GDPR-fortegnelse over klinikkens databehandling
Reglerne om GDPR kræver, at klinikken har en Intern fortegnelse over klinikkens databehandlingsaktiviteter.
- Lovpligtig intern oversigtFortegnelsen samler klinikkens databehandlingsaktiviteter i den struktur, GDPR kræver.
- Tilpasses klinikkens aktiviteterEksemplet kan justeres, så det afspejler de faktiske behandlinger af persondata.
Centrale punkter i GDPR-fortegnelse over klinikkens databehandling
Dette dokument er et eksempel, som man nemt kan tilrette de faktiske forhold på klinikken.
Hvad den interne fortegnelse skal vise
Den interne fortegnelse over databehandlingsaktiviteter er et krav jf. persondataforordningens art. 30 og den skal kunne stilles til rådighed for Datatilsynet ved et eventuelt kontrolbesøg. Fortegnelsen skal udarbejdes, selvom de fleste tandklinikker har under 250 ansatte, idet vi behandler helbredsoplysninger, som medfører “risiko for krænkelse af personens rettigheder”. Fortegnelsen skal give et systematisk overblik over, hvordan og hvorfor klinikken behandler personoplysninger om såvel patienter som medarbejdere. Fortegnelsen skal f.eks. indeholde beskrivelse af de samtykker, medarbejderne giver i forbindelse med opbevaring af deres CPR-nummer, tilladelse til personbilleder på hjemmesiden samt andre registreringer af personfølsomme oplysninger.






