Governance & Compliance · 5 min læsning · Nicolai Glargaard

Datahåndtering og GDPR i praksis

GDPR er ikke et it-problem, men et organisations- og ledelsesproblem. De syv principper, obligatoriske elementer og typiske fejl, set fra et SMV-perspektiv.

Vidensartikel · Compliance · SMV-fokus

GDPR er ikke et it-problem. Det er et organisations- og ledelsesproblem. Og det berører alle virksomheder, uanset størrelse, der behandler personoplysninger om kunder, medarbejdere eller samarbejdspartnere. Det gør i princippet alle.

Niveau
Introduktion
Regulering
GDPR / Databeskyttelsesloven
Læsetid
ca. 5 minutter

De syv principper

GDPR's grundlæggende krav til datahåndtering

GDPR bygger på en række principper, der gælder for al behandling af personoplysninger. Disse principper er ikke anbefalinger, men juridisk bindende krav.

Obligatoriske elementer

Hvad enhver virksomhed skal have på plads

KravHvad det indebærerPrioritet
BehandlingsaktivitetsfortegnelseOversigt over alle aktiviteter, der behandler personoplysninger: formål, retsgrundlag, kategorier, modtagere og slettefristerObligatorisk
PrivatlivspolitikKlar information til registrerede om, hvordan deres data behandlesObligatorisk
DatabehandleraftalerSkriftlig aftale med alle leverandører, der behandler persondata på jeres vegneObligatorisk
SletningsprocedureDefinerede frister og processer for hvornår og hvordan data slettesObligatorisk
BrudprocedurePlan for håndtering og notifikation ved databrud, herunder 72-timersfristen til DatatilsynetObligatorisk
MedarbejdertræningAlle, der behandler persondata, skal kende reglerne og deres ansvarStærkt anbefalet

GDPR, Databeskyttelsesloven, Datatilsynet, Databehandleraftale, SMV

GDPR er ikke en engangsøvelse. Det er et løbende ansvar for alle, der behandler personoplysninger, uanset virksomhedsstørrelse. Start med behandlingsfortegnelsen. Den giver overblik over alt andet.