GDPR - General Data Protection Regulation
GDPR (General Data Protection Regulation) är en EU-förordning som reglerar hur personuppgifter får behandlas inom EU. Syftet är att skydda individers integritet och säkerställa att organisationer hanterar personuppgifter på ett säkert, transparent och lagligt sätt.
Förordningen ställer krav på bland annat rättslig grund för behandling, informationsskyldighet, dataskydd och ansvarsfördelning. Organisationer måste kunna visa hur de hanterar personuppgifter och vidta åtgärder för att skydda dessa, exempelvis genom säkerhetsåtgärder och interna rutiner.
GDPR gäller direkt i alla EU-länder och påverkar både privata och offentliga aktörer. I samhällsbyggnad är den särskilt relevant i digitala system, fastighetsförvaltning och datadrivna arbetssätt där personuppgifter kan förekomma.
Typ | Lag |
Verksamhetstyp | Offentlig verksamhet; informationshantering; dataskydd; verksamhetsstyrning |
Användningssituationer | Hantering av personuppgifter; dataskydd och integritet; krav i digitala system; regelefterlevnad |
ESG-dimension | Styrning (G), Socialt ansvar (S) |
Geografisk relevans | EU; Sverige |
Relaterade regelverk/standarder | |
Relaterade länkar | https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/ |