Personoplysninger - GDPR Flashcards
Hvad er personoplysninger?
Oplysninger som gør det muligt at identificere en person ud fra oplysninger eller i kombination med andre.
Hvad gør GDPR?
Sikrer at personoplysninger ikke bliver misbrugt
Individet har kræv på beskyttelse af sin data
Hvornår/hvordan personoplysninger må behandles
Hvad er hovedprincipperne?
Lovlighed, rimelighed og gennemsigtighed Formålsbegræsning Dataminimering Rigtighed Opbevaringsbegræsning Integritet og fortrolighed
Hvem er partnerne i personoplysninger?
De registrerede – brugerne
Dataansvarlig - Den ansatte / virksomhed, der har interessen for at behandle data – formål
Databehandler – en der behandler data på vegne af den dataansvarlige
Hvad betyder Lovlighed, rimelighed og, gennemsigtighed? (Hovedprincip)
den dataansvarlige skal behandle personoplysning på en Lovlig Rimelig Gennemsigtig måde I forhold til den registrerede
Hvad betyder formålsbegræsning? (Hovedprincip)
den dataansvarlige kun må indsamle personoplysninger til udtrykkeligt oplyste og legitime formål og ikke må viderebehandle de indsamlede oplysninger på en måde, der er uforenelig med disse formål
Hvad betyder det at data minimere? (hovedprincip)
den dataansvarlige skal begrænse de indsamlede personoplysninger til de
Nødvendige
Tilstrækkelige
Relevante og begrænset
i relation til det / de formål som personoplysningerne er indsamlet til
Hvad betyder rigtighed? (hovedprincip)
de indsamlede personoplysninger skal være korrekte!
Den dataansvarlige skal om nødvendigt ajourføre de personlige oplysninger
Den dataansvarlige skal tage ethvert rimeligt skridt for at sikre, at personoplysningerne, der er urigtigt i forhold til de formål, hvortil de behandles, straks slettes eller berigtiges
Hvad betyder opbevaringsbegrænsning? (hovedprincip)
den dataansvarlige ikke må opbevare personoplysninger i en form som muliggør identifikation af den registrerede længere end nødvendigt for at opfylde det / de opstillede formål til hvilket de er indsamlede
Hvad betyder integritet og fortrolighed? (hovedprincip)
Integritet og fortrolighed betyder at de personoplysninger af både den dataansvarlige og databehandler skal behandles på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende
Personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger
Hvad betyder ansvarlighed?
den dataansvarlige er ansvarlig for og skal være i stand til at dokumentere overholdelse af de 6 principper
Det betyder skriftlig dokumentation for alle forhold, herunder, fortegnelser, logs, vurderinger, analyser og afvejninger
Hva betyder dataansvarlig?
betyder den fysiske eller juridiske person, som alene eller sammen med andre afgør formålet og arten af hjælpe (hvordan data behandles) med behandling af de indsamlede personoplysninger
Hvad betyder databehandler?
Databehandler er en fysisk eller juridisk person som behandler personoplysninger på vegne af en dataansvarlig
Hvad er genetisk data?
personoplysninger vedrørende en fysisk persons arvede eller erhvervede genetiske karakteristika, som giver entydig information om den fysiske persons fysiologi eller helbred, og som navnlig foreligger efter en analyse af en biologisk prøve fra den pågældende fysiske person.
Hvad er biometriske data?
: personoplysninger, der som følge af specifik teknisk behandling vedrørende en fysisk persons fysiske, fysiologiske eller adfærdsmæssige karakteristika muliggør eller bekræfter en entydig identifikation af vedkommende, f.eks. ansigtsbillede eller fingeraftryksoplysninger
Hvad er helbredsoplysninger?
personoplysninger, der vedrører en fysisk persons fysiske eller mentale helbred, herunder levering af sundhedsydelser, og som giver information om vedkommendes helbredstilstand.
Hvad bygger persondataloven på?
Privatlivshensyn –> Retten til at være i fred og ikke optræde i offentligheden
- Personlighedshensyn –> Retten til at selv vælge hvordan man vil optræde i offentligheden
Udspringer af EU retskilder / GDPR
- Harmonisering. Udvider territorialt scope. Dækkes nu også selvom databehandler er udenfor EU. Facebook / Google har - -
prøvet at komme uden om GDPR, men EU har nu fastslået at alle EU borgere dækkes selvom mediet er ejet udenfor EU.
- Bøder op til 20 mio euro, eller 4 % årlig omsætning
Hvilke ændringer er der som følge af GDPR?
Fra regeldrevet regulering til risikobaseret tilgang
I burde have det sådan her, men hvis i ikke har det kan det koste
Risikovurdering af hvilke oplysninger man har (hvad er konsekvensen af databrug) –> brug derfor kun det data du skal benytte –> der er intet facit
Stiller krav om en Data protection Officer intern i virksomheden
Lægger vægt på dokumentation af compliance
Hvad betyder Compliance?
man skal kunne dokumentere at man har overholdt reglerne hvilken data behandler vi (følsomme eller ej), hvordan behandler vi dem, hvem har adgang til data, og hvor sendes data hen
Hvad er en behandling?
Alle handlinger der involverer data (indsamling, registrering, organisering, systematisering)
Profilering: Automatisk behandling med formål at evaluere bestemte forhold
- Klassificere personoplysninger i grupper
Pseudonymisering: Behandling af personoplysninger så de ikke kan henføres til en person
Register: Struktureret samling af personoplysninger husk på teknologineutralitet, det er ALT data uanset filformat (computer / papir)
Hvilke undtagelser fra behandling er der?
Ytringsfrihed –> journalist må få adgang til politikeres hævninger
Rent private handleringer –> privat register –> telefonbog
Journalistisk aktivitet
Hvilke 2 typer af persondata er der? og hvad indebære de?
Personhenførbare data –> kan henføre til dig, ved at fx kombinere to oplysninger (navn + adresse)
Personfølsomme data –> helbred, økonomi
Hvilke betingelser for behandling af personoplysninger er der?
Hovedregel: Opfyldelse af aftale med den registrerede –> Webshop kræver samtykke, da oplysninger er nødvendige for aftalen
Retlig forpligtelse –> Følg loven
Varetegelse af den registeredes vitale interesser
Samfundets interesser
Hvad siger samtykke GDPR artikel 7?
Dataansvarlig skal kunne påvise, at samtykke er givet –> dokumentation
Samtykke skal kunne trækkes tilbage lige så let som det er givet
Ved vurdering om et samtykke er givet ”frit” lægges vægt på om personoplysningerne er nødvendige