<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Archives - Skafsgaard Law</title>
	<atom:link href="https://skafsgaardlaw.dk/products_cate/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://skafsgaardlaw.tempurl.host/products_cate/gdpr/</link>
	<description>Personlig juridisk rådgivning</description>
	<lastBuildDate>Tue, 23 Sep 2025 13:05:10 +0000</lastBuildDate>
	<language>da-DK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://skafsgaardlaw.dk/wp-content/uploads/2024/08/favicon.png</url>
	<title>GDPR Archives - Skafsgaard Law</title>
	<link>https://skafsgaardlaw.tempurl.host/products_cate/gdpr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GDPR-compliance</title>
		<link>https://skafsgaardlaw.dk/ydelser/gdpr-compliance/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/gdpr-compliance/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 15:00:41 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=7299</guid>

					<description><![CDATA[<p>GDPR-compliance – skab tryghed om persondata GDPR-compliance handler om at have styr på persondata i praksis. Jeg kortlægger virksomhedens dataflows, afklarer roller og etablerer klare processer, så kravene i forordningen bliver en del af driften. Målet er tydelige regler, mindre risiko og dokumentation, der kan vises frem ved tilsyn. Hvad indebærer GDPR-compliance? At være compliant [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">GDPR-compliance</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-ad2f72ca wp-block-group-is-layout-flex">
<h2 class="wp-block-heading">GDPR-compliance – skab tryghed om persondata</h2>
</div>



<p>GDPR-compliance handler om at have styr på persondata i praksis. Jeg kortlægger virksomhedens dataflows, afklarer roller og etablerer klare processer, så kravene i forordningen bliver en del af driften. Målet er tydelige regler, mindre risiko og dokumentation, der kan vises frem ved tilsyn.</p>



<h2 class="wp-block-heading">Hvad indebærer GDPR-compliance?</h2>



<p>At være compliant betyder, at virksomheden har fuldt overblik over sine dataflows og lever op til persondataforordningens krav. Det kræver både juridisk indsigt og praktiske løsninger, som kan fungere i hverdagen. Jeg tilbyder blandt andet professionel hjælp til følgende: </p>



<div class="wp-block-columns are-vertically-aligned-center større-linjeafstand is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow">
<ul class="wp-block-list">
<li><a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/"><strong>Databehandleraftaler</strong></a><strong>:</strong> Gennemgang og udarbejdelse af aftaler.</li>



<li><strong><a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">Privatlivspolitik</a>:</strong> Opdatering og tilpasning til lovkrav.</li>



<li><strong>Datapolitik:</strong> Retningslinjer og processer til medarbejdere.</li>



<li><strong><a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>:</strong> Procedurer for databeskyttelse og risikominimering.</li>



<li><strong>Risikovurderinger:</strong> Fortegnelser og analyse af databehandling.</li>



<li><strong><a href="https://skafsgaardlaw.dk/ydelser/databrud/">Databrud</a>:</strong> Håndtering, forebyggelse og rapportering.</li>



<li><strong><a href="https://skafsgaardlaw.dk/ydelser/samtykke/">Samtykke</a>:</strong> Korrekt indhentelse og dokumentation.</li>
</ul>
</div>



<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="819" height="1024" src="https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-819x1024.jpg" alt="GDPR-compliance med rådgivning om databehandleraftaler, privatlivspolitik, risikovurderinger og procedurer for databeskyttelse" class="wp-image-10047" srcset="https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-819x1024.jpg 819w, https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-240x300.jpg 240w, https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-768x960.jpg 768w, https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-1229x1536.jpg 1229w, https://skafsgaardlaw.dk/wp-content/uploads/2025/06/DSC06900-scaled.jpg 2048w" sizes="(max-width: 819px) 100vw, 819px" /></figure>
</div></div>
</div>



<p>Disse tiltag gør det lettere at dokumentere over for <a href="https://www.datatilsynet.dk/">Datatilsynet</a>, at virksomheden har styr på sine processer og sikkerhedsforanstaltninger.</p>



<h2 class="wp-block-heading">Kom sikkert i mål med GDPR</h2>



<p>Arbejdet starter med en kortlægning af persondata, systemer og leverandører. Herfra udarbejder jeg en prioriteret plan med konkrete tiltag og realistiske deadlines. Dokumenter og politikker skrives i et klart sprog, så de kan bruges i dagligdagen. Jeg hjælper også med at indarbejde procedurer i kontrakter og arbejdsgange, så reglerne efterleves i hverdagen og ikke kun på papiret.</p>



<h2 class="wp-block-heading">Dokumentation og opfølgning</h2>



<p>Compliance kræver løbende vedligeholdelse. Jeg etablerer en enkel model for opdatering, ansvar og årlig gennemgang. Det gør det lettere at dokumentere over for tilsynsmyndigheder, kunder og samarbejdspartnere, at virksomheden har styr på processer og sikkerhedsforanstaltninger.</p>



<h2 class="wp-block-heading">Få hjælp til GDPR-compliance</h2>



<p>Har du brug for praktisk, juridisk rådgivning om GDPR, står jeg klar til at hjælpe. Jeg tilpasser løsningen til jeres størrelse og branche og sørger for, at kravene bliver omsat til klare processer og brugbar dokumentation. <a href="https://skafsgaardlaw.dk/">Kontakt mig</a>, hvis du vil have et effektivt og driftssikkert setup for persondata.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">GDPR-compliance</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/gdpr-compliance/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Privatlivspolitik</title>
		<link>https://skafsgaardlaw.dk/ydelser/privatlivspolitik/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/privatlivspolitik/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 14:59:10 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=6830</guid>

