GDPR

Vad är GDPR?

GDPR, General Data Protection Regulation, på svenska Allmän Dataskyddsförordning, är EU:s dataskyddsförordning till skydd för personers grundläggande rättigheter och friheter kopplade till personuppgifter, särskilt deras skydd av personuppgifter, men även det fria flödet av personuppgifter inom EU.

Hur påverkas du av GDPR?

Som privatperson är det dina personuppgifter som skyddas. Som organisation ställs krav på hur verksamheten får behandla personuppgifter.

De 7 grundprinciperna (Artikel 5 GDPR):

Laglighet och öppenhet
Ändamålsbegränsning
Uppgiftsminimering
Korrekthet
Lagringsminimering
Integritet och konfidentialitet
Ansvarsskyldighet

Hur skiljer sig GDPR från det tidigare dataskyddsdirektivet?

Hårdare sanktioner/straff, ingen ”missbruksregel” för ostrukturerat material och fler rättigheter till individen. Direktivet införlivades i svensk lag i form av personuppgiftslagen (PuL). PuL var så kallad subsidiär till annan lagstiftning – om annan lagstiftning sa något om personuppgifter gällde den före PuL. Nu gäller dataskyddsförordningen (GDPR) alltid i första hand och måste specifikt hänvisa till vissa områden där medlemsstaterna får införa egna regler.