FAGPORTALEN

GDPR — dataminimering, formålsbegrænsning, den registreredes rettigheder

It A · STX · A-niveau · Digital dannelse og samfund

💻 GDPR — dataminimering, formålsbegrænsning, den registreredes rettigheder

GDPR (General Data Protection Regulation) trådte i kraft 25. maj 2018 i EU. Gælder for alle der behandler personoplysninger om EU-borgere.

Syv principper: Lovlighed (6 retsgrundlag), Formålsbegrænsning (kun til det definerede formål), Dataminimering (kun nødvendige data), Rigtighed (præcise og opdaterede data), Opbevaringsbegrænsning (ikke længere end nødvendigt), Integritet og fortrolighed (sikkerhed), Ansvarlighed (dokumentation).

Den registreredes rettigheder: Ret til indsigt, Ret til berigtigelse, Ret til sletning ("retten til at blive glemt"), Ret til begrænsning, Ret til dataportabilitet, Ret til indsigelse, Ret til ikke at blive profileret automatisk.

Databeskyttelsesansvarlig (DPO): obligatorisk for offentlige myndigheder og visse virksomheder.

DPIA (Data Protection Impact Assessment): krav ved høj-risiko behandling.

Brud-rapportering: anmeld til Datatilsynet inden 72 timer.

Bøder: op til €20 millioner eller 4% af global omsætning.

Datatilsynet (DK): dansk tilsynsmyndighed.

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.