Hvad står GDPR for?
General Data Protection Regulation
Hvad kaldes de mest beskyttede personoplysninger i GDPR?
Følsomme personoplysninger
Hvilken rettighed giver borgeren ret til at se sine egne data?
Retten til indsigt
Hvornår skal databeskyttelse tænkes ind ifølge “privacy by design”?
Allerede fra designfasen
Hvad betyder “privacy by default”?
At standardindstillinger er mest muligt databeskyttende
Hvad er personoplysninger?
Oplysninger, der kan identificere en person direkte eller indirekte
Nævn én type følsom personoplysning.
Helbredsoplysninger, religion, politisk overbevisning, biometriske data
Hvad kaldes retten til at få rettet forkerte oplysninger?
Retten til berigtigelse
Hvem har ansvaret for privacy by design?
Den dataansvarlige
Må en tjeneste som standard dele data med tredjeparter?
Nej
Nævn to eksempler på personoplysninger.
Navn, adresse, telefonnummer, e-mail, IP-adresse
Må man som udgangspunkt behandle følsomme personoplysninger?
Nej, kun hvis der er et særligt lovgrundlag
Hvad betyder “retten til at blive glemt”?
At få slettet personoplysninger under visse betingelser
Nævn ét eksempel på privacy by design.
Dataminimering, pseudonymisering, adgangsbegrænsning
Hvem skal aktivt ændre indstillingerne, hvis der ønskes mere datadeling?
Brugeren
Er en IP-adresse en personoplysning?
Ja, hvis den kan knyttes til en person
Er CPR-nummer en følsom personoplysning?
Nej, men det er en fortrolig/oplysning med særlig beskyttelse
Hvilken rettighed giver mulighed for at få sine data med til en anden udbyder?
Retten til dataportabilitet
Hvilket princip handler om kun at indsamle nødvendige data?
Dataminimering
Hvad siger privacy by default om mængden af data, der behandles?
Kun det nødvendige må behandles
Hvornår gælder GDPR for en virksomhed uden for EU?
Når den behandler personoplysninger om personer i EU
Hvad kræves ofte for at behandle følsomme personoplysninger lovligt?
Udtrykkeligt samtykke eller særlig lovhjemmel
Hvor lang tid har en organisation som udgangspunkt til at svare på en anmodning?
1 måned
Hvad er formålet med privacy by design?
At beskytte persondata effektivt og forebygge databrud
Hvilket GDPR-princip hænger tættest sammen med privacy by default?
Databeskyttelse og dataminimering