Vad är en standardkontraktsklausul?
Det är ett biträdesavtal för att säkerställa användandet av information som skickas till ett tredjeland.
Ett fördefinierat kontrakt/avtal som EU tagit fram för att säkerställa att överföringen av personuppgifter sker på samma sätt för alla.
Beskriv med tre ord hur sanktionsavgifter ska “vara”?
Enligt artikel 16 - Rätt till rättelse:
Under vilken tidsram har en individ rätt att få sina uppgifter rättade?
Det ska ske inom en månad
Beskriv 5 punkter som artiklarna 44-49 (Internationella överföringar) beskriver
Nämn 5 länder med adekvat skyddsnivå?
Uppge tre punkter som artikel 32 - Säkerhet i samband med behandlingen, beskriver:
Vilka artiklar i GDPR måste ett företag/organisation bryta mot för att kunna utdelas det högsta straffet?
Vilka är de fyra GDPR-principerna? (artiklarna)
• Artikel 5 – Principer
(Principer för behandling av personuppgifter)
• Artikel 6 – Laglig behandling
(Laglig behandling av personuppgifter)
• Artikel 7 – Villkor för samtycke
• Artikel 9 – Särskilda kategorier
(Behandling av särskilda kategorier av personuppgifter)
Vad ingår kortfattat i artikel 28, avseende personuppgiftsbiträden?
Ge fyra exempel på lagbrott som kan ge 2% av koncernens globala årsomsättning eller upp till 10 miljoner Euro i böter
Beskriv kortfattat artikeln om “Behandling av särskilda kategorier av personuppgifter” (art 9)
Beskriv kortfattat innehållet i artikel 8 - “Villkor som gäller barns samtycke”.
Vilka är grunderna i GDPR?
När gäller GDPR?
vid automatisk behandling av personuppgifter eller där personuppgifter ingår i ett register (eller kommer att ingå)
Förklara Privacy by default respektive Privacy by design
- Privacy by design: kryptering, pseudonymisering
Beskriv teknisk respektive organisatorisk säkerhet
Teknisk:
Organisatorisk:
Förklara PETs.
Privacy Enhanced Technologies:
Vad utgör pseudonymisering?
information som enbart kan kopplas till en fysisk person med hjälp av kompletterande uppgifter, t.ex. hashning eller kryptering
Vad är ett sekretessavtal?
lagstiftad lojalitetsplikt
vi ska se upp för konkurensklausuler
Vad gäller för anmälan av en personuppgifts-incident (art.33&34)?
När bör det finnas dataskyddsombud (art.37)?
Vad innebär “stor omfattning”?
svårt att bedöma, beror på antal registrerade, mängd uppgifter, typ av uppgifter, hur länge de behandlas
Exempel:
Vilken ställning har dataskyddsombudet (art.38)?
Vilka är de lagliga grunder för behandling av personuppgifter (art.6)?