====== Overholdelse af GDPR ====== ===== (GDPR Compliance) ===== GDPR er et af de store issues når det kommet til digital Suverænitet og manglende sikkerhed for overholdelse indikator for om Digital Suverænitet faktisk er opnået. ===== Hvad betyder det? ===== GDPR (General Data Protection Regulation) stiller strenge krav til beskyttelse af persondata, herunder: * Samtykke: Data må kun indsamles med gyldigt samtykke. * Formål: Data må kun bruges til specificerede, eksplicitte formål. * Minimering: Kun nødvendige data må indsamles. * Rettigheder: Brugere har ret til indsigt, rettelse, sletning og dataportabilitet. * Sikkerhed: Data skal beskyttes mod uautoriseret adgang, tab eller ødelæggelse. ===== Incitamenter for digital suverænitet: ===== * Undgå sanktioner: Overtrædelse af GDPR kan medføre bøder på op til 4% af global omsætning eller 20 millioner euro (hvad der er højst). * Tillid: Overholdelse af GDPR styrker tilliden blandt kunder, borgere og partnere. * Konkurrencefordel: Virksomheder, der kan dokumentere GDPR-overholdelse, har en fordel i forretningsforhandlinger, især med offentlige myndigheder. * Datalokalisering: GDPR opfordrer til at opbevare data inden for EU/EØS for at minimere risikoen for overtrædelser (f.eks. ved overførsel til tredjelande med lavere beskyttelsesniveau). ==== Udfordringer: ==== * Kompleksitet: GDPR er omfangsrigt og kræver løbende opdatering af processer. * Tredjelande: Overførsel af data til lande uden tilstrækkeligt beskyttelsesniveau (f.eks. USA) kræver særlige garantier (f.eks. Standard Contractual Clauses, SCC). ===== Løsningsforslag: ===== * Implementer **Data Protection Impact Assessments (DPIA)** for højrisiko-behandlinger. * Brug **pseudonymisering** og **kryptering** for at minimere risikoen. * Vælg **europæiske cloud-udbydere** (f.eks. Gaia-X, Sovereign Cloud) for at undgå juridiske usikkerheder.