GDPR Vejledning – Artikel 30

Hvad er artikel 30?

Lær alt om artikel 30 og hvordan du implementerer den i din virksomhed

Definition

En intern fortegnelse over behandlingsaktiviteter er din virksomheds detaljerede oversigt over alle behandlinger af personoplysninger. Den fungerer som bevis på, at I overholder GDPR.

Hvem skal have en fortegnelse?

De fleste virksomheder er omfattet af kravet. Du er undtaget kun hvis du er en meget lille virksomhed uden systematisk behandling af persondata. Hvis du behandler kundeoplysninger, medarbejderdata, e-mails, fakturering eller bruger CRM-systemer, skal du have en fortegnelse.

Hvorfor er den vigtig?

Lær alt om artikel 30 og hvordan du implementerer den i din virksomhed

Dokumentation ved kontrol

Datatilsynet ser fortegnelsen som en vigtig del af jeres dokumentation. Ved eventuelle kontroller eller tilsyn vil fortegnelsen ofte være noget af det første, der efterspørges.

Fordele for din virksomhed

En veludført fortegnelse giver dig:

  • Overblik over hvilke data du behandler
  • Kontrol over dine systemer og arbejdsgange
  • Mulighed for at identificere risici
  • Sikkerhed for, at data håndteres korrekt
  • Dokumentation af ansvarlig datahåndtering

Hvad skal den indeholde?

Lær alt om artikel 30 og hvordan du implementerer den i din virksomhed

Obligatoriske elementer

Din interne fortegnelse skal dokumentere:

  • Virksomhedens navn og kontaktoplysninger
  • Formål med hver behandling af persondata
  • Kategorier af personoplysninger (fx navn, email, CPR-nr)
  • Kategorier af modtagere (fx medarbejdere, revisor, leverandører)
  • Opbevaringperioder for data
  • Tekniske og organisatoriske sikkerhedsforanstaltninger
  • Databehandlere og deres kontrakter
Eksempler på behandlinger

Typiske behandlinger du skal dokumentere: kundeoplysninger, medarbejderdata, lønadministration, fakturaer, email-kommunikation, CRM-systemer, og webstatistik.

Sådan implementerer du den

Lær alt om artikel 30 og hvordan du implementerer den i din virksomhed

Trin 1: Kortlæg dine behandlinger

Gå gennem alle dine systemer og arbejdsgange. Skriv ned hvilke persondata du behandler, hvor de opbevares, og hvem der har adgang.

Trin 2: Dokumenter formål og juridisk grundlag

For hver behandling skal du dokumentere hvorfor du behandler data (fx kundeservice, lønadministration) og hvad der giver dig ret til det.

Trin 3: Definer opbevaringperioder

Bestem hvor længe du skal opbevare hver type data. Slet data når du ikke længere har brug for dem.

Trin 4: Sikkerhed og kontroller

Dokumenter hvilke sikkerhedsforanstaltninger du har (fx adgangskontrol, kryptering, backup). Etabler rutiner for at sikre data ikke misbruges.

NetDefender hjælper dig

Lær alt om artikel 30 og hvordan du implementerer den i din virksomhed

Vores proces

Hos NetDefender gør vi processen enkel. Vi udarbejder fortegnelsen sammen med dig på cirka en time, hvor vi gennemgår virksomhedens behandling af persondata og sikrer, at dokumentationen lever op til gældende krav.

Løbende support

GDPR er ikke en engangsopgave. Vi hjælper løbende med at holde fortegnelsen opdateret, så du altid har den nødvendige dokumentation klar til Datatilsynet.

Klar til at komme i gang?

Lad NetDefender hjælpe dig med at implementere din interne fortegnelse. Vi gør det enkelt og overskueligt på cirka en time.

Kontakt Os

Jeres partner i IT-sikkerhed og compliance

Vi besvarer gerne alle spørgsmål, du måtte have, og hjælper dig med at finde ud af, hvilken af vores tjenester der passer bedst til dine behov.

Dine fordele:

Hvad sker der nu?

1

Vi aftaler et opkald, når det passer dig

2

Vi laver en opdagelses- og rådgivningsmåling

3

Vi udarbejder et forslag

Bestil en gratis konsultation

Contact Us