Vad är GDPR
Europeisk dataskyddsförordning
GDPR (General Data Protection Regulation) är en EU-förordning om skydd av personuppgifter som trädde i kraft den 25 maj 2018.
Grundprinciper
- Laglighet och transparens — behandling endast med samtycke
- Ändamålsbegränsning — data endast för angivna ändamål
- Uppgiftsminimering — samla endast in vad som är nödvändigt
- Riktighet — upprätthålla datakorrekthet
- Lagringsbegränsning — radera efter att syftet har uppnåtts
- Integritet och konfidentialitet — skydda mot obehörig åtkomst
Registrerades rättigheter
- Rätt till tillgång till personuppgifter
- Rätt till rättelse
- Rätt till radering (rätten att bli bortglömd)
- Rätt till begränsning av behandling
- Rätt till dataportabilitet
- Rätt att göra invändningar
Sanktioner
- Upp till 20 miljoner euro eller 4% av årsomsättningen för allvarliga överträdelser
- Upp till 10 miljoner euro eller 2% av omsättningen för mindre allvarliga överträdelser
Tillämplighet
GDPR gäller alla företag som behandlar EU-invånares uppgifter, oavsett företagets placering.