Hva skal GDPR beskytte?
GDPR skal beskytte mennesker når opplysninger om dem behandles. Regelverket handler ikke bare om data i seg selv, men om retten til privatliv, kontroll, åpenhet og trygg behandling av personopplysninger.
For virksomheter betyr dette at personopplysninger må behandles lovlig, rettferdig og på en måte som er forståelig for den personen opplysningene gjelder.
Hva er det som beskyttes?
GDPR beskytter personopplysninger. Det kan være navn, e-postadresse, telefonnummer, bilde, IP-adresse, fødselsnummer, kundedata, ansattopplysninger, helseopplysninger eller andre opplysninger som kan knyttes til en person.
Reglene beskytter også personen bak opplysningene. Derfor gir GDPR rettigheter som informasjon, innsyn, retting, sletting, begrensning, dataportabilitet og protest i relevante situasjoner.
Hva betyr det for virksomheten?
Virksomheten må vite hvilke opplysninger den behandler, hvorfor de behandles, hvor lenge de lagres, hvem de deles med og hvordan de sikres. Dette bør dokumenteres slik at virksomheten kan vise at den har kontroll.
GDPR gjør også personvern til en del av vanlig drift. Nye systemer, skjemaer, markedsføringstiltak og leverandører bør vurderes før opplysninger samles inn.
Les mer om personopplysninger, GDPR-prinsippene og retting og sletting.
