Hvad er GDPR?
GDPR står for General Data Protection Regulation, hvilket på dansk betyder Generel Forordning om Databeskyttelse. Det er en lovgivning, der er indført for at beskytte enkeltpersoners persondata og give dem mere kontrol over, hvordan deres data bliver brugt af virksomheder og organisationer.
Hvad står GDPR for?
GDPR står for General Data Protection Regulation, som på dansk betyder Generel Forordning om Databeskyttelse.
Hvornår blev GDPR implementeret?
GDPR blev implementeret den 25. maj 2018 og er gældende i alle medlemslande i EU.
Hvem er omfattet af GDPR?
GDPR gælder for alle virksomheder og organisationer, der behandler persondata om enkeltpersoner i EU, uanset hvor virksomheden eller organisationen er placeret. Det gælder også for virksomheder uden for EU, der tilbyder varer eller tjenesteydelser til enkeltpersoner i EU eller overvåger deres adfærd.
Hvorfor blev GDPR indført?
Beskyttelse af persondata
GDPR blev indført for at styrke beskyttelsen af enkeltpersoners persondata og sikre, at deres data ikke misbruges eller behandles på en uetisk måde.
Styrkelse af individets rettigheder
GDPR giver enkeltpersoner flere rettigheder og mere kontrol over deres persondata. Det giver dem mulighed for at træffe informerede valg om, hvordan deres data bliver brugt.
Øget ansvarlighed for virksomheder
GDPR lægger et større ansvar på virksomheder og organisationer for at beskytte enkeltpersoners persondata og sikre, at de behandles i overensstemmelse med lovgivningen.
Hvad er formålet med GDPR?
Beskyttelse af persondata
Formålet med GDPR er at beskytte enkeltpersoners persondata mod misbrug, uautoriseret adgang og ulovlig behandling.
Harmonisering af databeskyttelseslovgivningen
GDPR har til formål at harmonisere databeskyttelseslovgivningen på tværs af EU-landene for at sikre, at der er ensartede regler og standarder for beskyttelse af persondata.
Øget kontrol over egne data
GDPR giver enkeltpersoner mere kontrol over, hvordan deres persondata bliver brugt af virksomheder og organisationer. Det giver dem mulighed for at træffe informerede valg og have større indflydelse på, hvordan deres data bliver behandlet.
Hvilke rettigheder har enkeltpersoner ifølge GDPR?
Retten til at blive informeret
Enkeltpersoner har ret til at få klar og gennemsigtig information om, hvordan deres persondata bliver brugt og behandlet af virksomheder og organisationer.
Retten til adgang til egne data
Enkeltpersoner har ret til at få adgang til deres persondata og få indsigt i, hvordan det bliver brugt og behandlet af virksomheder og organisationer.
Retten til at blive glemt
Enkeltpersoner har ret til at få deres persondata slettet og ikke længere blive behandlet, hvis der ikke længere er et gyldigt formål eller retsgrundlag for behandlingen.
Retten til dataportabilitet
Enkeltpersoner har ret til at få deres persondata overført fra en virksomhed eller organisation til en anden i et struktureret, almindeligt anvendt og maskinlæsbart format.
Hvad er konsekvenserne af GDPR-overtrædelser?
Administrative bøder
Ved overtrædelse af GDPR kan virksomheder og organisationer pålægges administrative bøder, der kan være op til 4% af virksomhedens årlige globale omsætning eller op til 20 millioner euro, alt efter hvad der er højest.
Reputationelle skader
GDPR-overtrædelser kan medføre alvorlige skader på virksomheders og organisationers omdømme og tillid hos enkeltpersoner og kunder.
Tab af tillid
GDPR-overtrædelser kan føre til tab af tillid fra enkeltpersoner og kunder, hvilket kan have alvorlige konsekvenser for virksomhedens eller organisationens fremtidige succes.
Hvordan kan virksomheder overholde GDPR?
Dataindsamling og behandling
Virksomheder skal sikre, at de kun indsamler og behandler persondata, der er nødvendige for det angivne formål, og at de overholder principperne om databegrænsning og formålsbegrænsning.
Informationspligt og samtykke
Virksomheder skal informere enkeltpersoner om, hvordan deres persondata bliver brugt og behandlet, og indhente deres samtykke, hvis det er nødvendigt i henhold til lovgivningen.
Databeskyttelsespolitik og -procedurer
Virksomheder skal have en klar databeskyttelsespolitik og -procedurer på plads for at sikre, at persondata behandles sikkert og i overensstemmelse med lovgivningen.
Dataoverførsel til tredjelande
Hvis virksomheder overfører persondata til tredjelande uden for EU, skal der være passende sikkerhedsforanstaltninger på plads for at beskytte persondataene.
Hvad er de vigtigste principper i GDPR?
Formålsbegrænsning
Formålsbegrænsning indebærer, at persondata kun må indsamles og behandles til specifikke, klart definerede og legitime formål. Data må ikke behandles på en måde, der er uforenelig med disse formål.
Databegrænsning
Databegrænsning indebærer, at persondata kun må være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, som de behandles for.
Opbevaringsbegrænsning
Opbevaringsbegrænsning indebærer, at persondata kun må opbevares i en form, der gør det muligt at identificere enkeltpersoner i en begrænset periode i forhold til de formål, som de behandles for.
Integritet og fortrolighed
Integritet og fortrolighed indebærer, at persondata skal behandles på en måde, der sikrer passende sikkerhed, herunder beskyttelse mod uautoriseret eller ulovlig behandling og utilsigtet tab, ødelæggelse eller beskadigelse.
Hvordan påvirker GDPR virksomheder uden for EU?
Ekstraterritorial anvendelse
GDPR har ekstraterritorial anvendelse, hvilket betyder, at det også gælder for virksomheder uden for EU, der tilbyder varer eller tjenesteydelser til enkeltpersoner i EU eller overvåger deres adfærd.
Udpegning af en EU-repræsentant
Virksomheder uden for EU, der er omfattet af GDPR, skal udpege en EU-repræsentant, der kan fungere som kontaktperson mellem virksomheden og de europæiske databeskyttelsesmyndigheder.
Overførsel af data til EU
Virksomheder uden for EU, der overfører persondata til EU, skal sikre, at der er passende sikkerhedsforanstaltninger på plads for at beskytte persondataene i overensstemmelse med GDPR.
GDPR og betydningen for individets privatliv
Øget kontrol over persondata
GDPR giver enkeltpersoner mere kontrol over, hvordan deres persondata bliver brugt og behandlet af virksomheder og organisationer. De kan træffe informerede valg og have større indflydelse på, hvilke data der deles og med hvem.
Styrket beskyttelse af personlige oplysninger
GDPR sikrer, at enkeltpersoners persondata behandles sikkert og beskyttes mod misbrug, uautoriseret adgang og ulovlig behandling. Det styrker deres rettigheder og giver dem mulighed for at kræve ansvarlighed fra virksomheder og organisationer.
Øget gennemsigtighed og tillid
GDPR kræver, at virksomheder og organisationer er åbne og gennemsigtige om, hvordan de bruger og behandler persondata. Dette skaber tillid mellem enkeltpersoner og virksomheder og øger gennemsigtigheden i databehandlingsprocessen.