72-timers frist
Også kendt som: Anmeldelsesfrist, Notification deadline
Fristen for at anmelde et databrud til Datatilsynet. Fristen regnes fra det tidspunkt, hvor den dataansvarlige bliver bekendt med bruddet.
Forstå de vigtigste begreber inden for databeskyttelse og GDPR. Fra databrud til DPIA - alle termer forklaret på forståeligt dansk.
Viser 34 af 34 termer
Også kendt som: Anmeldelsesfrist, Notification deadline
Fristen for at anmelde et databrud til Datatilsynet. Fristen regnes fra det tidspunkt, hvor den dataansvarlige bliver bekendt med bruddet.
Også kendt som: Anonymization
Processen med at gøre personoplysninger fuldstændig uidentificerbare, så de ikke længere er omfattet af GDPR.
Også kendt som: ROPA, Record of Processing Activities, Fortegnelse over behandlingsaktiviteter
En dokumentation over alle behandlingsaktiviteter der foretages i organisationen. Skal indeholde formål, kategorier af data, modtagere, overførsler mv.
Også kendt som: ROPA 2.0
GDPRdesks opgraderede fortegnelse over behandlingsaktiviteter med indbygget SMC-fritagelsestjek, dynamisk risikoklassificering, aktivitetshistorik og PDF-eksport pr. aktivitet.
Også kendt som: Data processor
En fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, der behandler personoplysninger på den dataansvarliges vegne.
Også kendt som: DPA, Data Processing Agreement
En juridisk bindende aftale mellem dataansvarlig og databehandler der regulerer behandlingen af personoplysninger.
Også kendt som: Sikkerhedsbrud, Data breach, Brud på persondatasikkerheden
Et brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger.
Også kendt som: Data minimisation
Princippet om at kun indsamle de personoplysninger der er nødvendige for det specifikke formål.
Også kendt som: Right to data portability
Den registreredes ret til at modtage sine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Også kendt som: The Danish Data Protection Agency, DPA
Den danske tilsynsmyndighed der fører tilsyn med overholdelsen af databeskyttelsesreglerne i Danmark.
Også kendt som: Data controller, Behandlingsansvarlig
En fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger.
Også kendt som: Data Protection Impact Assessment, Konsekvensanalyse
En proces til at identificere og minimere databeskyttelsesrisici ved et projekt eller system. Påkrævet når behandling sandsynligvis vil medføre høj risiko for fysiske personers rettigheder.
Også kendt som: Data Protection Officer, Databeskyttelsesrådgiver
En person udpeget til at sikre, at organisationen overholder databeskyttelsesreglerne. Påkrævet for offentlige myndigheder og visse private virksomheder.
Også kendt som: Purpose limitation
Princippet om at personoplysninger kun må indsamles til udtrykkeligt angivne og legitime formål.
Også kendt som: Confidentiality breach
Et databrud hvor der sker uautoriseret eller utilsigtet videregivelse af eller adgang til personoplysninger.
Også kendt som: Integrity breach
Et databrud hvor der sker uautoriseret eller utilsigtet ændring af personoplysninger.
Også kendt som: EU Omnibus, Omnibus-pakken
EU-Kommissionens forslag fra 2025 om at forenkle og lempe en række digitale regler, herunder dele af GDPR, særligt for SMV'er. Forslaget er under forhandling.
Også kendt som: Storage limitation
Princippet om at personoplysninger ikke må opbevares længere end nødvendigt for det formål, de blev indsamlet til.
Også kendt som: Persondata, Personal data
Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede).
Også kendt som: Databeskyttelse gennem standardindstillinger
Princippet om at standardindstillinger skal sikre det højeste beskyttelsesniveau for personoplysninger.
Også kendt som: Databeskyttelse gennem design
Princippet om at databeskyttelse skal tænkes ind fra starten i udviklingen af systemer og processer.
Også kendt som: Pseudonymization
Behandling af personoplysninger på en sådan måde, at oplysningerne ikke længere kan henføres til en bestemt person uden brug af supplerende oplysninger.
Også kendt som: Pseudonym vs anonym
Pseudonymiserede data kan stadig henføres til en person med supplerende oplysninger og er derfor personoplysninger under GDPR. Anonymiserede data er irreversibelt afidentificerede og falder uden for GDPR. Brug GDPRdesks anonymiserings-tjek til at vurdere hvor jeres data ligger.
Også kendt som: Right of access, Indsigtsret
Den registreredes ret til at få bekræftet om der behandles personoplysninger om vedkommende, og i givet fald få adgang til disse oplysninger.
Også kendt som: Right to erasure, Retten til at blive glemt
Den registreredes ret til at få slettet personoplysninger om sig selv under visse omstændigheder.
Også kendt som: Risikoniveau, Risk classification
Automatisk vurdering af en behandlingsaktivitets risiko (Lav / Middel / Høj) baseret på datatyper, følsomhed, omfang og tredjelandsoverførsel. Bruges i GDPRdesks behandlingsfortegnelse til at prioritere indsatsen.
Også kendt som: Consent
Enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse, hvorved den registrerede accepterer behandling af personoplysninger om sig selv.
Også kendt som: Small/Medium Company exemption, Omnibus-fritagelse
Foreslået lempelse under EU's Omnibus-pakke, hvor små og mellemstore virksomheder under bestemte tærskler kan fritages for kravet om at føre behandlingsfortegnelse jf. Art. 30. Status er endnu ikke endelig vedtaget.
Også kendt som: SCC, Standard Contractual Clauses
EU-godkendte kontraktklausuler der kan bruges som grundlag for overførsel af personoplysninger til tredjelande.
Også kendt som: Følsomme oplysninger, Special categories of data
Personoplysninger om race, etnisk oprindelse, politisk overbevisning, religiøs overbevisning, fagforeningsmæssigt tilhørsforhold, genetiske data, biometriske data, helbredsoplysninger, seksuelle forhold eller seksuel orientering.
Også kendt som: Availability breach
Et databrud hvor der sker utilsigtet eller uautoriseret tab af adgang til eller tilintetgørelse af personoplysninger.
Også kendt som: Transparens-tjek, Transparency check
En vurdering af, om organisationen giver de registrerede alle de oplysninger, som GDPR artikel 12–14 kræver — typisk via privatlivspolitikken. GDPRdesk tilbyder et gratis transparens-tjek.
Også kendt som: Third country
Et land uden for EU/EØS. Overførsel af personoplysninger til tredjelande kræver særlige garantier.
Også kendt som: Breach notification to data subjects
Pligten til at informere de berørte personer om et databrud, når bruddet sandsynligvis vil indebære en høj risiko for deres rettigheder og frihedsrettigheder.
GDPRdesk hjælper dig med at analysere og dokumentere databrud korrekt - så du overholder 72-timers fristen.
Prøv gratis