Nästan ett decennium efter att GDPR trädde i kraft tillämpas reglerna hårdare än någonsin, och myndigheter i hela Europa utfärdar rekordstora sanktioner. Den goda nyheten är att de flesta böter beror på ett kort antal misstag som går att undvika.
Där det brukar gå fel
Mönstren känns igen: man samlar in mer data än nödvändigt, lutar sig mot en svag eller oklar rättslig grund, hinner inte besvara registrerades begäranden i tid, och har bristfällig säkerhet som leder till incidenter. Inget av detta kräver djup expertis att åtgärda — det kräver uppmärksamhet och goda rutiner.
Bygg in dataskyddet i vardagen
Efterlevnad är inget engångsprojekt utan en uppsättning rutiner: att veta vilka uppgifter ni har och varför, att hålla er behandlingsförteckning aktuell och att granska era personuppgiftsbiträden. En tydlig och uppdaterad datakarta är den enskilt mest användbara tillgången när en myndighet eller en kund ställer en svår fråga.
Var redo för den jobbiga dagen
Incidenter drabbar även noggranna företag. Det som skiljer en hanterbar händelse från en kostsam är förberedelse: en testad åtgärdsplan, tydliga roller och förmågan att bedöma och rapportera inom 72 timmar när det krävs.
Myndigheter behandlar genomgående organisationer mildare när de kan visa genuin ansträngning och god vilja. Dokumentationen av den ansträngningen är i praktiken ert bästa skydd.