article banner
Branschnyhet

Så påverkas vårdsektorn av GDPR

Sätta igång med GDPR viktigast
Med mindre än 100 dagar kvar innan GDPR implementeras är prioritering helt avgörande i förberedelsearbetet. Långt ifrån alla kommer hinna få allting på plats innan direktivet träder i kraft den 25 maj, men att kunna påvisa att man är medveten om riskerna och att omställningen är igång kommer att vara av stor betydelse för inspektionsmyndigheten, enligt Marcus Nylund.

– Första steget är att kartlägga var personuppgifterna hanteras och var det är högst risk. För vårdföretag lär det exempelvis vara lämpligt att börja med de system och arbetsprocesser där patientuppgifter hanteras, och spara HR-uppgifterna till senare.

Så prioriterar du inför GDPR

  1. Sätt igång. Allt kommer inte bli klart men det är viktigt att visa att förberedelser pågår.
  2. Börja med en kartläggning. Var hanteras personuppgifter och av vem?
  3. Prioritera. Var hanteras känsliga personuppgifter och var finns de största riskerna för att de sprids?
  4. Stanna inte vid kartläggningen. Vilka åtgärder krävs för att hantera riskerna?
  5. Våga välja bort. Allt kan inte genomföras samtidigt, börja med att skydda de mest kritiska personuppgifterna.

Vid övergången till GDPR gäller det att i varje enskilt fall utgå från den egna verksamheten. Grant Thornton stöttar företag och föreningar i frågor som rör GDPR. Vi kan även hjälpa till att göra en total översyn. Kontakta våra experter för mer information.