Spring til indhold
Fagterm

Datatilsynet

Datatilsynet er den danske myndighed, der fører tilsyn med, at virksomheder og offentlige organisationer overholder GDPR…

Hvad er datatilsynet?

Datatilsynet er den danske myndighed, der fører tilsyn med, at virksomheder og offentlige organisationer overholder GDPR og databeskyttelsesloven. Det er Datatilsynet, du anmelder databrud til, og det er Datatilsynet, der kan udtale kritik, give påbud og indstille til bøde, hvis reglerne ikke overholdes.

For en ejerledet SMV er Datatilsynet mest relevant i tre situationer: ved anmeldelse af databrud (fristen er 72 timer), ved klager fra kunder eller medarbejdere over virksomhedens behandling af personoplysninger, og ved tilsynets planlagte kontroller, hvor udvalgte brancher og temaer gennemgås.

Datatilsynets afgørelser offentliggøres og er i praksis den bedste kilde til at forstå, hvad reglerne betyder for danske virksomheder. Tilsynet udgiver også vejledninger og skabeloner, blandt andet til fortegnelser over behandlingsaktiviteter, som er skrevet til at kunne bruges af mindre virksomheder uden jurister.

Den bedste forberedelse på en henvendelse fra Datatilsynet er dokumentation, der allerede findes: en opdateret fortegnelse, styr på databehandleraftaler og et registreret overblik over, hvilke systemer der behandler personoplysninger. Det overblik er præcis, hvad et vedligeholdt aktivregister i Ejerblik giver.

I praksis

For ejerledere er kendskabet til datatilsynet særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermDatabrudEt databrud er en sikkerhedshændelse, hvor personoplysninger utilsigtet tilgås, ændres, offentliggøres eller destrueres af en uvedkommende. Under GDPR er virksomheder forpligtet til at anmelde databrud til Datatilsynet inden 72 timer, hvis det udgør en risiko for de berørtes rettigheder. Digitale aktiver med mangelfuld adgangsstyring er den hyppigste årsag til databrud hos SMV'er.FagtermDatabehandleraftale (DPA)En juridisk bindende aftale mellem den dataansvarlige (virksomheden) og en databehandler (typisk en software-leverandør) der regulerer, hvad databehandleren må gøre med virksomhedens personoplysninger. Databehandleraftaler er et krav under GDPR og bør registreres for alle systemer der behandler personoplysninger.FagtermArtikel 30-fortegnelse (fortegnelse over behandlingsaktiviteter)En fortegnelse over behandlingsaktiviteter er det dokument, GDPR artikel 30 kræver, at næsten alle virksomheder kan fremvise: en struktureret oversigt over, hvilke personoplysninger virksomheden behandler, til hvilke formål, hvem de deles med, og hvornår de slettes. Det er typisk det første, Datatilsynet beder om ved en kontrol.FagtermDPO (databeskyttelsesrådgiver)En DPO (Data Protection Officer, på dansk databeskyttelsesrådgiver) er en person, der uafhængigt overvåger virksomhedens overholdelse af GDPR og rådgiver ledelsen om databeskyttelse. Kun visse virksomheder har pligt til at udpege en DPO, men rollen og opgaverne er relevante at kende for alle, der behandler personoplysninger.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support