Aktuelle tendenser og nyheder indenfor Digital Transformation - Columbus

Hvad er GDPR, og hvad betyder det for din virksomhed?

Skrevet af Steffen Schou Bojer | dec. 20,2017

 

Du har måske hørt forkortelsen GDPR ofte på det seneste - og sikkert også, at du bør være opmærksom på det i forhold til din virksomhed. Men hvad står det for? Og hvorfor er det relevant for netop din virksomhed?

GDPR står for General Data Protection Regulation, Persondataforordningen på dansk, og kommer fra EU's hånd. Det dækker over en række nye regler og regulativer i forhold til persondata og rammer dig, hvis din virksomhed befinder sig i EU, hvis du sælger dine varer eller ydelser til personer bosiddende i EU, og/eller hvis du indsamler og analyserer EU-borgeres data, uanset hvor borgerne befinder sig i verden. GDPR trådte i kraft d. 25. maj 2018.

Værn mod læk og misbrug af data

Regulativerne er et værn mod læk af data og misbrug af personlig information. De fokuserer særligt på tilgang til og brug af data og informationer, der potentielt kan identificere personer, og omfatter mere konkret:

  • Brugerrettigheder til at kunne tilgå og rette personlige data, inklusiv retten til at blive slettet
  • Organisatorisk kontrol af data, inklusive uddannelses- og revisionsprincipper
  • Transparensprincipper om hvordan virksomheden indsamler, bruger og opbevarer data
  • Bøder på op til DKK 150 millioner eller 4% af virksomhedens omsætning ved overtrædelse

Du bør derfor spørge dig selv om følgende i forhold til de data, som din virksomhed indsamler:

  • Hvem har adgang?
  • Hvem har tilgået specifik data?
  • Hvem har ændret hvad og hvornår?

Din virksomhed bærer det største ansvar

Microsoft arbejder på at gøre deres produkter som Dynamics 365, Azure, Office, etc., klar til GDPR. Hvis din virksomhed har en cloud-baseret løsning, er det et fælles ansvar mellem dig og din cloud-udbyder at opfylde GDPRs krav.

Microsoft arbejder på at kunne give en passende databeskyttelse, inklusive sikkerhed og revisionslogs, men det er ikke nok alene at sætte sin lid til Microsofts kontrol. Cloududbyderens ansvar er her at sikre datacentret. GDPR medfører krav til organisatorisk kontrol, revision og principper, som kun kan varetages af din virksomhed, ikke din cloududbyder.

Microsoft tilbyder forskellige niveauer af revisionslogs til deres Dynamics 365 produkter, men det er din pligt at gennemgå din virksomheds logs og adressere eventuelle problemer, da det er din virksomhed, der kontrollerer, hvilke data jeres brugere kan se, ændre og eksportere - ikke Microsoft. Det er ligeledes din virksomheds pligt at sikre, at principper og træning i, hvordan man tilstrækkeligt sikrer data, er på plads.

Hvis din virksomhed har en on-premise løsning, hviler alle GDPRs krav til at sikre omgivelserne og undgå utilsigtet adgang, fra både internt og eksternt i organisationen, på jeres skuldre. Udrulningen af GDPR er altså også en god grund til at overveje, om din virksomhed skal gå i skyen og få et cloud based ERP.

Værktøjerne, som er inkluderet i jeres cloud- eller on-premise ERP- eller CRM-løsning, er ikke nok til at sikre, monitorere og opretholde compliance. På plussiden kan mange af de tilgængelige værktøjer fra tredjepart til compliance i finansiel rapportering assistere jer i forbindelse med GDPRs krav til revision og kontrol, udover at støtte god finansiel kontrol.

Sikr din virksomhed mod GDPR

GDPR forsvinder ikke, og udfordringerne med compliance forsætter.

Du bør derfor allerede i dag aktivt overveje, hvordan du sikrer dine data, så din virksomhed ikke risikerer at blive straffet økonomisk.

Bliv klogere på, hvordan du kan sætte GDPR-indsatsen på autopilot?