Vad är GDPR och hur kan du följa dem? | Chargebee ordlistor

Vad är GDPR och hur kan du följa dem? | Chargebee ordlistor

Källnod: 2736909

Vad är GDPR?


GDPR gäller både organisationer baserade i Europeiska Unionen (EU) såväl som de utanför EU men säljer sina varor/tjänster till EU, eller behandlar och/eller innehar personuppgifter om EU-medborgare. Detta är ett steg framåt för individer mot att uppnå större transparens och kontroll över sina personuppgifter, och för företag att bli mer ansvariga.


GDPR-lagen gäller för "personuppgifter", all information som kan användas direkt eller indirekt för att identifiera en persons identitet. Exempel på personuppgifter sträcker sig från namn, plats till och med personens identifikationsnummer.




Hur kan du bli GDPR-kompatibel?


För att se till att din organisation är GDPR-kompatibel, här är några steg du kan titta närmare på:


  • Utvärdera olika områden i din produkt och ditt företag för att se efter GDPR-påverkansområden.

  • Ta med ändringar i din integritetspolicy och kommunicera till användare om ändringar som gjorts med avseende på GDPR.

  • Se till att det skapas tillräckligt med medvetenhet om GDPR i din organisation, särskilt för nyckelpersoner i beslutsprocessen.

  • Stärka rutinerna i händelse av dataintrång och ha en åtgärdsplan på plats.

  • Se till att din tekniska säkerhet uppfyller internationella standarder för efterlevnad.

  • Upprätthåll dokumentation av alla personuppgifter du har tillgång till, varifrån de kommer och hur de kommer att användas.

  • Signera DPA:er med alla underbehandlare som används av din organisation.

  • Inkludera en rättslig grund som förklarar anledningen till att ditt företag behöver behandla personlig information i din integritetspolicy.

  • Ge en översikt över processer relaterade till personuppgifter för allmänheten att få tillgång till.

  • Sök uttryckligt samtycke och låt befintliga användare återkalla samtycke.

  • Ge enkel åtkomst till en individs personliga information på begäran.

  • Se till att kunderna enkelt kan uppdatera sin information.

  • Implementera Privacy by Design.

  • Få rutiner på plats för dataportabilitet och hantering.

  • Radera data som inte är nödvändig för företaget från kunder som slutat använda dina tjänster.

  • Internationell dataöverföring måste vara i nivå med GDPR-reglerna.





Tidsstämpel:

Mer från SaaS Chargebee.com