Hængelåse

Europæisk lovgivning sikrer, at individer kan opnå privacy

General Data Protection Regulation (GDPR) er EU's databeskyttelsesregler fra 2018. De dækker indsamling og behandling af persondata, formålsbegrænsning, dataminimering, retten til at blive glemt samt sikkerhed og fortrolige oplysninger.

Faktaboks

Etymologi

GDPR: General Data Protection Regulation

I GDPR defineres privacy (privatliv) som en af de centrale rettigheder, der beskyttes i forbindelse med behandling af personoplysninger inden for EU. GDPR definerer privatliv som retten til beskyttelse af fysiske personers grundlæggende rettigheder og frihedsrettigheder i forbindelse med behandling af personoplysninger.

Formålet med GDPR

GDPR's formål er at give enkeltpersoner kontrol over deres personlige oplysninger og sikre, at andre behandler oplysningerne på en ansvarlig og lovlig måde – uanset om det er virksomheder, offentlige myndigheder eller andre. Loven beskytter den registreredes privatliv og sikrer, at personoplysninger håndteres med respekt og integritet.

Beskyttelsen i kraft af GDPR omfatter fem centrale områder:

Indsamling og behandling af personoplysninger

GDPR fastsætter klare regler for indsamling af personoplysninger, herunder krav om informeret samtykke fra 'den registrerede' (personen, som oplysningerne vedrører), begrænsninger for indsamling af relevante og nødvendige oplysninger og sikring af, at oplysningerne behandles på lovlig vis.

Begrænsning af dataindsamling

GDPR kræver, at personoplysninger kun må indsamles og behandles til specifikke, legitime formål, og at de ikke må bruges på en måde, der er uforenelig med disse formål. Man må altså ikke genbruge dem til helt andre formå uden at få et nyt samtykke. Dette sikrer, at personoplysninger ikke misbruges eller anvendes til formål, som den registrerede ikke er blevet informeret om eller har givet samtykke til.

Begrænsnings af dataminimering

GDPR kræver, at de indsamlede personoplysninger er relevante, nødvendige og begrænset til det, der er formålet med behandlingen. Det betyder, at organisationer kun skal indsamle og behandle de oplysninger, der er nødvendige for at opfylde deres specifikke formål og at de skal undgå unødvendig indsamling af data. Man må altså ikke bare skrabe alle data til sig, hvis man nu en dag kunne bruge dem til noget andet.

Retten til at blive glemt

GDPR giver det enkelte menneske retten til at anmode om sletning af personoplysninger, når oplysningerne ikke længere er nødvendige i forhold til de formål, de blev indsamlet til, eller når den registrerede trækker sit samtykke tilbage. Den enkelte har ret til at få data rettet, hvis de er forkerte, til at sige nej til profilering og til at få data porteret. Portabilitets-princippet giver en ret til f.eks. at bede Netflix om alle sine data i et brugbart format. Disse data kan man så selv gemme eller f.eks. give til en hjemmeside, der så kan give dig mere personaliseret indhold.

Krav til sikkerhed og fortrolighed

GDPR kræver, at organisationer træffer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod tab, tyveri, uautoriseret adgang eller videregivelse. Dette indebærer også krav om fortrolighed og sikkerhed i behandlingen af personoplysninger.

Andre EU-love der supplerer GDPR

GDPR er blevet suppleret af en række andre EU-love. Det gælder bl.a.:

  • Digital Service Act, der regulerer digitale services for at undgå ulovligt indhold og disinformation samt sikre transparent annoncering
  • Digital Markets Act, som opdaterer konkurrencelove til at gælde det digital område
  • Data Governance Act, som sikrer tryg og sikker deling af persondata bl.a. via uafhængige Data Intermediaries
  • Data Act som skal gøre data mere tilgængelige og sætte regler for, hvem der kan få adgang til hvilke data og med hvilke formål i EU
  • AI Act som forventes vedtaget inden 2025 og regulerer kunstig intelligens

Læs mere i Den Store Danske

Eksterne Links

Kommentarer

Kommentarer til artiklen bliver synlige for alle. Undlad at skrive følsomme oplysninger, for eksempel sundhedsoplysninger. Fagansvarlig eller redaktør svarer, når de kan.

Du skal være logget ind for at kommentere.

eller registrer dig