GDPR (Dataskyddsförordningen) – Förordning (EU) 2016/679
GDPR skyddar personuppgifter och ger individer kontroll över sin data. Omfattar alla som behandlar EU-medborgares data.
Om GDPR (Dataskyddsförordningen) – Förordning (EU) 2016/679
EU:s dataskyddsförordning som reglerar behandling av personuppgifter för alla som erbjuder varor eller tjänster till EU-medborgare. Förslag från maj 2025: ROPA-undantag höjs från <250 till <750 anställda (ej antaget ännu).
Viktig information
- Kategori: marketing
- Tillämpningsområde: EU
- Typ: regulation
- Myndighet: Integritetsskyddsmyndigheten (IMY)
- Påföljder: Upp till 20 miljoner euro eller 4% av global årsomsättning, beroende på vilket som är högst
Så här följer du lagen
- Skapa registerförteckning (ROPA) enligt företagsstorlek
- Säkerställ giltiga rättsliga grunder för all behandling
- Identifiera alla personuppgiftsbiträden och upprätta avtal
- Bedöm om dataskyddsombud (DPO) krävs
- Etablera process för hantering av registrerades rättigheter
- Genomför dataskyddskonsekvensbedömning (DPIA) för högrisk-behandling
- Implementera tekniska och organisatoriska säkerhetsåtgärder
- Etablera process för personuppgiftsincidenter och rapportering
- Kartlägg alla dataflöden till tredje länder utanför EU/EES
- Integrera dataskydd i systemutveckling (Privacy by Design)
- Implementera granulär samtyckes-mekanism för cookies
- Skapa tydliga, lättförståeliga integritetsmeddelanden
- Säkerställ att cookie-banners inte använder "dark patterns"
- Etablera datalagringsbegränsningar och automatisk radering