Hvad er GDPR?

GDPR står for "General Data Protection Regulation" (på dansk: Generel forordning om databeskyttelse). Det er en EU-lov, der trådte i kraft den 25. maj 2018 og har til formål at beskytte EU-borgeres personlige data og give dem mere kontrol over, hvordan deres oplysninger bruges.

Nøglepunkter i GDPR

Samtykke

Virksomheder skal have klart samtykke til at indsamle og bruge persondata.

Samtykke skal være frit, specifikt, informeret og utvetydigt. Det kan til enhver tid trækkes tilbage.

Ret til indsigt

Du har ret til at vide, hvilke data en organisation har om dig.

Du kan anmode om en kopi af alle personoplysninger, som en organisation behandler om dig.

Ret til at blive glemt

Du kan anmode om at få dine personlige data slettet.

Under visse betingelser kan du kræve, at dine personoplysninger slettes, hvis de ikke længere er nødvendige.

Databeskyttelse gennem design

Organisationer skal implementere databeskyttelse i deres systemer fra starten.

Privacy by design betyder, at databeskyttelse skal være indbygget i alle systemer og processer fra begyndelsen.

Anmeldelse af databrud

Virksomheder skal rapportere databrud inden for 72 timer.

Ved alvorlige databrud skal både myndigheder og berørte personer informeres hurtigst muligt.

Betydning for dig som borger

Dine nye rettigheder:

  • Du har større kontrol over dine personlige oplysninger
  • Du kan anmode om indsigt i, hvilke data virksomheder har om dig
  • Du kan bede om at få dine data slettet eller rettet
  • Virksomheder skal være mere transparente om, hvordan de bruger dine data

Eksterne links og henvisninger

Husk: Oplever du brud på dine rettigheder?

Hvis du oplever brud på dine rettigheder under GDPR, kan du klage til Datatilsynet.

Besøg Datatilsynets klageside for mere information