Profilering
Enhver form for automatisk behandling, der har til formål at bestemme personlige forhold ved en specifik fysisk person, primært for at analysere og forudsige en persons, arbejdsforhold, økonomi, helbred, personlige præferencer osv.
GDPR - Artikel 10
Beskriver hvordan personlige oplysninger, når de vedrører straffedomme eller lovovertrædelser, skal behandles
GDPR - Artikel 9
Artikel der dikterer hvordan følgende data skal behandles:
Graden af personoplysninger
Almindelige: Navn, Adresse, Telefonnummer mv. Registrerede SKAL give samtykke til behandling
Oplysninger der IKKE skader dig
Semi-følsomme: CPR-nummer og strafbare forhold
Bliver bedre beskyttet end almindelige, dog ikke ligeså stærkt som Følsomme data
Anses som almindelige jf. GDPR
følsomme: Politisk-, seksuelle- og religiøs overbevising, helbredsoplysninger
Disse må ikke behandles - undtagelse: Hvis personen giver udtrykkeligt samtykke eller hvis p
personen selv har offentliggjort oplysningen.
De to typer persondata
Den registrerede + Rettigheder
Den som oplysningerne vedrører.
Dataansvarlig
Den som behandler data eller på hvis vegne data bliver behandlet
o Den fysiske eller juridiske person, der alene eller sammen med andre bestemmer formålet med
behandlingen af den indsamlede data.
o Skal altid gennemføre passende, tekniske og organisatoriske foranstaltninger, for at sikre de registrerede
og for at være i stand til at vise overholdt GDPR.
o Indberetning til datatilsyn ved brud indenfor 72 timer efter kendskab.
Databehandler
Den som behandler data. Skal have instruks/samtykke, hvis ikke man er dataansvarlig.
o En fysisk eller juridisk person, der behandler personoplysninger på vegne af dataansvarlig.
o Forpligtigelser:
Må KUN behandle data efter den modtaget instruks
De personer, som behandler dataet, er underlagt en form for tavshedspligt
SKAL iværksætte alle sikkerhedsforanstaltninger i henhold til artikel 32
SKAL bistå den dataansvarlige i deres forpligtigelser overfor den registrerede
SKAL stille alle oplysninger der er nødvendige for at påvise overholdelse af kravene i artiklen til
rådighed
SKAL underrette dataansvarlig om sikkerhedsbrud.
DATABEHANDLER bliver DATAANSVARLIG
Handler databehandler uden for instruks, og dermed selv fastlægger formålene med
behandlingen, bliver databehandler til dataansvarlig, og bryder dermed aftalen med
dataansvarlig.
Den som behandler data på vegne af/hjælper Databehandler.
Den som modtager data, og dataen dermed bliver videregivet til (eks. Facebook)
GDPR
- Erstatter persondataloven med persondataforordningen samt supplerende lovgivning (Databeskyttelsesloven)
o Dataansvarlig er forpligtiget til at oplyse om dataindsamlingen, formålet med den, hvordan data bliver behandlet, dataansvarliges identitet.
Dataansvarlig er kun forpligtiget til at oplyse om dataindsamlingen, hvis det er fra den registrerede
(Ikke fra eks. SOME)
Kilden styrer altså om der er oplysningspligt.
o Den registrerede kan på ethvert tidspunkt bede om indsigt i alt data vedrørende den registrerede.
o Derudover kan personen til enhver tid rette oplsyninger.
o Dataansvarlig skal udlevere data i det format som det behandles i
o Må man opsætte systemer, så den registrerede selv kan gøre dette - YESSIR
o Den registrerede kan på et hvert tidspunkt gøre indsigelse imod at dataet bliver behandlet.
o Den registrerede kan på ethvert tidspunkt sige at man vil slettes
o At anmode en virksomhed som har din data, til at overlevere din data til en tredjemand.
o Registrerede har ret til at få eksporteret data til sig selv, hvis behandlingen er baseret på kontrakt eller samtykke og behandlingen foretages automatisk.
o Registrerede har ret til at få transporet data fra dataansvarlig til en anden, hvis det teknisk er muligt.
(6) Hovedprincipperne for GDPR
o Den dataansvarlige skal behandle dataet lovligt, rimeligt og gennemsigtigt
o Dataansvarlige må IKKE indsamle data til andre formål end det udtrykkeligt oplyste og legitime formål, og må heller ikke viderebehandle dataet, hvis formålet er uforeneligt med det oplyste.
Den dataansvarliges indsamling af data, må udelukkende være af data som er: Nødvendig Tilstrækkelig Relevant Begrænset
o De indsamlede data skal være korrekte.
o Dataansvarlig er forpligtiget til enten af slette eller rette urigtig data
o Rigtighed forstås i forbindelse med formålet
o Dataansvarlige må ikke opbevare data i en form, så den registrerede kan identificeres i længere tid end nødvendigt, for at opfylde det oplyste formål.
o De personlige oplysninger skal af dataansvarlig og databehandler altid behandles på en måde med tilstrækkelig sikkerhed, herunder beskyttelse imod ulovlig og uautoriseret behandling og mod hæderligt tab eller beskadigelse
Personoplysninger