Brud på persondata?

Databeskyttelsesforordningen og –loven sikrer beskyttelse af den registreredes personoplysninger som foretages af offentlige myndigheder, private virksomheder, foreninger og lign. Personoplysninger skal omgås med den fornødne omhu og alle ansatte skal være bevidste om deres ansvar i forbindelse med behandling af personoplysninger.

Hvis du oplever en hændelse, hvor persondata kan være kompromitteret, skal du kontakte beredskabslederen, så Plan- og Landdistriktsstyrelsen kan følge myndighedernes retningslinjer for indberetning af brud på persondata og afklaring af om der skal ske indberetning til Datatilsynet.

Det er vigtigt, at du reagerer hurtigt, da indberetning til Datatilsynet skal ske uden unødig forsinkelse, og om muligt inden 72 timer efter, at styrelsen er blevet bekendt med databruddet. Desuden skal styrelsens DPO forholde sig til, om der skal ske underretning af de registrerede.

Hvis persondata kommer til uvedkommendes kendskab, bliver ændret, beskadiget eller går tabt, kan det krænke den registreredes rettigheder. Derfor skal man sikre personoplysningernes fortrolighed, tilgængelighed og integritet.

Hvis virksomheder og institutioner ikke overholder GDPR-reglerne kan der pålægges store bøder alt efter sagens karakter. 

Hvad er personoplysninger

Personoplysninger er enhver form for information, der kan henføres til bestemte personer. Det kan bl.a. være personnumre, lægejournaler, et billede, fingeraftryk eller en stemme. Når oplysningerne i praksis kan identificere en bestemt person ud fra de registrerede oplysninger eller i kombination med andre, så definerer man, at oplysningen er ”personhenførbar”.

Personoplysninger klassificeres i tre grupper som er følgende.

  1. De almindelige personoplysninger, såsom identifikationsoplysninger herunder navn, adresse, email-adresse, økonomisk forhold mv.
  2. Særligt beskyttelsesværdige, fortrolige oplysninger, såsom CPR nr., Strafbare forhold og almindelige, fortrolige oplysninger som hemmelig adresse
  3. Følsomme personoplysninger, såsom race, etnicitet, politisk overbevisning, helbredsoplysninger mv.

Håndtering og anvendelse af personoplysninger skal foregå betryggende og med et passende niveau af sikkerhed og privatlivsbeskyttelse. Og sikkerhedsniveauet skal afspejle den konkrete risiko for at oplysningerne kan misbruges eller behandles ulovligt.

HVIS der sker brud på persondatasikkerheden, og Bolig- og planstyrelsen er dataansvarlig, skal styrelsen uden unødig forsinkelse give besked til Datatilsynet.

Derfor skal du kontakte Beredskabslederen hurtigst muligt efter at du bliver bekendt med en risiko for læk af persondata.

Vigtige anbefalinger

  1. Gør det til en vane at rydde op
  2. Journaliser løbende
  3. Tilstræb kun at arbejde i journal-/fagsystemer
  4. Ved tvivl om brud på datasikkerheden kontakt da IT-teamet

 Du kan læse mere om Datatilsynets retningslinjer i nedenstående vejledninger.

 

Pixivejledning om persondataforordningen

I Pixivejledningen finder du nem og overskuelig information om, hvad persondataforordningen er, hvad den betyder for os i PLST, og hvad den betyder for dig som medarbejder. Vejledningen er fra det tidligere BPST, men kan bruges til en hurtig orientering. 

Pixivejledning for medarbejdere i BPST (pdf)

Nyttige vejledninger fra Datatilsynet

Datatilsynets information om databeskyttelse, behandling af persondata og samtykke.

Det skal du vide om databeskyttelse (pdf)

Datatilsynets information om overførsel af personoplysninger til tredje lande.

Overførsel til tredjelande (pdf)

Datatilsynets information om de registreredes rettigheder. 

Registreredes rettigheder (pdf)

Datatilsynets vejledning om samtykke.

Samtykke (pdf)