Databeskyttelsesforordningen

GDPR i praksis

Databeskyttelsesforordningen – bedre kendt som GDPR – beskytter personoplysninger og stiller krav til, hvordan virksomheder og organisationer bruger dem.

GDPR har været gældende siden den 25. maj 2018. Reglerne gælder, når en virksomhed eksempelvis indsamler, opbevarer, deler eller sletter oplysninger om kunder, medarbejdere og andre personer.

De grundlæggende principper

Behandling af personoplysninger skal bygge på syv centrale principper:

  • Lovlighed, rimelighed og gennemsigtighed: Behandlingen skal have et gyldigt grundlag og være forståelig for den registrerede.
  • Formålsbegrænsning: Oplysninger må kun indsamles til klare og saglige formål.
  • Dataminimering: Indsaml kun de oplysninger, der er nødvendige.
  • Rigtighed: Oplysninger skal være korrekte og ajourførte.
  • Opbevaringsbegrænsning: Oplysninger må ikke gemmes længere end nødvendigt.
  • Integritet og fortrolighed: Oplysninger skal beskyttes med passende sikkerhed.
  • Ansvarlighed: Virksomheden skal kunne dokumentere, at reglerne bliver overholdt.

Hvad bør virksomheden have styr på?

  • Hvilke personoplysninger I behandler, og hvorfor.
  • Jeres behandlingsgrundlag og rolle som dataansvarlig eller databehandler.
  • Fortegnelser, privatlivspolitikker og databehandleraftaler.
  • Procedurer for indsigt, sletning og andre rettigheder.
  • Slettefrister og sikker opbevaring.
  • Risikovurderinger og passende tekniske og organisatoriske foranstaltninger.
  • Håndtering og anmeldelse af brud på persondatasikkerheden.

Gør GDPR til en del af hverdagen

Har I brug for hjælp til at skabe overblik, opdatere jeres dokumenter eller få reglerne omsat til klare arbejdsgange?

Læs regler og vejledning

Læs GDPR kapitel for kapitel

Åbn et kapitel for at læse DigitalLovs korte forklaringer og den fulde officielle danske lovtekst.

Er din hjemmeside juridisk klar?

Få hjælp til privatlivspolitik, handelsbetingelser, GDPR og ansvarlig brug af AI – skrevet i klart sprog og tilpasset din virksomhed.