GDPR i praksis
Databeskyttelsesforordningen – bedre kendt som GDPR – beskytter personoplysninger og stiller krav til, hvordan virksomheder og organisationer bruger dem.
GDPR har været gældende siden den 25. maj 2018. Reglerne gælder, når en virksomhed eksempelvis indsamler, opbevarer, deler eller sletter oplysninger om kunder, medarbejdere og andre personer.
De grundlæggende principper
Behandling af personoplysninger skal bygge på syv centrale principper:
- Lovlighed, rimelighed og gennemsigtighed: Behandlingen skal have et gyldigt grundlag og være forståelig for den registrerede.
- Formålsbegrænsning: Oplysninger må kun indsamles til klare og saglige formål.
- Dataminimering: Indsaml kun de oplysninger, der er nødvendige.
- Rigtighed: Oplysninger skal være korrekte og ajourførte.
- Opbevaringsbegrænsning: Oplysninger må ikke gemmes længere end nødvendigt.
- Integritet og fortrolighed: Oplysninger skal beskyttes med passende sikkerhed.
- Ansvarlighed: Virksomheden skal kunne dokumentere, at reglerne bliver overholdt.
Hvad bør virksomheden have styr på?
- Hvilke personoplysninger I behandler, og hvorfor.
- Jeres behandlingsgrundlag og rolle som dataansvarlig eller databehandler.
- Fortegnelser, privatlivspolitikker og databehandleraftaler.
- Procedurer for indsigt, sletning og andre rettigheder.
- Slettefrister og sikker opbevaring.
- Risikovurderinger og passende tekniske og organisatoriske foranstaltninger.
- Håndtering og anmeldelse af brud på persondatasikkerheden.
Gør GDPR til en del af hverdagen
Har I brug for hjælp til at skabe overblik, opdatere jeres dokumenter eller få reglerne omsat til klare arbejdsgange?
Læs regler og vejledning
Læs GDPR kapitel for kapitel
Åbn et kapitel for at læse DigitalLovs korte forklaringer og den fulde officielle danske lovtekst.
