GDPR är EU:s dataskyddsförordning och innehåller regler för hur företag, organisationer och myndigheter får samla in, lagra och använda personuppgifter. Syftet är att stärka individens integritet och ge människor större kontroll över sina personuppgifter.
Definition:
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som reglerar hur personuppgifter får behandlas och vilka rättigheter individer har när deras uppgifter samlas in och används.
GDPR började gälla den 25 maj 2018 och gäller för alla verksamheter som behandlar personuppgifter om personer inom EU. För många företag påverkar reglerna allt från kontaktformulär och nyhetsbrev till statistikverktyg och kundregister.
Syftet är att skapa ett gemensamt dataskydd inom EU och ge människor större insyn i hur deras uppgifter används.
En personuppgift är all information som direkt eller indirekt kan kopplas till en levande person.
Många webbplatser behandlar personuppgifter, även om det sker i liten omfattning. Därför behöver webbplatsägaren ha rutiner för hur information samlas in, används och skyddas.
GDPR ger personer flera rättigheter när deras personuppgifter behandlas.
| Rättighet | Innebörd |
|---|---|
| Rätt till information | Besökaren ska få veta hur uppgifterna används. |
| Rätt till tillgång | Personen kan begära ut sina uppgifter. |
| Rättelse | Felaktiga uppgifter ska kunna korrigeras. |
| Radering | Personuppgifter kan i vissa fall tas bort. |
| Dataportabilitet | Personuppgifter ska kunna överföras till en annan aktör. |
Företag behöver kunna visa att personuppgifter behandlas på ett ansvarsfullt sätt och endast för tydliga ändamål.
Cookies kan i vissa fall användas för att samla in personuppgifter eller information som kan kopplas till en individ. Därför behöver många webbplatser informera om hur cookies används och ge besökaren möjlighet att göra ett aktivt val.
Läs mer i vår artikel om cookies och integritet.
En säker webbplats minskar risken att personuppgifter hamnar i orätta händer. Därför är tekniska lösningar som SSL-certifikat, säkra lösenord och regelbundna säkerhetsuppdateringar viktiga delar av ett gott dataskydd.
Ja. Alla företag och organisationer som behandlar personuppgifter om personer inom EU omfattas i någon utsträckning av GDPR.
Ja. Reglerna gäller oavsett företagets storlek om personuppgifter behandlas.
Ja, om den kan kopplas till en fysisk person räknas den normalt som en personuppgift.
De flesta webbplatser som samlar in personuppgifter bör ha en tydlig integritetspolicy som beskriver hur information hanteras.
GDPR är en central del av hur moderna företag hanterar personuppgifter. Genom tydlig information, säkra rutiner och respekt för besökarnas integritet skapas både förtroende och efterlevnad av dataskyddsförordningen. För de flesta företag är GDPR en naturlig del av att driva en professionell och ansvarsfull webbplats.