GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)


Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man?

”Börja med Datainspektionens webb, de har mycket bra material kring GDPR!” säger Torbjörn Andersson, informationssäkerhetskonsult, som just nu jobbar för högtryck för att stötta sina kunder som startat sina GDPR-projekt. ”Om man tar sig an att läsa hela förordningen så glöm inte beaktande teserna som tillhör varje artikel. Dessa är en motivering från lagstiftaren som kan ge bättre förståelse för lagen i sitt sammanhang” tipsar han.

Flera vägledningar och tolkningar har också kommit från EU:s arbetsgrupp i dataskyddsfrågor som kallar sig “Artikel 29-gruppen”. De har senaste månaderna givit ut stödjande dokument kring hur man ska tolka olika områden i GDPR, t ex dataskyddsombudets roll. Fler dokument är att vänta fram till maj 2018.

Vad förväntas man då göra? ”Du måste gå från [ictt-tweet-inline hashtags=”#gdpr”]ord till handling om din organisation tar dataskyddsfrågor på allvar[/ictt-tweet-inline]” säger Torbjörn. ”Våga anta utmaningen, ett GDPR-projekt visar sig ofta föra med sig många positiva mervärden. Informationsflöden synliggörs, verksamhetens behov av informations- och it-säkerhet blir tydligare och mer definierat.”
Många kunder Torbjörn träffar ställer ofta tekniska frågor och missar ibland att GDPR även handlar om verksamhet och processer.

Torbjörns åtgärdslista visar att detta inte är ännu ett it-projekt, utan involverar hela organisationen:

  1. Inventera och säkra skydd för de personuppgifter du registrerat
  2. Säkerställ att du är tillräckligt transparent mot de registrerade
  3. Se över att dina samtycken är förenliga med GDPR
  4. Sätt upp process för hur du rapporterar dataskyddsincidenter till Datainspektionen inom 72 timmar
  5. Utbilda medarbetarna i hur man hanterar personuppgifter

Dokumentera arbetet!


Torbjörn Andersson, Jonas Jaani (19:50)

Torbjörn Andersson

Mer material / länkar

Torbjörn Andersson på LinkedIn

Enkla grunder i dataskydd (pdf från Datainspektionen)

Dataskyddreformen – Datainspektionen

EU förordningen

”Artikel 29 gruppen”

GDPR – förklarat enkelt (poddavsnitt)

PRENUMERERA – podcast Effekten
iPhone, Android, e-post

Episoder(246)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Känns det som att era IT-projekt ständigt kämpar i motvind, eller att förändringsinitiativ sällan landar som tänkt? Jonas Jaani gästas av Klas Fjärstedt som lanserar en tankeväckande metafor: se din...

29 Mai 202525min

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

Effekten gästas av Niklas Silfverström från Klang för att prata med Jonas om AI-utvecklingen i Sverige. Niklas ser att AI mognar, men Sverige har utmaningar. Många AI-modeller fungerar sämre på svensk...

30 Apr 202521min

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI och e-handel: Hur assistenter och agenter formar framtidens shopping. E-handeln genomgår en snabb förändring, där AI-assistenter och AI-agenter blir allt mer framträdande. I detta avsnitt av podcas...

11 Mar 202525min

Software first. En företagsstrategi. Samuel Skott (# 229)

Software first. En företagsstrategi. Samuel Skott (# 229)

I detta avsnittet av podcasten Effekten samtalar Jonas Jaani med Samuel Skott om konceptet ”Software First” och dess betydelse för dagens och framtidens företag. Digitalisering är inte längre en sidov...

16 Feb 202519min

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser en av de mest kritiska faktorerna för företagens framgång. I vårt podcastavsnitt, ”Hantering av data och databaser,” utforskar vi detta ämne i detalj och ger insikter i...

19 Jan 202522min

Smart manufacturing. Marcus Norrgren (# 227)

Smart manufacturing. Marcus Norrgren (# 227)

I detta avsnitt av Effekten – Digitaliseringens podcast möter vi Marcus Norrgren från Sogeti för att prata om hur smart manufacturing förändrar industrin i grunden. Genom att använda data från fabrike...

22 Des 202426min

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Att integrera säkerhet i utvecklingsprocessen genom DevSecOps, med fokus på utbildning, verktyg för sårbarhetsanalys, och förbättrat samarbete mellan säkerhets- och utvecklingsteam. Erik Hjalmarsson, ...

24 Nov 202420min

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

Den nya europeiska tillgänglighetslagen träder i kraft i juni 2025. Det kommer innebära konsekvenser för digitala produkter och tjänster. Introduktion av den nya lagen Tobias Kheir-Buchmann, tillgängl...

18 Okt 202423h 37min

Populært innen Business og økonomi

lydartikler-fra-aftenposten
stopp-verden
dine-penger-pengeradet
e24-podden
rss-penger-polser-og-politikk
rss-borsmorgen-okonominyhetene
utbytte
pengesnakk
pengepodden-2
finansredaksjonen
livet-pa-veien-med-jan-erik-larssen
tid-er-penger-en-podcast-med-peter-warren
morgenkaffen-med-finansavisen
rss-sunn-okonomi
okonomiamatorene
lederpodden
rss-markedspuls-2
rss-andelige-tanker-med-camillo
rss-fa-makro
rss-investering-gjort-enkelt