GDPRdesk
    Tilbage
    Ordliste

    GDPR Ordliste

    Forstå de vigtigste begreber inden for databeskyttelse og GDPR. Fra databrud til DPIA - alle termer forklaret på forståeligt dansk.

    Viser 34 af 34 termer

    72-timers frist

    Databrud
    Art. 33

    Også kendt som: Anmeldelsesfrist, Notification deadline

    Fristen for at anmelde et databrud til Datatilsynet. Fristen regnes fra det tidspunkt, hvor den dataansvarlige bliver bekendt med bruddet.

    Anonymisering

    Sikkerhed
    Recital 26

    Også kendt som: Anonymization

    Processen med at gøre personoplysninger fuldstændig uidentificerbare, så de ikke længere er omfattet af GDPR.

    Behandlingsfortegnelse

    Dokumentation
    Art. 30

    Også kendt som: ROPA, Record of Processing Activities, Fortegnelse over behandlingsaktiviteter

    En dokumentation over alle behandlingsaktiviteter der foretages i organisationen. Skal indeholde formål, kategorier af data, modtagere, overførsler mv.

    Behandlingsfortegnelse 2.0

    Dokumentation
    Art. 30

    Også kendt som: ROPA 2.0

    GDPRdesks opgraderede fortegnelse over behandlingsaktiviteter med indbygget SMC-fritagelsestjek, dynamisk risikoklassificering, aktivitetshistorik og PDF-eksport pr. aktivitet.

    Databehandler

    Roller
    Art. 4, nr. 8

    Også kendt som: Data processor

    En fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, der behandler personoplysninger på den dataansvarliges vegne.

    Databehandleraftale

    Kontrakter
    Art. 28

    Også kendt som: DPA, Data Processing Agreement

    En juridisk bindende aftale mellem dataansvarlig og databehandler der regulerer behandlingen af personoplysninger.

    Databrud

    Grundlæggende
    Art. 4, nr. 12

    Også kendt som: Sikkerhedsbrud, Data breach, Brud på persondatasikkerheden

    Et brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger.

    Dataminimering

    Principper
    Art. 5, stk. 1, litra c

    Også kendt som: Data minimisation

    Princippet om at kun indsamle de personoplysninger der er nødvendige for det specifikke formål.

    Dataportabilitet

    Rettigheder
    Art. 20

    Også kendt som: Right to data portability

    Den registreredes ret til at modtage sine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.

    Datatilsynet

    Myndigheder
    Art. 51-59

    Også kendt som: The Danish Data Protection Agency, DPA

    Den danske tilsynsmyndighed der fører tilsyn med overholdelsen af databeskyttelsesreglerne i Danmark.

    Dataansvarlig

    Roller
    Art. 4, nr. 7

    Også kendt som: Data controller, Behandlingsansvarlig

    En fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger.

    DPIA

    Processer
    Art. 35

    Også kendt som: Data Protection Impact Assessment, Konsekvensanalyse

    En proces til at identificere og minimere databeskyttelsesrisici ved et projekt eller system. Påkrævet når behandling sandsynligvis vil medføre høj risiko for fysiske personers rettigheder.

    DPO

    Roller
    Art. 37-39

    Også kendt som: Data Protection Officer, Databeskyttelsesrådgiver

    En person udpeget til at sikre, at organisationen overholder databeskyttelsesreglerne. Påkrævet for offentlige myndigheder og visse private virksomheder.

    Formålsbegrænsning

    Principper
    Art. 5, stk. 1, litra b

    Også kendt som: Purpose limitation

    Princippet om at personoplysninger kun må indsamles til udtrykkeligt angivne og legitime formål.

    Fortrolighedsbrud

    Databrud
    Art. 4, nr. 12

    Også kendt som: Confidentiality breach

    Et databrud hvor der sker uautoriseret eller utilsigtet videregivelse af eller adgang til personoplysninger.

    Integritetsbrud

    Databrud
    Art. 4, nr. 12

    Også kendt som: Integrity breach

    Et databrud hvor der sker uautoriseret eller utilsigtet ændring af personoplysninger.

    Omnibus-forslaget

    Lovgivning

    Også kendt som: EU Omnibus, Omnibus-pakken

    EU-Kommissionens forslag fra 2025 om at forenkle og lempe en række digitale regler, herunder dele af GDPR, særligt for SMV'er. Forslaget er under forhandling.

    Opbevaringsbegrænsning

    Principper
    Art. 5, stk. 1, litra e

    Også kendt som: Storage limitation

    Princippet om at personoplysninger ikke må opbevares længere end nødvendigt for det formål, de blev indsamlet til.

