Sjekkliste for overholdelse av GDPR En trinn-for-trinn-veiledning for små og mellomstore bedrifter Den generelle databeskyttelsesforordningen (GDPR) har betydelig påvirket måten bedrifter samler inn, behandler og lagrer personopplysninger på. Små og mellomstore bedrifter (SMB) er ikke unntatt fra dette regelverket og må sørge for overholdelse av GDPR for å unngå potensielle bøter og straffer. Denne artikkelen tilbyr en trinn-for-trinn-veiledning for å hjelpe SMB-er med å navigere etter GDPR-overholdelse, og dekker viktige aspekter som datakartlegging, samtykkebehandling og rapportering av databrudd.
Forstå omfanget av GDPR Før du iverksetter noe, må SMB-er først finne ut om GDPR gjelder for deres organisasjon. GDPR dekker virksomheter som: Er etablert i Den europeiske union (EU) Tilby varer eller tjenester til enkeltpersoner i EU Overvåke oppførselen til enkeltpersoner i EU Hvis virksomheten din faller inn under noen av disse kategoriene, må du overholde GDPR.
Gjennomføre datakartlegging Datakartlegging er et avgjørende skritt for å forstå personopplysningene bedriften din samler inn, behandler og lagrer. Lag en oversikt over alle personlige data, inkludert: Datatypene som samles inn (f.eks. navn, e-postadresser, IP-adresser) Kilden til dataene (f.eks. kunder, ansatte, leverandører) Formålet med å behandle dataene Plasseringen av datalagring Eventuelle tredjeparter med tilgang til dataene
Gjennomgå juridiske grunnlag for databehandling I henhold til GDPR må virksomheter ha et gyldig juridisk grunnlag for å behandle personopplysninger. Gjennomgå databehandlingsaktivitetene dine og sørg for at du har et lovlig grunnlag, for eksempel: Samtykke fra den enkelte
Juridisk forpliktelse
Kontraktsmessig nødvendighet
Berettiget interesse
Source: https://www.debet.no/gdpr/sjekkliste-gdpr
90 50 10 80