Gå til hovedinnhold
IT-produkter og tjenester på ett sted
Levering innen 1–2 virkedager
Trygg og sikker betaling
  • Logg inn
  • Opprett konto
  • Logg inn
  • Opprett konto
  • Du har ingen sammenligningslister
  • Du har ingen favorittlister
  • Kunnskapsbanken
  • Kundeservice
    • Finn riktig tilbehør og reservedeler
...loading menu tree
  1. Home
  2. Kunnskapsbanken
  3. Visste du at din bedrift kan få 20 millioner euro i bøter?

IT-sikkerhet

GDPR nærmer seg med stormskritt - hvor forberedt er du?

Det har neppe unngått noen at den nye databeskyttelsesforordningen om behandling av personopplysninger, GDPR, trer i kraft 25. mai i år. Men hva innebærer den nye forordningen i praksis, og hva blir straffen hvis man ikke følger den?

Feilaktig håndterte personopplysninger kan koste deg dyrt innen kort tid. Med GDPR kan bedrifter i fremtiden straffes med bøter opp til 20 millioner euro eller opp til 4% av omsetningen. Dette gjelder også for mindre bedrifter. Du som er IT ansvarlig kan derfor allerede i dag ha behov for å kontrollere bedriftens behandling av personopplysninger.

Hittil har bedrifter som har gjort en feilaktig behandling av personopplysninger, kommet seg unna med lave bøter. Dette vil nå endres helt av Personvernforordningen GDPR. Mye av det som omfattes av Personverndirektivet vil fortsatt gjelde, men GDPR stiller høye krav. Personopplysningene må for eksempel håndteres på en trygg og sikker måte, og beskyttes fra datainntrengning og lekkasjer. Dessuten må din bedrift kunne vise til at dere har rettslig grunnlag for behandling av opplysningene.

Høye bøter med GDPR

Dersom personopplysninger ikke håndteres trygt kan boten fastsettes til 2% av årlig global omsetning eller 10.000.000 euro. Dersom din bedrift ikke oppfyller kravene til rettslig grunnlag for behandling av opplysninger, kan bøtene fastsettes til så mye som 20 millioner euro eller 4% av global omsetning. I Norge er det Datatilsynet som fastsetter størrelsen på boten.

Dersom personopplysninger har blitt lekket, for eksempel gjennom datainntrengning, er dere pålagt å rapportere dette til Datatilsynet innen 72 timer. Dere kan også behøve å informere berørte personer.

GDPR krever også at den som er ansvarlig for personopplysninger –din bedrift– kan vise at dere har fulgt forskriftene.

Viktige punkter for korrekt behandling av personopplysninger ifølge GDPR

Et punkt som også fremgår av Personverndirektivet, er at personopplysninger ikke eies av bedriften. Utgangspunktet er alltid at individet eier sine egne personopplysninger. Når bedriften høster opplysninger må dere derfor oppgi formålet med innsamlingen. Dere har heller ikke lov til å lagre opplysningene over lengre tid enn det som trengs for å oppnå formålet. Derfor er bedriften nødt til å ha rutiner for regelmessig sletting av opplysninger som ikke lenger trengs.

GDPR innebærer også høyere krav enn tidligere til å informere personer hvis opplysninger dere behandler. De har for eksempel rett til å få opplyst formålet med innsamlingen, hvilke opplysninger som finnes lagret om dem, hvor lenge de vil lagres, og muligheten for å få rettet feilaktige opplysninger.

Ta kontroll over personopplysningene og datasikkerheten

Med den nye loven trenger dere kontroll på alle personopplysninger som behandles av bedriften, uansett om de finnes i dokumenter, mailer, databaser, interne servere, forskjellige enheter eller i nettskyen.

For å klare å leve opp til de nye høye kravene bør leverandøren av deres IT-systemer ha arbeidet med så kalt ”privacy by design” eller innebygd personvern. Det betyr blant annet at leverandøren har tatt hensyn til sikkerhets- og personvernspørsmål allerede ved utviklingen av systemene.

Ett første skritt er å se over all behandling av personopplysninger i din bedrift. Først da får bedriften oversikt over om dere følger loven eller trenger å gjøre tiltak for å utbedre.