    Personoplysninger

    Grundlæggende
    Art. 4, nr. 1

    Også kendt som: Persondata, Personal data

    Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede).

    Privacy by Default

    Principper
    Art. 25

    Også kendt som: Databeskyttelse gennem standardindstillinger

    Princippet om at standardindstillinger skal sikre det højeste beskyttelsesniveau for personoplysninger.

    Privacy by Design

    Principper
    Art. 25

    Også kendt som: Databeskyttelse gennem design

    Princippet om at databeskyttelse skal tænkes ind fra starten i udviklingen af systemer og processer.

    Pseudonymisering

    Sikkerhed
    Art. 4, nr. 5

    Også kendt som: Pseudonymization

    Behandling af personoplysninger på en sådan måde, at oplysningerne ikke længere kan henføres til en bestemt person uden brug af supplerende oplysninger.

    Pseudonymisering vs. anonymisering

    Sikkerhed
    Art. 4, nr. 5 / Recital 26

    Også kendt som: Pseudonym vs anonym

    Pseudonymiserede data kan stadig henføres til en person med supplerende oplysninger og er derfor personoplysninger under GDPR. Anonymiserede data er irreversibelt afidentificerede og falder uden for GDPR. Brug GDPRdesks anonymiserings-tjek til at vurdere hvor jeres data ligger.

    Retten til indsigt

    Rettigheder
    Art. 15

    Også kendt som: Right of access, Indsigtsret

    Den registreredes ret til at få bekræftet om der behandles personoplysninger om vedkommende, og i givet fald få adgang til disse oplysninger.

    Retten til sletning

    Rettigheder
    Art. 17

    Også kendt som: Right to erasure, Retten til at blive glemt

    Den registreredes ret til at få slettet personoplysninger om sig selv under visse omstændigheder.

    Risikoklassificering

    Processer
    Art. 24, 32, 35

    Også kendt som: Risikoniveau, Risk classification

    Automatisk vurdering af en behandlingsaktivitets risiko (Lav / Middel / Høj) baseret på datatyper, følsomhed, omfang og tredjelandsoverførsel. Bruges i GDPRdesks behandlingsfortegnelse til at prioritere indsatsen.

    Samtykke

    Lovgrundlag
    Art. 4, nr. 11

    Også kendt som: Consent

    Enhver frivillig, specifik, informeret og utvetydig viljestilkendegivelse, hvorved den registrerede accepterer behandling af personoplysninger om sig selv.

    SMC-fritagelse

    Lovgivning
    Art. 30 (foreslået)

    Også kendt som: Small/Medium Company exemption, Omnibus-fritagelse

    Foreslået lempelse under EU's Omnibus-pakke, hvor små og mellemstore virksomheder under bestemte tærskler kan fritages for kravet om at føre behandlingsfortegnelse jf. Art. 30. Status er endnu ikke endelig vedtaget.

    Standardkontraktbestemmelser

    Overførsel
    Art. 46, stk. 2, litra c

    Også kendt som: SCC, Standard Contractual Clauses

    EU-godkendte kontraktklausuler der kan bruges som grundlag for overførsel af personoplysninger til tredjelande.

    Særlige kategorier af personoplysninger

    Datatyper
    Art. 9

    Også kendt som: Følsomme oplysninger, Special categories of data

    Personoplysninger om race, etnisk oprindelse, politisk overbevisning, religiøs overbevisning, fagforeningsmæssigt tilhørsforhold, genetiske data, biometriske data, helbredsoplysninger, seksuelle forhold eller seksuel orientering.

    Tilgængelighedsbrud

    Databrud
    Art. 4, nr. 12

    Også kendt som: Availability breach

    Et databrud hvor der sker utilsigtet eller uautoriseret tab af adgang til eller tilintetgørelse af personoplysninger.

    Transparenscheck

    Principper
    Art. 12-14

    Også kendt som: Transparens-tjek, Transparency check

    En vurdering af, om organisationen giver de registrerede alle de oplysninger, som GDPR artikel 12–14 kræver — typisk via privatlivspolitikken. GDPRdesk tilbyder et gratis transparens-tjek.

    Tredjeland

    Overførsel
    Art. 44-49

    Også kendt som: Third country

    Et land uden for EU/EØS. Overførsel af personoplysninger til tredjelande kræver særlige garantier.

    Underretning af registrerede

    Databrud
    Art. 34

    Også kendt som: Breach notification to data subjects

    Pligten til at informere de berørte personer om et databrud, når bruddet sandsynligvis vil indebære en høj risiko for deres rettigheder og frihedsrettigheder.

    Brug for hjælp til databrud?

    GDPRdesk hjælper dig med at analysere og dokumentere databrud korrekt - så du overholder 72-timers fristen.

    Prøv gratis