GDPR. Tre bokstäver som mest förknippas med irriterande cookie-banners och långa policydokument ingen läser. Men bakom regelverket gömmer sig rättigheter som faktiskt kan vara till din fördel.
Sedan GDPR trädde i kraft 2018 har du som EU-medborgare en rad konkreta rättigheter gentemot alla företag som hanterar dina personuppgifter. Här är de viktigaste.
Du har rätt att begära ut all information ett företag har om dig. Det kallas ett registerutdrag eller "subject access request". Företaget måste svara inom 30 dagar och det är gratis.
Prova det: Skicka ett mejl till dataskyddsombudet (ofta dpo@[företaget].com) och skriv: "Jag begär ett registerutdrag enligt GDPR artikel 15 över alla personuppgifter ni har om mig."
Du kan begära att ett företag raderar alla dina personuppgifter. Det kallas rätten till radering. Företaget måste göra det om de inte längre behöver uppgifterna för det syfte de samlades in för.
Undantag finns — till exempel om företaget måste spara uppgifter av legala skäl (som bokföring). Men för marknadsföringsdata fungerar det nästan alltid.
Om ett företag använder dina uppgifter för direktmarknadsföring har du alltid rätt att invända — och de måste sluta omedelbart. Inga undantag.
Det gäller även riktad reklam baserad på ditt beteende online. Du kan begära att Facebook, Google och andra slutar använda dina data för att rikta annonser mot dig.
Om ett företag bryter mot GDPR eller ignorerar dina förfrågningar kan du anmäla det till Integritetsskyddsmyndigheten (IMY) — Sveriges tillsynsmyndighet för GDPR.
Anmälan görs kostnadsfritt på imy.se. Böterna för GDPR-brott kan uppgå till miljarder kronor, så företag tar det på allvar.
// Dina GDPR-rättigheter i korthet
- Rätt att få veta vad de vet om dig (registerutdrag)
- Rätt att få dina uppgifter rättade
- Rätt att bli glömd (begära radering)
- Rätt att invända mot marknadsföring
- Rätt att klaga till IMY om reglerna bryts