GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)


Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

”Börja med Datainspektionens webb, de har mycket bra material kring GDPR!” säger Torbjörn Andersson, informationssäkerhetskonsult, som just nu jobbar för högtryck för att stötta sina kunder som startat sina GDPR-projekt. ”Om man tar sig an att läsa hela förordningen så glöm inte beaktande teserna som tillhör varje artikel. Dessa är en motivering från lagstiftaren som kan ge bättre förståelse för lagen i sitt sammanhang” tipsar han.

Flera vägledningar och tolkningar har också kommit från EU:s arbetsgrupp i dataskyddsfrågor som kallar sig “Artikel 29-gruppen”. De har senaste månaderna givit ut stödjande dokument kring hur man ska tolka olika områden i GDPR, t ex dataskyddsombudets roll. Fler dokument är att vänta fram till maj 2018.

Vad förväntas man då göra? ”Du måste gå från [ictt-tweet-inline hashtags=”#gdpr”]ord till handling om din organisation tar dataskyddsfrågor på allvar[/ictt-tweet-inline]” säger Torbjörn. ”Våga anta utmaningen, ett GDPR-projekt visar sig ofta föra med sig många positiva mervärden. Informationsflöden synliggörs, verksamhetens behov av informations- och it-säkerhet blir tydligare och mer definierat.”
Många kunder Torbjörn träffar ställer ofta tekniska frågor och missar ibland att GDPR även handlar om verksamhet och processer.

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen:

  1. Inventera och säkra skydd för de personuppgifter du registrerat
  2. Säkerställ att du är tillräckligt transparent mot de registrerade
  3. Se över att dina samtycken är förenliga med GDPR
  4. Sätt upp process för hur du rapporterar dataskyddsincidenter till Datainspektionen inom 72 timmar
  5. Utbilda medarbetarna i hur man hanterar personuppgifter

Dokumentera arbetet!


Torbjörn Andersson, Jonas Jaani (19:50)

Torbjörn Andersson

Mer material / länkar

Torbjörn Andersson på LinkedIn

Enkla grunder i dataskydd (pdf från Datainspektionen)

Dataskyddreformen – Datainspektionen

EU förordningen

”Artikel 29 gruppen”

GDPR – förklarat enkelt (poddavsnitt)

PRENUMERERA – podcast Effekten
iPhone, Android, e-post

Jaksot(248)

Digitalisering – nästa steg (avsnitt 8)

Digitalisering – nästa steg (avsnitt 8)

Alla pratar om digitalisering – men är vi inte digitala redan idag? Vi har länge kommunicerat digitalt och vi är på väg mot det kontaktlösa samhället. Netflix, Spotify, Uber, Air BnB är vardag på frit...

16 Joulu 201618min

AR, VR och verkligheten (avsnitt 7)

AR, VR och verkligheten (avsnitt 7)

Vad är egentligen virtual och augmented reality? Hur kan jag utnyttja det i min digitalisering? Är tekniken mogen? Fredrik Jonsson, med tjugo års erfarenhet inom spelindustrin och flera års labbande m...

6 Joulu 201629min

Tre nyanser av SharePoint (avsnitt 6)

Tre nyanser av SharePoint (avsnitt 6)

John Frankolin. SharePoint ur tre perspektiv: projektledning, utveckling och användarperspektiv: Vad är SharePoint? Hur används det? Styrkor och svagheter. Hur lyckas man med ett SharePoint-projekt? ...

26 Marras 201620min

Digitalisering – What’s in it for me? (avsnitt 5)

Digitalisering – What’s in it for me? (avsnitt 5)

Digitalisering, den moderna tekniken med ettor och nollor, är bara ett medium. För Jan som är expert inom gamification handlar det om att ändra beteenden. Digital transformation är när man genomlyser ...

13 Marras 201621min

Intern kommunikation – mer än bara intranät (avsnitt 4)

Intern kommunikation – mer än bara intranät (avsnitt 4)

Varför är internkommunikationen ofta dålig? Kan kommunikationsavdelningen göra mer för vad och hur vi kommunicerar? Kan digitalt stöd förbättra den interna kommunikation? Vad är viktigt för organisati...

5 Marras 201626min

Lyckas med digitala projekt (avsnitt 3)

Lyckas med digitala projekt (avsnitt 3)

Ett projekt har en början, ett slut och ett problem. Enkelt. Det intressanta med digitala projekt är att de har ett eget problem: man börjar med att köpa en lösning i ett verktyg. Men är det så lyckat...

3 Marras 201620min

Klassa din information. Om informationssäkerhet (avsnitt 2)

Klassa din information. Om informationssäkerhet (avsnitt 2)

Vad är information och vad är säkerhet? Vilket värde har din information – och hur skyddar du den? Hur minskar man riskexponeringen? Vad händer när du använder molnet, vad händer när du delar informat...

3 Marras 201620min

UX – användarnas ambassadör (avsnitt 1)

UX – användarnas ambassadör (avsnitt 1)

Joakim Linhardt. Vad är UX? Två användbarhetsexperter beskriver hur de gör allt från kravställning till visuell design. Vad är det som gör Apple till en framgångssaga? Känslan! Det är känslor som styr...

2 Marras 201620min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
herrasmieshakkerit
rss-rahamania
ostan-asuntoja-podcast
rahapuhetta
rss-doulapodi
rss-sami-miettinen-neuvottelija
juristipodi
rss-lahtijat
rss-paasipodi
rss-sisalto-kuntoon
pomojen-suusta
yrittaja
rss-muutoksenanatomiaa-podcast
rss-uppoava-vn-laiva
rss-bisnesta-bebeja
rss-tarkeista-asioista-2