Epost markedsføring, Markedsføring, Starte eget, Webdesign

Hva betyr GDPR egentlig ?

GDPR betyr General Data Protection Regulation eller på godt norsk “Generall regulering av databeskyttelse”. Men det å vite hva ordet betyr forteller ikke så mye om hva det egentlig menes med denne reguleringen.

Men kort og konkret så gir GDPR deg som driver bedrift og samler på data over privatkunder, forpliktelser i forhold til de og gir enkeltpersoner bedre rettigheter og makt over sine data.

Dette gjelder:

  • alle norske bedrifter får nye forpliktelser
  • alle skal gi god informasjon om hvordan de behandler personopplysninger
  • alle skal vurdere risiko og personvernkonsekvenser
  • alle skal bygge personvern inn i nye løsninger
  • noen bedrifter vil få plikt til å opprette personvernombud
  • de nye reglene gjelder også virksomheter utenfor EU/EØS
  • alle som databehandlere som behandler persondata får nye plikter
  • alle skal følge bransjenorm som opparbeides i deres bransje eller nettverk
  • alle får nye krav til avvikshåndtering
  • alle må kunne oppfylle privatpersoners nye rettigheter som stort sett er som følger:
  1. Retten til å bli glemt
  2. Retten til å kreve begrensning
  3. Retten til dataportabilitet
  4. Retten til å motsette seg behandling
  5. Hva slags automatiske avgjørelser finnes
  6. Barns sikkerhet på nett

med andre ord – de nye reglene er veldig omfattende og alle bedrifter har plikt til å bli godt kjent med de.

Datatilsynet har nå lagd en veldig god og lett forståelig brosjyre på sine sider som tar deg gjennom de nye reglene steg for steg og gjør det lett for deg som driver bedrift, å sette deg inn i de nye reglene, men om det blir enkelt å følge og sette opp systemer for å håndtere de nye reglene vil jeg mene ikke er helt det samme. Det er antakelig komplekst for mange av dere som ikke er vant til å håndtere data, å sette dere inn i hva man egentlig mener med mye av det som sies og hvordan man skal gjøre for å få det til. Uansett, jeg anbefaler at du leser nøye gjennom Datatilsyntes brosjyre og deretter gjør deg opp en mening om du trenger hjelp til å følge det nye regelverket eller om du vil klare å stå på egne ben.

Uansett, det jeg mener konkret å være meningen med det nye regelverket er at man skal passe bedre på at personlige data ikke blir misbrukt, at personlige data ikke går avveie og at privatpersoner får bedre makt til å følge etter de som ikke tar sitt ansvar i å beskytte privatpersoner mot missbruk av deres data, som i slike tilfeller kan ofte lede til katastrofale konsekvenser som de aller fleste ikke har fantasi, ønske eller kapasitet til å få til.

Jeg synes det er flott at man har tatt et tak her. Jeg synes og at man bør ta steget enda lenger og lage et lignende regelverk som omfatter hvordan man f.eks snakker om privatpersoner og bedrifter i f.eks grupper på facebook eller andre offentlige steder hvor man ofte sprer rykter og usannheter eller noe enda verre.

Selv har jeg opprettet en facebook gruppe hvor jeg har lagd strenge regler om slikt og det er mitt håp at flere vil forstå hvor alvorlige konsekvenser det kan ha å missbruke data f.eks gjennom sosiale medier. Men nå har man begynt å skjønne alvoret og har begynt å ta tak i problemene. Kjempeflott.

Lykke til med å bli kjent med de nye reglene, men generelt vil jeg anbefale deg. Ikke ta vare på datainformasjon som potensielt kunne skade andre hvis de kom avveie. Lykke til !