GDPR för webbplatser
GDPR (Dataskyddsförordningen) reglerar hur personuppgifter får samlas in, behandlas och lagras. Om din webbplats hanterar personuppgifter behöver du i de flesta fall följa GDPR.
Kort sammanfattning
- Gäller behandling av personuppgifter.
- Gäller nästan alla företagswebbplatser.
- Kräver tydlig information om hur uppgifter behandlas.
Vad är GDPR?
GDPR är EU:s dataskyddsförordning och syftar till att stärka individens rätt till sina personuppgifter.
En personuppgift är all information som direkt eller indirekt kan kopplas till en levande person. Exempel är namn, e-postadress, telefonnummer, IP-adress och ibland även fotografier.
När gäller GDPR?
GDPR gäller när en webbplats behandlar personuppgifter. Det kan till exempel vara när någon skickar ett kontaktformulär, prenumererar på ett nyhetsbrev eller skapar ett konto.
Även analysverktyg och externa tjänster kan innebära behandling av personuppgifter beroende på hur de används.
Vanliga exempel
- Kontaktformulär
- Nyhetsbrev
- Kundkonton
- Bokningssystem
- Kommentarer
- Supportärenden
Dina skyldigheter
Om du behandlar personuppgifter behöver du bland annat informera besökarna om varför uppgifterna samlas in, hur länge de sparas och vilka rättigheter de har.
Du behöver också ha en rättslig grund för behandlingen, exempelvis samtycke, avtal eller berättigat intresse.
Vanliga misstag
- Ingen integritetspolicy.
- Formulär utan information om personuppgifter.
- Man sparar uppgifter längre än nödvändigt.
- Ingen personuppgiftsbiträdesavtal med leverantörer.
- Man tror att GDPR bara gäller stora företag.
Personuppgifter kan vara
- Namn
- E-postadress
- Telefonnummer
- IP-adress
- Fotografier
Relaterade guider
Bra att veta
GDPR och LEK kompletterar varandra. En webbplats som använder cookies behöver ofta följa båda regelverken samtidigt.