Spring til indhold

GDPR: Konsekvensanalyse vedr. databehandling (DPIA)

337,50 kr.inkl. moms

Et af kravene i databeskyttelsesloven er at man.

  • Patient- og medarbejderdataAnalysen omfatter fire kategorier af oplysninger om både patienter og ansatte.
  • Risiko for den registreredeSandsynlighed og konsekvens vurderes i forhold til personers rettigheder og friheder.
  • Deling på klare vilkårVideregivelse kræver samtykke eller en relevant databehandleraftale.
  • Konsekvensanalyse
  • Digital download

Centrale punkter i GDPR: Konsekvensanalyse vedr. databehandling (DPIA)

Dette dokument indeholder en konsekvensanalyse, som nemt kan tilrettes forholdene på den enkelte klinik.

Konsekvensanalysens grundlag

Tandklinikker skal gennemføre en konsekvensanalyse, idet klinikken systematisk registrerer biometriske, personfølsomme oplysninger, som jf. persondataforordningens art. 9 er “særlig kategori”. Konsekvensanalysen indeholder en risikovurdering og konsekvensanalyse af, hvorvidt de registrerede data krænker personers rettigheder eller frihedsrettigheder.

Start med klinikkens datastrømme

Datastrømsanalysen afdækker hvilke data, der behandles som konsekvens af klinikkens arbejdsgange/processer, og hvordan data behandles. Datastrømsanalysen er ikke et egentligt lovpligtigt krav. Analysen er imidlertid nødvendig for at kunne lave konseskvensanalysen, som er lovpligtig. Datastrømsanalysen afdækker f.eks., hvordan man opretter patienter, hvilke data, der registreres ifm. ansættelse af medarbejdere, lønudbetaling osv. samt hvor data gemmes, hvem data videregives til og om der er tale om personfølsomme oplysninger eller ej.

Eksemplet på en datastrømsanalyse kan bruges til at kortlægge oplysninger og arbejdsgange før vurderingen.

Relaterede produkter

GDPR: Konsekvensanalyse vedr. databehandling (DPIA) | Dental Kvalitet