GDPR — dataminimering, formålsbegrænsning, den registreredes rettigheder
It A · STX · A-niveau · Digital dannelse og samfund
💻 GDPR — dataminimering, formålsbegrænsning, den registreredes rettigheder
GDPR (General Data Protection Regulation) trådte i kraft 25. maj 2018 i EU. Gælder for alle der behandler personoplysninger om EU-borgere.
Syv principper: Lovlighed (6 retsgrundlag), Formålsbegrænsning (kun til det definerede formål), Dataminimering (kun nødvendige data), Rigtighed (præcise og opdaterede data), Opbevaringsbegrænsning (ikke længere end nødvendigt), Integritet og fortrolighed (sikkerhed), Ansvarlighed (dokumentation).
Den registreredes rettigheder: Ret til indsigt, Ret til berigtigelse, Ret til sletning ("retten til at blive glemt"), Ret til begrænsning, Ret til dataportabilitet, Ret til indsigelse, Ret til ikke at blive profileret automatisk.
Databeskyttelsesansvarlig (DPO): obligatorisk for offentlige myndigheder og visse virksomheder.
DPIA (Data Protection Impact Assessment): krav ved høj-risiko behandling.
Brud-rapportering: anmeld til Datatilsynet inden 72 timer.
Bøder: op til €20 millioner eller 4% af global omsætning.
Datatilsynet (DK): dansk tilsynsmyndighed.
Læringsmål
- Redegøre for GDPRs centrale principper
- Give eksempler på den registreredes rettigheder
- Vurdere en konkret databehandling i forhold til GDPR
Sådan kan du arbejde med emnet
- Forklar, hvad dataminimering og formålsbegrænsning er, og giv et eksempel fra en webapplikation
- Beskriv den registreredes rettigheder under GDPR (indsigt, sletning, portabilitet)
- Diskutér, hvad et brud på GDPR kan koste virksomheden, og hvad man som udvikler kan gøre
Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis