Vad är GDPR?
EU:s dataskyddsförordning. Reglerar hur företag får behandla personuppgifter. Bryt mot den och böterna landar i miljonklassen.
GDPR är EU:s stora dataskyddsförordning och står för General Data Protection Regulation. På svenska kallas den ibland dataskyddsförordningen. Enkelt sagt är det regelboken för hur företag och organisationer får samla in, spara och använda personuppgifter — alltså all information som går att koppla till en person, som namn, e-post, telefonnummer eller köphistorik.
Grundtanken är att uppgifterna tillhör personen, inte företaget. Du som företagare lånar dem, och då gäller vissa regler: du måste ha ett giltigt skäl att spara dem, du får bara samla in det du faktiskt behöver, och personen har rätt att få veta vad du har och att bli bortglömd. Tänk på det som att förvalta någon annans värdesaker — du måste vara varsam och kunna redogöra för vad du gör med dem.
GDPR gäller alla som hanterar personuppgifter om EU-medborgare, oavsett hur litet företaget är. Och böterna för att bryta mot den kan landa i miljonklassen.
Varför är GDPR viktigt för ditt företag?
Nästan alla företag hanterar personuppgifter — kundregister, nyhetsbrev, anställda. Följer du inte GDPR riskerar du både saftiga böter och en skadad tillit hos dina kunder.
Men rätt hanterat är GDPR också en konkurrensfördel. Kunder litar mer på företag som är tydliga och ansvarsfulla med deras data.
GDPR i praktiken
Ett svenskt gym som samlar in medlemmars namn, personnummer och träningsvanor måste enligt GDPR förklara varför de sparar uppgifterna, skydda dem mot läckor och kunna radera dem om en medlem ber om det.
På ZORC bygger vi webbplatser och system med dataskydd inbyggt från start, så att du följer GDPR utan att det blir krångligt i vardagen.
Vanliga frågor om GDPR
Vad betyder GDPR?
GDPR är EU:s dataskyddsförordning som reglerar hur företag får samla in, spara och använda personuppgifter. Förkortningen står för General Data Protection Regulation.
Vilka företag måste följa GDPR?
Alla företag och organisationer som hanterar personuppgifter om personer i EU måste följa GDPR, oavsett storlek. Det gäller alltså även små svenska företag.
Vad händer om man bryter mot GDPR?
Böterna kan bli mycket höga, i värsta fall miljonbelopp. Utöver det riskerar du skadat förtroende hos kunder och medarbetare.
Relaterade termer
Privacy by Design
Bygga in dataskydd från start istället för att fixa det sen. GDPR Art. 25 kräver det. Vi gör det automatiskt.
DPA
Data Processing Agreement (personuppgiftsbiträdesavtal). Krävs när någon annan behandlar personuppgifter åt dig — t.ex. molnleverantörer.
Consent Mode
Googles standard för hur du skickar samtycke till deras tjänster. Consent Mode v2 är obligatoriskt sedan mars 2024.
Schrems II
EU-dom från 2020 som slog ut Privacy Shield. Påverkar all dataöverföring till USA. Lös med SCC eller DPF.
DPF
EU-US Data Privacy Framework. Ersättaren till Privacy Shield. Tillåter datatransfer till certifierade amerikanska företag.
DPIA
Data Protection Impact Assessment. Konsekvensbedömning som krävs vid hög risk-behandling enligt GDPR Art. 35.