– Definiera och dokumentera vilken laglig grund vi står på i vår behandling av personuppgifter.
– Uppdaterad integritetspolicy med rutiner för dataöverföringar, hur länge vi behåller data i våra system, vad syftet är med existerande data, vem som ansvarar för data och vem som har tillgång till den. – Internt ser vi till att säkra upp vår hantering av personuppgifter och tar fram rutiner för att upptäcka, rapportera och utreda fall då personuppgifter läckt ut.
– Samtyckesprincipen är en viktig del av GDPR. Det innebär att vi är extra noggranna med att upplysa dig om i vilket syfte vi ämnar använda dina personuppgifter.
– Vi anpassar våra system för att möta den nya EU-lagens och individens rätt till radering. Efter 25 maj är det enkelt för oss att på ett effektivt sätt radera en persons samtliga personuppgifter om det efterfrågas.
– Ser till att de tredjepartsleverantörer vi använder oss av följer den nya förordningen.