Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Data Protection Officer: Sådan kommer du godt i gang

Bech Bruun
04/07/2016
Data Protection Officer: Sådan kommer du godt i gang
En lang række organisationer og medarbejdere er i øjeblikket i fuld gang med at forberede sig til den nye persondataforordning og ikke mindst til den nye rolle som Data Protection Officer. Men hvordan forbereder du dig bedst muligt til den nye rolle? Vi giver her 5 gode råd.

Efter fire års forhandlinger vedtog EU’s institutioner i april 2016 de nye regler for behandling af persondata. Med den nye forordning vil både private virksomheder og offentlige myndigheder blive pålagt strenge dokumentationskrav, og bødeniveauet vil stige markant. Derudover vil en lang række organisationer blive underlagt et lovkrav om udpegning eller ansættelse af en Data Protection Officer (DPO). Mange organisationer har samtidig valgt frivilligt at udpege en DPO med henblik på at sikre compliance med reglerne.

DPO’ens rolle bliver overordnet at sikre, at regler og procedure i forhold til behandling af personoplysninger overholdes i det daglige. Vi har her samlet fem gode råd til, hvordan man kan komme godt i gang med den nye rolle som DPO. De fem gode råd bygger blandt andet på erfaringer fra vores nye DPO-uddannelse, herunder fra erfarne DPO’er.


1. Identificér relevante stakeholders


Det er vigtigt at få identificeret relevante stakeholders i organisationen, der har viden om og erfaring med behandlingen af personoplysninger, der pågår i organisationen; både i relation til kortlægningsfasen og den efterfølgende implementering. En fuldstændig beskyttelse af personoplysninger sker bedst igennem tværfaglige konstellationer.


2. Kortlæg behandlingen af personoplysninger


Lav i samarbejde med stakeholders/interessenter en kortlægning af organisationens nuværende behandling af personoplysninger; herunder hvilke oplysninger, der behandles, hvorfra oplysningerne indsamles, og hvem de videregives til. Endvidere bør det klarlægges, på hvilket grundlag oplysningerne overlades til databehandlere, og om der er indgået lovpligtige databehandleraftaler mv.


3. Foretag en risikovurdering


Vurdér de kortlagte behandlinger af personoplysninger, så organisationens persondataretlige risikobillede bliver kendt, og konkrete indsatsområder kan identificeres og prioriteres.


4. Udarbejd en handlingsplan


Udarbejd på baggrund af kortlægningen af organisationens behandling af personoplysninger og den udarbejdede risikovurdering – en handlingsplan, der blandt andet specificerer strategien for risikoreduktion og foranstaltninger til sikring af compliance.


5. Foretag regelmæssig opfølgning


Det handler ikke om at give et øjebliksbillede af compliance, men om at sikre kontinuerlig overholdelse af de iværksatte foranstaltninger fremadrettet, hvilket forudsætter regelmæssig kontrol, opfølgning og opdatering på processer, politikker, nye systemer mv.

Det er stadig muligt at tilmelde sig vores DPO-uddannelse. Med vores nye DPO-uddannelse klæder vi dig på til rollen som Data Protection Officer eller databeskyttelsesansvarlig og forbereder dig på, hvordan du bedst muligt håndterer persondataret i praksis.

 






Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Fagligt indhold, der kunne være relevante for dig
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Artikler, der kunne være relevante for dig
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
11/03/2024
Persondata, IT- og telekommunikation, Compliance
AI Act vedtaget af Europa-Parlamentet
AI Act vedtaget af Europa-Parlamentet
22/03/2024
Persondata, EU-ret
Træning af kunstig intelligens
Træning af kunstig intelligens
03/04/2024
Persondata, Immaterialret
Ansvaret for cybersikkerhed ligger hos ledelsen
Ansvaret for cybersikkerhed ligger hos ledelsen
08/04/2024
Persondata, Compliance, Øvrige
VIRK23 er på gaden
VIRK23 er på gaden
16/04/2024
Kontraktret, IT- og telekommunikation, Persondata
Hvordan håndterer du dine medarbejderes brug af kunstig intelligens (AI)?
Hvordan håndterer du dine medarbejderes brug af kunstig intelligens (AI)?
26/04/2024
Persondata, Immaterialret, Øvrige
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted