GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)


Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

”Börja med Datainspektionens webb, de har mycket bra material kring GDPR!” säger Torbjörn Andersson, informationssäkerhetskonsult, som just nu jobbar för högtryck för att stötta sina kunder som startat sina GDPR-projekt. ”Om man tar sig an att läsa hela förordningen så glöm inte beaktande teserna som tillhör varje artikel. Dessa är en motivering från lagstiftaren som kan ge bättre förståelse för lagen i sitt sammanhang” tipsar han.

Flera vägledningar och tolkningar har också kommit från EU:s arbetsgrupp i dataskyddsfrågor som kallar sig “Artikel 29-gruppen”. De har senaste månaderna givit ut stödjande dokument kring hur man ska tolka olika områden i GDPR, t ex dataskyddsombudets roll. Fler dokument är att vänta fram till maj 2018.

Vad förväntas man då göra? ”Du måste gå från [ictt-tweet-inline hashtags=”#gdpr”]ord till handling om din organisation tar dataskyddsfrågor på allvar[/ictt-tweet-inline]” säger Torbjörn. ”Våga anta utmaningen, ett GDPR-projekt visar sig ofta föra med sig många positiva mervärden. Informationsflöden synliggörs, verksamhetens behov av informations- och it-säkerhet blir tydligare och mer definierat.”
Många kunder Torbjörn träffar ställer ofta tekniska frågor och missar ibland att GDPR även handlar om verksamhet och processer.

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen:

  1. Inventera och säkra skydd för de personuppgifter du registrerat
  2. Säkerställ att du är tillräckligt transparent mot de registrerade
  3. Se över att dina samtycken är förenliga med GDPR
  4. Sätt upp process för hur du rapporterar dataskyddsincidenter till Datainspektionen inom 72 timmar
  5. Utbilda medarbetarna i hur man hanterar personuppgifter

Dokumentera arbetet!


Torbjörn Andersson, Jonas Jaani (19:50)

Torbjörn Andersson

Mer material / länkar

Torbjörn Andersson på LinkedIn

Enkla grunder i dataskydd (pdf från Datainspektionen)

Dataskyddreformen – Datainspektionen

EU förordningen

”Artikel 29 gruppen”

GDPR – förklarat enkelt (poddavsnitt)

PRENUMERERA – podcast Effekten
iPhone, Android, e-post

Jaksot(247)

Tredjepartskakor. Johan Lidén, Björn Bigander (# 201)

Tredjepartskakor. Johan Lidén, Björn Bigander (# 201)

Tredjepartskakor (eng. Cookies) har länge varit en kontroversiell fråga inom digital marknadsföring. Dessa kakor används för att samla in data om användarnas beteenden och preferenser över olika webbp...

10 Huhti 202323min

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Podden Effekten firar 200 avsnitt som upplysare i svenska samhället! Vi har frågat våra experter som deltagit i tidigare avsnitt. Vad har hänt och vad har inte hänt under de sju år vi varit aktiva – o...

28 Maalis 202328min

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

Joakim Wahlqvist från Sogeti gästar oss och pratar om GPT-4, uppföljaren till GPT-3. I avsnittet diskuterar de möjligheterna som nu finns med text, bilder och mer exakta svar. Vad kommer detta innebä...

15 Maalis 202331min

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisering har varit en pågående process inom tillverkande industri i flera decennier. Per Bay, Product Lead på Comso Consult, pratar om hur digitaliseringen har förändrat industrin och hur företa...

1 Maalis 202323min

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design Sprint är verkligen het just nu och används allt oftare som startskott för digitaliseringar. Så vad är det egentligen? Jo, det är en metod som gör det möjligt att på kort tid ta fram lösningar ...

19 Helmi 202323min

AI och säkerhet. Torbjörn Andersson (# 196)

AI och säkerhet. Torbjörn Andersson (# 196)

AI kan användas för att effektivisera säkerhetsarbete genom att identifiera misstänkta beteenden och förutsäga vad som kan hända nästa steg. Torbjörn Andersson, CISO på Medius, om att detta kan göra d...

30 Tammi 202321min

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Marcus Landin Larsson, mentor och Business area manager på Retune AB, om omvänt mentorskap, om att äldre lär sig av yngre. Digitaliseringen är en viktig del av detta, det handlar om att utbilda, förän...

15 Tammi 202327min

TEMA: AI, Innovation och Cyberattack ( # 194)

TEMA: AI, Innovation och Cyberattack ( # 194)

Året 2022 var ett år som förändrade världen på många sätt. I dessa mest avlyssnade avsnitten får du en inblick i hur vi har påverkats av artificiell intelligens (AI) och hur innovation har spelat en v...

30 Joulu 20221h 38min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
rss-rahamania
herrasmieshakkerit
ostan-asuntoja-podcast
rss-20-30-40-podcast
rahapuhetta
rss-seuraava-potilas
rss-inderes-femme
rss-myynnilla-on-asiaa-kert-kenner
rss-lahtijat
rss-paasipodi
rss-strategian-seurassa
rss-porssipuhetta
rss-startup-ministerio
rss-bisnesta-bebeja
rss-sisalto-kuntoon
rss-vaikuttavan-opettajan-vierella