Hva er de rettslige grunnlagene for behandling etter GDPR?

Behandlingsansvarlig kan bare behandle personopplysninger under en av følgende omstendigheter:

  • med samtykke fra berørte personer;
  • der behandling er nødvendig for å oppfylle en avtale (en kontrakt mellom virksomheten og en person);
  • for å oppfylle en rettslig forpliktelse i henhold til EU- eller nasjonal rett;
  • når behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse i henhold til EU eller nasjonal lovgivning;
  • for å beskytte en enkeltpersons vitale interesser;
  • for virksomhetens berettigede interesser — med mindre enkeltpersoners rettigheter og friheter veier tyngre.

I tillegg etablerer GDPR ytterligere vilkår for behandling av sensitive personopplysninger.

 

Mer informasjon: