Jurabibliotek Logo Jurabibliotek Logo
Log ind

Indstillinger

AI-assistent

Vis tips
    • Forside og kolofon
    • Indholdsfortegnelse (kun PDF-version)
    • Forord
    • Generel forordning om databeskyttelse EUROPA-PARLAMENTETS OG RÅDETS FORORDNING (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (EØS-relevant tekst)
      • Kapitel I. Generelle bestemmelser
        • Artikel 1. Genstand og formål
        • Artikel 2. Materielt anvendelsesområde
        • Artikel 3. Territorialt anvendelsesområde
        • Artikel 4. Definitioner
      • Kapitel II. Principper
        • Artikel 5. Principper for behandling af personoplysninger
        • Artikel 6. Lovlig behandling
        • Artikel 7. Betingelser for samtykke
        • Artikel 8. Betingelser for et barns samtykke i forbindelse med informationssamfundstjenester
        • Artikel 9. Behandling af særlige kategorier af personoplysninger
        • Artikel 10. Behandling af personoplysninger vedrørende straffedomme og lovovertrædelser
        • Artikel 11. Behandling, der ikke kræver identifikation
      • Kapitel III. Den registreredes rettigheder
      • Afdeling 1. Gennemsigtighed og nærmere regler
        • Artikel 12. Gennemsigtig oplysning, meddelelser og nærmere regler for udøvelsen af den registreredes rettigheder
      • Afdeling 2. Oplysning og indsigt i personoplysninger
        • Artikel 13. Oplysningspligt ved indsamling af personoplysninger hos den registrerede
        • Artikel 14. Oplysningspligt, hvis personoplysninger ikke er indsamlet hos den registrerede
        • Artikel 15. Den registreredes indsigtsret
      • Afdeling 3. Berigtigelse og sletning
        • Artikel 16. Ret til berigtigelse
        • Artikel 17. Ret til sletning (»retten til at blive glemt«)
        • Artikel 18. Ret til begrænsning af behandling
        • Artikel 19. Underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
        • Artikel 20. Ret til dataportabilitet
      • Afdeling 4. Ret til indsigelse og automatiske individuelle afgørelser
        • Artikel 21. Ret til indsigelse
        • Artikel 22. Automatiske individuelle afgørelser, herunder profilering
      • Afdeling 5. Begrænsninger
        • Artikel 23. Begrænsninger
        • Kapitel IV. Dataansvarlig og databehandler
      • Afdeling 1. Generelle forpligtelser
        • Artikel 24. Den dataansvarliges ansvar
        • Artikel 25. Databeskyttelse gennem design og databeskyttelse gennem standardindstillinger
        • Artikel 26. Fælles dataansvarlige
        • Artikel 27. Repræsentanter for dataansvarlige og databehandlere, der ikke er etableret i Unionen
        • Artikel 28. Databehandler
        • Artikel 29. Behandling, der udføres for den dataansvarlige eller databehandleren
        • Artikel 30. Fortegnelser over behandlingsaktiviteter
        • Artikel 31. Samarbejde med tilsynsmyndigheden
      • Afdeling 2. Personoplysningssikkerhed
        • Artikel 32. Behandlingssikkerhed
        • Artikel 33. Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden
        • Artikel 34. Underretning om brud på persondatasikkerheden til den registrerede
      • Afdeling 3. Konsekvensanalyse vedrørende databeskyttelse og forudgående høring
        • Artikel 35. Konsekvensanalyse vedrørende databeskyttelse
        • Artikel 36. Forudgående høring
      • Afdeling 4. Databeskyttelsesrådgiver
        • Artikel 37. Udpegelse af en databeskyttelsesrådgiver
        • Artikel 38. Databeskyttelsesrådgiverens stilling
        • Artikel 39. Databeskyttelsesrådgiverens opgaver