					<description><![CDATA[<p>Privatlivspolitik til virksomheder En privatlivspolitik er et centralt dokument for enhver virksomhed, der behandler personoplysninger. Jeg udarbejder skræddersyede privatlivspolitikker, der sikrer overholdelse af databeskyttelsesforordningen og afspejler virksomhedens faktiske praksis. Retligt grundlag og betydning Gennemsigtige privatlivspolitikker er en væsentlig del af virksomhedens GDPR-compliance. Den giver både myndigheder, kunder og samarbejdspartnere et klart billede af, hvordan personoplysninger [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">Privatlivspolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Privatlivspolitik til virksomheder</h1>



<p>En privatlivspolitik er et centralt dokument for enhver virksomhed, der behandler personoplysninger. Jeg udarbejder skræddersyede privatlivspolitikker, der sikrer overholdelse af <a href="https://gdpr.dk/databeskyttelsesforordningen/">databeskyttelsesforordningen </a>og afspejler virksomhedens faktiske praksis.</p>



<h2 class="wp-block-heading">Retligt grundlag og betydning</h2>



<p>Gennemsigtige privatlivspolitikker er en væsentlig del af virksomhedens <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">GDPR-compliance</a>. Den giver både myndigheder, kunder og samarbejdspartnere et klart billede af, hvordan personoplysninger håndteres.</p>



<p>Selvom der ikke er et direkte krav om at have en særskilt privatlivspolitik, er det den mest effektive måde at opfylde oplysningspligten i henhold til <a href="https://gdpr.dk/databeskyttelsesforordningen/kapitel-3-den-registreredes-rettigheder/artikel-13-oplysningspligt-ved-indsamling-af-personoplysninger-hos-den-registrerede/">GDPR artikel 13</a>.</p>



<h2 class="wp-block-heading">Udarbejdelse af en skræddersyet privatlivspolitik</h2>



<p>Jeg begynder med en grundig gennemgang af virksomhedens dataindsamling og behandlingsprocedurer. På den baggrund udformes en privatlivspolitik, der præcist beskriver, hvordan oplysninger indsamles, anvendes og opbevares.</p>



<p>Veltilpassede privatlivspolitikker skaber ikke blot juridisk overensstemmelse. Den bidrager også til øget tillid og forudsigelighed i relationen til kunder, ansatte og øvrige interessenter.</p>



<h2 class="wp-block-heading">Risici ved standardiserede skabeloner</h2>



<p>Mange virksomheder vælger færdige skabeloner eller automatiserede onlineværktøjer. De kan fremstå som en hurtig løsning, men de indebærer væsentlige risici:</p>



<ul class="wp-block-list">
<li>Manglende tilpasning til virksomhedens faktiske praksis</li>



<li>Risiko for uoverensstemmelser med GDPR</li>



<li>Potentielle bøder på op til fire procent af omsætningen</li>



<li>Uklarhed og tvister ved ufuldstændige eller misvisende beskrivelser</li>
</ul>



<h2 class="wp-block-heading">Kopiering og inspiration fra andre virksomheder</h2>



<p>Nogle virksomheder vælger at basere deres privatlivspolitik på andre virksomheders dokumenter. Det kan være problematisk, da regler og interne processer varierer fra virksomhed til virksomhed. Direkte kopiering kan desuden være en krænkelse af ophavsretten og udløse erstatningskrav.</p>



<h2 class="wp-block-heading">Sammenhæng med øvrige dokumenter</h2>



<p>En privatlivspolitik bør ses i tæt sammenhæng med virksomhedens øvrige databeskyttelsesdokumenter, herunder <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">intern datapolitik</a>, regler om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a> og en <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>. Derudover kan der være behov for at supplere med procedurer for <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">samtykke</a>, håndtering af <a href="https://skafsgaardlaw.dk/ydelser/databrud/">databrud</a>, en <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">konsekvensanalyse </a>samt en opdateret <a href="https://skafsgaardlaw.dk/ydelser/fortegnelse/">fortegnelse</a>.</p>



<p>Når politikkerne er udarbejdet i sammenhæng, får virksomheden en solid og helhedsorienteret databeskyttelsesstruktur.</p>



<h2 class="wp-block-heading">Professionel rådgivning om privatlivspolitik</h2>



<p>Jeg udarbejder dokumenter, der tager højde for både juridiske krav og virksomhedens konkrete forhold. Har du brug for juridisk rådgivning om privatlivspolitik eller andre databeskyttelsesdokumenter, er du velkommen til at <a href="https://skafsgaardlaw.dk/#kontakt">kontakte mig</a>.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">Privatlivspolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/privatlivspolitik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Databehandleraftale</title>
		<link>https://skafsgaardlaw.dk/ydelser/databehandleraftale/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/databehandleraftale/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 14:56:48 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=6858</guid>

					<description><![CDATA[<p>Databehandleraftale for virksomheder En databehandleraftale er et lovkrav, når en virksomhed overlader behandling af personoplysninger til en ekstern part. Jeg udarbejder skræddersyede databehandleraftaler, som lever op til databeskyttelsesforordningen (GDPR) og samtidig tager højde for din virksomheds konkrete behov. Juridisk ramme og funktion En databehandleraftale er en kontrakt mellem en dataansvarlig og en databehandler. Den fastlægger, [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">Databehandleraftale</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Databehandleraftale for virksomheder</h1>



<p>En databehandleraftale er et lovkrav, når en virksomhed overlader behandling af personoplysninger til en ekstern part. Jeg udarbejder skræddersyede databehandleraftaler, som lever op til <a href="https://gdpr.dk/databeskyttelsesforordningen/">databeskyttelsesforordningen </a>(GDPR) og samtidig tager højde for din virksomheds konkrete behov.</p>



<h2 class="wp-block-heading">Juridisk ramme og funktion</h2>



<p>En databehandleraftale er en kontrakt mellem en dataansvarlig og en databehandler. Den fastlægger, hvordan personoplysninger må behandles. Den fungerer samtidig som dokumentation over for kunder, myndigheder og samarbejdspartnere på, at reglerne bliver overholdt.</p>



<p>En korrekt udformet aftale beskriver blandt andet:</p>



<ul class="wp-block-list">
<li>Rettigheder og forpligtelser mellem parterne</li>



<li>Instruksens omfang og behandlingssikkerhed</li>



<li>Brug af underdatabehandlere</li>



<li>Sletning og tilbagelevering af data</li>



<li>Ret til revision og tilsyn</li>
</ul>



<p>En sådan aftale skaber klarhed og forebygger tvister, bøder og brud på GDPR.</p>



<h2 class="wp-block-heading">Typiske udfordringer i praksis</h2>



<p>Mange databehandlere undlader at oplyse, hvilke underdatabehandlere de anvender, eksempelvis cloudløsninger eller databaser med adgang for tredjeparter. Det kan skabe alvorlige juridiske konsekvenser. En grundig databehandleraftale reducerer risikoen for brud og misbrug og sikrer tryghed for alle parter.</p>



<h2 class="wp-block-heading">Fælles dataansvar og alternative aftaler</h2>



<p>Det er ikke altid, der foreligger et klassisk forhold mellem dataansvarlig og databehandler. Hvis to eller flere virksomheder behandler de samme oplysninger til forskellige formål, er der tale om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a>, som kræver en særskilt aftale.</p>



<p>I andre tilfælde fungerer parterne som selvstændige dataansvarlige. Her kan det være tilstrækkeligt med en almindelig samarbejdsaftale frem for en databehandleraftale.</p>



<h2 class="wp-block-heading">Fordele ved en korrekt databehandleraftale</h2>



<p>En skræddersyet aftale sikrer, at din virksomhed:</p>



<ul class="wp-block-list">
<li>Overholder <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">GDPR </a>og dokumenterer det overfor myndigheder</li>



<li>Undgår risiko for bøder på op til 4 % af omsætningen</li>



<li>Skaber tryghed for kunder og samarbejdspartnere</li>



<li>Fordeler opgaver og ansvar klart mellem parterne</li>



<li>Minimerer risikoen for databrud, hacking og uautoriseret adgang</li>
</ul>



<h2 class="wp-block-heading">Sammenhæng med øvrige GDPR-dokumenter</h2>



<p>En databehandleraftale bør indgå i en samlet struktur af databeskyttelsesdokumenter. Den bør koordineres med en <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">intern datapolitik</a>, et regelsæt om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar,</a> en <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>, procedurer for <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">samtykke </a>samt beredskabsplaner ved <a href="https://skafsgaardlaw.dk/ydelser/databrud/">databrud</a>. Mange virksomheder har også brug for en <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">konsekvensanalyse </a>og en opdateret <a href="https://skafsgaardlaw.dk/ydelser/fortegnelse/">fortegnelse </a>over behandlingsaktiviteter.</p>



<p>Når dokumenterne er afstemt med hinanden, styrkes virksomhedens samlede GDPR-compliance markant.</p>



<h2 class="wp-block-heading">Professionel rådgivning om databehandleraftale</h2>



<p>Jeg udarbejder databehandleraftaler, der ikke blot lever op til lovens krav, men også tager højde for virksomhedens praktiske forhold. Har du brug for juridisk rådgivning om databehandleraftale eller andre GDPR-relaterede dokumenter, er du velkommen til at <a href="https://skafsgaardlaw.dk/#kontakt">kontakte mig</a>.</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">Databehandleraftale</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/databehandleraftale/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Intern datapolitik</title>
		<link>https://skafsgaardlaw.dk/ydelser/intern-datapolitik/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/intern-datapolitik/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 14:48:19 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=6852</guid>

					<description><![CDATA[<p>Intern datapolitik for virksomheder En intern datapolitik er afgørende for, at virksomheden overholder GDPR og håndterer personoplysninger korrekt. Den giver klare rammer for medarbejderne og reducerer risikoen for databrud, fejl og juridiske sanktioner. Hvad en intern datapolitik omfatter En intern datapolitik fastlægger virksomhedens interne retningslinjer for behandling, opbevaring og sletning af persondata. Retningslinjerne skal deles [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">Intern datapolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Intern datapolitik for virksomheder</h1>



<p>En intern datapolitik er afgørende for, at virksomheden overholder <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR </a>og håndterer personoplysninger korrekt. Den giver klare rammer for medarbejderne og reducerer risikoen for databrud, fejl og juridiske sanktioner.</p>



<h2 class="wp-block-heading">Hvad en intern datapolitik omfatter</h2>



<p>En intern datapolitik fastlægger virksomhedens interne retningslinjer for behandling, opbevaring og sletning af persondata. Retningslinjerne skal deles med alle medarbejdere, så det står klart, hvordan oplysninger håndteres i det daglige arbejde.</p>



<p>Ingen virksomheder er ens, og derfor skal datapolitikken tilpasses organisationens størrelse, struktur og behandlingsaktiviteter. En individuel vurdering af de eksisterende processer er nødvendig for at sikre, at politikken både er effektiv og følger lovkravene.</p>



<h2 class="wp-block-heading">Nødvendige retningslinjer og indhold</h2>



<p>En lovmæssig og funktionel datapolitik bør blandt andet indeholde:</p>



<ul class="wp-block-list">
<li>Retningslinjer for rettidig sletning af persondata</li>



