Når ble GDPR vedtatt?
GDPR ble vedtatt i EU i april 2016. Forordningen trådte i kraft i EU 24. mai 2016 og begynte å gjelde i medlemslandene fra 25. mai 2018. I Norge ble reglene gjennomført gjennom den nye personopplysningsloven, som trådte i kraft 20. juli 2018.
Det betyr at norske virksomheter har måttet forholde seg til GDPR siden 2018 når de behandler personopplysninger om kunder, ansatte, brukere, medlemmer eller andre personer.
Hvorfor var det en overgangsperiode?
Perioden mellom vedtakelsen i 2016 og anvendelsen i 2018 ga virksomheter tid til å kartlegge personopplysninger, oppdatere rutiner, inngå databehandleravtaler og forbedre informasjonssikkerheten.
For mange bedrifter var dette første gang personvernarbeidet måtte dokumenteres systematisk. Kravet handler ikke bare om å følge reglene, men også om å kunne vise hvordan virksomheten følger dem.
Gjelder GDPR fortsatt?
Ja. GDPR er fortsatt det sentrale regelverket for behandling av personopplysninger i Norge og resten av EU/EØS. Reglene er relevante for både små og store virksomheter, særlig når de samler inn, lagrer, bruker eller deler opplysninger om personer.
For en praktisk oversikt kan du lese mer om hva GDPR betyr i praksis, hvem som omfattes av GDPR og hvor GDPR gjelder.
