategi. Samtidig får du en værdidrevet gennemførelsesproces, som afspejler dit mål for arbejdet,”
siger Martin J. Ernst, som her præsenterer nogle af de gevinster, en virksomhed vil kunne få ud af persondataforordningen via business casen:
- Få overblik over systemer og data
Du får gjort forårsrent ved at få styr på de personfølsomme data. Husk også subsystemer til dit IT-system, da persondataforordningen gælder hele din kæde. Det giver den gevinst, at systemer bliver mere strømlinede, og at kunderne oplever, at der er styr på tingene. Ved samme lejlighed kan du se på de forretningskritiske systemer og tjekke, om sikkerheden er i orden. - Indhent nye kunder
Som følge af reglen om dataportabilitet vil din virksomhed få mulighed for at score nye kunder, som er blevet trætte af konkurrenten, da enkeltpersoner kan kræve at få overflyttet al sin persondata til en anden dataansvarlig. Ligeledes er enhver kundekontakt en mulighed for både kundefastholdelse og mersalg. HUSK – dette kan dog også gå den anden vej, da din konkurrent vil tænke det samme, som du nu har læst. - Identificer kundemønstre
Din virksomhed kan få bedre styr på brugernes adfærdsmønstre, da virksomheden bliver tvunget til at danne sig et overblik over de persondata, som de allerede har liggende. Dette kan bruges til at få en bedre forståelse for kunderne og til at målrette kampagner og segmentere i forhold til forskellige kundegrupper. Dette er også kendt som brug af Mega Data og Business intelligence (BI). - Oprydning blandt leverandører
Det er meget sandsynligt, at der vil ske en sanering af systemer, som vil resultere i en reduktion af TCO (total cost of operations). Med de nye processer og krav vil der også være mulighed for genforhandling af kontrakter og aftaler med tredjepart, som gør det muligt at tage vilkår og forretningsbetingelser op.
Kort sagt – det er ikke en nats arbejde. Afhængig af størrelse, branche og antal år organisationen har eksisteret, kan persondataforordningen være en kæmpe opgave at forholde sig til. Men det skal gøres, det er et lovkrav med det store projektørlys på, og det kan blive et konkurrenceparameter, der er værd at holde sig for øje. Forbrugerne er snart godt bekendte med de nye regler og vil kunne fravælge en virksomhed, hvis ikke de finder klart svar på, hvilke data virksomheden gemmer om dem.
Kan du bruge en business case til at se lyset for enden af GDPR tunnelen, så tøv ikke med at tage kontakt til CEO, Martin J. Ernst på mje@1stroke.dk eller telefon 3360 7576.
Du kan få adgang til vores business case skabelon via dette link