<li>Løbende opdatering af dokumenter og procedurer</li>



<li>Tekniske og organisatoriske sikkerhedsforanstaltninger</li>



<li>Information til medarbejdere om, hvordan deres data behandles</li>



<li>Plan for intern kontrol og opfølgning</li>



<li>Eventuel undervisning i GDPR og IT-sikkerhed</li>
</ul>



<p>Når disse elementer er indarbejdet, bliver politikken både et praktisk arbejdsredskab og et værktøj til dokumentation over for myndigheder og samarbejdspartnere.</p>



<h2 class="wp-block-heading">Formålet med en struktureret datapolitik</h2>



<p>Virksomheder behandler store mængder data om både kunder og ansatte. En datapolitik internt skaber struktur og sikrer:</p>



<ul class="wp-block-list">
<li>Overholdelse af GDPR og undgåelse af bøder</li>



<li>Forebyggelse af brud på datasikkerheden</li>



<li>Styrket tillid fra kunder, medarbejdere og samarbejdspartnere</li>
</ul>



<p>En veldesignet datapolitik beskytter ikke blot virksomheden juridisk – den styrker også omdømmet.</p>



<h2 class="wp-block-heading">Sammenhæng med øvrige GDPR-dokumenter</h2>



<p>En intern datapolitik bør ses i sammenhæng med andre centrale dokumenter som <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, regler om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a>, en <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">IT-sikkerhedspolitik</a>, samt procedurer for <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">samtykke</a>, <a href="https://skafsgaardlaw.dk/ydelser/databrud/">databrud</a>, <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">konsekvensanalyse </a>og en opdateret <a href="https://skafsgaardlaw.dk/ydelser/fortegnelse/">fortegnelse</a>. Når politikkerne hænger sammen, får virksomheden en helhedsorienteret databeskyttelsesstruktur.</p>



<h2 class="wp-block-heading">Juridisk rådgivning gennem processen</h2>



<p>Jeg udarbejder interne datapolitikker, der tager højde for både lovgivning og virksomhedens praktiske forhold. Har du brug for juridisk rådgivning om jeres interne datapolitik eller andre dokumenter relateret til GDPR, er du velkommen til at <a href="https://skafsgaardlaw.dk/#kontakt">kontakte mig</a>.</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">Intern datapolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/intern-datapolitik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fælles dataansvar</title>
		<link>https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 01 Jul 2024 14:42:19 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=8223</guid>

					<description><![CDATA[<p>Fælles dataansvar – forstå reglerne og forpligtelserne Fælles dataansvar opstår, når to eller flere parter sammen fastlægger både formålet med og metoderne for behandlingen af personoplysninger. I sådanne tilfælde kræver GDPR, at ansvarsfordelingen mellem parterne beskrives i en skriftlig aftale. Hvornår er der tale om fælles dataansvar? Der er fælles dataansvar, når flere virksomheder i [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">Fælles dataansvar</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Fælles dataansvar – forstå reglerne og forpligtelserne</h1>



<p>Fælles dataansvar opstår, når to eller flere parter sammen fastlægger både formålet med og metoderne for behandlingen af personoplysninger. I sådanne tilfælde kræver <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR</a>, at ansvarsfordelingen mellem parterne beskrives i en skriftlig aftale.</p>



<h2 class="wp-block-heading">Hvornår er der tale om fælles dataansvar?</h2>



<p>Der er fælles dataansvar, når flere virksomheder i fællesskab bestemmer, hvorfor og hvordan oplysninger behandles. Et klassisk eksempel er, når to virksomheder anvender et fælles IT-system, som begge har adgang til og bruger til egne formål.</p>



<p>Hvis behandlingen derimod kun sker på instruks fra én part, er der ikke tale om delt dataansvar, men om et forhold mellem dataansvarlig og databehandler, som reguleres af en <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>.</p>



<h2 class="wp-block-heading">Fordeling af roller og ansvar</h2>



<p>Når flere parter deler ansvaret, skal aftalen sikre fuld gennemsigtighed. Det betyder, at de registrerede, altså de personer hvis oplysninger behandles, tydeligt skal kunne se, hvilken part der har ansvar for hvilke dele af behandlingen.</p>



<p>En aftale om fælles dataansvar bør derfor blandt andet beskrive:</p>



<ul class="wp-block-list">
<li>Formålet med behandlingen hos hver part</li>



<li>Fordelingen af rettigheder og forpligtelser</li>



<li>Hvordan de registreredes rettigheder sikres</li>



<li>Håndtering af brud på datasikkerhed</li>



<li>Dokumentation og oplysningspligt overfor de registrerede</li>
</ul>



<p>Ofte kan oplysningspligten bedst opfyldes gennem en <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a>, hvor hver parts ansvar beskrives klart.</p>



<h2 class="wp-block-heading">Forskellen på fælles dataansvar og databehandleraftale</h2>



<p>Ved fælles dataansvar har begge parter et selvstændigt formål med behandlingen. Ved en databehandleraftale er det alene den dataansvarlige, der fastsætter formålet, mens databehandleren kun handler efter instruks. Det er derfor vigtigt at afklare relationen korrekt, så den rette aftale udarbejdes.</p>



<h2 class="wp-block-heading">Sammenhæng med øvrige GDPR-dokumenter</h2>



<p>En aftale om dataansvar i fællesskab bør indgå i en samlet databeskyttelsesstruktur. Den hænger tæt sammen med dokumenter som<a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/"> intern datapolitik</a>, <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>, retningslinjer for <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">samtykke</a>, beredskab ved <a href="https://skafsgaardlaw.dk/ydelser/databrud/">databrud</a>, <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">konsekvensanalyse </a>og en ajourført <a href="https://skafsgaardlaw.dk/ydelser/fortegnelse/">fortegnelse</a>.</p>



