Vad är egentligen GDPR och vad innebär det för min hemsida?
Vi går igenom vad den nya dataskyddsförordningen GDPR är för något och vad du behöver veta för att vara säker på att din hemsida uppfyller alla kraven.
Vad är GDPR?
GDPR är EU:s nya dataskyddsförordning och står för General Data Protection Regulation och trädde i kraft den 25:e maj 2018.
GDPR innebär bland annat hårdare krav på hantering av personuppgifter och gäller för alla organisationer som sparar eller på något sätt hanterar personlig och känslig information om sina anställda eller kunder.
GDPR gäller för hela EU och har till syftet att skapa en enhetlig och likvärdig nivå för skyddet av personuppgifter inom EU.
Mycket av GDPR liknar de regler som tidigare fanns i personuppgiftslagen i Sverige.
Checklista
Det här behöver företag göra för att uppfylla den nya dataskyddsförordningen GDPR:
- Samla in och hantera personuppgifter endast om det är tillåtet.
- Informera de personer vars uppgifter du samlar in. Det kan vara uppgifter om exempelvis kunder, leverantörer och anställda.
- Bestäm i förväg vad personuppgifterna ska användas till och använd inte uppgifterna för något annat syfte.
- Samla inte in fler personuppgifter än vad som behövs. Samla aldrig in personuppgifter ”därför att det kan vara bra att ha”.
- Se till att personuppgifterna är korrekta och uppdaterade.
- Radera personuppgifter som inte längre behövs.
- Skydda uppgifterna från otillåten användning och obehörig åtkomst.
- Dokumentera hur du har tänkt i din hantering av personuppgifter. Detta gör du genom att skriva en dataskyddspolicy som beskriver vad företaget vill och tänker göra gällande behandling av personuppgifter.
- Utse en person som ansvarar för företagets behandling av personuppgifter och låt honom/henne läsa på om vilka regler som gäller.
Frågor och svar om GDPR för företagare
Vad innebär GDPR för företagets hemsida?
Vad innebär detta rent konkret för ditt företags hemsida? Vi listar några saker som du behöver för att följa GDPR:
GDPR policy-dokument
För att klara EU:s krav behöver du ha en formulerad GDPR policy på din hemsida som förklarar vad för personuppgifter du samlar in, hur och varför.
Cookie-banner
En cookie banner på startsidan så att besökaren kan godkänna att du använder cookies för att spåra deras beteende via t.ex. Google Analytics.
Checkboxar
Checkboxar på dina formulär för att få tillåtelse att hantera och spara personuppgifterna på din server när man fyller i ett formulär på din hemsida.
SSL-certifikat
Med GDPR finns det krav om att känslig data ska krypteras, det vill säga att den görs säker under transportsträckan mellan avsändare och mottagare.
För din hemsida innebär detta att din hemsida behöver använda sig av ett SSL-certifikat. Du kan enkelt kolla ifall din hemsida använder ett sådant genom att titta på webbadressen i din webbläsare när du besöker ditt företags hemsida.
Om du ser ”https” (notera s:et) så betyder detta att din webbtrafik är krypterad.
Läs mer om GDPR
Du kan läsa mer om GDPR på:
Datainspektionens informationssida om GDPR
Verksamt.se GDPR-guide för företag