Plugg GDPR Flashcards

1
Q

Vilka organisastioner påverkas av GDPR?

A
  • Etablerad inom EU
  • Erbjuder varor eller tjänster till fysiska personer inom EU
  • Övervakar fysiska personers beteende inom EU
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad står GDPR för?

A

General Data Protection Regulation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vilket år började GDPR gälla?

A

2018

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vilket år antogs GDPR?

A

2016

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad är en personuppgift?

A

All information som kan hänvisas till en fysisk person, direkt eller indirekt.
Exempelvis:

  • Namn
  • Adress
  • Mail
  • IP-nummer
  • Foto
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vilken är processen för en administrativ avgift?

A

1: Varning
2: Reprimand
3: Indragen rätt till behandling av uppgifter
4: Böter

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Varför införde EU GDPR?

A
  • Samma regler över hela EU
  • Stärka den personliga integriteten
  • Individer ska ha rätt till sin egen information
  • Fritt flöde av personuppgifter inom EU
  • Modernisera reglerna
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vilka personuppgifter räknas som känsliga eller “särskilda kategorier”?

A
  • Ras eller etniskt ursprung
  • Politiska åsikter
  • Religiös eller filosofisk övertygelse
  • Medlemskap i fackförening
  • Uppgifter om hälsa, sexualliv eller sexuell läggning
  • Behandling av genetiska uppgifter
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Kan privatpersoner få en administrativ sanktionsavgift? (böter).

A

Ja, även privatpersoner kan få böter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Varför är GDPR så pass viktigt?

A

Det skyddar individen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Får personuppgiftsbiträde ta beslut om vad som ska behandlas?

A

Nej, personuppgiftsbiträde får bara göra det den ansvarige “säger till den” att göra.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vilken artikel behandlar personuppgiftsbiträden?

A

Artikel 28

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vilka länder ingår i EES?

A
  • Norge
  • Island
  • Lichtenstein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Om det finns svensk lagstiftning som ger sämre förutsättningar än ett område som en EU-förordning täcker, vilken lagstiftning är det som gäller?

A

EU-förordningen.

Som medlem i EU omfattas Sverige också av EU-rätten, som har företräde över nationell rätt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vilken myndighet har i Sverige uppdrag att se till att GDPR efterföljs?

A

Integritetsskyddsmyndigheten (IMY)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vilket är den maximala straffet för företag om de bryter mot GDPR?

A

Böter som kan vara högst 20 miljoner euro eller 4% av bolagets globala årsomsättning.
Beroende på vad som är högst.

17
Q

Vad innebär termen “obehörig åtkomst” ?

A

Någon inom eller utanför organisationen har tagit del av personuppgifter som den saknade behörighet till, exempelvis i samband med ett dataintrång.

18
Q

Vad innebär termen “tredje land” ?

A
  • Ett land som inte är med i EU/EES.

Länder som riktar sin verksamhet mot EU-medborgare från tredje land är dock skyldiga att uppfylla GDPR.

19
Q

Vilka artiklar i GDPR måste ett företag/organisation bryta mot för att kunna utdelas det högsta straffet?

A
  • GDPR-principerna (Artikel 5,6,7,9)
  • Registrerades rättigheter (Artikel 12-22)
  • Internationella överföringar (Artikel 44-49)
20
Q

Ett företag brister i att inhämta samtycke vid inhämtning av personuppgifter om ett barn. Vad är det potentiella maxstraffet?

A

2% av koncernens globala omsättning eller 10 Miljoner Euro, beroende på vilket belopp som är högst.

21
Q

Vilka är de fyra GDPR-principerna? (artiklar)

A

• Artikel 5 – Principer
(Principer för behandling av personuppgifter)

• Artikel 6 – Laglig behandling
(Laglig behandling av personuppgifter)

• Artikel 7 – Villkor för samtycke

• Artikel 9 – Särskilda kategorier
(Behandling av särskilda kategorier av personuppgifter)

22
Q

En personuppgiftsansvarig är nästan alltid en organisation.

Men när kan en fysisk person vara personuppgiftsansvarig?

A

Till exempel är detta fallet för personer som driver enskilda firmor.

23
Q

Vad är en personuppgiftsincident?

A

En säkerhetsincident som kan innebära risker för människors friheter och rättigheter.

24
Q

Kan en sanktionsavgift utfärdas till en myndighet?

A

Ja, även en myndighet kan få en sanktionsavgift.

25
Q

Vilken artikel behandlar personuppgiftsansvariges ansvar?

A

Artikel 24

26
Q

Vad ingår kortfattat i artikel 28, avseende personuppgiftsbiträden?

A
  • Måste finnas avtal
  • Måste skyndsamt meddela personuppgiftsansvarige vid incident
  • Måste inhämta samtycke vid outsourcing
  • Endast behandla uppgifter efter instruktion
27
Q

Vilka är de 6 rättsliga grunderna?

A
  • Samtycke
  • Avtal
  • Intresseavvägning
  • Rättslig förpliktelse
  • Myndighetsutövning
  • Skydd för grundläggande intresse
28
Q

Vilken artikel behandlar säkerhet i samband med behandlingen?

A

Artikel 32

29
Q

Inom vilken tidsram ska en personuppgiftsincident anmälas till Integritetsskyddsmyndigheten?

A

Det ska anmälas inom 72 timmar efter att man fått reda på incidenten.

30
Q

Ge fyra exempel på lagbrott som kan ge 2% av koncernens globala årsomsättning eller upp till 10 miljoner Euro i böter

A
  • Dataintrång
  • Inte rapportera personuppgiftsincident
  • Inget samtycke vid behandling av barn
  • Inte implementera tekniska och organisatoriska åtgärder
31
Q

Vilken artikel behandlar “behandling av särskilda kategorier av personuppgifter”?

A

Artikel 9

32
Q

Beskriv kortfattat artikeln om “Behandling av särskilda kategorier av personuppgifter”

A
  • Generellt sett förbjudet
  • Måste finnas samtycke
  • Fullgöra rättsliga skyldigheter
  • Får inte stå i beroendeställning
33
Q

Vilka olika steg finns det i Privacy Mature Model (PMM)?

A
  • Ad hoc
  • Repeatable
  • Defined
  • Managed
  • Optimized
34
Q

Vilken artikel behandlar “Villkor som gäller barns samtycke”?

A

Artikel 8

35
Q

Beskriv kortfattat innehållet i artikel 8 - “Villkor som gäller barns samtycke”.

A
  • Måste finnas målsmans samtycke för barn under 16 år
  • Måste göra rimliga ansträngningar för att inhämta samtycke
  • Information om behandling ska vara anpassat till mottagaren