top of page

Den glemte GDPR-fellen: Ansvaret ditt slutter ikke når kontrakten er signert.


Med GDPR-bøter til offentlig sektor på opptil 20 millioner kroner, er personvern blitt en kritisk risikofaktor i anskaffelser. Mange sikrer selve anbudsprosessen, men glemmer den største fellen: At tjenesten eller IT-systemet man kjøper inn, er en tikkende personvernbombe.


Basert på Datatilsynets praksis, er dette de to vanligste feilene som fører til millionbøter – og hvordan du unngår dem ved å være en smart kunde.


Felle 1: Man glemmer å stille krav til sikkerhet og innebygd personvern. Man er så opptatt av funksjonalitet og pris at man glemmer å spesifisere kravene til sikkerhet.

  • Skrekkeksempelet: Bergen kommune fikk millionbot fordi sikkerheten i skolesystemet Vigilo var for dårlig. Feilen lå i selve designet av løsningen de hadde kjøpt.

  • Løsningen: Vær en krevende kunde. Bygg "innebygd personvern" inn som et skal-krav i kravspesifikasjonen. Krev funksjonalitet for tilgangsstyring, logging, sikker sletting og kryptering. Bestill et system som er bygget for å være trygt.


Felle 2: Man har svake eller manglende databehandleravtaler (DPA). Man bruker en standardmal som ikke er tilpasset risikoen, eller glemmer avtalen helt.

  • Skrekkeksempelet: Oslo kommune fikk en av Norges største GDPR-bøter for manglende og mangelfulle databehandleravtaler med sine IT-leverandører.

  • Løsningen: Sørg for at en robust, tilpasset databehandleravtale er et kontraktsvedlegg i alle anskaffelser der en leverandør skal behandle data på dine vegne. Ikke signer hovedkontrakten før DPA-en er på plass. Følg også opp at leverandøren etterlever den.


Konklusjon: En grundig kravspesifikasjon og en vanntett databehandleravtale er den beste og billigste forsikringen mot fremtidige GDPR-bøter. Å være en smart og krevende kunde er den beste formen for risikostyring.

 
 
  • Hvordan lage et godt konkurransegrunnlag – kvalifikasjonskrav, kravspesifikasjoner og tildelingskriterier i praksis
    Hvordan lage et godt konkurransegrunnlag – kvalifikasjonskrav, kravspesifikasjoner og tildelingskriterier i praksis
    27. jan. 2026, 09:30 – 14:50
    Webinar
    Usikker på hvordan krav og tildelingskriterier henger sammen? Bli med på dette praktiske kurset og lær å skrive konkurransedokumenter som både fremmer kvalitet og reell konkurranse—uten unødvendige klager.
  • Basiskurs
    Basiskurs
    tir. 03. feb.
    Webinar
    03. feb. 2026, 09:30 – 14:50
    Webinar
    Én dag. Full oversikt. Trygg start. Dette grunnkurset gir deg helheten i offentlige anskaffelser – fra terskelverdier og regelverk til tildeling og begrunnelse.
  • Hvordan vinne anbud
    Hvordan vinne anbud
    ons. 11. feb.
    11. feb. 2026, 12:00 – 15:00
    Webinar
    Dette kurset viser hvordan profesjonelle leverandører jobber: hvordan du posisjonerer deg før utlysning, skriver tilbud som faktisk gir poeng og priser taktisk innenfor reglene. Målet er enkelt: At du skal vinne flere kontrakter.
  • Oppdateringskurs i rammeavtaler 2026
    Oppdateringskurs i rammeavtaler 2026
    12. feb. 2026, 12:00 – 15:00
    Webinar
    Et avansert 3-timers webinar for deg som allerede kan anskaffelser. Få innsikt i de vanskeligste temaene – og boken Rammeavtaler inkludert.
  • Evalueringsmodeller og poengsystemer
    Evalueringsmodeller og poengsystemer
    10. mars 2026, 09:30 – 14:50
    Webinar
    Feil evalueringsmodell gir feil vinner. Lær hvordan du utformer poengsystemer som identifiserer beste tilbud og tåler juridisk etterprøving.
  • Kontraktsoppfølging
    Kontraktsoppfølging
    tir. 17. mars
    17. mars 2026, 12:00 – 15:00
    Webinar
    Kontrakten er signert – nå starter det virkelige arbeidet. Lær deg å følge opp leveransen, håndtere mislighold og bruke sanksjoner riktig
  • Rammeavtaler
    Rammeavtaler
    tir. 21. apr.
    Webinar
    21. apr. 2026, 09:30 – 14:50
    Webinar
    Minikonkurranse eller Fossefall? Vet du forskjellen, og vet du hva som gir best priser? I Modul 4 lærer du å rigge parallelle rammeavtaler riktig, og hvordan du håndterer de nye, strenge kravene til volumtak. Unngå at avtalen din blir ugyldig før tiden.
  • Miljø og bærekraft
    Miljø og bærekraft
    tir. 05. mai
    05. mai 2026, 12:00 – 15:00
    Webinar
    30 % miljøvekt – vet du unntakene? Miljø er blitt "skal"-krav, men mange sliter med beregningen. I kurset lærer du å bygge lovlige evalueringsmodeller for klima, og hvordan du sikrer deg mot sosial dumping i leverandørkjeden.
  • Innsyn, klager og omgjøring
    Innsyn, klager og omgjøring
    tir. 19. mai
    19. mai 2026, 12:00 – 15:00
    Webinar
    Håndter leverandørens rettigheter etter valg – innsyn, klager og når du kan omgjøre beslutninger
Anbudskonkurranser
Anbudskonkurranser
When
29. apr. 2025, 12:30 – 15:00
Where
webinar

Forum for offentlige anskaffelser |  Org.nr. 933 432 394

bottom of page