Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Data Protection Officer: Sådan kommer du godt i gang

Bech Bruun
04/07/2016
Data Protection Officer: Sådan kommer du godt i gang
En lang række organisationer og medarbejdere er i øjeblikket i fuld gang med at forberede sig til den nye persondataforordning og ikke mindst til den nye rolle som Data Protection Officer. Men hvordan forbereder du dig bedst muligt til den nye rolle? Vi giver her 5 gode råd.

Efter fire års forhandlinger vedtog EU’s institutioner i april 2016 de nye regler for behandling af persondata. Med den nye forordning vil både private virksomheder og offentlige myndigheder blive pålagt strenge dokumentationskrav, og bødeniveauet vil stige markant. Derudover vil en lang række organisationer blive underlagt et lovkrav om udpegning eller ansættelse af en Data Protection Officer (DPO). Mange organisationer har samtidig valgt frivilligt at udpege en DPO med henblik på at sikre compliance med reglerne.

DPO’ens rolle bliver overordnet at sikre, at regler og procedure i forhold til behandling af personoplysninger overholdes i det daglige. Vi har her samlet fem gode råd til, hvordan man kan komme godt i gang med den nye rolle som DPO. De fem gode råd bygger blandt andet på erfaringer fra vores nye DPO-uddannelse, herunder fra erfarne DPO’er.


1. Identificér relevante stakeholders


Det er vigtigt at få identificeret relevante stakeholders i organisationen, der har viden om og erfaring med behandlingen af personoplysninger, der pågår i organisationen; både i relation til kortlægningsfasen og den efterfølgende implementering. En fuldstændig beskyttelse af personoplysninger sker bedst igennem tværfaglige konstellationer.


2. Kortlæg behandlingen af personoplysninger


Lav i samarbejde med stakeholders/interessenter en kortlægning af organisationens nuværende behandling af personoplysninger; herunder hvilke oplysninger, der behandles, hvorfra oplysningerne indsamles, og hvem de videregives til. Endvidere bør det klarlægges, på hvilket grundlag oplysningerne overlades til databehandlere, og om der er indgået lovpligtige databehandleraftaler mv.


3. Foretag en risikovurdering


Vurdér de kortlagte behandlinger af personoplysninger, så organisationens persondataretlige risikobillede bliver kendt, og konkrete indsatsområder kan identificeres og prioriteres.


4. Udarbejd en handlingsplan


Udarbejd på baggrund af kortlægningen af organisationens behandling af personoplysninger og den udarbejdede risikovurdering – en handlingsplan, der blandt andet specificerer strategien for risikoreduktion og foranstaltninger til sikring af compliance.


5. Foretag regelmæssig opfølgning


Det handler ikke om at give et øjebliksbillede af compliance, men om at sikre kontinuerlig overholdelse af de iværksatte foranstaltninger fremadrettet, hvilket forudsætter regelmæssig kontrol, opfølgning og opdatering på processer, politikker, nye systemer mv.

Det er stadig muligt at tilmelde sig vores DPO-uddannelse. Med vores nye DPO-uddannelse klæder vi dig på til rollen som Data Protection Officer eller databeskyttelsesansvarlig og forbereder dig på, hvordan du bedst muligt håndterer persondataret i praksis.

 






Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores nyhedsservice her.
JURA § info logo
Søborg
Vandtårnsvej 62B
2860 Søborg
kontakt@jurainfo.dk
Gratis Nyhedsservice
Gå ikke glip af vigtig juridisk viden
Vælg selv dine interesseområder og modtag juridisk nyt fra landets førende specialister.
Tilmeld dig nu
Jobbørs
Legal Counsel
Vi søger 4 kollegaer til juridisk afdeling i Sikkerhedsstyrelsen i Esbjerg
Jurist med interesse for databeskyttelsesret til Statens Serum Institut
Jurist med interesse for persondatabeskyttelsesområdet til Danmarks største sundheds- og omsorgsforvaltning
Annoncér dit stillingsopslag her
Faglige videoer, der kunne være relevante for dig
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Kurser, der kunne være relevante for dig
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
© 2022 Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted