Dine forpligtelser som dataansvarlig

Som dataansvarlig har du ansvaret for at din behandling af personoplysninger lever op til reglerne i databeskyttelsesforordningen.

 

I samarbejde med eventuelle databehandlere skal du sikre, at du:

 

  1. Har lov til at behandle de oplysninger, som du og dine databehandlere er i besiddelse af (behandlingshjemmel).
  2. Fører en fortegnelse over dine behandlingsaktiviteter (gælder også for databehandleren).
  3. Er i stand til at efterleve reglerne om de registreredes rettigheder, fx oplysningspligt eller retten til indsigt.
  4. Får indberettet eventuelle brud til Datatilsynet inden for 72 timer.
  5. Har en databehandleraftale med eventuelle databehandlere.
  6. Kan dokumentere over for Datatilsynet, at du har sikret databeskyttelse med passende tekniske og organisatoriske foranstaltninger, så der ikke sker utilsigtede, urimelige eller ulovlige behandlinger.

 

 

Når du behandler personoplysninger, skal følgende 6 principper altid være opfyldt:

 

  1. Lovlighed, rimelighed og gennemsigtighed: Behandlingen skal overholde databeskyttelsesreglerne og være gennemsigtig
  2. Formålsbegrænsning: Ved indsamling skal det være klart, hvilke saglige formål oplysningerne skal anvendes til. Senere behandling må ikke være uforenelig med disse formål
  3. Dataminimering: Behandling, herunder opbevaring af oplysninger, skal begrænses til det, der er nødvendigt for at opfylde formålet
  4. Rigtighed: Oplysninger skal ajourføres, og urigtige oplysninger skal slettes eller berigtiges
  5. Opbevaringsbegrænsning: Når det ikke længere er nødvendigt at behandle oplysningerne, skal de anonymiseres eller slettes
  6. Integritet og fortrolighed: Oplysninger må ikke komme til uvedkommendes kendskab, gå tabt eller blive beskadiget

 

 

Er du dataansvarlig, og har du en databehandler til at behandle personoplysninger for dig, skal du indgå en databehandleraftale med vedkommende. Det kan være, når du gør brug af en ekstern virksomhed til at behandle personoplysninger om fx dine ansatte eller kunder i forbindelse med lønadministration eller en it-service.