GDPR stiller krav om at personoplysninger behandles lovligt, sikkert og kun i det omfang det er nødvendigt. Kravene til datalagring er en central del af dette.
Hvad er personoplysninger?
Enhver information der direkte eller indirekte kan identificere en fysisk person: navn, e-mail, IP-adresse, kundepleje-noter, ansættelsesbetingelser, sundhedsoplysninger.
Opbevaringsbegrænsning
GDPR kræver at personoplysninger ikke opbevares længere end nødvendigt. I praksis: definer opbevaringsperioder per datakategori og implementér automatisk sletning eller arkivering.
Geografisk placering af data
Personoplysninger bør som udgangspunkt lagres inden for EU/EØS. Microsoft 365 data lagres som standard i EU for europæiske lejemål — men kontrollér at I ikke bruger tjenester der replikerer til USA uden et lovligt overførselsgrundlag.
Kryptering i hvile og transit
Disk-kryptering på bærbare computere er et krav hvis de indeholder personoplysninger. TLS 1.2+ for al datatransmission. Microsoft 365 leverer begge dele som standard.
Databehandleraftaler
Al cloud-lagring og ekstern IT-support kræver en databehandleraftale. Netdk indgår databehandleraftale som standard med alle kunder der har personoplysninger i systemer vi administrerer.