12/09/2025

Hva står GDPR for?

GDPR står for General Data Protection Regulation og er EUs personvernforordning. Den regulerer hvordan virksomheter samler inn, lagrer og bruker personopplysninger. GDPR gjelder i hele EU/EØS og skal sikre enkeltpersoners rettigheter knyttet til digitalt personvern og datasikkerhet i moderne informasjonsbehandling.

La oss se på de vanligste spørsmålene om GDPR og svare på disse.

Sammendrag

  • Lær det grunnleggende om GPDR og hva dette innebærer for bedriften din.
  • Se hvilke nøkkelprinsipper GDPR må følge.
  • Sjekk ut flere fakta om GDPR nederst i artikkelen.

Når ble GDPR innført i Norge?

GDPR ble innført i Norge 20. juli 2018 gjennom den nye personopplysningsloven. Forordningen trådte i kraft i EU 25. mai 2018 og ble deretter implementert i norsk lovverk. Dette betyr at GDPR nå gjelder fullt ut i Norge som del av EØS-avtalen.

Hvilke rettigheter har den enkelte som følge av GDPR?

Som registrert har du rett til innsyn, retting, sletting, dataportabilitet, protest, begrensning av behandling og å unngå automatiserte avgjørelser. GDPR sikrer at du har kontroll over egne personopplysninger og at virksomheter må håndtere data på en åpen, trygg og rettferdig måte.

Gjelder GDPR for privatpersoner?

Ja, GDPR gjelder både privatpersoner og virksomheter, men med unntak for rent privat bruk. Lagrer du data som ledd i kommersiell eller offentlig aktivitet, gjelder regelverket. Samtidig gir GDPR alle privatpersoner omfattende rettigheter til innsyn og kontroll over egne personopplysninger.

Se hvordan vi sparte de ansatte i Rørosregionen Næringshage for 83% arbeidstid med AI

Hvilke to nøkkelprinsipper gjelder for GDPR?

GDPR stiller krav allerede i designfasen. Her er to sentrale konsepter du må ha kontroll på.

1. «Privacy by Design and by Default»

Du må bygge systemet med personvern som standard.

Det betyr.

  • Anonymisering og pseudonymisering fra start
  • Minimering av datainnsamling
  • Klare protokoller for sletting og tilgangsstyring

Du må vite hva du får – og hva du risikerer.

2. Hva er forskjellen på databehandler og behandlingsansvarlig?

Enkelt forklart.

  • Behandlingsansvarlig bestemmer formål og midler for behandlingen.
  • Databehandler handler på vegne av den behandlingsansvarlige.

Feil rolleforståelse kan få store konsekvenser. Sørg for klare avtaler og dokumentasjon.

Hva skjer ved brudd på disse?

Bøtene ved GDPR-brudd er ganske heftige.

  • Opptil 20 millioner euro, eller
  • 4 % av global omsetning, avhengig av hva som er høyest

I tillegg kan det medføre flere ulemper.

  • Omdømmetap
  • Tap av brukertillit
  • Stans i tjenester

Derfor er ikke personvern en kostnad – det er risikohåndtering!

FAKTA OM GDPR oG KI

Databehandling i KI

KI-systemer krever ofte store mengder data – mange kan inneholde personopplysninger.

Sentrale prinsipper Dataminimering, nøyaktighet og lagringsbegrensning er spesielt viktige i KI-prosjekter.

Rettigheter

Brukere har krav på innsyn, sletting og å unngå helautomatiserte avgjørelser med rettslige eller vesentlige konsekvenser.

Privacy by Design

Personvern skal bygges inn i KI-løsninger fra start, med anonymisering og sikkerhet som standard.

Utfordring

Sletting av data brukt i treningsmodeller er teknisk og juridisk krevende, og krever klare rutiner.

Vil du ha hjelp med å kartlegge GPDR i bedriften din? Vi i Optimalisert hjelper deg med dette.

Hos Optimalisert AS handler det ikke om å imponere med teknologi. Det handler om å levere resultater som du merker – i arbeidshverdagen, i regnskapet, og i kundetilfredsheten.

Om forfatteren Bjørn Marius Narjord

Med en bakgrunn i digital strategi og over 15 års erfaring med teknologi og markedføring, leder Bjørn Marius Narjord Optimalisert AS. Han er opptatt av å gjøre kunstig intelligens tilgjengelig, effektiv og trygg for norske bedrifter.

Del dine tanker

E-postadressen din vil ikke bli publisert. Obligatoriske felter er merket

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}