IT-Juridik Flashcards
Vad står GDPR för?
General Data Protection Regulation
Vilket år började GDPR gälla i EU?
År 2018.
Om det finns svensk lagstiftning som ger sämre förutsättningar än ett område som en EU-förordning täcker, vilken lagstiftning är det som gäller?
EU-förordningen.
Som medlem i Europeiska unionen omfattas Sverige också av EU-rätten, som har företräde över nationell rätt. Det betyder till exempel att om en svensk lag står i strid med en EU-lag är det EU-lagen som gäller.
Men varför får sajter som Mr. Koll, Ratsit, Hitta och Eniro köra då?
Vilken myndighet har i Sverige uppdrag att se till att GDPR efterföljs?
Datainspektionen
Efter årsskiftet döps datainspektionen om till
Integritetsskyddsmyndigheten, IMY.
Om ett företag bryter mot GDPR, vad kan då bli det maximala straffet?
Avgiften kan som mest vara 20 miljoner euro eller 4% av bolagets/koncernens globala årsomsättning, beroende på vilket belopp som är högst.
Vad innebär termen “obehörig åtkomst” ?
Någon inom eller utanför organisationen har tagit del av personuppgifter som den saknade behörighet till, exempelvis i samband med ett dataintrång.
Obehörig åtkomst kan vara intern eller extern, och kan ske oavsiktligt eller avsiktligt.
Vad innebär termen “tredje land” ?
Ett land som inte är med i EU/EES. Länder som riktar sin verksamhet mot EU-medborgare från tredje land är dock skyldiga att uppfylla GDPR.
Elin och hennes arbetsgivare kommer överens om att arbetsgivaren ska skicka hennes lönespec via mail varje månad för att underlätta för båda parter. Är detta lagligt enligt GDPR?
https://www.datainspektionen.se/lagar–regler/dataskyddsforordningen/informationssakerhet/behandling-av-lonespecifikationer-i-e-post/
Nej, Elin som anställd kan aldrig samtycka till “otillräcklig säkerhet”.
Hennes arbetsgivare blir i så fall skyldig att se till så att hon får uppgifterna via företagets krypterade onlineportal exempelvis.
https://www.datainspektionen.se/lagar–regler/dataskyddsforordningen/informationssakerhet/behandling-av-lonespecifikationer-i-e-post/
Vad räknas som en personuppgift?
All information som kan hänvisas till en fysisk person både direkt och indirekt.
Vilka artiklar i GDPR måste ett företag/organisation bryta mot för att kunna utdelas det högsta straffet?
5-7, 9, 12-22, 44-49
- GDPR-principerna(Artikel 5,6,7,9) Kapitel II
- Registrerades rättigheter(Artikel 12-22) Kapitel III
- Internationella överföringar(Artikel 44-49) Kapitel V
Ett företag brister i att inhämta samtycke vid inhämtning av personuppgifter om ett barn. Vad är det potentiella maxstraffet?
2% av koncernens globala omsättning eller 10 Miljoner Euro, beroende på vilket belopp som är högst.
Vilka är de fyra GDPR-principerna?
Kapitel II
- Artikel 5 – Principer för behandling av personuppgifter
- Artikel 6 – Laglig behandling av personuppifter
- Artikel 7 – Villkor för samtycke
- Artikel 9 – Behandling av särskilda kategorier av personuppgifter
Vad innehåller artikel 5 sammanfattat i en mening?
Principer för behandling av personuppgifter.
Vad innehåller artikel 6 sammanfattat i en mening?
Laglig behandling av personuppifter.
Vilka personuppgifter räknas som “känsliga?
- etniskt ursprung
- politiska åsikter
- religiös eller filosofisk övertygelse
- medlemskap i en fackförening
- hälsa
- en persons sexualliv eller sexuella läggning
- genetiska uppgifter
- biometriska uppgifter som används för att entydigt identifiera en person.