Lagar och Säkerhet

Meny

Lagar på nätet och Lösenordshantering

Säkerhetshot

När får polisen vara inblandad?

GDPR

Tillbaka


Vad är GDPR?

General Data Protection Regulation som också kallas för GDPR är en förordning från EU som trädde fram den 25 maj 2018. Det reglerar hur företag och organisationer ska hantera personuppgifter om individer inom EU för att skydda deras rättigheter och integritet.

Vad är syftet?

Syftet med GDPR är att skydda individens grundläggande rättigheter och friheter, i synnerhet rätten till skydd av personuppgifter, harmonisera dataskyddslagstiftningen inom EU, ge individer mer kontroll över sina personuppgifter och upprätta tydliga och enhetliga regler för företag behandling i EU Personuppgifter inom landet.

Viktiga principer i GDPR

Viktiga principer i GDPR inkluderar laglighet, korrekthet och transparens, vilket innebär att personuppgifter som rör registrerade måste behandlas på ett lagligt, korrekt och transparent sätt. Syftesbegränsning innebär att uppgifter ska samlas in för specificerade, tydligt angivna och legitima ändamål och inte får vidarebehandlas på ett sätt som är oförenligt med dessa ändamål. Dataminimering innebär att endast behandla uppgifter som är relevanta och nödvändiga för det ändamålet. Korrekthet innebär att personuppgifter ska vara korrekta och uppdaterade vid behov. Lagringsminimering innebär att data inte ska lagras längre än nödvändigt för dess syfte. Integritet och konfidentialitet innebär att data måste hanteras på ett sätt som säkerställer lämplig säkerhet.

Rättigheter hos användare

Enligt GDPR har användare flera rättigheter, inklusive rätten till information, vilket innebär att de har rätt att få tydlig information om hur deras data behandlas. Rätten till åtkomst innebär att användare kan begära tillgång till sina personuppgifter. Rätten till rättelse innebär att användare kan begära att felaktiga eller ofullständiga uppgifter rättas. Rätten till radering (rätten att bli glömd) innebär att användare kan begära radering av sina uppgifter under vissa omständigheter. Rätten till begränsning av behandlingen innebär att användare kan begära begränsning av behandlingen av sina uppgifter. Rätten till dataportabilitet innebär att användare kan begära att deras data överförs till en annan tjänst. Rätten att invända innebär att användare kan invända mot behandlingen av sina uppgifter på vissa grunder. Rättigheterna relaterade till automatiserat beslutsfattande innebär att användare har rätt att inte acceptera ett beslut som enbart baseras på automatiserad behandling.

Skillnaden mellan GDPR och andra lagar

GDPR skiljer sig från andra lagar genom sitt geografiska tillämpningsområde eftersom det gäller alla företag som hanterar personuppgifter om individer inom EU, oavsett var företaget är baserat. GDPR ställer högre krav på samtycke, transparens och användarnas rättigheter jämfört med många andra dataskyddslagar och ersätter nationella dataskyddslagar inom EU, vilket skapar enhetliga regler för hela unionen.

Konsekvenserna av att inte följa lagarna

Konsekvenserna av att inte följa GDPR kan vara allvarliga, inklusive betydande böter upp till 20 miljoner euro eller 4 % av den årliga globala omsättningen beroende på vilket som är högst, rättsliga åtgärder från individer eller myndigheter samt skada på företagets rykte och förtroende hos kunder och partners.

Tips för att följa GDPR och andra lagar på nätet

För att följa GDPR och andra lagar på nätet kan företag utföra en dataskyddsbedömning för att identifiera och bedöma hur personuppgifter samlas in, lagras och behandlas, implementera säkerhetsåtgärder som kryptering och pseudonymisering för att skydda data, uppdatera policys och rutiner så att de är i linje med GDPR och andra relevanta lagar, utbilda personal för att säkerställa medvetenhet om dataskyddsbestämmelser och bästa praxis, dokumentera efterlevnad genom att hålla noggrann dokumentation av alla dataskyddsåtgärder och efterlevnadsaktiviteter, få samtycke korrekt genom att säkerställa att samtycke är informerat, specifikt, frivilligt och otvetydigt, respektera användarnas rättigheter genom att ha processer på plats för att hantera förfrågningar om tillgång, rättelse och radering, och övervaka och granska regelbundet för att säkerställa kontinuerlig efterlevnad.