Artikel 30-fortegnelse (fortegnelse over behandlingsaktiviteter)
En fortegnelse over behandlingsaktiviteter er det dokument, GDPR artikel 30 kræver, at næsten alle virksomheder kan frem…
Hvad er artikel 30-fortegnelse?
En fortegnelse over behandlingsaktiviteter er det dokument, GDPR artikel 30 kræver, at næsten alle virksomheder kan fremvise: en struktureret oversigt over, hvilke personoplysninger virksomheden behandler, til hvilke formål, hvem de deles med, og hvornår de slettes. Det er typisk det første, Datatilsynet beder om ved en kontrol.
Fortegnelsen er GDPR's svar på et aktivregister for persondata. Den skal blandt andet indeholde formålene med behandlingen, kategorierne af registrerede og oplysninger, modtagere af oplysningerne, eventuelle tredjelandsoverførsler, slettefrister og en beskrivelse af sikkerhedsforanstaltningerne.
Undtagelsen for virksomheder under 250 ansatte er i praksis snæver: den gælder ikke, hvis behandlingen sker regelmæssigt, og det gør behandling af medarbejder- og kundedata pr. definition. Regn derfor med, at din virksomhed skal have en fortegnelse, uanset størrelse.
Det svære er ikke at udfylde skabelonen, men at vide, hvilke systemer der overhovedet behandler personoplysninger. Her er aktivregisteret i Ejerblik det naturlige grundlag: Når alle systemer er registreret med angivelse af, om de indeholder kundedata eller medarbejderdata, er fortegnelsen et overskueligt skrivearbejde i stedet for en arkæologisk udgravning.
I praksis
For ejerledere er kendskabet til artikel 30-fortegnelse særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support