GDPR er ikke en engangsopgave – kravene ændrer sig og det samme gør din virksomhed
19. januar 2026
GDPR stiller krav til virksomheders behandling af personoplysninger.
For mange virksomheder starter arbejdet med GDPR i forbindelse med implementering af politikker, procedurer og den nødvendige dokumentation. GDPR er ikke en engangsopgave, men derimod en løbende forpligtelse.
Virksomheder udvikler sig over tid. Nye systemer tages i brug, samarbejder ændres, medarbejdere skifter, og forretningsgange justeres. Samtidig udvikler praksis sig, herunder Datatilsynets fokus og forventninger til dokumentation og efterlevelse. Det betyder, at virksomhedens GDPR-setup løbende bør vurderes og tilpasses.
Løbende krav til dokumentation og praksis
En væsentlig del af GDPR-compliance består i at kunne dokumentere, hvordan personoplysninger behandles i virksomheden. Det omfatter blandt andet fortegnelser over behandlingsaktiviteter, risikovurderinger, interne politikker og procedurer samt aftaler med databehandlere.
Hvis dokumentationen ikke holdes ajour, kan der opstå uoverensstemmelser mellem det, der står på papir, og den faktiske praksis i virksomheden. Det kan give udfordringer – både i det daglige arbejde og i forbindelse med en eventuel kontrol fra Datatilsynet.
Databehandleraftaler og organisatoriske ændringer
Databehandleraftaler er et andet område, der kræver løbende opmærksomhed. Ændringer i leverandørforhold, brug af nye systemer eller justeringer i behandlingen af personoplysninger kan have betydning for, om eksisterende aftaler fortsat er dækkende.
Derudover spiller medarbejdernes kendskab til databeskyttelsesreglerne en central rolle. Nye medarbejdere, ændrede arbejdsgange og teknologiske løsninger kan medføre behov for løbende træning og opdatering.
Øget fokus fra Datatilsynet
Datatilsynet har gennem de senere år haft øget fokus på GDPR-compliance. Antallet af afgørelser er steget, og der ses generelt en skærpet tilgang til både dokumentationskrav og sanktioner. Det understreger vigtigheden af, at virksomhedens GDPR-forhold ikke alene er etableret, men også vedligeholdt.
Cedras bistand
Hos Cedra bistår vi virksomheder med den løbende håndtering af GDPR-compliance og databeskyttelsesretlige forhold. Fokus er på at sikre, at dokumentation, aftaler og praksis hænger sammen og er opdaterede i takt med virksomhedens udvikling.
Har du spørgsmål til løbende GDPR-compliance eller ønsker en nærmere drøftelse af virksomhedens GDPR-setup, er du velkommen til at kontakte os.