Ägarregister och GDPR – så hanterar du aktieägarnas personuppgifter

Aktieboken är ett ägarregister – och ett personuppgiftsregister. Som bolag är du personuppgiftsansvarig för dina aktieägares data, och GDPR ställer krav på hur den hanteras.

Vad är du skyldig att göra?

Ha en rättslig grund för behandlingen (ABL-skyldigheten räcker). Informera aktieägare om deras rättigheter (via bolagets integritetspolicy). Skydda uppgifterna tekniskt och organisatoriskt. Ha ett DPA med din aktiebok-leverantör om de behandlar uppgifter å dina vägnar.

Aktieägares rättigheter

Registerutdrag (rätt att veta vilka uppgifter bolaget har). Rättelse av felaktiga uppgifter. Radering – men begränsad av ABL:s krav på historik. Invändning mot viss behandling.

Säkerhet och åtkomst

Begränsa åtkomst till aktieboken till behöriga personer. Logga ändringar för spårbarhet. Använd krypterad lagring. Vid intrång gäller anmälningsplikt till Integritetsskyddsmyndigheten (IMY) inom 72 timmar.

Vanliga frågor

Behöver vi en integritetspolicy för aktieägare?

Ja. En kortfattad information om hur aktieägares personuppgifter behandlas ska tillhandahållas.

Vad händer om vi inte följer GDPR?

IMY kan utfärda böter upp till 4 % av global omsättning eller 20 MEUR – det högsta av de två.