Gemt

Q&A – Få svar på 5 spørgsmål om GDPR

Er du i tvivl om reglerne i persondataforordningen, så er der hjælp at hente i denne Q&A, hvor advokat Martin Jørgensen svarer på spørgsmål om GDPR.

Nyhed

Hvem skal følge reglerne i EU’s databeskyttelsesforordning?

Databeskyttelsesforordningen gælder for behandling af personoplysninger om fysiske personer, når behandlingen foretages af private virksomheder, foreninger, organisationer og offentlige myndigheder. Det vil sige, at hvis du som virksomhed har data på en kunde, leverandør mv. – eksempelvis en e-mail – så er du omfattet, og så skal du følge reglerne.

Læs mere om EU’s databeskyttelsesforordning her.

Hvilke formkrav stilles der til udformning af virksomhedens fortegnelse over behandlingsaktiviteter?

Fortegnelsen skal udarbejdes skriftligt og elektronisk. Fortegnelsen skal ikke offentliggøres, men Datatilsynet kan anmode om at få fortegnelsen udleveret.

Læs mere om krav til fortegnelse her.

Skal jeg have en databehandleraftale med min revisor?

Hvis revisorens opdrag er klassiske revisoropgaver som f.eks. udarbejdelse af et årsregnskab eller udarbejdelse af en selvangivelse, så skal der ikke indgås en databehandleraftale med revisoren. Det skyldes, at revisoren selv fastsætter, hvordan arbejdet udføres samt hvilke hjælpemidler revisoren benytter. Revisoren er derfor selvstændig dataansvarlig og ikke databehandler.

Læs mere om sondringen mellem dataansvarlig og databehandler.

Hvad er en konsekvensanalyse?

Som et nyt krav i EU’s databeskyttelsesforordning skal den dataansvarlige (virksomheder, organisationer mv.) i visse tilfælde udarbejde en analyse af konkrete behandlingsaktiviteters konsekvenser for beskyttelse af personoplysninger. Analysen anvendes hovedsageligt, hvis den behandling af personoplysninger, der foretages, indbefatter høj risiko for de personer, der behandles personoplysninger om.

Læs mere om konsekvensanalyser her.

Skal brud på persondatasikkerhed altid indberettes til Datatilsynet?

Nej. Hvis bruddet på persondatasikkered ikke indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder, skal der ikke foretages en indberetning.

Læs mere om brud på persondatasikkerhed.

Kontakt

Handel

Martin Jørgensen

Advokat & Fagchef for Markedsføringsret
Medarbejderprofil