Har du brug for en penetrationstest?
Kontakt os for en uforpligtende snak om dine sikkerhedsbehov.
Kontakt osGDPR’s gennemsigtighedsprincip kræver, at al information eller kommunikation vedrørende behandling af persondata skal være kortfattet, gennemsigtig, forståelig og let tilgængelig i et klart og enkelt sprog.
Registrerede personer skal informeres:
Denne information skal gives:
Følgende oplysninger skal altid gives:
I visse tilfælde skal yderligere information gives, f.eks. hvis data overføres uden for EU, ved fuldautomatiserede beslutninger eller profilering, eller når behandlingen baseres på legitim interesse (se vejledningen om gennemsigtighed).
Ved indirekte dataindsamling skal der også oplyses om:
Informationen skal være let tilgængelig – brugeren skal kunne finde den uden besvær.
Den skal være klar og forståelig, dvs. med et simpelt sprog (korte sætninger, ingen juridiske eller tekniske termer) og tilpasset målgruppen (med særlig opmærksomhed på børn og sårbare personer).
Den skal være kortfattet. For at undgå informations-overload bør den mest relevante information præsenteres på det rette tidspunkt.
Oplysninger om databeskyttelse skal være adskilt fra anden information såsom kontraktbetingelser eller generelle vilkår.
En organisation kan uforvarende eller med overlæg blive udsat for et brud på persondatasikkerheden, dvs. ødelæggelse, tab, ændring eller uautoriseret offentliggørelse af data. I så fald skal organisationen rapportere bruddet til den nationale databeskyttelsesmyndighed inden for 72 timer, hvis det udgør en risiko for registreredes rettigheder og friheder.
Hvis risikoen vurderes som høj, skal de berørte personer også informeres så hurtigt som muligt, samt modtage rådgivning om, hvordan de kan beskytte deres data (f.eks. spærring af et kompromitteret betalingskort, ændring af adgangskode osv.).
Indberetning af brud til CNIL kan ske via CNIL’s hjemmeside.
Kontakt os for en uforpligtende snak om dine sikkerhedsbehov.
Kontakt os