personvern GDPR notater

Notater om personvern og GDPR, med fokus på viktige begreper og prinsipper relatert til databeskyttelse i EU. Dette settet gir en grundig oversikt over sentrale temaer innen GDPR.

OliverPettersen·32 flashkort·32 spørsmål
universitetlaweu_law
0
Kjent
1 / 32
0
Lærer
Forside

GDPR

Trykk for å vende
Bakside

Generell databeskyttelsesforordning. EU-lovgivning som regulerer behandling av personopplysninger.

Trykk for å vende
Skjønner
Lærer fortsatt

Quiz(32 spørsmål)

Spørsmål 1 av 32

1. Hva står GDPR for?

Begreper i dette studiesettet(32)

Grunnleggende begreper om GDPR(16)

GDPR

Generell databeskyttelsesforordning. EU-lovgivning som regulerer behandling av personopplysninger.

Formål med GDPR

Å beskytte enkeltpersoners rettigheter og friheter i forhold til behandling av personopplysninger.

Personopplysninger

Alle opplysninger som direkte eller indirekte kan identifisere en person, som navn, adresse, og ID-nummer.

Behandling av data

Enhver handling som utføres på personopplysninger, inkludert innsamling, lagring, og sletting.

Databehandler

En enhet som behandler personopplysninger på vegne av den behandlingsansvarlige.

Behandlingsansvarlig

Den enheten som bestemmer formålet og midlene for behandling av personopplysninger.

Samtykke

En frivillig, spesifikk, informert og utvetydig indikasjon på en persons ønsker.

Dataportabilitet

Retten til å motta sine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format.

Rett til innsyn

Enkeltpersoners rett til å få tilgang til egne personopplysninger som behandles av organisasjoner.

Personvernrådgiver

En person ansvarlig for å overvåke overholdelse av GDPR i en organisasjon.

Datainngrep

Når personopplysninger blir behandlet på en måte som kan krenke individets rettigheter.

Lovlighet av behandling

Behandling av personopplysninger må være basert på lovlig grunnlag, som samtykke eller kontrakt.

Sikkerhet ved behandling

Organisasjoner må implementere tekniske og organisatoriske tiltak for å beskytte personopplysninger.

Databrudd

En sikkerhetshendelse som fører til tap av, eller uautorisert tilgang til, personopplysninger.

Kryptering

En teknikk for å beskytte personopplysninger ved å gjøre dem uleselige for uautoriserte.

Privatlivets fred

En grunnleggende rettighet som beskyttes av GDPR, inkludert retten til å kontrollere egne data.

Rettigheter og plikter(16)

Rett til innsyn

Enkeltpersoner har rett til å be om innsyn i hvilke data som behandles om dem.

Rett til retting

Individer kan be om at unøyaktige personopplysninger rettes opp.

Rett til sletting

Også kjent som «retten til å bli glemt». Individer kan be om at deres data slettes under visse betingelser.

Rett til dataportabilitet

Brukere kan motta sine opplysninger i et strukturert, vanlig anvendt format og overføre dem til en annen tjenesteleverandør.

Rett til begrensning av behandling

Individer kan be om at behandlingen av deres data begrenses i visse situasjoner.

Rett til å protestere

Enkeltpersoner kan motsette seg behandling av deres data basert på legitime interesser.

Rett til å trekke tilbake samtykke

Individer kan når som helst trekke tilbake sitt samtykke til behandling av data.

Plikt til å informere

Organisasjoner må informere enkeltpersoner om deres rettigheter og hvordan dataene behandles.

Plikt til å sikre databeskyttelse

Virksomheter må implementere passende tekniske og organisatoriske tiltak for å beskytte personopplysninger.

Plikt til å rapportere brudd

Organisasjoner må rapportere databrudd til tilsynsmyndigheter innen 72 timer.

Rett til å klage

Enkeltpersoner har rett til å klage til tilsynsmyndighetene hvis de mener deres rettigheter brytes.

Rett til automatisk behandling

Individer har rett til ikke å bli gjenstand for beslutninger basert utelukkende på automatisert behandling.

