GDPR — dataminimering, samtykke og rettigheder
Kommunikation og IT A · HTX · A-niveau · Digital dannelse og samfund
💻 GDPR og persondata
GDPR (General Data Protection Regulation) — EU-forordning fra 2018 om databeskyttelse.
6 behandlingsgrundlag (man skal have ét):
1. Samtykke: frivilligt, specifikt, informeret
2. Kontrakt: nødvendigt for at opfylde kontrakt
3. Retlig forpligtelse: lovkrav
4. Vitale interesser: liv og helbred
5. Offentlig myndighedsudøvelse
6. Legitim interesse: virksomhedens interesse (med balancetest)
7 principper:
- Lovlighed, rimelighed, gennemsigtighed
- Formålsbegrænsning: kun til det formål data indsamles
- Dataminimering: kun nødvendige data
- Rigtighed: opdaterede og korrekte data
- Opbevaringsbegrænsning: ikke længere end nødvendigt
- Integritet og fortrolighed: sikkerhed
- Ansvarlighed: dataansvarlig kan bevise overholdelse
Registreredes rettigheder: indsigt, berigtigelse, sletning (retten til at blive glemt), dataportabilitet, indsigelse, automatiserede afgørelser.
Bøder: op til 20 mio. EUR eller 4% af global omsætning.
Læringsmål
- Identificere et lovligt behandlingsgrundlag for en given situation
- Anvende GDPR's 7 principper i design af en applikation
- Forklare registreredes rettigheder og implementere dem teknisk
- Vurdere om en given datapraksis er GDPR-compliant
Sådan kan du arbejde med emnet
- Forklar hvad gyldigt samtykke kræver under GDPR
- Giv et eksempel på dataminimering i en formular på en hjemmeside
- Diskutér forskellen på retten til at blive glemt og retten til indsigt
Træningsforslag
- Analyser en populær apps privatlivspolitik og vurder GDPR-overholdelse
- Design en cookie-banner der opfylder samtykkekravene korrekt
- Byg en "slet min konto"-funktion der opfylder retten til sletning
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis