Manglende sikkerhedsforanstaltninger udløste GDPR-bøde
Formålet med en fortegnelse er at sikre, at den dataansvarlige danner sig et overblik over sine behandlingsaktiviteter i tråd med GDPR’s øgede fokus på ansvarlighed (”accountability”), og netop som led i heri mener Datatilsynet derfor, at fortegnelsen skal udvides. Baggrunden for ændringen var en række konkrete tilsyn, hvor ingen af de adspurgte kommuner, kunne uddybe den fortegnelse, de havde udarbejdet.
Ud over de generelle krav oplistet i artikel 30 i GDPR mener Datatilsynet, at fortegnelsen skal indeholde følgende:
Datatilsynet giver et eksempel på, hvordan en opdateret fortegnelse kan se ud i ”Bilag 5” til den opdaterede Vejledning om fortegnelse.
Bird & Birds kommentar
Den opdaterede vejledning til fortegnelsen viser vigtigheden i at få kortlagt sine behandlingsaktiviteter og vil utvivlsomt medføre mere arbejde med ikke kun at opdatere fortegnelsen, men også løbende at holde den ajour.
Ikke desto mindre vil en mere detaljeret fortegnelse give et bedre overblik over virksomhedens enkelte behandlingsaktiviteter, og den vil derfor i højere grad tjene som internt overbliksdokument end de tidligere, mere generiske fortegnelser.
Bird & Bird anbefaler alle dataansvarlige at genbesøge sin fortegnelse, og om nødvendigt også sin kortlægning af behandlingsaktiviteter og på den måde sikre den nødvendige ajourføring.
Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.
Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.