Databeskyttelsesrådgivere
Databeskyttelsesforordningens regler om databeskyttelsesrådgivere og fortegnelseskrav.

Databeskyttelsesrådgiveren
Databeskyttelsesforordningen stiller krav om, at offentlige myndigheder og visse private organisationer skal udpege en databeskyttelsesrådgiver (DPO). Rådgiverens opgave er at sikre overholdelse af databeskyttelsesreglerne og fungerer som bindeled mellem organisationen, Datatilsynet og de registrerede.
I notatet herunder kan du læse mere om databeskyttelsesforordningens regler om databeskyttelsesrådgivere.
Fortegnelseskravet og standardfortegnelser
Som en del af forordningens fokus på ansvarlighed skal der føres en fortegnelse over behandlingsaktiviteter, jf. databeskyttelsesforordningens artikel 30. Bestemmelsen fastlægger kravet om, at den dataansvarlige og dennes eventuelle repræsentant skal føre en fortegnelse over behandlingsaktiviteter under deres ansvar. Herudover skal databehandlere og deres eventuelle repræsentanter føre fortegnelse over alle kategorier af behandlingsaktiviteter, der foretages på vegne af den dataansvarlige.
Datatilsynet har i august 2020 opdateret vejledningen om fortegnelser, der præciserer kravene til fortegnelserne over behandlingsaktiviteter.
Hvad er nyt?
Den opdaterede vejledning fra Datatilsynet præciserer bl.a. krav om:
- Tydelig kobling mellem kategorier af registrerede og de personoplysninger, der behandles om de enkelte kategorier af registrerede.
- Oplysning om videregivelse af personoplysninger, herunder hvilke data der deles og med hvem.
- Dokumentation af, hvilke kategorier af registrerede de pågældende oplysninger vedrører til brug for risikovurderinger og implementering af passende sikkerhedsforanstaltninger.
Læs Datatilsynets vejledning om fortegnelser (2020)
KL’s standardfortegnelser og tilhørende guide kan hjælpe kommunerne med at opfylde fortegnelseskravet effektivt. Standardfortegnelserne opdateres løbende med nye KLE-numre , men det er op til kommunen selv, at udarbejde fortegnelser over behandlingsaktiviteter under deres ansvar. Disse kan findes på KL's standardfortegnelser.
Læs mere om standardfortegnelser på kl.dk
Kontakt
Louise Marie Jespersen
Digitalisering & Teknologi
Telefon: +45 3370 3025
E-mail: lomj@kl.dk