Grundläggande principer
Ska genomsyra all personuppgiftsbehandling
De grundläggande principerna kan sägas vara kärnan i dataskyddsförordningen. Principerna gäller för all personuppgiftsbehandling och sätter de yttersta ramarna för vad som är en tillåten behandling. Det är därför viktigt att ni förstår principerna och tillämpar dem i er verksamhet när ni behandlar personuppgifter. Ha alltid principerna i bakhuvudet när ni arbetar med personuppgiftsbehandling.
Principerna innebär bland annat att ni som personuppgiftsansvariga
- måste ha stöd i dataskyddsförordningen för att få behandla personuppgifter
- bara får samla in personuppgifter för specifika, särskilt angivna och berättigade ändamål
- inte ska behandla fler personuppgifter än vad som behövs för ändamålen
- ska se till att personuppgifterna är riktiga
- ska radera personuppgifterna när de inte längre behövs
- ska skydda personuppgifterna, till exempel så att inte obehöriga får tillgång till dem och så att de inte förloras eller förstörs
- ska kunna visa att ni lever upp till dataskyddsförordningen och hur ni gör det.
En genomgång av de grundläggande principerna
Se filmen om grundläggande principer
Det här är en av flera filmer som ger en snabb genomgång av de viktigaste delarna i dataskyddsförordningen. Se fler kunskapsfilmer om GDPR på IMY play.
Checklista
Grundläggande principer
-
1
Bestäm ändamålet
Varför ska ni behandla personuppgifter? Vad är ert syfte?
-
2
Hitta en rättslig grund
Vilken rättslig grund i dataskyddsförordningen stödjer ni er på när ni behandlar personuppgifter?
-
3
Informera de registrerade
Är informationen lätt att hitta och är den lätt att förstå för de registrerade?
-
4
Ha rätt uppgifter
Behandlar ni bara de personuppgifter som ni behöver för ändamålet? Har ni för mycket personuppgifter?
-
5
Skydda personuppgifterna
Har ni vidtagit tillräckliga tekniska och organisatoriska säkerhetsåtgärder? Har ni gjort en risk- och sårbarhetsanalys?
-
6
Radera uppgifter
Har ni rutiner för att radera personuppgifter när de inte längre behövs för ändamålet?
-
7
Visa att ni gör rätt
Har ni dokumenterat er personuppgiftsbehandling, inklusive beslut och överväganden? Har ni skapat interna riktlinjer för dataskydd och hantering av personuppgifter?