2. Bakgrunden till GDPR

GDPR har två huvudsyften:

  • Skydda mot intrång i EU-medborgarnas integritet och personliga information.
  • Förenkla regelverket för organisationer och företag att verka i flera EU-länder.

Förordningen började gälla fullt ut i Europa den 25 maj 2018 och ersatte då i Sverige personuppgiftslagen (PUL). Företag och organisationer behöver numera bara förhålla sig till ett och samma regelverk när de har verksamhet i flera länder inom EU. För den enskilde blir det lättare att ta tillvara på sina rättigheter.

I Sverige har Integritetsskyddsmyndigheten (IMY), före detta Datainspektionen, i uppgift är att arbeta för att människors grundläggande fri- och rättigheter skyddas i samband med behandling av personuppgifter.

IMY har följande arbetsområden:

Granska och kontrollera: Kontrollerar att reglerna inom dataskyddsområdet följs. Granskningen görs företrädesvis genom tillsyn av företag och organisationer.

Tillståndsgivning: Behandlar och beviljar tillstånd för företag att exempelvis inkasso- och kreditupplysningsverksamhet. Från 1 april 2025 behöver ingen ansöka om tillstånd till kamerabevakning hos IMY. De som tidigare behövt det ska själva göra och dokumentera en intresseavvägning och ha en förteckning över bevakning för de senaste fem åren.

Samverka med EU: Deltagande i EU:s samarbeten gällande GDPR vars syfte är att bidra till att GDPR tillämpas likvärdigt inom EU.

Sprida information: Sist men inte minst är det viktiga arbetet att öka kunskapen om GDPR. IMY ansvarar för att sprida information om vikten av dataskydd hos allmänheten samt verksamheter eller enskilda som hanterar personuppgifter. Ett fokusområde är information till barn och unga.

Kontrollfrågor