Plugg2 GDPR Flashcards
Vad är en standardkontraktsklausul?
Det är ett biträdesavtal för att säkerställa användandet av information som skickas till ett tredjeland.
Ett fördefinierat kontrakt/avtal som EU tagit fram för att säkerställa att överföringen av personuppgifter sker på samma sätt för alla.
Beskriv med tre ord hur sanktionsavgifter ska “vara”?
- Effektiva
- Proportionella
- Avskräckande
Enligt artikel 16 - Rätt till rättelse:
Under vilken tidsram har en individ rätt att få sina uppgifter rättade?
Det ska ske inom en månad
Beskriv 5 punkter som artiklarna 44-49 (Internationella överföringar) beskriver
- Beslut om adekvat skyddsnivå
- Lämpliga skyddsåtgärder
- Särskilt tillstånd av IMY
- Samtycke
- Överföring vid enstaka tillfälle
Nämn 5 länder med adekvat skyddsnivå?
- Schweiz
- Uruguay
- Israel
- Kanada
- Japan
Uppge tre punkter som artikel 32 - Säkerhet i samband med behandlingen, beskriver:
- Säkerställa en säkerhetsnivå i förhållande till behandlingen både tekniskt och organisatoriskt
- CIA - Resiliance (bounce back)
- Regelbundet testa och undersöka effektiviteten
Vilka artiklar i GDPR måste ett företag/organisation bryta mot för att kunna utdelas det högsta straffet?
- GDPR-principerna (Artikel 5,6,7,9)
- Registrerades rättigheter (Artikel 12-22)
- Internationella överföringar (Artikel 44-49)
Vilka är de fyra GDPR-principerna? (artiklarna)
• Artikel 5 – Principer
(Principer för behandling av personuppgifter)
• Artikel 6 – Laglig behandling
(Laglig behandling av personuppgifter)
• Artikel 7 – Villkor för samtycke
• Artikel 9 – Särskilda kategorier
(Behandling av särskilda kategorier av personuppgifter)
Vad ingår kortfattat i artikel 28, avseende personuppgiftsbiträden?
- Måste finnas avtal
- Måste skyndsamt meddela personuppgiftsansvarige vid incident
- Måste inhämta samtycke vid outsourcing
- Endast behandla uppgifter efter instruktion
Ge fyra exempel på lagbrott som kan ge 2% av koncernens globala årsomsättning eller upp till 10 miljoner Euro i böter
- Dataintrång
- Inte rapportera personuppgiftsincident
- Inget samtycke vid behandling av barn
- Inte implementera tekniska och organisatoriska åtgärder
Beskriv kortfattat artikeln om “Behandling av särskilda kategorier av personuppgifter” (art 9)
- Generellt sett förbjudet
- Måste finnas samtycke
- Fullgöra rättsliga skyldigheter
- Får inte stå i beroendeställning
Beskriv kortfattat innehållet i artikel 8 - “Villkor som gäller barns samtycke”.
- Måste finnas målsmans samtycke för barn under 16 år
- Måste göra rimliga ansträngningar för att inhämta samtycke
- Information om behandling ska vara anpassat till mottagaren
Vilka är grunderna i GDPR?
- registrerad behandling
- Personuppgiftsansvarig
- Personuppgiftsbiträde
- Dataskyddsombud
- Tillsynsmyndighet
När gäller GDPR?
vid automatisk behandling av personuppgifter eller där personuppgifter ingår i ett register (eller kommer att ingå)
Förklara Privacy by default respektive Privacy by design
- Privacy by default: uppgiftsminimering
- Privacy by design: kryptering, pseudonymisering