Dataskydd för mäklare Flashcards

1
Q

Vad står GDPR för?

A

General data protection regulation alternativt dataskyddsförordningen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad ska dataskyddsförordningen skydda?

A

Individers rätt till skydd av sina personuppgifter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Beskriv samspelet mellan GDPR och övriga regler

A

Föreligger ett samspel mellan GDPR, kompletterade nationella regler (tryckfrihetsförordningen) samt sektorspecifika lagar (offentlighets- och sekretesslagen) samt övriga allmänna regler

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Definition av en automatiserad behandling av personuppgifter

A

Innebär att personuppgifter hanteras, lagras eller bearbetas utan direkt mänsklig inblandning, ofta genom användning av tekniska system eller algoritmer.

Kan inkludera insamling, lagring, analysering eller överföring av data genom datorprogram eller maskiner, där beslut eller åtgärder fattas automatiskt baserat på dessa uppgifter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

GDPR:s omfattning (skäl och artiklar)

A

173 skäl och 99 artiklar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

GDPR:s tillämpningsområden (2)

A
  1. Gäller för en helt, delvis automatiserad behandling när den ansvarige (eller biträdet) är etablerad i EU
  2. Materiellt (även annan behandling av personuppgifter kan ingå i tillämpningsområdet om de ingår eller kommer att ingå i ett register t. ex muntliga uppgifter, samlar in uppgifter i pappersform)

Om uppgifterna är tänkta att sedan föras till en digital databas, ska GDPR tillämpas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Undantag där GDPR INTE tillämpas (4)

A
  1. Privat behandling
  2. Yttrandefrihet
  3. Informationsfrihet
  4. Andra undantag
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Definition av personuppgifter

A

Varje upplysning som avser en identifierad eller identifierbar fysisk (levande) person

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Ange exempel på personuppgifter (3)

A
  1. Personnummer
  2. Namn
  3. Adressuppgifter
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Definition av behandling

A

En åtgärd beträffande personuppgifter oberoende av om den utförs automatiserat eller ej

T. ex insamling av personuppgifter, att man gör något med personuppgifter, överföring av personuppgifter, skickar personuppgifter via mail

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Definition av samtycke

A

Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring som godtar behandlingen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Definition av personuppgiftsansvarig

A

Den som bestämmer ändamålen med och medlen för behandlingen av personuppgifter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Definition av personuppgiftsbiträde

A

Någon som behandlar personuppgifter för den personuppgiftsansvariges räkning

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Definition av pseudonymiserade uppgifter

A

Att man har kodat information, bytt ut namnet till en form av kod

Är en personuppgift och då gäller GDPR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Ange tre exempel på vad som skulle KUNNA ANSES som en personuppgift (3)

A
  1. IP-nummer, registreringsnummer, telefonnummer
  2. En ljudupptagning där inga namn nämns
  3. Metadata
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Är namn, adress etc på ett aktiebolag en personuppgift?

15
Q

Den sju grundläggande principerna för behandling av personuppgifter (7)

A
  1. Princip om laglighet, korrekthet och öppenhet

Handlar om att behandla personuppgifter på ett korrekt sätt, rättvist och i god tro

  1. Princip om ändamålsbegränsning

Vid insamling och behandling av personuppgifter sker det för ett specifikt ändamål/syfte

Ändamålet MÅSTE vara bestämt från början och kan inte ändras under resans gång

  1. Princip om uppgiftsminimering

Får enbart samla in de personuppgifter som verkligen behövs

Inte samla in fler personuppgifter än vad som behövs

  1. Princip om riktighet

Handlar om att de personuppgifter som är under behandling är korrekta

Måste uppdatera personuppgifter

  1. Princip om integritet och konfidentialitet

Måste alltid skydda personuppgifter, både på ett digitalt sätt och fysiskt

Stänga ner datorer, låsa servrar,
hantera USB-minnen etc

  1. Princip om lagringsminimering

Att man enbart för behandla uppgifter så länge som det behövs för ändamålet

Om ändamålet är uppnått med behandlingen, måste personuppgifter raderas eller gallras

Får inte behandla personuppgifter hur länge som helst, helt beroende på enskilda fallet, vad det är för slags personuppgifter etc

  1. Princip om ansvarsskyldighet

Den som är personuppgiftsansvarig har en ansvarsskyldighet

Måste kunna visa att kraven efter GDPR efterlevs, måste visa att behandlingen är laglig och att man respekterar de grundläggande principerna genom att dokumentera

16
Q

Ange tre exempel på känsliga uppgifter där kraven är hårdare och striktare (3)

A
  1. Ras eller etniskt ursprung
  2. Politiska åsikter
  3. En persons sexualliv eller sexuella läggning
17
Q

Innebörd av tredjelandsöverföring

A

En överföring av personuppgifter utanför EU och EES-området t. ex USA

Finns undantag när det är tillåtet och inte

18
Q

Ange fem frågeställningar att tänka på som mäklare vid gällande behandling av personuppgifter (5)

A
  1. Vilken behandling genomförs och för vilka ändamål?
  2. Vilka typer av personuppgifter behandlas?
  3. Vilken laglighetsgrund kan behandlingen stödjas på? (måste kunna hänvisa till de grundläggande principerna)
  4. Vem är personuppgiftsansvarig för behandlingen?
  5. Hur säkerställs att kraven som följer av ansvaret efterlevs?
19
Q

Vanliga GDPR-fel (3)

A
  1. Slarva med uppgiftsminimering
  2. Otillräcklig dokumentation (inte dokumenterar tillräckligt)
  3. Bristande gallringsrutiner
20
Q

Ansvarsfördelning av personuppgifter i olika situationer (4)

A
  1. Mäklarföretag
  2. Enskild mäklare (om ingen juridisk person finns)
  3. Gemensamt personuppgiftsansvar (vid en franchisestruktur för vissa behandlingar)
  4. Mäklaren som faktisk utför behandlingen är ansvarig gentemot mäklarföretaget
21
Q

Ange tre exempel på mäklarens informationsskyldigheter som personuppgiftsansvarig (3)

A
  1. Identitet och kontaktuppgifter för den ansvarige
  2. Ändamålen och den rättliga grunden
  3. Lagrings- respektive gallringstider
22
Q

Dokumentationsskyldigheter (3)

A
  1. Allmän skyldighet - att kunna visa att behandlingen utförs i enlighet med förordningen
  2. Registerföring - tidsfrister, säkerhetsåtgärder, ändamål
  3. Speciella skyldigheter - t. ex samtycke, information
23
Q

Definition av berättigat intresse

A

Att mäklaren tror att kunden är intresserad av en fastighet och kontaktar kunden

24
Q

När får en mäklare återanvända personuppgifter?

A

Vid rådgivning efter avtalet

25
Q

Krav för samtycke för att behandla en personuppgift (2)

A
  1. Berättigat intresse eller
  2. Samtycke i anknytning till marknadsföring
26
Q

Kan samtycke i anknytning till behandling av personuppgift återkallas?

A

JA, DET KAN ALLTID ÅTERKALLAS