GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)


Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

”Börja med Datainspektionens webb, de har mycket bra material kring GDPR!” säger Torbjörn Andersson, informationssäkerhetskonsult, som just nu jobbar för högtryck för att stötta sina kunder som startat sina GDPR-projekt. ”Om man tar sig an att läsa hela förordningen så glöm inte beaktande teserna som tillhör varje artikel. Dessa är en motivering från lagstiftaren som kan ge bättre förståelse för lagen i sitt sammanhang” tipsar han.

Flera vägledningar och tolkningar har också kommit från EU:s arbetsgrupp i dataskyddsfrågor som kallar sig “Artikel 29-gruppen”. De har senaste månaderna givit ut stödjande dokument kring hur man ska tolka olika områden i GDPR, t ex dataskyddsombudets roll. Fler dokument är att vänta fram till maj 2018.

Vad förväntas man då göra? ”Du måste gå från [ictt-tweet-inline hashtags=”#gdpr”]ord till handling om din organisation tar dataskyddsfrågor på allvar[/ictt-tweet-inline]” säger Torbjörn. ”Våga anta utmaningen, ett GDPR-projekt visar sig ofta föra med sig många positiva mervärden. Informationsflöden synliggörs, verksamhetens behov av informations- och it-säkerhet blir tydligare och mer definierat.”
Många kunder Torbjörn träffar ställer ofta tekniska frågor och missar ibland att GDPR även handlar om verksamhet och processer.

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen:

  1. Inventera och säkra skydd för de personuppgifter du registrerat
  2. Säkerställ att du är tillräckligt transparent mot de registrerade
  3. Se över att dina samtycken är förenliga med GDPR
  4. Sätt upp process för hur du rapporterar dataskyddsincidenter till Datainspektionen inom 72 timmar
  5. Utbilda medarbetarna i hur man hanterar personuppgifter

Dokumentera arbetet!


Torbjörn Andersson, Jonas Jaani (19:50)

Torbjörn Andersson

Mer material / länkar

Torbjörn Andersson på LinkedIn

Enkla grunder i dataskydd (pdf från Datainspektionen)

Dataskyddreformen – Datainspektionen

EU förordningen

”Artikel 29 gruppen”

GDPR – förklarat enkelt (poddavsnitt)

PRENUMERERA – podcast Effekten
iPhone, Android, e-post

Jaksot(248)

Generativ AI. Johan Leidefors (# 210)

Generativ AI. Johan Leidefors (# 210)

Generativ AI och dess potential. Johan Leidefors, Experience Designer på Sogeti, diskuterar hur generativ AI kan förändra arbetsmiljön och vardagen, samt hur det kan användas för att skapa individuell...

12 Syys 202326min

MLOps – förvalta AI-modeller. Kim Berg (# 209)

MLOps – förvalta AI-modeller. Kim Berg (# 209)

Introduktion till MLOps – Machine Learning Operations. Hur du produktionssätter maskininlärningsmodeller inom AI. Kim Berg, lösningsarkitekt på Sogeti, berättar mer om hur man kan göra maskininlärning...

16 Elo 202324min

Kompetensutveckling och Digitalisering. Jonas Jaani (# 208)

Kompetensutveckling och Digitalisering. Jonas Jaani (# 208)

Skilling, reskilling, trainee och kunskapsdrivna organisationer. En diskussion om lärande, kompetensutveckling och digitalisering. Jonas Jaani med erfarenhet av traineeprogram inom konsultbolag. ”Ski...

31 Heinä 202322min

Spatial computing. Apple Vision Pro. Daniel Morgenstern (# 207)

Spatial computing. Apple Vision Pro. Daniel Morgenstern (# 207)

Daniel Morgenstern, verksamhetsarkitekt på Sogeti, i en podd om Apple Vision Pro, nästa steg i VR och XR-teknikens utveckling, dess användningsområden som inkluderar tex industriella tillämpningar och...

11 Heinä 202323min

Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Ett viktigt ämne som blir allt mer aktuellt i dagens digitala värld – Cyberangrepp. Vi har bjudit in Alexander Andersson, Principal Forensic Consultant på Truesec, för att ge oss en inblick i detta ko...

27 Kesä 202326min

E-sport är nu sport. Jens Pettersson (# 205)

E-sport är nu sport. Jens Pettersson (# 205)

Battle Royal, DOTA, Counter-Strike (CS) – du har säkert sett namnen eller spelat själv. Nu är e-sporten accepterad av Riksidrottsförbundet som en riktig sport. Detta förenklar när man bland annat arra...

12 Kesä 202323min

Digitalisering Bygg & anläggning. Joakim Brändström (# 204)

Digitalisering Bygg & anläggning. Joakim Brändström (# 204)

Digitaliseringens betydelse inom bygg & anläggning, logistik och transport. Joakim Brändström berättar om en branch som nu står inför stora utmaningar när det tex gäller att rapportera miljödata. Bran...

29 Touko 202324min

Förändringsledning med metoden ADKAR. Marcus Landin Larsson  (# 203)

Förändringsledning med metoden ADKAR. Marcus Landin Larsson  (# 203)

Förändringsledning är en process för att stödja människor i förändring, och det är där ADKAR-metoden kommer in i bilden. Marcus Landin Larsson, i vårt senaste poddavsnitt om hur ADKAR-metoden kan öka...

8 Touko 202327min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
ostan-asuntoja-podcast
hyva-paha-johtaminen
rss-rahamania
herrasmieshakkerit
rss-lahtijat
rahapuhetta
rss-tarkeista-asioista-2
rss-sami-miettinen-neuvottelija
rss-muutoksenanatomiaa-podcast
rss-rentotapaus
rss-doulapodi
rss-bisnesta-bebeja
rss-sisalto-kuntoon
kultaiset-hoitajat
rss-uppoava-vn-laiva
rss-bisneksen-pehmea-puoli