To be or not to be

Vi får flere spørgsmål i forhold til indgåelse af databehandleraftale og har her samlet lidt links og information om emnet.

Datatilsynet har lavet en beskrivelse her: https://www.datatilsynet.dk/media/6560/dataansvarlige-og-databehandlere.pdf

Der står bl.a.:

I persondatalovens § 3, nr. 4, defineres “den dataansvarlige” som den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af oplysninger.

Af definitionen følger det, at den dataansvarlige er den, der afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger. Det afgørende er således, hvem der juridisk og/eller faktisk afgør, hvordan personoplysninger skal behandles (hvem har ”ejerskabet” til oplysningerne).

Det er således kun når der er tale om personoplysninger, at der er brug for en databehandler aftale.
I de fleste tilfælde er det dig som kunde, der er dataansvarlig og skal sikre at der foreligger en skriftlig aftale med en eventuelt databehandler.

Du kan se nogle af dem som du som vores kunde typisk bruger, på siden Persondata

Hvornår er man databehandler?

En dataansvarlig kan vælge at overlade det til en anden at udføre selve den praktiske behandling af personoplysninger på den dataansvarliges vegne. Den, der herefter udfører databehandlingen, betegnes som databehandler.

Persondataforordningens artikel 4, stk. 2 beskriver hvad der anses som værende en behandling:

»behandling«: enhver aktivitet eller række af aktiviteter — med eller uden brug af automatisk behandling — som personoplysninger eller en samling af personoplysninger gøres til genstand for, f.eks. indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse.

Har du brug at at JS Consult indgår i en skriftlig aftale som databehandler, skal aftalen sendes til os på gdpr@jsconsult.dk

Vi arbejder på at lave en enkel DPA, som kan bruges rimeligt generelt, men den er ikke klar endnu.