Hva står forkortelsen GDPR for?
GDPR står for General Data Protection Regulation. På norsk omtales regelverket vanligvis som personvernforordningen. Det er EUs personvernregelverk som også gjelder i Norge gjennom personopplysningsloven.
Formålet er å gi enkeltpersoner bedre kontroll over egne personopplysninger, og å stille tydelige krav til virksomheter som samler inn, bruker, lagrer eller deler slike opplysninger.
Hva betyr GDPR i praksis?
For en bedrift betyr GDPR at personopplysninger må behandles lovlig, rettferdig og åpent. Virksomheten må vite hvilke opplysninger som behandles, hvorfor de behandles, hvilket rettslig grunnlag som brukes, hvem som får tilgang og hvor lenge opplysningene lagres.
GDPR gjelder ikke bare store selskaper. Også små bedrifter, nettbutikker, foreninger og arbeidsgivere kan behandle personopplysninger når de har kunder, ansatte, medlemmer, nyhetsbrev, kontaktskjemaer eller analyseverktøy.
Hvorfor er forkortelsen viktig?
Forkortelsen brukes ofte som en samlebetegnelse på hele personvernarbeidet. Det kan handle om behandling av personopplysninger, samtykke, informasjonssikkerhet, databehandleravtaler, personvernerklæring og rettigheter som innsyn, retting og sletting.
Det viktigste er ikke å huske forkortelsen, men å forstå at GDPR krever orden, dokumentasjon og praktiske rutiner. En virksomhet bør kunne forklare hva den gjør med personopplysninger og vise at behandlingen er nødvendig og forsvarlig.
GDPR og norske virksomheter
I Norge håndheves personvernregelverket av Datatilsynet. Norske virksomheter bør derfor behandle GDPR som en del av vanlig drift, ikke som et engangsprosjekt. Nye systemer, leverandører og skjemaer bør vurderes før personopplysninger samles inn.
Les også om hva GDPR betyr og hvordan virksomheten kan lage en tydelig personvernerklæring.
