GDPR & Grundprincipper
Anvendelsesområder & Typer af oplysninger
Datatilsynet & Sanktioner
Samtykke & Interesseafvejning
Sikkerhed & Rettigheder
100

Hvad er GDPR?

GDPR er EU’s direkte gældende regler om databeskyttelse, som i Danmark suppleres af databeskyttelsesloven 

(hvordan data om personer må indsamles, behandles og opbevares).

100

Hvornår gælder GDPR?

GDPR gælder, når der sker enhver form for behandling af personoplysninger om en identificerbar person.

100

Beskriv Datatilsynets overordnede rolle som myndighed

Datatilsynet er den myndighed, der kontrollerer og sikrer, at GDPR og databeskyttelsesloven overholdes i Danmark.

100

Forklar de specifikke krav til et gyldigt samtykke. 

Gyldigt samtykke kræver frivillighed, klar information, specifikt formål og mulighed for tilbagekaldelse.

100

Hvad betyder begreberne “Indtænkt databeskyttelse” (Privacy by Design) & “Standardindstillinger” (Privacy by Default)??

Indtænkte databeskyttelse: Databeskyttelse skal tænkes ind fra starten i systemer og løsninger, fx når en app eller database udvikles.

Standardindstillinger: Systemer skal som udgangspunkt være indstillet til højeste beskyttelsesniveau

- kun nødvendige data indsamles

- adgang og deling er begrænset som standard

200

Hvad er Persondataloven?

Tidligere dansk lov, der regulerede behandling af personoplysninger før GDPR.

200

Hvornår er en aktivitet omfattet af GDPR?

Når der behandles oplysninger om en identificeret eller identificerbar person.

Fx navn, CPR-nummer, billeder, IP-adresser mv.

200

Hvilke konkrete ting kan Datatilsynet gøre?

Datatilsynet kan kontrollere, kritisere og udstede påbud eller forbud for at sikre overholdelse af GDPR og databeskyttelsesregler.

200

Hvordan kan et samtykke tilbagekaldes, og hvad betyder det for den data, der allerede er behandlet?

Samtykke kan frit tilbagekaldes, hvilket stopper fremtidig behandling, men påvirker ikke nødvendigvis allerede lovligt behandlet data.

200

Hvornår gælder retten til sletning?

En person kan kræve sine oplysninger slettet, når:

- Oplysningerne ikke længere er nødvendige til formålet 

- Samtykke trækkes tilbage (og der ikke er andet lovgrundlag) 

- Oplysningerne er behandlet ulovligt 

Der er pligt til sletning efter lovgivning

300

Hvad er Dataminimering?

Man må kun indsamle de oplysninger, der er nødvendige - Ikke mere data end formålet kræver

300

Hvilket regelsæt fastsætter reglerne for, hvordan persondata må behandles i EU?

Databeskyttelsesforordningen 

300

Hvordan håndhæves reglerne for GDPR i Danmark?

Igennem tilsyn, påbud, forbud og i alvorlige tilfælde økonomiske sanktioner og myndigheder skal rette sig efter Datatilsynets afgørelser

300

Forklar Interesseafvejningsreglen

En regel hvor en dataansvarlig må behandle personoplysninger uden samtykke, hvis virksomhedens legitime interesse vejer tungere end den registreredes interesser eller rettigheder.

300

Hvad indebærer den registreredes ret til indsigt?

Indsigtsret = retten til at se hvilke persondata der behandles, og hvordan de bruges.

400

Hvad er Formålsbegrænsning?

Data må kun indsamles til specifikke, saglige og legitime formål - Må ikke genbruges til andre formål uden hjemmel

400

Hvem er dataansvarlig for at GDPR overholdes?

Den myndighed/virksomhed der bestemmer formål og midler for behandlingen

400

Hvem udsteder bøder hvis GDPR ikke bliver overholdt?

Datatilsynet kan indstille en sag om bøde, men det er domstolene (strafferetssystemet) der endeligt pålægger og fastsætter bøder

400

Hvornår kan en virksomhed bruge data uden samtykke?

Når alle tre betingelser er opfyldt:

- Virksomheden har en legitim (lovlig og saglig) interesse  

- Behandlingen er nødvendig for at opfylde denne interesse 

- Den registreredes interesser eller rettigheder ikke vejer tungere 

400

Hvad er Berigtigelsesret?

Retten til at få rettet eller opdateret forkerte eller ufuldstændige personoplysninger.

500

Hvad er Opbevaringsbegrænsning?

Personoplysninger må ikke gemmes længere end nødvendigt - Skal slettes eller anonymiseres, når formålet er opfyldt

500

Hvad er forskellen på følsomme og fortrolige oplysninger?

Følsomme oplysninger: Særlige datatyper med højt beskyttelsesniveau (fx helbred, religion, politik)

Fortrolige oplysninger: Juridisk kategori i dansk ret om hemmeligholdelse og tavshedspligt 

500

Hvem håndhæver reglerne indenfor GDPR i Danmark?

GDPR håndhæves gennem Datatilsynet

500

Kom med eksempler på hvornår en virksomhed kan bruge data uden samtykke

Forebyggelse af svindel  

Sikkerhedsovervågning (fx IT-sikkerhed) 

Direkte markedsføring (i visse tilfælde) 

500

Hvad indebærer retten Dataportabilitet? 

Retten til at få sine data udleveret digitalt og evt. overført til en anden udbyder.