GDPR Flashcards
Vad står GDPR för?
General Data Protection Regulation
Vilka organisationer påverkas av GDPR?
- etablerade i EU
- erbjuder varor eller tjänster till fysiska personer inom EU
- övervaka fysiska personers beteende i EU
När antogs GDPR och sedan vilket år gäller den?
antogs 2016, gäller sedan 2018
Vilka är grunderna i GDPR?
- registrerad behandling
- PU ansvarig
- PU biträde
- dataskyddsombud
- tillsynsmyndighet
Vad är en personuppgift (PU)?
- info som kan hänvisas till en fysisk person, direkt/indirekt
- t.ex. namn, adress, e-mail, ip-nummer, foto
Vilka är de särskilda kategorier av PU?
- etnicitet
- politiska åsikter
- medlem i fackförening
- sexuell läggning & sexualliv
- trosuppfattning, fil. övertygelse
- hälsa
- biometrisk data
- genetisk data
Varför finns GDPR?
- samma regler över hela EU
- stärka den personliga integriteten
- individers rätt till sin egen information
- fritt flöde av PU i hela EU
- anpassa till teknikutvecklingen (social media, molnet, mm.)
När gäller GDPR?
automatisk behandl. av PU eller där PU ingår i ett register (eller kommer att ingå)
Vilka är de administrativa sanktionsavgifter?
4 % av global årsomsättning eller 20 mio € (det högre)
2 % av global årsomsättning eller 10 mio € (det högre)
hur ser processen ut som kan leda till böter?
varning->reprimand->indragen rätt till behandling av PU->böter
Vilka är de vanligaste anledningar till böter?
- insufficient legal basis
- insufficient technical & organisational measures for information security
- non-compliance with general dataprocessing principals
Vilka är principerna för behandling av PU? (art.5)?
Hur ska PU behandlas?
- laglig, korrekt, öppen
- ändamålsenligt
- uppgiftsminimerad
- korrekt
- lagringsminimerad (tid)
- integritet&konfidentiell
- ansvarsskyldig
Vilka är de lagliga grunder för behandling av PU (art.6)?
- samtycke
- avtal
- rättslig förpliktelse
- skydd för grundläggande intressen (t.ex. liv)
- myndigehtsutövning/allmänt intresse
- intresseavvägning (berättigat intresse)
Vilka är villkoren för samtycke (art.7)?
- ska visa att den registrerade har samtyckt till behandlingen
- klart & tydligt samtycke
- särskiljad från andra frågor
- ska vara lika lätt att dra tillbaka samtycket
Vad gäller vid behandling av särskilda kategorier av PU (art.9)?
- generellt sett förbjudet
- samtycke
- fullgöra rättsliga skyldigheter
- får inte stå i beroendeställning
På vilket sätt ska villkoren & kommunikationen av den registrerades rättigheter vara tydliga (art.12)?
- hur behandlingen kommer att ske
- klart & tydligt språk
- kort & koncist
- mottagaren ska förstå
- helst elektronisk form
- senast en månad eter förfrågan ska information lämnas ut
Vilken info ska tillhandahållas om PU har inhämtats från den registrerade (art.13)?
- identitet & kontaktuppgifter på PU-ansvarig
- ev. kontaktuppgifter på dataskyddsombud
- ändamålet med behandlingen samt rättslig grund
- mottagare som ska ta del av PU
- ev. överföring utanför EU
- hur länge PU lagras
- rättigheterna: tillgång, rättelse, radering, begränsning av behandling, dataportabilitet
- återkalla samtycke
- rätten att klaga
- tillhandahållandet är lagstadgat, avtalsenligt eller för att kunna ingå ett avtal
- ev. automatiskt beslutsfattande eller profilering
Vilken info ska tillhandahållas om PU inte inhämtats från den registrerade (art.14)?
- kategorier av PU behandlingen gäller
- källan till PU
- senast 1 månad efter insamling av PU
- vid kommunikation, senast 1. kontakten
Vilken rätt har den registrerade till tillgång (art.15)?
- rätt att veta om en PU behandlas (vilka PU & för vilka ändamål)
- ska vara gratis (i de flesta fall)
- främst elektronisk form
Vilken rätt har den registrerade till rättelse (art.16)?
- ska ha rätt att få sina PU rättade
- ska ske inom 1 månad
Viken rätt har den registrerade till radering (art.17)?
- PU är inte längre nödvändiga
- återkalla samtycke - ingen annan rättslig grund för behandling
- PU har inhämtats olaglig
- gäller inte då: -rätten att uttrycka sig och -arkivering inom offentliga, forskning eller statistiska ärenden
När kan individen begränsar behandling av PU (art.18)?
- bestrider PUs korrekthet
- behandling är olaglig
- PU behövs ej längre
- invändning mot behandling enl. art.21
- får fortsätta lagras