Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Data Protection Officer: Sådan kommer du godt i gang

Bech-Bruun
04/07/2016
Data Protection Officer: Sådan kommer du godt i gang
En lang række organisationer og medarbejdere er i øjeblikket i fuld gang med at forberede sig til den nye persondataforordning og ikke mindst til den nye rolle som Data Protection Officer. Men hvordan forbereder du dig bedst muligt til den nye rolle? Vi giver her 5 gode råd.

Efter fire års forhandlinger vedtog EU’s institutioner i april 2016 de nye regler for behandling af persondata. Med den nye forordning vil både private virksomheder og offentlige myndigheder blive pålagt strenge dokumentationskrav, og bødeniveauet vil stige markant. Derudover vil en lang række organisationer blive underlagt et lovkrav om udpegning eller ansættelse af en Data Protection Officer (DPO). Mange organisationer har samtidig valgt frivilligt at udpege en DPO med henblik på at sikre compliance med reglerne.

DPO’ens rolle bliver overordnet at sikre, at regler og procedure i forhold til behandling af personoplysninger overholdes i det daglige. Vi har her samlet fem gode råd til, hvordan man kan komme godt i gang med den nye rolle som DPO. De fem gode råd bygger blandt andet på erfaringer fra vores nye DPO-uddannelse, herunder fra erfarne DPO’er.


1. Identificér relevante stakeholders


Det er vigtigt at få identificeret relevante stakeholders i organisationen, der har viden om og erfaring med behandlingen af personoplysninger, der pågår i organisationen; både i relation til kortlægningsfasen og den efterfølgende implementering. En fuldstændig beskyttelse af personoplysninger sker bedst igennem tværfaglige konstellationer.


2. Kortlæg behandlingen af personoplysninger


Lav i samarbejde med stakeholders/interessenter en kortlægning af organisationens nuværende behandling af personoplysninger; herunder hvilke oplysninger, der behandles, hvorfra oplysningerne indsamles, og hvem de videregives til. Endvidere bør det klarlægges, på hvilket grundlag oplysningerne overlades til databehandlere, og om der er indgået lovpligtige databehandleraftaler mv.


3. Foretag en risikovurdering


Vurdér de kortlagte behandlinger af personoplysninger, så organisationens persondataretlige risikobillede bliver kendt, og konkrete indsatsområder kan identificeres og prioriteres.


4. Udarbejd en handlingsplan


Udarbejd på baggrund af kortlægningen af organisationens behandling af personoplysninger og den udarbejdede risikovurdering – en handlingsplan, der blandt andet specificerer strategien for risikoreduktion og foranstaltninger til sikring af compliance.


5. Foretag regelmæssig opfølgning


Det handler ikke om at give et øjebliksbillede af compliance, men om at sikre kontinuerlig overholdelse af de iværksatte foranstaltninger fremadrettet, hvilket forudsætter regelmæssig kontrol, opfølgning og opdatering på processer, politikker, nye systemer mv.

Det er stadig muligt at tilmelde sig vores DPO-uddannelse. Med vores nye DPO-uddannelse klæder vi dig på til rollen som Data Protection Officer eller databeskyttelsesansvarlig og forbereder dig på, hvordan du bedst muligt håndterer persondataret i praksis.

 






Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Bech-Bruun logo
København
Gdanskgade 18
2150 Nordhavn
72 27 00 00
72 27 00 27
info@bechbruun.com
Aarhus
Værkmestergade 2
8000 Aarhus C
Gratis Nyhedsservice
Gå ikke glip af vigtig juridisk viden
Vær den første til at modtage relevante juridiske nyheder inden for dine interesseområder
Tilmeld dig nu
Fagligt indhold, der kunne være relevante for dig
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
Artikler, der kunne være relevante for dig
EDPB har vedtaget en vejledning om interesseafvejningsreglen
EDPB har vedtaget en vejledning om interesseafvejningsreglen
21/10/2024
Persondata
Ret til indsigt i oplysninger på utilsigtet modtager
Ret til indsigt i oplysninger på utilsigtet modtager
11/11/2024
Persondata
Meta giver brugerne flere valgmuligheder
Meta giver brugerne flere valgmuligheder
18/11/2024
Persondata
Kommune får kritik for deres sikkerhedsprocedurer
Kommune får kritik for deres sikkerhedsprocedurer
19/11/2024
Persondata, Compliance
Datatilsynet anmelder Lyngby-Taarbæk Kommune til politiet
Datatilsynet anmelder Lyngby-Taarbæk Kommune til politiet
29/11/2024
Persondata
Status på Datatilsynets spørgsmål til Rigspolitiet om brug af ansigtsgenkendelse
Status på Datatilsynets spørgsmål til Rigspolitiet om brug af ansigtsgenkendelse
06/12/2024
Persondata
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du at udgive materiale?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted