Gå til ejendomsadministration en Menu
Menu

Datatilsynet udgiver vejledning: Sådan fører du tilsyn med dine databehandlere

Tilsyn med dine databehandlere

Når du som privat virksomhed, offentlig myndighed eller institution behandler personoplysninger, har du som dataansvarlig et ansvar for, at behandlingen sker i overensstemmelse med de persondataretlige regler.

Ofte vil en dataansvarlig have behov for at overlade personoplysninger til eksterne leverandører, såkaldte databehandlere, som herefter behandler de pågældende oplysninger på vegne af den dataansvarlige og efter den dataansvarliges instrukser. I sådanne situationer har den dataansvarlige også et ansvar for at sikre, at databehandleren behandler oplysningerne i overensstemmelse med de gældende regler på området.

Som dataansvarlig skal man, forinden man overlader personoplysninger til en databehandler, sikre, at der er indgået en såkaldt databehandleraftale med databehandleren. Databehandleraftalen skal leve op til minimumskravene i databeskyttelsesforordningen. Som dataansvarlig er man imidlertid også forpligtet til løbende at føre tilsyn med databehandleren. Det er et krav, at det tilsyn som udøves, er passende.

Vejledning indeholder pointskala og seks tilsynskoncepter

Datatilsynet har nu udgivet en vejledning om, hvordan man som dataansvarlig kan føre et passende tilsyn med sine databehandlere.

Kravene til det tilsyn som den dataansvarlige fører med en databehandler, er højere jo større risikoen ved behandlingen af personoplysningerne er. I vejledningen inddeles tilsynet i seks koncepter, hvoraf koncept 1 er det mindst ressourcekrævende tilsyn og koncept 6 er det mest ressourcekrævende tilsyn.  

Vejledningen indeholder således en pointskala, som skal give den dataansvarlige en ide om, hvor risikofyldt den behandling af personoplysninger, som databehandleren foretager, er. Baseret herpå kan den dataansvarlige vurdere, hvilket tilsynskoncept der vil være passende.

For yderligere information kan du tilgå Datatilsynets Vejledning om tilsyn med databehandlere

NT2

Nikolaj Jalili-Trudslev

Partner og advokat (L) Erhvervsret nt@haugaardbraad.dk (+45) 31 10 07 17 linkedin Læs mere

Seneste nyheder

AI Forordning Teaser 08.07.24

AI-forordning vedtaget i EU

Europa-Parlamentet og Rådet for Den Europæiske Union vedtog den 21. maj 2024 den længe ventede AI-forordning.

Læs mere
DBU Vs. Power Teaser 17.06.24

Østre Landsret: Power krænkede ikke DBU’s rettigheder

Østre Landsret fastslår, at den danske elektronikkæde Power ikke har krænket DBU's rettigheder til landholdets navn og kendetegn ved EM-slutrunden i 2021.

Læs mere
Konkurskarantæne Teaser 13.06.24

Nye regler om konkurskarantæne vedtaget

Den 23. maj 2024 vedtog Folketinget et lovforslag om ændring af reglerne om konkurskarantæne.

Læs mere