Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Datatilsynet har offentliggjort en opdateret og strengere vejledning om fortegnelseskravet i Databeskyttelsesforordningens artikel 30

Bird & Bird
29/09/2020
Datatilsynet har offentliggjort en opdateret og strengere vejledning om fortegnelseskravet i Databeskyttelsesforordningens artikel 30
Bird & Bird logo
Ud fra en formålsbetragtning har Datatilsynet vurderet, at den fortegnelse, en dataansvarlig skal føre efter GDPR, skal indeholde mere detaljerede oplysninger end den tidligere vejledning krævede.

Formålet med en fortegnelse er at sikre, at den dataansvarlige danner sig et overblik over sine behandlingsaktiviteter i tråd med GDPR’s øgede fokus på ansvarlighed (”accountability”), og netop som led i heri mener Datatilsynet derfor, at fortegnelsen skal udvides. Baggrunden for ændringen var en række konkrete tilsyn, hvor ingen af de adspurgte kommuner, kunne uddybe den fortegnelse, de havde udarbejdet.


Ud over de generelle krav oplistet i artikel 30 i GDPR mener Datatilsynet, at fortegnelsen skal indeholde følgende:


  1. En tydelig kobling mellem, hvilke kategorier af personoplysninger, der behandles om de enkelte kategorier af registrerede
  2. Hvis der videregives personoplysninger i forbindelse med en behandlingsaktivitet, skal det også oplyses, hvilke kategorier af personoplysninger, der videregives til den pågældende modtager og det fremgå, hvilke kategorier af registrerede, de pågældende oplysninger vedrører.
  3. Samme princip som nævnt under pkt. 2 gælder også for overførsler til tredjelande. Det skal fremgå klart, hvilke kategorier af personoplysninger om hvilke kategorier af registrerede, der overføres til tredjelande.

Datatilsynet giver et eksempel på, hvordan en opdateret fortegnelse kan se ud i ”Bilag 5” til den opdaterede Vejledning om fortegnelse.


Bird & Birds kommentar

Den opdaterede vejledning til fortegnelsen viser vigtigheden i at få kortlagt sine behandlingsaktiviteter og vil utvivlsomt medføre mere arbejde med ikke kun at opdatere fortegnelsen, men også løbende at holde den ajour.


Ikke desto mindre vil en mere detaljeret fortegnelse give et bedre overblik over virksomhedens enkelte behandlingsaktiviteter, og den vil derfor i højere grad tjene som internt overbliksdokument end de tidligere, mere generiske fortegnelser.


Bird & Bird anbefaler alle dataansvarlige at genbesøge sin fortegnelse, og om nødvendigt også sin kortlægning af behandlingsaktiviteter og på den måde sikre den nødvendige ajourføring.

Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte os.
Fagligt indhold, der kunne være relevante for dig
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
Artikler, der kunne være relevante for dig
Hvornår har I sidst ført tilsyn med jeres databehandlere?
Hvornår har I sidst ført tilsyn med jeres databehandlere?
20/02/2024
Persondata
Implementeringen af NIS2-direktivet bliver forsinket
Implementeringen af NIS2-direktivet bliver forsinket
20/02/2024
Compliance, EU-ret, Persondata
Manglende open source policy udgør en risiko for softwarevirksomheder
Manglende open source policy udgør en risiko for softwarevirksomheder
01/03/2024
Persondata, Compliance, IT- og telekommunikation
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
08/03/2024
Persondata, IT- og telekommunikation
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
11/03/2024
Persondata, IT- og telekommunikation, Compliance
AI Act vedtaget af Europa-Parlamentet
AI Act vedtaget af Europa-Parlamentet
22/03/2024
Persondata, EU-ret
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted