Verksamhet
Dataskydd Det här gäller enligt dataskyddsförordningen Introduktion till dataskyddsförordningen Därför är GDPR en viktig lagstiftningDärför är GDPR en viktig lagstiftning
GDPR är en lagstiftning som reglerar behandlingen av personuppgifter och det fria flödet av personuppgifter inom Europeiska unionen (EU). GDPR gäller inom hela EU vilket underlättar för verksamheter som bedriver verksamhet i flera EU-länder.
Ett viktigt syfte med GDPR är att skydda enskildas grundläggande rättigheter och friheter, särskilt deras rätt till skydd av personuppgifter. Detta är viktigt i en tid där personuppgifter lätt kan spridas okontrollerat eller användas på ett sätt som inkräktar på den personliga integriteten. Företag, myndigheter och andra verksamheter får därför inte samla in personuppgifter som innebär att enskilda personer blir kartlagda eller övervakade på ett för ingripande sätt.
Stärkta rättigheter för enskilda
Eftersom GDPR stärker enskilda personers rättigheter över sina personuppgifter är det därför viktigt för er att förstå vad detta innebär i praktiken. Enskilda personer har bland annat rätt att få veta
- vilka uppgifter ni behandlar om dem
- varför uppgifterna behandlas
- hur uppgifterna används
- om uppgifterna delas med andra verksamheter.
I vissa fall har enskilda personer rätt att kräva att ni tar bort deras personuppgifter.
GDPR ställer höga krav på verksamheter
GDPR ställer höga krav på verksamheter och sätter tydliga ramar för hur verksamheter ska hantera personuppgifter på ett ansvarsfullt och transparent sätt. Som verksamhet måste ni ha ordning på bland annat:
- vilka personuppgifter ni hanterar i verksamheten
- varför ni behandlar uppgifterna
- att ni skyddar uppgifterna från att obehöriga får tillgång till dem
- och att ni kan visa på en så kallad rättslig grund till varför ni behandlar uppgifterna.
Ordning och reda lönar sig
Alla verksamheter gynnas av att ha ordning och reda vid hanteringen av personuppgifter. Det sparar tid och stärker förtroendet hos medborgare, kunder eller samarbetspartners. Dessutom minskar risken för personuppgiftsincidenter eller att IMY inleder en tillsyn.
Dessa krav ger dock även fördelar för er som verksamhet. Genom att följa GDPR visar ni att det är viktigt för er att värna om de enskildas personuppgifter och att ni tar ansvar för att skydda deras uppgifter.
Risk för kännbara sanktionsavgifter
Verksamheter som behandlar personuppgifter i strid med GDPR riskerar att IMY, efter en tillsyn, utfärdar en sanktionsavgift mot verksamheten. Sanktionsavgifter ges bara vid allvarliga överträdelser. Enligt GDPR ska storleken på beloppet på sanktionsavgiften vara effektiv och proportionell.
Samma regler i hela EU
GDPR är en viktig lagstiftning som skapar en enhetlig reglering för hantering av personuppgifter inom hela EU. Detta gör det enklare för exempelvis företag att expandera och verka i flera EU-länder. Ett svenskt företag som följer GDPR kan därför hantera personuppgifter på samma sätt i hela EU, oavsett land.
Modern lagstiftning
Ett annat viktigt syfte med GDPR är att modernisera reglerna för hur verksamheter får behandla personuppgifter och anpassa dessa till det nya digitala samhället. Den tidigare lagstiftningen i Sverige, personuppgiftsuppgiftslagen (1998:204), baserades på ett EU-direktiv från 1995.