Investor's wiki

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR)

Vad Àr den allmÀnna dataskyddsförordningen (GDPR)?

Den allmÀnna dataskyddsförordningen (GDPR) Àr ett rÀttsligt ramverk som anger riktlinjer för insamling och behandling av personuppgifter frÄn individer som bor i Europeiska unionen (EU). Eftersom förordningen gÀller oavsett var webbplatser Àr baserade, mÄste den beaktas av alla webbplatser som lockar europeiska besökare, Àven om de inte specifikt marknadsför varor eller tjÀnster till EU-invÄnare.

GDPR krÀver att EU-besökare ska lÀmnas ut ett antal uppgifter. Webbplatsen mÄste ocksÄ vidta ÄtgÀrder för att underlÀtta sÄdana EU-konsumentrÀttigheter som ett snabbt meddelande i hÀndelse av intrÄng i personuppgifter. Förordningen antogs i april 2016 och trÀdde i full effekt i maj 2018, efter en tvÄÄrig övergÄngsperiod.

KundtjÀnstkrav i GDPR

Enligt reglerna mĂ„ste besökare underrĂ€ttas om data som webbplatsen samlar in frĂ„n dem och uttryckligen samtycka till den informationsinsamlingen, genom att klicka pĂ„ en Agree-knapp eller annan Ă„tgĂ€rd.ï»ż( Detta krav förklarar till stor del den allestĂ€des nĂ€rvarande förekomsten av avslöjanden om att webbplatser samlar in "cookies" "—smĂ„ filer som innehĂ„ller personlig information som webbplatsinstĂ€llningar och instĂ€llningar.)

Webbplatser mÄste ocksÄ meddela besökare i god tid om nÄgon av deras personuppgifter som finns pÄ webbplatsen bryter mot dessa EU-krav kan vara strÀngare Àn de som krÀvs i den jurisdiktion dÀr webbplatsen Àr belÀgen.

Det krÀvs ocksÄ en bedömning av webbplatsens datasÀkerhet och om en dedikerad dataskyddsansvarig (DPO) behöver anstÀllas eller en befintlig personal kan utföra denna funktion .

Information om hur man kontaktar dataskyddsombudet och annan relevant personal mĂ„ste vara tillgĂ€nglig sĂ„ att besökare kan utöva sina EU-datarĂ€ttigheter, vilket bland annat inkluderar möjligheten att fĂ„ sin nĂ€rvaro pĂ„ sidan raderad.ï»ż( Naturligtvis mĂ„ste sidan ocksĂ„ lĂ€gga till personal och andra resurser för att kunna utföra sĂ„dana förfrĂ„gningar.)

Andra regler och mandat i den allmÀnna dataskyddsförordningen (GDPR)

Som ytterligare skydd för konsumenter krĂ€ver GDPR ocksĂ„ att all personligt identifierbar information (PII) som webbplatser samlar in antingen anonymiseras (görs anonym, som termen antyder) eller pseudonymiserad (med konsumentens identitet ersatt med en pseudonym). företag att göra lite mer omfattande dataanalyser, som att bedöma genomsnittliga skuldkvoter för sina kunder i en viss region – en berĂ€kning som annars skulle kunna ligga utanför de ursprungliga syftena med data som samlats in för att bedöma kreditvĂ€rdigheten för ett lĂ„n.

GDPR pÄverkar data utöver det som samlas in frÄn kunder. Framför allt kanske förordningen gÀller personalens register över anstÀllda .

Kontroverser associerade med GDPR

GDPR har vÀckt kritik pÄ vissa hÄll. Kravet pÄ att utse uppgiftsskyddsombud eller helt enkelt att bedöma behovet av dem, sÀger vissa, innebÀr en onödig administrativ börda för vissa företag. Vissa klagar ocksÄ pÄ att riktlinjerna Àr för vaga om hur man bÀst hanterar medarbetardata.

Dessutom kan uppgifter inte överföras till ett annat land utanför EU, om inte det mottagande företaget garanterar samma grad av skydd som EU krÀver. Detta har lett till klagomÄl om kostsamma avbrott i affÀrspraxis.

Det finns en ytterligare oro för att kostnaderna förknippade med GDPR kommer att öka med tiden, delvis pÄ grund av det eskalerande behovet av att utbilda bÄde kunder och anstÀllda om dataskyddshot och lösningar. Det finns ocksÄ skepsis över hur genomförbart dataskyddsbyrÄer över hela EU och utanför EU kan anpassa sin tillÀmpning och tolkning av bestÀmmelserna och pÄ sÄ sÀtt sÀkerstÀlla lika villkor nÀr GDPR trÀder i kraft.