GDPR og databeskyttelse
Kommunikation og IT A · HTX · A-niveau · IT-sikkerhed
🔒 GDPR og databeskyttelse
GDPR (General Data Protection Regulation) er EU's databeskyttelsesforordning fra 2018. Gælder alle der behandler EU-borgeres persondata.
6 behandlingsgrundlag (mindst ét skal opfyldes):
1. Samtykke — frivilligt, specifikt, informeret og utvetydigt
2. Kontrakt — nødvendigt for at opfylde aftale
3. Retlig forpligtelse — loven kræver det
4. Vitale interesser — for at redde liv
5. Samfundsinteresse — offentlig myndighed
6. Legitim interesse — afvejet mod registreredes rettigheder
De registreredes rettigheder:
- Indsigt: hvad har I gemt om mig?
- Berigtigelse: ret fejl
- Sletning: "retten til at blive glemt"
- Dataportabilitet: modtag dine data
- Indsigelse: stop behandling
Dataminimering: kun indsaml det data der er nødvendigt.
Databrud: skal anmeldes til Datatilsynet inden 72 timer.
Bøder: op til 20 mio. EUR eller 4% af global omsætning.
Læringsmål
- Forklare GDPR's 6 behandlingsgrundlag og hvornår de gælder
- Implementere GDPR-krav i et webprojekt (samtykke, sletning)
- Håndtere en anmodning om indsigt eller sletning korrekt
- Vurdere om et projekt opfylder dataminimeringsprincippet
Sådan kan du arbejde med emnet
- Forklar hvad dataminimering betyder, og giv et eksempel fra en webshop
- List tre rettigheder en bruger har under GDPR
- Diskutér hvilke krav GDPR stiller til en virksomhed der oplever et databrud
Træningsforslag
- Analyser en populær apps privatlivspolitik for GDPR-overholdelse
- Byg en "slet min konto"-funktion der opfylder retten til sletning
- Tag Datatilsynets gratis GDPR-e-læringsmodul
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis