Hvorfor har vi GDPR?
GDPR finnes for å beskytte personopplysninger og gi enkeltpersoner mer kontroll over hvordan opplysninger samles inn, brukes, lagres og deles. Regelverket gir også virksomheter tydeligere plikter og et felles rammeverk for personvern i Europa.
I en digital hverdag behandles personopplysninger hele tiden. Uten klare regler ville det være vanskeligere å vite hvem som bruker opplysningene, hvorfor de brukes og hvordan de er beskyttet.
GDPR skal styrke personvernet
Personvern handler om mer enn hemmelighold. Det handler om kontroll, åpenhet og trygg behandling av opplysninger som kan knyttes til enkeltpersoner. GDPR gir personer rettigheter og virksomheter ansvar.
For virksomheter betyr det blant annet at behandling av personopplysninger må være lovlig, rettferdig, åpen, formålsbestemt og sikker.
Reglene gir personer rettigheter
GDPR gir registrerte personer flere praktiske rettigheter. De kan blant annet ha rett til informasjon, innsyn, retting, sletting, begrensning og protest mot visse behandlinger.
Dette gjør det viktig at virksomheter vet hvilke opplysninger de behandler og kan svare på henvendelser på en ryddig måte.
Virksomheter må kunne vise kontroll
En sentral del av GDPR er ansvarlighet. Virksomheten må ikke bare følge reglene, men også kunne dokumentere hvordan reglene følges. Det kan innebære protokoll over behandlingsaktiviteter, rutiner, vurderinger, databehandleravtaler og sikkerhetstiltak.
Dette er grunnen til at GDPR-dokumentasjon er så viktig, også for små bedrifter.
GDPR handler også om tillit
Kunder, ansatte og samarbeidspartnere forventer at virksomheter behandler personopplysninger på en trygg måte. Gode personvernrutiner kan derfor gi bedre tillit, færre feil og mindre risiko.
For mange bedrifter er GDPR ikke bare et juridisk krav, men en del av god internkontroll og profesjonell drift.
Hvor bør en liten bedrift starte?
- finn ut hvilke personopplysninger virksomheten behandler
- avklar formål og behandlingsgrunnlag
- lag rutiner for innsyn, retting og sletting
- sørg for gode databehandleravtaler
- begrens tilgang og lagringstid
- bruk en praktisk GDPR-sjekkliste
Kort oppsummert
Vi har GDPR for å beskytte mennesker i møte med virksomheter som behandler personopplysninger. Regelverket gjør ansvaret tydeligere og gir både personer og virksomheter bedre rammer for trygg databruk.
