Adfærdskodekser og certificeringsordninger
På siden her finder du information og vejledning om adfærdskodekser og certificeringsordninger.
På siden her finder du information og vejledning om adfærdskodekser og certificeringsordninger.
1. Adfærdskodekser
Hvem kan lave en adfærdskodeks?
Hvad kan en adfærdskodeks omfatte?
Hvordan godkendes en adfærdskodeks?
Kontrol med en adfærdskodeks
En adfærdskodeks skal indeholde konkrete og detaljerede retningslinjer for, hvordan databeskyttelsesreglerne overholdes.
At retningslinjerne skal være konkrete betyder, at de ikke blot skal gengive eller på et generelt plan vejlede om de regler, der allerede fremgår af databeskyttelseslovgivningen, men derimod tilvejebringe klare og præcise løsninger på praktiske spørgsmål, gerne med konkrete og letforståelige eksempler. Adfærdskodeksen bør fungere som et komplet værktøj, således at dem, der har tilsluttet sig kodeksen, kan nøjes med at forholde sig til denne.
En adfærdskodeks, der angår sletning, bør eksempelvis præcisere, hvornår bestemte kategorier af personoplysninger ikke længere er nødvendige at behandle og så vidt muligt fastsætte specifikke frister for sletning.
En adfærdskodeks behøver ikke indeholde retningslinjer i forhold til alle databeskyttelsesforordningens bestemmelser, men kan med fordel begrænses til at angå de dele af behandlingen af personoplysninger, som er mest udfordrende inden for den pågældende branche. I én branche er den største udfordring måske, hvilke sikkerhedsforanstaltninger der skal træffes for at beskytte de personoplysninger, der behandles, mens der i en anden branche primært er behov for retningslinjer om, hvilke oplysninger der skal gives til de registrerede og på hvilken måde.
Efter databeskyttelsesforordningen kan en adfærdskodeks eksempelvis angå: