Konsekvensbedömning enligt GDPR

Konsekvensbedömning enligt GDPR är en strukturerad analys av integritetsrisker som kan krävas innan behandlingar med hög risk påbörjas.

När ett företag arbetar med personuppgifter kan konsekvensbedömning enligt gdpr vara en viktig del av bedömningen enligt GDPR. Reglerna gäller inte bara stora register. Även namn, e-postadresser, kundhistorik, bilder och annan information kan vara personuppgifter om de går att koppla till en person.

Ett vanligt exempel är ett företag som hanterar kundregister, personaluppgifter eller uppgifter i ett digitalt system. Om konsekvensbedömning enligt gdpr är aktuellt behöver företaget kunna förklara varför uppgifterna behandlas, hur länge de sparas och vilka som får tillgång till dem.

Dataskydd handlar därför både om juridik och om praktiska rutiner. Företaget bör dokumentera sina bedömningar, begränsa åtkomsten och se till att uppgifter raderas eller ändras när reglerna kräver det. Det är också viktigt att skilja på den personuppgiftsansvariges ansvar och uppgifter som utförs av ett personuppgiftsbiträde.

Företaget bör också kontrollera att tekniska system och praktiska rutiner faktiskt motsvarar den juridiska bedömningen. En korrekt policy hjälper inte om uppgifter i verkligheten sparas längre eller delas bredare än vad som är tänkt.

Scroll to Top