Databeskyttelsesforordningen bestemmelser Flashcards
Art. 1
Formålet med forordningen. Beskyttelse af fysiske personer ved behandling af personoplysninger og fri udveksling af personoplysninger
Art. 2
Materielt anvendelses område. Behandling af personoplysninger der foretages helt eller delvist med automatisk databehandling eller manuelt, der vil blive indeholdt i register.
Art. 3
Territorialt anvendelsesområde. Behandling af personoplysninger for DA eller DB etableret i EU - uanset hvor behandlingen foregår.
Art. 4, nr. 1
Personoplysninger: Enhver form for information om en identificeret eller identificerbar person (den registrerede)
Art. 4, nr. 2
Behandling: Enhver aktivitet som personoplysninger (automatisk eller ej) gøres til genstand for
Art, 4, nr. 4
Profilering: Enhver form for automatisk behandling af person oplysninger til at evaluere bestemte personlige forhold.
Art. 4, nr. 5
Pseudonymisering: Behandling af personoplysninger, så de ikke længere kan henføres til en bestemt registreret uden brug af supplerende oplysninger.
Art. 4, nr. 7
Dataansvarlig: Den, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling.
Art. 4, nr. 8
Databehandler: Den, der behandler personoplysninger på DA´s vegne
Art. 4, nr. 11
Samtykke fra den registrerede: Enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse fra den registrerede til behandlingen.
Art. 5(1a)
God databehandlingsskik/ Lovlighed, rimelighed og gennemsigtighed.
Art. 5(1b)
Formålsbestemthed: 1. Indsamles til udtrykkeligt angivne formål. 2. Må ikke viderebehandles på en måde uforenelig med disse formål.
Art. 5(1c)
Dataminimering. Personoplysningerne skal være tilstrækkelige, relevante og begrænset, til hvad der er nødvendigt i relation til formålet.
Art. 5(1d)
Rigtighed. Korrekte og ajourførte.
Art. 5(1e)
Opbevaringsbegrænsning. Kun være muligt at identificere den registrerede så længe det er nødvendigt efter formålet.
Art. 5(1f)
Sikkerhed. Sikkerhed for personoplysningerne - beskyttelse mod uautoriseret eller ulovlig behandling og tab, tilintetgørelse og beskadigelse. Passende tekniske og organisatoriske foranstaltninger.
Art. 5(2)
Ansvarlighed. DA er ansvarlig for og skal kunne påvise at principperne overholdes.
Art. 6(1a)
Samtykke
Art. 6(1b)
Kontrakt
Art. 6(1c)
Retlig forpligtelse
Art. 6(1d)
Beskyttelse af vitale interesser
Art. 6(1e)
Opgave i samfundets interesse eller myndighedsudøvelse
Art. 6(1f)
Interesseafvejningsreglen: DA legitim interesse vs. den registreredes interesser/grundlæggende rettigheder.
Gælder ikke myndigheder
Art. 6(4)
Formålsbestemthed - viderebehandling til andet formål. Når der ikke er samtykke eller lovhjemmel. Se også DBL § 5, stk. 3
Art. 7
Samtykke, DA skal besvise at R har afgivet
Art. 7, stk. 3
Tilbagetrækning af samtykke
Art. 8
Børn samtykke til infomationssamfundstjenester. 16 år og MS kan lave en lavere grænse. DBL § 6, stk. 3
Art. 9, stk. 1
Forbud mod behandling af oplysninger om:
- Race eller etnisk oprindelse
- Politisk, religiøs eller filosofisk overbevisning
- Fagforeningsmæssigt tilhørsforhold
- Genetiske data og biometriske data mhb på identifikation
- Helbredsoplysninger
- Personers seksuelle forhold eller orientering
Art. 9(2a)
Udtrykkeligt samtykke
Art. 9(2b)
DA eller R´s forpligtelser med hjemmel i lov, OK