GDPR og persondatalovgivning
Informationsteknologi C · HHX · C-niveau · Databaser
💻 GDPR og persondatalovgivning
GDPR (General Data Protection Regulation, på dansk databeskyttelsesforordningen) er EU's fælles regelsæt for, hvordan virksomheder og myndigheder må behandle personoplysninger. Den trådte i kraft i 2018 og gælder i alle EU-lande, herunder Danmark.
Hvad er persondata?
Al information, der kan henføres til en bestemt person — navn, adresse, e-mail, cpr-nummer, IP-adresse, billeder, helbredsoplysninger m.m. Visse typer (helbred, religion, politisk overbevisning) kaldes følsomme oplysninger og er ekstra beskyttet.
Centrale principper i GDPR
- Lovlighed og gennemsigtighed: virksomheder skal have et lovligt grundlag for at indsamle data og fortælle brugerne, hvad data bruges til
- Formålsbegrænsning: data må kun bruges til det formål, det blev indsamlet til
- Dataminimering: man må kun indsamle de data, der er nødvendige
- Opbevaringsbegrænsning: data må ikke gemmes længere end nødvendigt
Borgernes rettigheder
- Ret til indsigt: du kan få at vide, hvilke data en virksomhed har om dig
- Ret til berigtigelse: du kan få rettet forkerte oplysninger
- Ret til at blive glemt: du kan i visse tilfælde kræve dine data slettet
- Ret til dataportabilitet: du kan få udleveret dine data i et brugbart format
Konsekvenser for virksomheder
Overtrædelser af GDPR kan medføre bøder på op til 4% af en virksomheds globale omsætning — store techvirksomheder som Meta og Google er blevet idømt milliardbøder for brud på reglerne.
Hvorfor er det relevant for dig?
Når du opretter en konto, accepterer cookies eller bruger en app, møder du GDPR i praksis — og som kommende medarbejder i en virksomhed vil du sandsynligvis selv skulle forholde dig til reglerne.
Læringsmål
- Forklare hvad GDPR er, og hvorfor det blev indført
- Definere persondata og følsomme oplysninger med eksempler
- Beskrive borgernes centrale rettigheder under GDPR
- Vurdere konsekvenserne for virksomheder, der overtræder reglerne
Sådan kan du arbejde med emnet
- Forklar hvad GDPR er, og hvilke typer data der er beskyttet
- Giv et eksempel på en virksomheds pligt over for kunder, når den behandler persondata
- Diskutér en konsekvens for en virksomhed, der ikke følger GDPR-reglerne
Træningsforslag
- Find en virksomheds privatlivspolitik og undersøg, hvilke data den indsamler om dig
- Læs om en konkret GDPR-bøde (fx mod Meta eller Google) og diskutér, hvad virksomheden gjorde forkert
- Afprøv din "ret til indsigt" ved at undersøge, hvordan du kan bede en virksomhed om at se dine egne data
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis