GDPR: vad du behöver veta för att följa reglerna
GDPR (General Data Protection Regulation) är en förordning från EU som trädde i kraft 2018. Den har som mål att skydda individers rätt till privatliv och också reglera hur företag och andra organisationer behandlar personuppgifter. Framför allt gäller reglerna för alla verksamheter som hanterar personuppgifter inom EU, oavsett var de är baserade.
Utöver att skydda privatpersoners integritet ställer GDPR också krav på företag och organisationer att hantera personuppgifter ansvarsfullt.

Här går vi igenom:
Vad innebär GDPR för företag?
Alla företag och organisationer som samlar in, sparar eller behandlar personuppgifter inom EU måste följa GDPR. Det inkluderar både personuppgiftsansvariga, som bestämmer syftet med behandlingen, och också personuppgiftsbiträden, som agerar på den ansvarigas uppdrag. Båda rollerna har särskilda skyldigheter som måste följas.
Några viktiga ansvar enligt GDPR är:
- Att inhämta giltigt samtycke
- Att ha en tydlig integritetspolicy
- Att dokumentera behandlingen av data
- Att rapportera dataintrång inom 72 timmar
Vad händer vid bristande efterlevnad?
Företag som inte följer GDPR kan drabbas av allvarliga konsekvenser, bland annat höga böter. Maximala sanktionen kan uppgå till 20 miljoner euro eller 4 % av den globala årsomsättningen, beroende på vilket belopp som är högre. Förutom ekonomiska sanktioner kan också ert rykte ta skada vid offentlig kännedom om brist på efterlevnad.
Praktiska steg för att följa GDPR
För att säkerställa efterlevnad kan ditt företag vidta flera praktiska åtgärder. Bland annat kan ni:
- Upprätta och underhålla en integritetspolicy
- Utse ett dataskyddsombud när det behövs
- Utbilda personal om dataskydd
- Införa rutiner för att hantera dataintrång
Hur vi kan hjälpa dig
Vi går igenom er verksamhet för att säkerställa att ni följer GDPR.
- Granskning av dokument
- Integritetspolicyer
- Rådgivning
- Utbildning
Vi hjälper er med allt som rör dataskydd och integritet
Kontakta oss för att säkerställa att ditt företag följer dataskyddsreglerna.
Vanliga frågor om GDPR
Vad är GDPR?
Det är en EU-reglering som skyddar individers personuppgifter och dessutom ställer krav på verksamheter som behandlar sådana uppgifter.
Hur påverkar GDPR mitt företag?
Om ditt företag hanterar personuppgifter måste det uppfylla strikta krav som rör bland annat samtycke, dokumentation och integritetsskydd.
Vad händer vid brott?
Brott kan leda till böter på upp till 20 miljoner euro eller 4 % av er globala årsomsättningen.