<p>Når disse dokumenter er koordinerede, styrkes virksomhedens samlede GDPR-compliance markant.</p>



<h2 class="wp-block-heading">Juridisk rådgivning om dataansvar</h2>



<p>Jeg har omfattende erfaring med at udarbejde aftaler om fælles ansvar. Rådgivningen sikrer, at ansvarsfordelingen er tydelig, at GDPR overholdes, og at virksomheden undgår juridiske risici.</p>



<p>Har du brug for rådgivning om delt dataansvar eller andre GDPR-relaterede dokumenter, er du velkommen til at <a href="https://skafsgaardlaw.dk/#kontakt">kontakte mig</a>.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">Fælles dataansvar</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IT-sikkerhedspolitik</title>
		<link>https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Mon, 10 Jun 2024 14:09:16 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=8279</guid>

					<description><![CDATA[<p>IT-sikkerhedspolitik for virksomheder En IT-sikkerhedspolitik er afgørende for at beskytte virksomhedens data og IT-systemer mod trusler som hacking, databrud og misbrug. Samtidig hjælper den med at dokumentere overholdelse af GDPR og skabe klare rammer for medarbejdernes håndtering af oplysninger. Politikken giver et fælles grundlag for alle i virksomheden, mindsker risikoen for fejl og sikrer, at [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">IT-sikkerhedspolitik for virksomheder</h1>



<p>En IT-sikkerhedspolitik er afgørende for at beskytte virksomhedens data og IT-systemer mod trusler som hacking, databrud og misbrug. Samtidig hjælper den med at dokumentere overholdelse af <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR </a>og skabe klare rammer for medarbejdernes håndtering af oplysninger. Politikken giver et fælles grundlag for alle i virksomheden, mindsker risikoen for fejl og sikrer, at sikkerheden løbende følger med nye trusler og krav.</p>



<h2 class="wp-block-heading">Formålet med en IT-sikkerhedspolitik</h2>



<p>En IT-sikkerhedspolitik er virksomhedens samlede regelsæt for informationssikkerhed. Den fastlægger, hvordan data håndteres, hvem der har ansvar, og hvilke procedurer der skal følges i hverdagen.</p>



<p>En skriftlig politik giver både ledelse og medarbejdere et fælles udgangspunkt og sikrer, at reglerne for datasikkerhed bliver forstået og fulgt. Politikken er også en vigtig del af virksomhedens samlede <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">interne datapolitik</a>, og den bør koordineres med øvrige GDPR-dokumenter som <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, aftale om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a> og <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a>.</p>



<h2 class="wp-block-heading">Centrale elementer i en IT-sikkerhedspolitik</h2>



<p>En effektiv sikkerhedspolitik bør som minimum indeholde:</p>



<ul class="wp-block-list">
<li><strong>Risikovurdering</strong>: Overblik over de trusler virksomheden står overfor</li>



<li><strong>Informationssikkerhed</strong>: Regler for håndtering af data og adgang</li>



<li><strong>Brugerretningslinjer</strong>: Klare instrukser til medarbejderne</li>



<li><strong>Drift</strong>: Vedligeholdelse, opdateringer og tekniske sikkerhedsforanstaltninger</li>



<li><strong>Beredskabsplan</strong>: Plan for håndtering af sikkerhedshændelser og databrud</li>
</ul>



<p>Disse elementer gør politikken til et praktisk redskab, der både styrker sikkerheden og giver dokumentation i tilfælde af tilsyn.</p>



<h2 class="wp-block-heading">Implementering og efterlevelse</h2>



<p>En IT-sikkerhedspolitik er kun effektiv, hvis den også efterleves i praksis. Det kræver, at medarbejdere løbende informeres og oplæres i reglerne, og at virksomheden regelmæssigt følger op gennem kontrol og opdateringer. På den måde sikres, at politikken hele tiden afspejler de aktuelle risici og tekniske forhold.</p>



<h2 class="wp-block-heading">Rådgivning og skræddersyede løsninger</h2>



<p>Jeg rådgiver om sikkerhedspolitikker, der både tager højde for <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">GDPR </a>og for virksomhedens konkrete behov. Rådgivningen sikrer, at dokumenterne hænger sammen med øvrige datapolitikker og at reglerne bliver overholdt i praksis.</p>



<p>Har du brug for juridisk sparring om sikkerhedspolitik eller andre GDPR-relaterede dokumenter, er du velkommen til at <a href="https://skafsgaardlaw.dk/#kontakt">kontakte mig</a>.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Oplysningspligten</title>
		<link>https://skafsgaardlaw.dk/ydelser/oplysningspligten/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/oplysningspligten/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Sun, 09 Jun 2024 16:44:57 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=7308</guid>

					<description><![CDATA[<p>Oplysningspligt for virksomheder I GDPR er oplysningspligten et hovedkrav, der pålægger virksomheder at give registrerede klar information om brugen af deres data. Den indebærer, at de registrerede altid skal informeres om, hvordan deres oplysninger indsamles, anvendes og opbevares. Den er en central del af databeskyttelsesretten. Den sikrer, at personer kan udøve deres rettigheder, eksempelvis retten [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/oplysningspligten/">Oplysningspligten</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Oplysningspligt for virksomheder</h1>



<p>I <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR </a>er oplysningspligten et hovedkrav, der pålægger virksomheder at give registrerede klar information om brugen af deres data. Den indebærer, at de registrerede altid skal informeres om, hvordan deres oplysninger indsamles, anvendes og opbevares.</p>



