Er det noe du ikke kommer utenom når du skal sette deg inn i nye lover og regler så er det, ja, vanskelige ord og uttrykk. Det følger sjelden med en ordliste som forklarer eller utdyper ordene som gjør at du må stoppe opp.
Vi har derfor gjort det enklere for deg og laget en liste over de 10 viktigste ordene og uttrykkene du bør kunne når du beveger deg inn i den språktunge GDPR-verdenen. Hvis du vil se en litt mer omfattende ordliste kan du trykke her.
Forkortelse for The General Data Protection Regulation. Dette er EUs personvernsforordning, eller regelverk om du vil, som regulerer personvern innen hele EU og EØS området. Målet med GDPR er å gi enkeltindividet en økt innsikt og kontroll over hvordan data som kan knyttes til dem brukes, deles og oppbevares. Se mer om de grunnleggende prinsippene her.
Personopplysninger er alle opplysninger og informasjon som kan kobles til en fysisk person, direkte eller indirekte. Dette er kortversjonen, vil du lese mer om hvilke data som går under personopplysninger kan du trykke her.
Dette omhandler all bruk av personopplysninger. Her inngår: Innsamling av data/opplysninger, registrering, sammenstilling, lagring og utlevering, eller en kombinasjon av alle disse.
Dette er rett og slett individet som personopplysningen er knyttet til, deg og meg som personer. Den fornorskede versjonen av Data subjekt blir ofte satt som Den registrerte.
Formål, benyttet i sammenheng med GDPR, er en beskrivelse av hva personopplysningene benyttes til. Altså, hva grunnen til at virksomheten(e) samler inn data om et gitt individ.
For å kunne behandle personopplysninger kreves det at man har juridisk grunnlag. GDPR har seks grunnlag som alene, eller i kombinasjon kan gi den muligheten. Disse er: Samtykke fra personen (se punkt 7), rettslig forpliktelse, oppfylle en avtale, berettiget interesse, offentlig interesse og vitale interesser.
For å gå litt i dybden:
En frivillig, spesifikk, informert, utvetydig og aktiv erklæring fra den registrerte om at behandling av personopplysninger aksepteres. Den registrerte kan trekke tilbake sitt samtykke når som helst uten at dette gir negative konsekvenser. Virksomheter som behandler persondata må også kunne dokumentere et gitt samtykke på dette fra de individene dette omhandler.
En unik informasjon som knytter data og individ sammen. Eksempler på dette: navn, fødselsnummer, adresse, telefonnummer og epostadresse. Det at vi stadig er koblet opp på nettet med eksempelvis mobil eller nettbrett gjør at også IP adresse på din mobil, informasjon om lokasjonen til din mobil og liknende går inn under personidentifikatorer.
Den bedriften eller organisasjonen som har ansvaret for hvordan personopplysningene håndteres. Det er behandlingsansvarlig som må dokumentere hvordan behandlingen foregår og påse og sikre at regelverket følges.
En bedrift eller organisasjon som behandler data på vegne av en behandlingsansvarlig. Mange bedrifter og organisasjoner har samarbeidspartnere eller leverandører som behandler data på deres vegne. Eksempler på dette: alt knyttet til lønn og skatt er satt bort til en ekstern aktør, som da blir Databehandler.
Vi håper at denne korte ordlisten vil være til stor hjelp for deg. Hvis du vil se en litt mer omfattende ordliste kan du trykke her.
Vil du vite mer om GDPR? Da bør du lese denne: Hva er GDPR?