Personoplysninger - GDPR Flashcards

1
Q

Hvad er personoplysninger?

A

Oplysninger som gør det muligt at identificere en person ud fra oplysninger eller i kombination med andre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad gør GDPR?

A

Sikrer at personoplysninger ikke bliver misbrugt
Individet har kræv på beskyttelse af sin data
Hvornår/hvordan personoplysninger må behandles

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvad er hovedprincipperne?

A
Lovlighed, rimelighed og gennemsigtighed
Formålsbegræsning
Dataminimering
Rigtighed
Opbevaringsbegræsning
Integritet og fortrolighed
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvem er partnerne i personoplysninger?

A

De registrerede – brugerne
Dataansvarlig - Den ansatte / virksomhed, der har interessen for at behandle data – formål
Databehandler – en der behandler data på vegne af den dataansvarlige

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hvad betyder Lovlighed, rimelighed og, gennemsigtighed? (Hovedprincip)

A
den dataansvarlige skal behandle personoplysning på en 
Lovlig 
Rimelig 
Gennemsigtig måde 
I forhold til den registrerede
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvad betyder formålsbegræsning? (Hovedprincip)

A

den dataansvarlige kun må indsamle personoplysninger til udtrykkeligt oplyste og legitime formål og ikke må viderebehandle de indsamlede oplysninger på en måde, der er uforenelig med disse formål

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvad betyder det at data minimere? (hovedprincip)

A

den dataansvarlige skal begrænse de indsamlede personoplysninger til de
Nødvendige
Tilstrækkelige
Relevante og begrænset
i relation til det / de formål som personoplysningerne er indsamlet til

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvad betyder rigtighed? (hovedprincip)

A

de indsamlede personoplysninger skal være korrekte!
Den dataansvarlige skal om nødvendigt ajourføre de personlige oplysninger
Den dataansvarlige skal tage ethvert rimeligt skridt for at sikre, at personoplysningerne, der er urigtigt i forhold til de formål, hvortil de behandles, straks slettes eller berigtiges

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvad betyder opbevaringsbegrænsning? (hovedprincip)

A

den dataansvarlige ikke må opbevare personoplysninger i en form som muliggør identifikation af den registrerede længere end nødvendigt for at opfylde det / de opstillede formål til hvilket de er indsamlede

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvad betyder integritet og fortrolighed? (hovedprincip)

A

Integritet og fortrolighed betyder at de personoplysninger af både den dataansvarlige og databehandler skal behandles på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende
Personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvad betyder ansvarlighed?

A

den dataansvarlige er ansvarlig for og skal være i stand til at dokumentere overholdelse af de 6 principper
Det betyder skriftlig dokumentation for alle forhold, herunder, fortegnelser, logs, vurderinger, analyser og afvejninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva betyder dataansvarlig?

A

betyder den fysiske eller juridiske person, som alene eller sammen med andre afgør formålet og arten af hjælpe (hvordan data behandles) med behandling af de indsamlede personoplysninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvad betyder databehandler?

A

Databehandler er en fysisk eller juridisk person som behandler personoplysninger på vegne af en dataansvarlig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvad er genetisk data?

A

personoplysninger vedrørende en fysisk persons arvede eller erhvervede genetiske karakteristika, som giver entydig information om den fysiske persons fysiologi eller helbred, og som navnlig foreligger efter en analyse af en biologisk prøve fra den pågældende fysiske person.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hvad er biometriske data?

A

: personoplysninger, der som følge af specifik teknisk behandling vedrørende en fysisk persons fysiske, fysiologiske eller adfærdsmæssige karakteristika muliggør eller bekræfter en entydig identifikation af vedkommende, f.eks. ansigtsbillede eller fingeraftryksoplysninger

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hvad er helbredsoplysninger?

A

personoplysninger, der vedrører en fysisk persons fysiske eller mentale helbred, herunder levering af sundhedsydelser, og som giver information om vedkommendes helbredstilstand.

17
Q

Hvad bygger persondataloven på?

A

Privatlivshensyn –> Retten til at være i fred og ikke optræde i offentligheden
- Personlighedshensyn –> Retten til at selv vælge hvordan man vil optræde i offentligheden
Udspringer af EU retskilder / GDPR
- Harmonisering. Udvider territorialt scope. Dækkes nu også selvom databehandler er udenfor EU. Facebook / Google har - -
prøvet at komme uden om GDPR, men EU har nu fastslået at alle EU borgere dækkes selvom mediet er ejet udenfor EU.
- Bøder op til 20 mio euro, eller 4 % årlig omsætning

18
Q

Hvilke ændringer er der som følge af GDPR?

A

Fra regeldrevet regulering til risikobaseret tilgang
I burde have det sådan her, men hvis i ikke har det kan det koste
Risikovurdering af hvilke oplysninger man har (hvad er konsekvensen af databrug) –> brug derfor kun det data du skal benytte –> der er intet facit

Stiller krav om en Data protection Officer intern i virksomheden

Lægger vægt på dokumentation af compliance

19
Q

Hvad betyder Compliance?

A

man skal kunne dokumentere at man har overholdt reglerne  hvilken data behandler vi (følsomme eller ej), hvordan behandler vi dem, hvem har adgang til data, og hvor sendes data hen

20
Q

Hvad er en behandling?

A

Alle handlinger der involverer data (indsamling, registrering, organisering, systematisering)
Profilering: Automatisk behandling med formål at evaluere bestemte forhold
- Klassificere personoplysninger i grupper
Pseudonymisering: Behandling af personoplysninger så de ikke kan henføres til en person
Register: Struktureret samling af personoplysninger  husk på teknologineutralitet, det er ALT data uanset filformat (computer / papir)

21
Q

Hvilke undtagelser fra behandling er der?

A

Ytringsfrihed –> journalist må få adgang til politikeres hævninger
Rent private handleringer –> privat register –> telefonbog
Journalistisk aktivitet

22
Q

Hvilke 2 typer af persondata er der? og hvad indebære de?

A

Personhenførbare data –> kan henføre til dig, ved at fx kombinere to oplysninger (navn + adresse)
Personfølsomme data –> helbred, økonomi

23
Q

Hvilke betingelser for behandling af personoplysninger er der?

A

Hovedregel: Opfyldelse af aftale med den registrerede –> Webshop kræver samtykke, da oplysninger er nødvendige for aftalen
Retlig forpligtelse –> Følg loven
Varetegelse af den registeredes vitale interesser
Samfundets interesser

24
Q

Hvad siger samtykke GDPR artikel 7?

A

Dataansvarlig skal kunne påvise, at samtykke er givet –> dokumentation
Samtykke skal kunne trækkes tilbage lige så let som det er givet
Ved vurdering om et samtykke er givet ”frit” lægges vægt på om personoplysningerne er nødvendige

25
Q

Hvilke rettigheder har de registerede?

A

Indsigt –> hvad har i om mig
Besigtigelse – Hvis data er forkert –> krav på at disse bliver rigtige
Ret til at blive ”glemt” –> man kan bede om at slette oplysninger
Indsigelse -> ret til at vide om oplysninger bliver indsamlet og behandlet
Dataportability –> ret til at i et struktureret læsbart format modtage personoplysninger om sig selv

26
Q

GDPR ift. IT-sysemer

A
Kryptering
Back-up
Sikkerhedsfeatures
Password udløber 
Rettigheder i software kan være begrænset
27
Q

Hvordan sikre man sig at data ikke kommer ud?

A

Organisatorisk foranstaltninger
- Kun de mennesker som har behov for data, har adgang til dem
Teknisk foranstaltninger
- Ktryptering, pseduonmymisering, vpn, password