GDPR (General Data Protection Regulation), eller som den hedder på dansk persondataforordningen, inderholder lovgivning, der skal beskytte og sikre individets data: Personlinge oplysninger.
Lovgivningen giver individet (det enkelte menneske) en række rettigheder og kontrol over hans/hendes data.
Disse rettigheder og kontrol skal virksomheder respektere, ved at leve op til privacy by deisgn og privacy by default (begge begreber uddybes længere nede).
Få information om, at der indsamles oplysninger om dig
Få indsigt i de oplysninger, der behandles om dig
Vide, hvad dine oplysninger bliver brugt til
Gratis at få udleveret alle oplysninger, en virksomhed har om dig
Protestere mod, at behandling af dine oplysninger finder sted
Sige nej til direkte markedsføring
Få ændret eller slettet fejl i dine oplysninger
Forlange, at andre, der har modtaget oplysningerne, orienteres om dette
Privacy by design: Virksomheder skal allerede inden aktiviter, processer eller systemer opstartes tænke behandling og beskyttelse af persondata ind. Det vil sige at databehandlingen og databeskyttelsen skal indgå i designfasen. Det betyder at virksomheden skal have dokumenteret, hvilken data der indsamles, hvorfor den indsamles, hvordan dataen indsamles og sikres og at individets rettigheder overholdes.
Privacy by default: Virksomheden skal kun indsamle den absolut nødvendige data til at udføre en bestemt opgave, eller til et bestemt formål. Oplysninger, som ikke er relevante for at løse opgaven, eller formålet, må ikke gemmes, ligesom al data skal slettes, når det ikke længere er relevant at gemmer - heller ikke hvis det kunne være rart at have dataen liggende.
For at det kan lykkedes, skal virksomheden forstå hvilke forskellige typer data, der findes og hvordan virksomhedens skal forholde sig for at sikre at leve op til individets rettigheder og kravene.