För att inte bryta mot Dataskyddsförordningen (GDPR) ska vi inte använda fullständiga personnummer på fakturor. Detta vill Inköp och upphandling informera om med anledning av att både ramavtalsleverantörer och beställare har ställt frågan.
Använd personnummer om:
- det finns samtycke
- det är motiverat med hänsyn till ändamålet med behandlingen
- det är av vikt för en säker identifiering eller
- det finns något annat beaktansvärt skäl.
Bedömning i varje enskilt fall
En bedömning ska göras i varje enskilt fall om du får använda dig av personnummer på fakturor. Rekommendationen är att du så långt det är möjligt använder dig av kund- eller referensnummer istället. En möjlig åtgärd är också att ta bort de fyra sista siffrorna i personnumret, eftersom det då inte räknas som ett personnummer.
Det är personuppgiftsansvarig i din organisation som ska göra bedömningen om din verksamhet får använda er av personnummer på fakturor och varje personuppgiftsansvarig bör också dokumentera sin bedömning.
Har du frågor?
Kontakta dataskyddsombudet/personuppgiftsansvarig i din organisation.