GDPR hjälper företag att hantera personuppgifter på ett ansvarsfullt och lagligt sätt

Kort sammanfattat

GDPR är EU:s dataskyddsförordning och innehåller regler för hur företag, organisationer och myndigheter får samla in, lagra och använda personuppgifter. Syftet är att stärka individens integritet och ge människor större kontroll över sina personuppgifter.

Definition:
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som reglerar hur personuppgifter får behandlas och vilka rättigheter individer har när deras uppgifter samlas in och används.

Vad är GDPR?

GDPR började gälla den 25 maj 2018 och gäller för alla verksamheter som behandlar personuppgifter om personer inom EU. För många företag påverkar reglerna allt från kontaktformulär och nyhetsbrev till statistikverktyg och kundregister.

Syftet är att skapa ett gemensamt dataskydd inom EU och ge människor större insyn i hur deras uppgifter används.

Vad är en personuppgift?

En personuppgift är all information som direkt eller indirekt kan kopplas till en levande person.

Hur påverkar GDPR en webbplats?

Många webbplatser behandlar personuppgifter, även om det sker i liten omfattning. Därför behöver webbplatsägaren ha rutiner för hur information samlas in, används och skyddas.

Vilka rättigheter har besökaren?

GDPR ger personer flera rättigheter när deras personuppgifter behandlas.

RättighetInnebörd
Rätt till information Besökaren ska få veta hur uppgifterna används.
Rätt till tillgång Personen kan begära ut sina uppgifter.
Rättelse Felaktiga uppgifter ska kunna korrigeras.
Radering Personuppgifter kan i vissa fall tas bort.
Dataportabilitet Personuppgifter ska kunna överföras till en annan aktör.

Vad behöver företag göra?

Företag behöver kunna visa att personuppgifter behandlas på ett ansvarsfullt sätt och endast för tydliga ändamål.

GDPR och cookies

Cookies kan i vissa fall användas för att samla in personuppgifter eller information som kan kopplas till en individ. Därför behöver många webbplatser informera om hur cookies används och ge besökaren möjlighet att göra ett aktivt val.

Läs mer i vår artikel om cookies och integritet.

GDPR och säkerhet

En säker webbplats minskar risken att personuppgifter hamnar i orätta händer. Därför är tekniska lösningar som SSL-certifikat, säkra lösenord och regelbundna säkerhetsuppdateringar viktiga delar av ett gott dataskydd.

Vanliga misstag

Vanliga frågor om GDPR

Gäller GDPR alla företag?

Ja. Alla företag och organisationer som behandlar personuppgifter om personer inom EU omfattas i någon utsträckning av GDPR.

Behöver små företag följa GDPR?

Ja. Reglerna gäller oavsett företagets storlek om personuppgifter behandlas.

Är en e-postadress en personuppgift?

Ja, om den kan kopplas till en fysisk person räknas den normalt som en personuppgift.

Behöver alla webbplatser en integritetspolicy?

De flesta webbplatser som samlar in personuppgifter bör ha en tydlig integritetspolicy som beskriver hur information hanteras.

Sammanfattning

GDPR är en central del av hur moderna företag hanterar personuppgifter. Genom tydlig information, säkra rutiner och respekt för besökarnas integritet skapas både förtroende och efterlevnad av dataskyddsförordningen. För de flesta företag är GDPR en naturlig del av att driva en professionell och ansvarsfull webbplats.