Den allmänna dataskyddsförordningen
Europas centrala dataskyddslag och vad den kräver av de personer som hanterar personuppgifter varje dag.
GDPR har gällt i alla EU-länder sedan maj 2018. Den reglerar hur organisationer samlar in, använder, lagrar och skyddar personuppgifter, och den omfattar alla organisationer som hanterar uppgifter om personer i EU, oavsett var organisationen är baserad.
Vad förordningen anger
Den fastställer principer för laglig behandling, ger individer verkställbara rättigheter över sin egen information och ålägger organisationer en skyldighet att hålla dessa uppgifter säkra. Dessa rättigheter inkluderar åtkomst, rättelse, radering och invändning, och var och en skapar en skyldighet som organisationen måste kunna uppfylla.
Där efterlevnaden vanligtvis brister
De flesta fel är inte tekniska. De inträffar när någon delar data de inte borde ha, sparar register längre än nödvändigt eller inte känner igen en begäran från en person som utövar sina rättigheter. Kontrollerna kan vara sunda medan den dagliga hanteringen inte är det.
Varför det är en arbetskraftsfråga
Eftersom risken ligger i rutinmässiga beslut är medvetenhet i hela organisationen viktigare än djupet i ett enskilt team. Personalen behöver känna igen personuppgifter, hantera dem korrekt och veta när de ska eskalera.
Träna era team i detta
Våra kurser i GDPR och cyberförsvar täcker dataskydd tillsammans med NIS2 och DORA-motståndskraft.