Rett til å bli informert om databehandling

Individer skal informeres om formålet med behandling av personopplysninger.

Særlige kategorier av data

Behandling av sensitive data, som helse og seksualitet, er underlagt strengere regler.

GDPR-tilsynsmyndighet

Hver medlemsstat må ha en uavhengig tilsynsmyndighet som overvåker GDPR-overholdelse.

Sanksjoner for brudd

Organisasjoner kan ilegges betydelige bøter, opp til 20 millioner euro eller 4% av global omsetning.

Spørsmål i dette studiesettet(32)

1. Hva står GDPR for?

A.Generell databeskyttelsesforordning
B.Generell databehandlingsprosess
C.Global datakommunikasjonsregelverk
D.Generell databeskyttelsesprosess

2. Hva gir enkeltpersoner rett til å be om innsyn i sine personopplysninger?

A.Rett til innsyn
B.Rett til sletting
C.Rett til å protestere
D.Rett til automatisk behandling

3. Hva er hovedformålet med GDPR?

A.Å beskytte enkeltpersoners rettigheter og friheter
B.Å øke kommersiell databruk
C.Å effektivisere datainnsamling
D.Å redusere kostnader for selskaper

4. Hvilken rettighet tillater individer å kreve at feilaktige data blir korrigert?

A.Rett til retting
B.Rett til begrensning av behandling
C.Rett til klage
D.Rett til dataportabilitet

5. Hvilket av følgende er et eksempel på personopplysninger?

A.En persons navn
B.En statistisk rapport
C.En anonymisert datamengde
D.Et generelt forretningsbrev

6. Hva kalles retten til å få sine personopplysninger slettet under spesifikke betingelser?

A.Rett til sletting
B.Rett til å trekke tilbake samtykke
C.Rett til innsyn
D.Rett til å bli informert om databehandling

7. Hva menes med 'behandling av data' under GDPR?

A.Inn- og utlevering av data
B.Enhver handling utført på personopplysninger
C.Lagring av data i skyen
D.Utsendelse av markedsføringseposter

8. Hvilken rettighet gir brukere mulighet til å overføre sine opplysninger til en annen tjenesteleverandør?

A.Rett til dataportabilitet
B.Rett til å klage
C.Rett til å protestere
D.Rett til retting

9. Hvem er databehandler?

A.En enhet som bestemmer formålet med databehandling
B.En enhet som behandler data på vegne av den behandlingsansvarlige
C.En tilsynsmyndighet for databeskyttelse
D.En person som gir samtykke til databehandling

10. Hva kan individer be om hvis de ønsker at behandlingen av deres data skal begrenses?

A.Rett til begrensning av behandling
B.Rett til sletting
C.Rett til innsyn
D.Rett til automatisk behandling

11. Hvem kan betraktes som behandlingsansvarlig?

A.Den som bestemmer formålet med behandling av personopplysninger
B.Den som gir teknisk støtte til databehandling
C.Den som lagrer data i databaser
D.Den som utfører datainnsamling

12. Hvilken rettighet gir enkeltpersoner mulighet til å motsette seg behandling basert på legitime interesser?

A.Rett til å protestere
B.Rett til retting
C.Rett til klage
D.Rett til innsyn

13. Hva kjennetegner samtykke under GDPR?

A.Det må være frivillig, spesifikt, informert og utvetydig
B.Det kan være implisitt og generelt
C.Det må gis en gang for alltid
D.Det kan trekkes tilbake når som helst uten konsekvenser

14. Hva kan individer gjøre når som helst angående sitt samtykke til databehandling?

A.Trekkes tilbake
B.Be om innsyn
C.Klag til tilsynsmyndigheter
D.Be om retting

15. Hva innebærer retten til dataportabilitet?

A.Retten til å motta egne data i et strukturert format
B.Retten til å slette egne data
C.Retten til å endre egne data
D.Retten til å anonymisere egne data

16. Hvilken plikt har organisasjoner i forhold til informasjon om enkeltpersoners rettigheter?

A.Plikt til å informere
B.Plikt til å sikre databeskyttelse
C.Plikt til å rapportere brudd
D.Plikt til å oppdatere data

