19-09-2017
EU's nye persondataforordning træder i kraft den 25. maj 2018. Men selvom der er længe til, så skal jeres virksomhed allerede nu i gang med at forberede jer, så I er klar, når den træder i kraft.
Helt grundlæggende så er tanken med persondataforordningen (GDPR-forordningen), at vi som forbrugere har nogle rettigheder til, hvordan vores data indsamles, behandles osv. Vi får kontrol over det, og så er det med til at sikre, at de data vi giver til en virksomhed er beskyttede, og bliver behandlet med respekt. Derudover sikrer den også, at der er konsistente regler for alle i EU.
Hvis I ligger inde med persondata, så er I omfattet af loven, og som virksomhed skal I have det fulde overblik over dataflowet i jeres virksomhed. Der er ikke den store forskel i, hvilke data I, som virksomhed, må indsamle før eller efter – den store ændring ligger i, hvordan I opbevarer disse data, samt dokumentationen for hvordan disse data er indsamlet.
I skal altså vide helt præcist, hvad der sker med jeres data, og hvor de bliver opbevaret – hvis I ikke har det, og datatilsynet kommer på besøg, så kan det blive meget dyrt.
Datatilsynet kan kræve dokumentation for, hvordan I opbevarer data, og kan I ikke give dem det, kan I få en bøde. Bøden kan være på op til 20.000.000 euro eller fire procent af virksomhedens globale årlige omsætning, hvis det er et højere tal.
Derudover er der øget krav om, hvilke oplysninger I skal give de dataregistrerede. Nu skal I bl.a. oplyse de registrerede om behandlingsgrundlaget, muligheden for at klage og hvor længe oplysningerne behandles.
|