Fördelarna med GDPR (dataskyddsförordningen)

Fördelarna med GDPR (dataskyddsförordningen) är bland annat att privatpersoner får mer kontroll över lagrad information om dem som företag har. GDPR innebär i korthet att privatpersoner får mer kontroll över sina personuppgifter som företag behandlar.

Fördelarna med GDPR (dataskyddsförordningen)

Ytterligare en fördel med GDPR är att behandlingen blir densamma inom hela EU. Exempelvis kan privatpersoner välja att neka till viss behandling av personuppgifter.

Fördelarna med GDPR är att företag och organisationer inte längre får lagra information om privatpersoner hur som helst. Därav blir det enklare för privatpersoner att kontrollera behandlingen av sina personuppgifter.

Exempelvis är känslig information uppgifter som avslöjar sexuell läggning, etnicitet, politisk tillhörighet eller uppgifter om hälsa. För att företag ska få behandla sådana uppgifter, gäller särskilda villkor.

Företag och myndigheter ansvarar för att motivera användningen av personuppgifter. Det innebär att de måste upprätta beskrivande dokument och rutiner för all behandling av personuppgifter som sker på helt eller delvis automatisk väg, exempelvis digitalt eller via register.

Nödvändiga rutiner enligt GDPR

Det finns olika interna rutiner som alla företag måste ha enligt GDPR. Exempelvis rutiner för gallring av personuppgifter, det vill säga radering. Gallring ska ske minst en gång per år enligt rekommendation och det ska även loggföras.

Rutiner är även nödvändiga för personuppgiftsincidenter. Inför sådan rutin ska företaget beskriva vad de ska göra vid en incident och företaget måste även dokumentera ifall de förlorar kontrollen över personuppgifter. Ett krav enligt GDPR är även att anmäla personuppgiftsincidenter till Integritetsskyddsmyndigheten inom 72 timmar.

Därutöver bör företag också upprätta en förteckning över personuppgifter, som ska vara enkel att överskåda. Dessutom behöver företag upprätta ett personupgiftsbiträdesavtal med alla underbiträden som de delar personuppgifter med och som behandlar personuppgifterna för företagets räkning. Exempelvis redovisningskonsulter, e-postleverantörer, hosting-leverantör, ekonomisystem, molnlagringssystem osv. Samtliga dokument ska vara lättlästa, särskilt de som riktar sig till slutkunder och privatpersoner. Personuppgiftsbiträdesavtal ska vara skriftliga.

Konsumenter och privatpersoner har idag rätt att få sina personuppgifter raderade från ett register, utan onödigt dröjsmål, vilket är positivt. Till exempel fick ett företag i Frankrike betala en sanktionsavgift på 1 750 000 euro på grund av att företaget bland annat inte hade raderat personuppgifter i tid.

Konsekvenserna av den nya dataskyddslagstiftningen för företag är att de tvingas till mer arbete än tidigare, avseende krav på dokumentation.

Vi på Digitala Juristerna arbetar enbart med att skriva och granska avtal till företag och företagare på distans till fasta priser

Kontakta oss