Hva er de rettslige grunnlagene for behandling etter GDPR?
Behandlingsansvarlig kan bare behandle personopplysninger under en av følgende omstendigheter:
- med samtykke fra berørte personer;
- der behandling er nødvendig for å oppfylle en avtale (en kontrakt mellom virksomheten og en person);
- for å oppfylle en rettslig forpliktelse i henhold til EU- eller nasjonal rett;
- når behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse i henhold til EU eller nasjonal lovgivning;
- for å beskytte en enkeltpersons vitale interesser;
- for virksomhetens berettigede interesser — med mindre enkeltpersoners rettigheter og friheter veier tyngre.
I tillegg etablerer GDPR ytterligere vilkår for behandling av sensitive personopplysninger.
Mer informasjon: