GDPR berör i princip alla verksamheter som hanterar personuppgifter. Trots det är det många som är osäkra på vad som faktiskt behöver göras och hur arbetet ska prioriteras.
Ett fungerande dataskyddsarbete börjar med att förstå vilka personuppgifter verksamheten hanterar, varför de behandlas och vilka risker som finns.
Det handlar bland annat om att ha koll på sina personuppgiftsbehandlingar, rättslig grund, information till registrerade, personuppgiftsbiträden, gallring och rutiner för incidenter.
För många verksamheter behöver det inte innebära att allt måste göras på en gång. Genom att kartlägga nuläget och prioritera de viktigaste områdena går det att stegvis bygga upp ett strukturerat och hållbart dataskyddsarbete.