17. Hva betyr retten til innsyn i henhold til GDPR?

A.Retten til å få tilgang til egne personopplysninger som behandles
B.Retten til å kreve oppdatering av egne data
C.Retten til å motta økonomisk kompensasjon
D.Retten til å slette alle data som finnes om en

18. Hvilken plikt må virksomheter overholde for å beskytte personopplysninger?

A.Plikt til å sikre databeskyttelse
B.Plikt til å rapportere brudd
C.Plikt til å informere
D.Plikt til å dokumentere samtykke

19. Hvilken rolle har en personvernrådgiver?

A.Å overvåke overholdelse av GDPR i en organisasjon
B.Å utføre databehandling selv
C.Å rapportere databrudd til myndighetene
D.Å tilby IT-løsninger for databehandling

20. Hva må organisasjoner gjøre hvis de oppdager et databrudd?

A.Rapportere bruddet innen 72 timer
B.Informere enkeltpersoner umiddelbart
C.Slette alle berørte data
D.Ignorere bruddet hvis det er lite

21. Hva er et datainngrep?

A.Behandling av data i tråd med lovverket
B.Behandling av personopplysninger som kan krenke individets rettigheter
C.Ulovlig tilgang til data
D.Sletting av unødvendige data

22. Hvilken rett har enkeltpersoner hvis de mener at deres rettigheter under GDPR brytes?

A.Rett til å klage
B.Rett til å bli informert om databehandling
C.Rett til automatisk behandling
D.Rett til innsyn

23. Hva innebærer lovlighet av behandling under GDPR?

A.Behandling må baseres på lovlig grunnlag
B.All behandling er automatisk lovlig
C.Ingen form for databehandling kan være ulovlig
D.Behandling krever alltid samtykke

24. Hvilken rettighet gir individer vern mot automatisert beslutningstaking?

A.Rett til automatisk behandling
B.Rett til å protestere
C.Rett til retting
D.Rett til sletting

25. Hvilket tiltak er nødvendig for sikkerhet ved behandling av data?

A.Implementering av tekniske og organisatoriske tiltak
B.Utsending av nyhetsbrev til alle brukere
C.Sletting av alle data etter ett år
D.Innhenting av samtykke fra alle deltakere

26. Hvilken informasjon skal individer få om formålet med databehandling?

A.Rett til å bli informert om databehandling
B.Rett til sletting
C.Rett til dataportabilitet
D.Rett til innsyn

27. Hva er et databrudd?

A.Tap av, eller uautorisert tilgang til personopplysninger
B.Regelmessig oppdatering av databaser
C.Godkjenning av nye databehandlere
D.Sletting av utdaterte data

28. Hvilke data er underlagt strengere regler i GDPR?

A.Særlige kategorier av data
B.Generelle personopplysninger
C.Data om forretningsdrift
D.Offentlige opplysninger

29. Hva er kryptering i sammenheng med personopplysninger?

A.En teknikk for å beskytte data ved å gjøre dem uleselige for uautoriserte
B.En prosess for å slette data automatisk
C.En metode for å samle inn data mer effektivt
D.En form for datadeling mellom organisasjoner

30. Hva er en GDPR-tilsynsmyndighet?

A.En uavhengig myndighet som overvåker GDPR-overholdelse
B.En intern organisasjon som behandler data
C.En person som samler inn data
D.Et selskap som utvikler programvare

31. Hva innebærer privatlivets fred i GDPR?

A.Retten til å kontrollere egne data
B.Retten til å få gratis tilgang til alle data
C.Retten til å selge personopplysninger
D.Retten til å ignorere datalovgivning

32. Hva kan organisasjoner bli ilagt ved brudd på GDPR?

A.Sanksjoner for brudd
B.Bøter for småfeil
C.Krav om erstatning
D.Automatiske avgjørelser

Relaterte studiesett

Lag ditt eget studiesett

Last opp en PDF, lim inn notatene dine, eller beskriv et tema – AI genererer flashkort, quizer og mer på sekunder.