Baner
Bilden är inte tillgänglig
Senaste nytt

Följ GDPR-föreskrifterna

Följ GDPR-reglerna

Den allmänna dataskyddsförordningen, eller GDPR, trädde i kraft den 25 maj 2018. Den blev den huvudsakliga lagen som styr hur företag behandlar och skyddar personuppgifter för personer i EU. Alla företag som hanterar dessa uppgifter måste följa GDPR-kraven.

Företag som inte följer reglerna kan få allvarliga påföljder och böter. GDPR gäller i alla EU-länder och syftar till att skapa en mer enhetlig skyddsstandard för personuppgifter och konsumentuppgifter.

Viktiga GDPR-krav

Några av de viktigaste GDPR-kraven inkluderar:

  1. Inhämtning av samtycke för databehandling där det krävs
  2. Anonymisera insamlad data för att skydda integriteten
  3. Rapportera dataintrång korrekt
  4. Hantera gränsöverskridande dataöverföringar på ett säkert sätt
  5. Utse ett dataskyddsombud där lagen kräver det

GDPR gäller inte bara företag baserade i EU. Den gäller även företag utanför EU om de erbjuder varor eller tjänster till EU-invånare eller övervakar deras beteende. Som ett resultat av detta faller stora internationella företag som Google och Facebook inom dess tillämpningsområde.

Varför GDPR-efterlevnad är viktigt

En av de mest uppmärksammade tidiga GDPR-påföljderna gällde Google, som bötfälldes med cirka 44 miljoner pund för hur de behandlade personuppgifter. Fallet började när en fransk integritetsrättsgrupp ifrågasatte Googles rättsliga grund för att använda personuppgifter i annonsanpassning. Tillsynsmyndigheten gick med på det och utfärdade en rekordstor bötesavgift.

Ändå visar den siffran bara en del av risken. GDPR tillåter tillsynsmyndigheter att utfärda böter på upp till 4 % av ett företags årsomsättning. Därför bör företag inte behandla efterlevnad som en eftertanke.

Vad ditt företag bör införa

För att skydda din verksamhet bör du se till att du har rätt interna processer på plats. Du bör till exempel:

  • Utse och utbilda ett dataskyddsombud där så är lämpligt
  • Spåra dina data så att du kan reagera korrekt på intrång
  • Identifiera var ni delar information med andra organisationer
  • Kommunicera integritetsinformation tydligt
  • Svara snabbt på begäranden om tillgång till ämnet
  • Be om uttryckligt samtycke där det krävs

Era rutiner måste även omfatta individuella rättigheter

Dessutom bör era databehandlingsrutiner omfatta viktiga individuella rättigheter, inklusive:

  • Rätten att få tillgång till data
  • Rätten att korrigera felaktiga uppgifter
  • Rätten att radera
  • Rätt att invända mot direktmarknadsföring
  • Rätten till dataöverförbarhet

Den personuppgiftsansvarige i en organisation har ansvaret för att GDPR-förordningen efterlevs. I praktiken innebär det att organisationen inte bara måste följa lagen utan också visa att den följer den.

Hur MobiTORKA® av MobiKoda Kan hjälpa

Om ditt företag hanterar begagnade mobiltelefoner är en tydlig GDPR-risk att gammal användardata finns kvar på dessa enheter. En fabriksåterställning ensam räcker inte . Istället måste du se till att ingen kan återställa personuppgifter från telefonen.

Mobi WIPE ® av Mobi Code är vårt verktyg för radering av mobildata. Det tillhandahåller certifieringar för radering, vilket skapar en fullständig revisionslogg och hjälper ditt företag att visa efterlevnad av GDPR. Dessa manipulationssäkra rapporter visar de praktiska åtgärder ditt företag har vidtagit för att skydda personuppgifter.

Dessutom täcker Hiscox försäkring radering som utförs med Mobi WIPE® . För att få veta mer om Mobi WIPE® , kontakta Mobi Code- teamet på 02031 502529.

Upphovsrätt © 2024 · Alla rättigheter förbehållna · Mobi -kod