<p>Den er en central del af <a href="https://www.retsinformation.dk/eli/lta/2018/502">databeskyttelsesretten</a>. Den sikrer, at personer kan udøve deres rettigheder, eksempelvis retten til indsigt, berigtigelse eller sletning af data. Derfor er det vigtigt at efterleve reglerne korrekt, så virksomheden både handler lovligt og bevarer tilliden hos de registrerede.</p>



<h2 class="wp-block-heading">Hvad indebærer oplysningspligten?</h2>



<p>Som dataansvarlig har du pligt til at give klare og letforståelige oplysninger til de personer, hvis data du behandler. Oplysningspligten gælder både, når oplysninger indsamles direkte fra de registrerede, og når de stammer fra tredjepart.</p>



<h2 class="wp-block-heading">Hvad skal virksomheden oplyse om?</h2>



<p>En gyldig opfyldelse af oplysningspligten kræver, at du informerer om blandt andet:</p>



<ul class="wp-block-list">
<li>Den dataansvarliges identitet og kontaktoplysninger</li>



<li>Formålet med indsamlingen og behandlingen</li>



<li>Hvor længe oplysningerne opbevares</li>



<li>Om data deles med andre eller overføres til tredjelande</li>



<li>Kilden til oplysninger, hvis de er indsamlet fra andre end den registrerede</li>
</ul>



<p>Disse oplysninger bør gives på en klar måde, typisk i en <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a>, i kontrakter eller i virksomhedens forretningsbetingelser.</p>



<h2 class="wp-block-heading">Hvorfor er oplysningspligten vigtig?</h2>



<p>Når kravene overholdes, styrkes tilliden hos kunder, medarbejdere og samarbejdspartnere. Samtidig reduceres risikoen for klager til <a href="https://www.datatilsynet.dk/">Datatilsynet </a>eller bøder ved manglende gennemsigtighed. En gennemtænkt oplysningsstrategi er derfor både et juridisk krav og et konkurrenceparameter.</p>



<h2 class="wp-block-heading">Sammenhæng med andre GDPR-dokumenter</h2>



<p>Oplysningspligten bør ses som en integreret del af virksomhedens samlede databeskyttelsesstruktur. Den hænger tæt sammen med dokumenter som <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, aftale om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a>, en <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">intern datapolitik</a> og virksomhedens <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>. Når disse dokumenter spiller sammen, bliver compliance både lettere og mere effektiv.</p>



<h2 class="wp-block-heading">Få juridisk rådgivning om oplysningspligten</h2>



<p>Jeg rådgiver virksomheder om, hvordan oplysningspligten bedst opfyldes, uanset om det sker via kontrakter, hjemmesiden eller forretningsbetingelser. Med en skræddersyet løsning kan du være sikker på, at kravene overholdes, og at din virksomhed samtidig bevarer gennemsigtighed og tillid. </p>



<p><a href="https://skafsgaardlaw.dk/#kontakt">Kontakt mig</a> i dag, hvis du ønsker professionel rådgivning om oplysningspligten.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/oplysningspligten/">Oplysningspligten</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/oplysningspligten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Samtykke</title>
		<link>https://skafsgaardlaw.dk/ydelser/samtykke/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/samtykke/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Sun, 02 Jun 2024 09:44:41 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=6861</guid>

					<description><![CDATA[<p>Samtykke under GDPR Samtykke er et af de mest anvendte retsgrundlag for behandling af personoplysninger. For at være gyldigt skal det afgives frivilligt, være specifikt, informeret og utvetydigt. Som dataansvarlig er du forpligtet til at sikre, at kravene i GDPR overholdes, og at indhentelsen kan dokumenteres korrekt. Hvad kendetegner et gyldigt samtykke? Samtykket er kun [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">Samtykke</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Samtykke under GDPR</h1>



<p>Samtykke er et af de mest anvendte retsgrundlag for behandling af personoplysninger. For at være gyldigt skal det afgives frivilligt, være specifikt, informeret og utvetydigt. Som dataansvarlig er du forpligtet til at sikre, at kravene i <a href="https://www.datatilsynet.dk/">GDPR </a>overholdes, og at indhentelsen kan dokumenteres korrekt.</p>



<h2 class="wp-block-heading">Hvad kendetegner et gyldigt samtykke?</h2>



<p>Samtykket er kun gyldigt, hvis den registrerede aktivt accepterer, at deres oplysninger behandles. Det betyder blandt andet:</p>



<ul class="wp-block-list">
<li><strong>Frivillighed</strong>: Det må ikke være givet under pres eller som betingelse for en ydelse.</li>



<li><strong>Specifikhed</strong>: Det skal dække en klart defineret behandling af data.</li>



<li><strong>Utvetydighed</strong>: Samtykket skal gives gennem en aktiv handling, for eksempel afkrydsning eller underskrift.</li>



<li><strong>Information</strong>: Personen skal være oplyst om, hvem der behandler data, formålet med behandlingen og opbevaringen. Se også reglerne om <a href="https://skafsgaardlaw.dk/ydelser/oplysningspligten/">oplysningspligt</a>.</li>
</ul>



<h2 class="wp-block-heading">Hvornår anvendes samtykke?</h2>



<p>Samtykke er nødvendigt, når der ikke er et andet lovligt grundlag for behandlingen, såsom kontrakt eller juridisk forpligtelse. Typiske situationer omfatter:</p>



<ul class="wp-block-list">
<li>Markedsføring, eksempelvis nyhedsbreve og kampagner</li>



<li>Brug af cookies og tracking på hjemmesider</li>



<li>Behandling af følsomme oplysninger som helbredsdata eller religiøs overbevisning</li>
</ul>



