Hvem omfattes av GDPR?
GDPR omfatter virksomheter, organisasjoner og offentlige organer som behandler personopplysninger. Reglene gjelder ikke bare store selskaper. Også små bedrifter, enkeltpersonforetak, foreninger og nettbutikker kan være omfattet.
Det avgjørende er om virksomheten samler inn, bruker, lagrer, deler eller sletter opplysninger som kan knyttes til en fysisk person.
Eksempler på virksomheter som omfattes
- bedrifter med kunder, leverandører eller ansatte
- nettbutikker og tjenesteleverandører
- foreninger med medlemslister
- arbeidsgivere som behandler ansattdata
- offentlige virksomheter
- virksomheter som bruker nettskjema, nyhetsbrev eller analyseverktøy
Hva med privatpersoner?
Rent private og personlige aktiviteter faller som hovedregel utenfor GDPR. Driver du derimot en virksomhet, organisasjon, blogg, nettbutikk eller tjeneste der du behandler andres personopplysninger, kan reglene gjelde.
Rollene er viktige
Virksomheten kan være behandlingsansvarlig, databehandler eller begge deler i ulike situasjoner. Den behandlingsansvarlige bestemmer formål og midler, mens databehandleren behandler opplysninger på vegne av andre.
Les mer om dataansvarlig/behandlingsansvarlig, databehandleravtaler og hvor GDPR gjelder.