Les også: Sjekkliste: 7 viktige trinn for å administrere GDPR-tilpasning

Sist oppdatert: 1 juli 2022

Tagger

gdprlær deg mer

Denne artikkelen inngår i kategorien IT-sikkerhet

Moderne trusler mot nettsikkerheten krever effektiv beskyttelse

Moderne trusler mot nettsikkerheten krever effektiv beskyttelse

Nettkriminelle utfører stadig mer avanserte angrep ved hjelp av AI, slik som løsepengevirus og sosial manipulasjon. Verktøy for å gjennomføre målrettede og overbevisende spear phishing-angrep er lett tilgjengelige på nettet.

  • 2025
  • cyber security
  • Guide
  • Managed Services
  • microsoft

8 desember 2025

IT-sikkerhet – tallene du bør være oppmerksom på

IT-sikkerhet – tallene du bør være oppmerksom på

Effektiv sikkerhet handler om innebygd, fleksibel og brukervennlig IT-sikkerhet som de ansatte enkelt kan håndtere, noe som til syvende og sist gir optimal avkastning på investeringen.

  • 2025
  • Apple
  • It-säkerhet
  • IT-security

25. mars 2025

Sikkerhet for SMB-er: En nødvendig investering for å bekjempe cybertrusler

Sikkerhet for SMB-er: En nødvendig investering for å bekjempe cybertrusler

I dagens digitale tidsalder, der teknologi spiller en sentral rolle i bedriftsvirksomheten, er det viktig for små og mellomstore bedrifter (SMB-er) å være bevisste på og håndtere de økende cybertruslene. Johan Huhtanen, salgssjef for Solutions Sales i Sverige, og Jesper Berglund fra Truesec delte sin kunnskap på et webinar om hvorfor små og mellomstore bedrifter bør investere i cybersikkerhet.

  • 2024
  • Guide
  • IT-säkerhet
  • Microsoft
  • webinar

15. januar 2024

Gå til hovedinnhold

Registrer bedriftskunde

Fordeler med konto

  • Følg ordren og se ordrehistorikken din
  • Lagre favoritter og opprett sammenligningslister
  • Håndter enkelt returer, reklamasjoner og garantisaker
Registrer bedriftskunde

Ring oss på 21 04 40 00

Betalingsalternativer

Mastercard
Visa
Trustly
Faktura

Leveringsalternativer

Bring

Trygg shopping

mcid
verifiedbyvisa

Velg land

Salgsinformasjon

  • Kjøpsvilkår
  • Betalingsalternativer
  • Leveranse
  • Fraktinformasjon
  • Kontovilkår
  • Retningslinjer for personvern
  • Cookies
  • Tilgjengelighet
  • Kampanjeguide
  • Retningslinjer for produktanmeldelser

Tjenester & løsninger

  • Managed Services
  • Dustin IT as a Service
  • Modern Workplace
  • Network as a Service
  • Cloud
  • Databeskyttelse
  • Sikkerhet
  • Product Lifecycle Management
  • Takeback
  • Dustin Software Marketplace

Support

  • Bestilling
  • Levering
  • Reklamasjon & Retur
  • Min konto
  • Betaling
  • Teknisk support
  • Dustin Home informasjon

Om Dustin

  • Presse
  • Les om Dustin Group
  • Karriere
  • Bærekraftig valg
  • Dustins egne varemerker
  • Store bedrifter
  • Offentlig sektor
  • Sikkerhet og Personvern

Inspirasjon

  • Nyhetsbrev
  • Kunnskapsbanken
  • Eventkalender
  • Ekspertråd
  • Black Friday
  • Copilot+ PC AI-bærbare

Dustin Norway AS, Tykkemyr 1, NO-1597 Moss. VAT: 939 483 969

© 2026 Dustin Group AB. All rights reserved.

facebook iconlinkedIn iconyouTube icon
  • Tilbudsvarer
  • Kampanjeprodukter
  • Nye produkter
  • PC & nettbrett
  • Skjermer & datatilbehør
  • Server og Storage
  • Nettverk & sikkerhet
  • PC-komponenter
  • Lagring Interne & Eksterne
  • Skrivere & forbruksvarer
  • Mobiltelefoner & tilbehør
  • Lyd & bilde
  • POS (Point of Sale)
  • Hjem & kontor
  • Software
  • Vis alle kategorier