Ha en rättslig grund
Innan personuppgifter behandlas behöver företaget veta vilken rättslig grund behandlingen stödjer sig på. GDPR har flera rättsliga grunder, bland annat samtycke, avtal, rättslig förpliktelse och intresseavvägning.
Var tydlig med ändamålet
Personuppgifter ska samlas in för specifika, uttryckligt angivna och berättigade ändamål. Företaget bör alltså veta varför uppgifterna behövs innan de samlas in.
Samla inte in mer än ni behöver
GDPR bygger bland annat på principen om uppgiftsminimering. Behandla inte fler personuppgifter än vad som behövs för ändamålet.
Informera mottagaren
Den registrerade ska få tydlig information om hur personuppgifterna behandlas, varför de behandlas och vilka rättigheter personen har.
Skydda uppgifterna
Personuppgifter ska skyddas genom lämpliga tekniska och organisatoriska säkerhetsåtgärder. Det handlar bland annat om att förhindra obehörig åtkomst, förlust och förstöring.
Radera när uppgifterna inte längre behövs
Företaget behöver ha koll på hur länge personuppgifter behöver sparas och ha rutiner för att radera uppgifter när de inte längre behövs för det aktuella ändamålet.