Min arbetsgivares GDPR-ansvariga nämnde att om en person begär att bli raderad, så måste man även kontakta sina leverantörer/kundföretag och vidarebefodra den begäran. Dessutom måste man tydligen gå igenom varje anställds egna privata Excel-ark, Word-dokument OCH innehåll i pärmar, mm.
Vidare är det ju ett problem om man av certifierings- eller lagstiftningsskäl måste lagra information om VEM som godkänt ett beslut. I praktiken är det kanske ett mindre problem för oss ehandlare, men inom exvis medtech kan det vara ett stort problem. Huruvida det är undantaget från GDPR vet jag dock inte.
BTW: Bland storföretagen är det få som kommer att vara redo den 25/5, så DI kommer nog att vara liberala i sina inspektioner det första halvåret/året om man kan visa att man håller på att arbeta med det.