Information för företag som bedriver onlinetjänster 

Digitaliseringen växer i samhället och det är många företag som bedriver onlinetjänster. Allt från mat med hemleverans, e-handel och olika typer av applikationer såsom mobilapplikationer. Dessutom har lagstiftningen blivit moderniserad och utvecklad för att följa med digitaliseringen. Vi har därför sammanfattat information för företag som bedriver onlinetjänster som handlar om bland annat GDPR. 

Det är vanligt att företag tillhandahåller onlinetjänster där många av användarna är barn, såsom sociala medier. Det är tillåtet att behandla personuppgifter tillhörande barn, men reglerna är striktare eftersom barn är extra skyddsvärda. Ett barn som är 16 år eller äldre får lämna sitt samtycke till behandling av personuppgifter på sådana tjänster enligt GDPR. Men länderna i unionen har rätt att sänka åldern, vilket Sverige har valt att göra. Sverige har sänkt åldersgränsen till 13 år. 

Företag har en skyldighet att informera användare om behandlingen av personuppgifterna, vilket även gäller barn. Däremot ska informationen till barn vara enklare att förstå och vara formulerat på samma språk som det inhemska nationella språket. Med andra ord ska inte sociala medier i Sverige som har en stor målgrupp av barn informera barnen om behandlingen på engelska, utan svenska. 

Konsumenter (privatpersoner) har till exempel i många fall 14 dagars ångerrätt enligt distansavtalslagen när de köper en vara eller tjänst på distans eller om försäljningen sker utanför företagets normala affärslokaler. Till exempel om ett företag ställer ut på en marknad, säljer i en galleria eller säljer något via telefon. Företaget ansvarar för att informera kunden om eventuell ångerrätt enligt distansavtalslagen.

Företag som använder cookies på sin hemsida behöver göra det på ett korrekt sätt och ska informera besökaren om behandlingen. Detta följer av bland annat lagen om elektronisk kommunikation. I vissa fall innebär cookies även att personuppgifter blir behandlade, såsom IP-adress, och vid sådana fall gäller även GDPR.