banner
Bildet er ikke tilgjengelig
Siste nytt

Overhold GDPR-forskriften

Overhold GDPR-regelverket

Personvernforordningen, eller GDPR, trådte i kraft 25. mai 2018. Den ble hovedloven som regulerer hvordan selskaper behandler og beskytter personopplysninger til personer i EU. Alle selskaper som håndterer disse dataene må overholde GDPR-kravene.

Selskaper som ikke overholder dette kan bli utsatt for alvorlige straffer og bøter. GDPR gjelder i alle EU-land og har som mål å skape en mer ensartet standard for beskyttelse av person- og forbrukerdata.

Viktige GDPR-krav

Noen av de viktigste GDPR-kravene inkluderer:

  1. Innhenting av samtykke til databehandling der det er nødvendig
  2. Anonymisering av innsamlede data for å beskytte personvernet
  3. Rapportering av datainnbrudd på riktig måte
  4. Håndtering av grenseoverskridende dataoverføringer på en sikker måte
  5. Utnevnelse av en personvernombud der loven krever det

GDPR gjelder ikke bare for bedrifter med base i EU. Den gjelder også for firmaer utenfor EU dersom de tilbyr varer eller tjenester til EU-innbyggere eller overvåker deres atferd. Som et resultat av dette faller store internasjonale selskaper som Google og Facebook inn under dens virkeområde.

Hvorfor GDPR-samsvar er viktig

En av de mest profilerte tidlige GDPR-straffene involverte Google, som ble bøtelagt med rundt 44 millioner pund for måten de behandlet personopplysninger på. Saken startet da en fransk personvernrettighetsgruppe utfordret Googles juridiske grunnlag for å bruke personopplysninger i persontilpasning av annonser. Regulatoren samtykket og utstedte en rekordstor bot.

Likevel viser dette tallet bare en del av risikoen. GDPR tillater regulatorer å ilegge bøter på opptil 4 % av et selskaps årlige omsetning. Derfor bør ikke bedrifter behandle samsvar som en ettertanke.

Hva bedriften din bør innføre

For å beskytte virksomheten din, bør du sørge for at du har de riktige interne prosessene på plass. For eksempel bør du:

  • Utnevne og lære opp en personvernombud der det er hensiktsmessig
  • Spor dataene dine slik at du kan reagere riktig på sikkerhetsbrudd
  • Identifiser hvor du deler informasjon med andre organisasjoner
  • Kommuniser personverninformasjon tydelig
  • Svar raskt på forespørsler om emnetilgang
  • Be om uttrykkelig samtykke der det er nødvendig

Prosedyrene dine må også dekke individuelle rettigheter

I tillegg bør dataprosedyrene dine dekke viktige individuelle rettigheter, inkludert:

  • Rett til innsyn i data
  • Retten til å korrigere unøyaktige data
  • Retten til å slette
  • Rett til å motsette seg direkte markedsføring
  • Retten til dataportabilitet

Den behandlingsansvarlige i en organisasjon har ansvar for samsvar med GDPR. I praksis betyr det at organisasjonen ikke bare må overholde loven, men også vise at den overholder den.

Hvordan MobiWIPE® av MobiKode Kan hjelpe

Hvis bedriften din håndterer brukte mobiltelefoner, er en klar GDPR-risiko at gamle brukerdata blir liggende igjen på disse enhetene. En tilbakestilling til fabrikkinnstillinger alene er ikke nokI stedet må du sørge for at ingen kan gjenopprette personlige data fra håndsettet.

MobiWIPE® av MobiKode er vårt verktøy for sletting av mobildata. Det gir sertifiseringer for sletting, som oppretter et fullstendig revisjonsspor og hjelper bedriften din med å demonstrere samsvar med GDPR. Disse manipulasjonssikre rapportene viser de praktiske trinnene bedriften din har tatt for å beskytte personopplysninger.

I tillegg Hiscox forsikring dekker sletting utført med MobiWIPE®For å finne ut mer om MobiWIPE®, kontakt MobiKode teamet på 02031 502529.

Copyright © 2024 · Med enerett · MobiKode