Dataskyddsförordningen (ofta kallat GDPR efter dess engelska förkortning) kommer att börja gälla 25 maj 2018 och ersätter Personuppgiftslagen (PUL). Dataskyddsförordningen reglerar hur behandling av personuppgifter* ska hanteras och kommer att beröra alla företag och organisationer som behandlar personuppgifter.
Dataskyddsförordningen innebär i korthet:
• Ni får inte samla in fler personuppgifter än nödvändigt.
• Ni får endast samla in data för i förväg bestämda ändamål.
• Data får inte sparas längre än nödvändigt.
• Data bör inte sparas på fler platser än nödvändigt, och så få som möjligt bör ha tillgång till dem.
• Data får inte lagras utanför EU-länder eller länder med motsvarande personskydd i lagstiftningen.
• Registrerade har rätt att få veta veta vad för data ni har sparat om dem.
• Registrerade har rätt att bli bortglömda.
• Dataintrång eller oavsiktlig förlust av personuppgifter måste rapporteras till Datainspektionen.
• Det måste finnas dokumentation för hur ni hanterar personuppgifter.
• Leverantörer som hanterar personuppgifter för er måste följa dataskyddsförordningen, och ni måste ha ett biträdesavtal med varje sådan leverantör.
• Ni bör utse någon som ansvarar för er personuppgiftsbehandling.
Ni kan också läsa checklistan från Datainspektionen om vad din organisation ska förbereda sig för.
* En personuppgift är all slags information som kan kopplas till en enskild individ till exempel namn, personnummer och telefonnummer. Även information som beskriver en person kan vara personuppgifter samt krypterade uppgifter och indirekta personuppgifter. Indirekta personuppgifter kan till exempel vara bilens registreringsnummer, IP-adress eller ett foto.