– förkortning för data protection officer – se dataskyddsombud.
[dataskydd] [dataskyddsförordningen] [förkortningar på D] [personuppgifter]
Ord och uttryck i it-branschen
Kategorin dataskydd i IDG:s ordlista omfattar dels artiklar som handlar om skydd mot otillåten spridning av och obehörig åtkomst till data, i synnerhet personuppgifter, dels artiklar om skydd av data mot oavsiktlig radering och andra skador på grund av tekniska fel. Dataskydd är en underavdelning av kategorin skydd.
– förkortning för data protection officer – se dataskyddsombud.
[dataskydd] [dataskyddsförordningen] [förkortningar på D] [personuppgifter]
(privacy by design) – eller inbyggd integritet – skydd av personuppgifter som grundläggande funktion i it‑system. Idealet är att inbyggt dataskydd är något som man eftersträvar i alla stadier av systemutvecklingen. Det ska inte vara något som man lägger till i efterhand. – Principen inbyggt dataskydd formulerades 1995 i rapporten Privacy enhancing technologies, se denna länk. Den har senare sammanfattats i sju grundprinciper av Ontarios tidigare integritetsombudsman Ann Cavoukian (länk):
– Läs också vad Integritetsskyddsmyndigheten skriver: länk.
[dataskydd] [personlig integritet] [personuppgifter] [ändrad 6 januari 2021]
i EU:s Dataskyddsförordning: den som lagrar och bearbetar personuppgifter. – Mer precist: företag, myndighet, annan organisation eller person som bestämmer över ändamålet med insamling och bearbetning av personuppgifter och vad som ska göras med dem. Det spelar alltså ingen roll ifall hanteringen av data görs inom organisationen eller om den läggs ut på någon annan – se personuppgiftsbiträde. Personuppgiftsansvarig kan vara en person om det är en ensamföretagare, men annars är det organisationen som helhet. (Ett dataskyddsombud är däremot alltid en person.) Privatpersoner som hanterar personuppgifter för eget bruk räknas inte. – På engelska: controller eller data controller.
[dataskydd] [dataskyddsförordningen] [juridik] [personuppgifter] [ändrad 9 mars 2018]
EU:s förordning om dataskydd för personuppgifter. – Grundtanken i förordningen är att varje person ska ha bestämmanderätt över sina personuppgifter. Förordningen gäller som lag i EU:s medlemsländer sedan den 25 maj 2018. Då ersatte den i Sverige Personuppgiftslagen† (PuL), och för hela EU har den ersatt Dataskyddsdirektivet†. Att förordningen är gemensam för hela EU motiveras med att företag och andra organisationer inte ska behöva rätta sig efter olika lagar och regler i olika EU‑länder. Förordningen gäller inte privatpersoner och deras digitala adressböcker eller andra data för privat bruk. – De fem grundprinciperna i Dataskyddsförordningen är:
– Viktiga inslag i EU:s dataskyddsförordning är:
– Att det är en förordning i stället för ett direktiv innebär att bestämmelserna gäller som lag i alla EU‑länder (samt Island, Liechtenstein och Norge). Det finns visst utrymme för nationella anpassningar, se Dataskyddslagen. Grundlagen påverkas inte av Dataskyddsförordningen. Tryckfrihetsförordningen och Yttrandefrihetsgrundlagen gäller som tidigare. Läs också om ePrivacy-förordningen. – Hela texten på svenska finns på denna länk. – Se också ISO 27701. – IDG:s artiklar om Dataskyddsförordningen: länk.
– På engelska: General data protection regulation, förkortat GDPR.
[dataskydd] [dataskyddsförordningen] [eu] [juridik] [personuppgifter] [ändrad 29 november 2019]
ett avtal som reglerar överföring av data mellan EU och USA, underkänt i juli 2020 av EU-domstolen. – Avtalet, som i synnerhet gäller personuppgifter och dataskydd, godkändes av EU i februari 2016. Det ersatte det tidigare avtalet Safe Harbor†, som också hade underkänts av EU‑domstolen. – Se pressmeddelande från EU. – Privacy shield har fått kritik för att det innehåller kryphål som ger alltför stora möjligheter till övervakning. Se till exempel vad Electronic frontier foundation (EFF) skriver: länk. – EU-domstolens utslag, som säger att Privacy shield inte ger tillräckligt skydd för personuppgifter som överförs till USA, kallas för Schrems II. Utslaget innebär att företag och andra organisationer (personuppgiftsansvariga) själva måste förvissa sig om att deras överföring av personuppgifter till länder utanför EU sker i enlighet med Dataskyddsförordningen.
[dataskydd] [eu] [inaktuellt] [personuppgifter] [politik] [övervakning] [ändrad 19 september 2020]
– förkortning för General data protection regulation – se Dataskyddsförordningen.
[dataskydd] [dataskyddsförordningen] [förkortningar på G] [lagar] [personuppgifter]