<p>I praksis bør virksomheder altid overveje, om samtykke er det rette grundlag, eller om en anden hjemmel i GDPR er mere relevant.</p>



<h2 class="wp-block-heading">Dokumentation af samtykke</h2>



<p>Som dataansvarlig skal du kunne bevise, at samtykket er gyldigt. Det kræver dokumentation for:</p>



<ul class="wp-block-list">
<li>Tidspunktet for afgivelsen</li>



<li>Den metode der blev anvendt, eksempelvis en digital formular eller underskrift</li>



<li>De oplysninger, som den registrerede fik, inden samtykket blev givet</li>
</ul>



<p>Derudover skal det være enkelt at trække samtykket tilbage. Proceduren skal forklares tydeligt, og den registrerede skal kunne gøre brug af den uden hindringer.</p>



<h2 class="wp-block-heading">Sammenhæng med øvrige GDPR-krav</h2>



<p>Samtykke bør aldrig stå alene. Det skal tænkes sammen med andre centrale dokumenter som <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a>, <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, regler om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a>, en <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">intern datapolitik</a> og virksomhedens <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>. En helhedsorienteret tilgang skaber gennemsigtighed og styrker <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">compliance</a>.</p>



<h2 class="wp-block-heading">Få skræddersyet rådgivning til din virksomhed</h2>



<p>Jeg hjælper virksomheder med at udarbejde procedurer, der sikrer, at indhentelse og dokumentationen er i fuld overensstemmelse med GDPR. </p>



<p><a href="https://skafsgaardlaw.dk/#kontakt">Kontakt mig</a> i dag, hvis du ønsker professionel rådgivning om samtykke eller andre aspekter af <a href="https://www.retsinformation.dk/eli/lta/2018/502">databeskyttelsesretten</a>.</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/samtykke/">Samtykke</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/samtykke/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Databrud</title>
		<link>https://skafsgaardlaw.dk/ydelser/databrud/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/databrud/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Fri, 10 May 2024 14:14:05 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=8286</guid>

					<description><![CDATA[<p>Databrud og korrekt håndtering Når din virksomhed behandler personoplysninger, følger der et ansvar for at beskytte dem. Et databrud sker, når personoplysninger bliver kompromitteret. Det kan få store konsekvenser for både de berørte personer og virksomhedens omdømme. Derfor stiller GDPR klare krav til, hvordan brud håndteres og dokumenteres. Hvad er et databrud? Et databrud opstår, [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/databrud/">Databrud</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Databrud og korrekt håndtering</h1>



<p>Når din virksomhed behandler personoplysninger, følger der et ansvar for at beskytte dem. Et databrud sker, når personoplysninger bliver kompromitteret. Det kan få store konsekvenser for både de berørte personer og virksomhedens omdømme. Derfor stiller <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR </a>klare krav til, hvordan brud håndteres og dokumenteres.</p>



<h2 class="wp-block-heading">Hvad er et databrud?</h2>



<p>Et databrud opstår, når persondata går tabt, ændres eller deles uden tilladelse. Det kan ske ved fejl eller ulovlig adgang. Typiske eksempler er:</p>



<ul class="wp-block-list">
<li>Uautoriseret adgang ved hacking</li>



<li>Mistede enheder som laptops eller USB-nøgler</li>



<li>Personoplysninger sendt til forkerte modtagere</li>



<li>Utilsigtet sletning eller ødelæggelse af data</li>
</ul>



<p>Uanset årsagen er det dataansvarliges opgave at vurdere og håndtere bruddet korrekt.</p>



<h2 class="wp-block-heading">Hvornår skal et brud anmeldes?</h2>



<p>Ifølge GDPR skal et databrud anmeldes til <a href="https://www.datatilsynet.dk/sikkerhedsbrud">Datatilsynet</a>, hvis hændelsen kan indebære risiko for de registreredes rettigheder.</p>



<ul class="wp-block-list">
<li>Ved høj risiko skal de berørte personer informeres direkte og hurtigt.</li>



<li>Ved lav risiko er det som regel nok at dokumentere hændelsen internt uden anmeldelse.</li>
</ul>



<p>En forkert vurdering kan føre til påbud eller bøder, og manglende underretning kan skade virksomhedens troværdighed.</p>



<h2 class="wp-block-heading">Kravene i GDPR</h2>



<p>GDPR opstiller tre centrale krav ved databrud:</p>



<ol class="wp-block-list">
<li><strong>Anmeldelse til Datatilsynet</strong> skal ske inden for 72 timer, hvis bruddet kan skade de personer, som oplysningerne handler om.</li>



<li><strong>Underretning af de berørte personer</strong> ved høj risiko, med klar information om konsekvenser og tiltag.</li>



<li><strong>Dokumentation af alle hændelser</strong>, uanset om de anmeldes eller ej, inklusive årsag, konsekvenser og afhjælpende foranstaltninger.</li>
</ol>



<h2 class="wp-block-heading">Vigtigheden af klare procedurer</h2>



<p>Håndteringen af databrud bør indgå som en del af virksomhedens <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">interne datapolitik</a> og hænge sammen med dokumenter som <a href="https://skafsgaardlaw.dk/ydelser/oplysningspligten/">oplysningspligt</a>, <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a>, <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>, <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a> og en samlet <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>. Det sikrer, at medarbejdere ved, hvordan de skal reagere, og at virksomheden kan reagere hurtigt og korrekt, når uheldet er ude.</p>



<h2 class="wp-block-heading">Professionel rådgivning om databrud</h2>



<p>Jeg har erfaring med at rådgive virksomheder om håndtering af brud på data og sikrer, at både anmeldelsespligt og underretningspligt overholdes. Rådgivningen hjælper dig med at undgå unødige bøder og beskytter samtidig virksomhedens omdømme.</p>



<p><a href="https://skafsgaardlaw.dk/#kontakt">Kontakt mig </a>i dag, hvis du ønsker professionel hjælp til at håndtere databrud eller sikre, at din virksomheds procedurer lever op til GDPR.</p>



<p></p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/databrud/">Databrud</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/databrud/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Konsekvensanalyse</title>
		<link>https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/</link>
					<comments>https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin O. Skafsgaard]]></dc:creator>
		<pubDate>Fri, 10 May 2024 14:08:21 +0000</pubDate>
				<guid isPermaLink="false">https://skafsgaardlaw.dk/?post_type=law_product&#038;p=8277</guid>

					<description><![CDATA[<p>Konsekvensanalyse under GDPR En konsekvensanalyse, også kaldet Data Protection Impact Assessment (DPIA), er et vigtigt redskab til at vurdere og minimere risici ved behandling af personoplysninger. Formålet er at sikre, at databehandling er nødvendig, proportional og i overensstemmelse med GDPR, samtidig med at de registreredes rettigheder og frihedsrettigheder beskyttes. Hvad er en konsekvensanalyse? En konsekvensanalyse [&#8230;]</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">Konsekvensanalyse</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Konsekvensanalyse under GDPR</h1>



<p>En konsekvensanalyse, også kaldet <a href="https://gdpr.eu/data-protection-impact-assessment-template/">Data Protection Impact Assessment (DPIA)</a>, er et vigtigt redskab til at vurdere og minimere risici ved behandling af personoplysninger. Formålet er at sikre, at databehandling er nødvendig, proportional og i overensstemmelse med <a href="https://www.datatilsynet.dk/regler-og-vejledning/gdpr-univers-for-smaa-virksomheder/grundlaeggende-om-gdpr">GDPR</a>, samtidig med at de registreredes rettigheder og frihedsrettigheder beskyttes.</p>



<h2 class="wp-block-heading">Hvad er en konsekvensanalyse?</h2>



<p>En konsekvensanalyse beskriver, hvordan personoplysninger behandles, vurderer de risici der kan opstå, og identificerer foranstaltninger til at håndtere dem. Den kan være påkrævet i situationer, hvor behandlingen indebærer høj risiko, eksempelvis ved overvågning af offentlige områder, omfattende profilering eller behandling af følsomme oplysninger.</p>



<p>Analysen kan også inddrage høring af de registrerede samt i visse tilfælde dialog med <a href="https://www.datatilsynet.dk/">Datatilsynet</a>. Der stilles desuden krav til dokumentation i hele processen.</p>



<h2 class="wp-block-heading">Hvorfor er konsekvensanalysen vigtig?</h2>



<p>En korrekt udført konsekvensanalyse forebygger brud på GDPR og reducerer risikoen for bøder eller skader på virksomhedens omdømme. Den viser samtidig, at virksomheden tager databeskyttelse alvorligt og kan skabe øget tillid hos kunder, medarbejdere og samarbejdspartnere.</p>



<h2 class="wp-block-heading">Sådan gennemføres en konsekvensanalyse</h2>



<p>Processen indebærer typisk tre hovedtrin:</p>



<ul class="wp-block-list">
<li><strong>Beskrivelse af behandlingen</strong>: Identificer formål, datatyper og hvordan oplysninger håndteres.</li>



<li><strong>Risikovurdering</strong>: Evaluer de potentielle konsekvenser for de registreredes rettigheder og frihedsrettigheder.</li>



<li><strong>Foranstaltninger</strong>: Fastlæg tiltag, der kan reducere eller fjerne risici, og beskriv hvordan sikkerheden dokumenteres.</li>
</ul>



<p>I visse tilfælde skal både den dataansvarlige og en eventuel databehandler deltage, hvilket bør fremgå af en klar <a href="https://skafsgaardlaw.dk/ydelser/databehandleraftale/">databehandleraftale</a>.</p>



<h2 class="wp-block-heading">Sammenhæng med øvrige GDPR-dokumenter</h2>



<p>En konsekvensanalyse bør indgå i virksomhedens samlede databeskyttelsesstruktur sammen med <a href="https://skafsgaardlaw.dk/ydelser/intern-datapolitik/">intern datapolitik</a>, <a href="https://skafsgaardlaw.dk/ydelser/it-sikkerhedspolitik/">IT-sikkerhedspolitik</a>, <a href="https://skafsgaardlaw.dk/ydelser/privatlivspolitik/">privatlivspolitik</a> og aftaler om <a href="https://skafsgaardlaw.dk/ydelser/faelles-dataansvar/">fælles dataansvar</a>. På den måde bliver analysen et naturligt led i virksomhedens arbejde med <a href="https://skafsgaardlaw.dk/ydelser/gdpr-compliance/">compliance</a>.</p>



<h2 class="wp-block-heading">Juridisk rådgivning om konsekvensanalyser</h2>



<p>Jeg rådgiver virksomheder om, hvornår en konsekvensanalyse er nødvendig, og hvordan den udføres korrekt. Med en skræddersyet tilgang sikrer jeg, at alle krav i GDPR bliver overholdt, og at virksomheden står stærkt i mødet med både kunder og myndigheder.</p>



<p><a href="https://skafsgaardlaw.dk/#kontakt">Kontakt mig</a> i dag, hvis du ønsker professionel rådgivning om konsekvensanalyser eller andre GDPR-relaterede dokumenter.</p>
<p>The post <a href="https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/">Konsekvensanalyse</a> appeared first on <a href="https://skafsgaardlaw.dk">Skafsgaard Law</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://skafsgaardlaw.dk/ydelser/konsekvensanalyse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