      • Afdeling 5. Adfærdskodekser og certificering
        • Artikel 40. Adfærdskodekser
        • Artikel 41. Kontrol af godkendte adfærdskodekser
        • Artikel 42. Certificering
        • Artikel 43. Certificeringsorganer
        • Kapitel V. Overførsler af personoplysninger til tredjelande eller internationale organisationer
          • Artikel 44. Generelt princip for overførsler
          • Artikel 45. Overførsler baseret på en afgørelse om tilstrækkeligheden af beskyttelsesniveauet
          • Artikel 46. Overførsler omfattet af fornødne garantier
          • Artikel 47. Bindende virksomhedsregler
          • Artikel 48. Overførsel eller videregivelse uden hjemmel i EU-retten
          • Artikel 49. Undtagelser i særlige situationer
          • Artikel 50. Internationalt samarbejde om beskyttelse af personoplysninger
        • Kapitel VI. Uafhængige tilsynsmyndigheder
      • Afdeling 1. Uafhængig status
        • Artikel 51. Tilsynsmyndighed
        • Artikel 52. Uafhængighed
        • Artikel 53. Generelle betingelser for medlemmer af en tilsynsmyndighed
        • Artikel 54. Regler om oprettelse af en tilsynsmyndighed
      • Afdeling 2. Kompetence, opgaver og beføjelser
        • Artikel 55. Kompetence
        • Artikel 56. Den ledende tilsynsmyndigheds kompetence
        • Artikel 57. Opgaver
        • Artikel 58. Beføjelser
        • Artikel 59. Aktivitetsrapport
        • Kapitel VII. Samarbejde og sammenhæng
      • Afdeling 1. Samarbejde
        • Artikel 60. Samarbejde mellem den ledende tilsynsmyndighed og de andre berørte tilsynsmyndigheder
        • Artikel 61. Gensidig bistand
        • Artikel 62. Tilsynsmyndigheders fælles aktiviteter
      • Afdeling 2. Sammenhæng
        • Artikel 63. Sammenhængsmekanisme
        • Artikel 64. Udtalelse fra Databeskyttelsesrådet
        • Artikel 65. Tvistbilæggelse ved Databeskyttelsesrådet
        • Artikel 66. Hasteprocedure
        • Artikel 67. Udveksling af oplysninger
      • Afdeling 3. Det Europæiske Databeskyttelsesråd
        • Artikel 68. Det Europæiske Databeskyttelsesråd
        • Artikel 69. Uafhængighed
        • Artikel 70. Databeskyttelsesrådets opgaver
        • Artikel 71. Rapporter
        • Artikel 72. Procedure
        • Artikel 73. Formand
        • Artikel 74. Formandens opgaver
        • Artikel 75. Sekretariat
        • Artikel 76. Fortrolighed
        • Kapitel VIII. Retsmidler, ansvar og sanktioner
          • Artikel 77. Ret til at indgive klage til en tilsynsmyndighed
          • Artikel 78. Adgang til effektive retsmidler over for en tilsynsmyndighed
          • Artikel 79. Adgang til effektive retsmidler over for en dataansvarlig eller databehandler
          • Artikel 80. Repræsentation af registrerede
          • Artikel 81. Udsættelse af en sag
          • Artikel 82. Ret til erstatning og erstatningsansvar
          • Artikel 83. Generelle betingelser for pålæggelse af administrative bøder
          • Artikel 84. Sanktioner
        • Kapitel IX. Bestemmelser vedrørende specifikke behandlingssituationer
          • Artikel 85. Behandling og ytrings- og informationsfriheden
          • Artikel 86. Behandling og aktindsigt i officielle dokumenter
          • Artikel 87. Behandling af nationalt identifikationsnummer
          • Artikel 88. Behandling i forbindelse med ansættelsesforhold
          • Artikel 89. Garantier og undtagelser i forbindelse med behandling til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål
          • Artikel 90. Tavshedspligt
          • Artikel 91. Kirkers og religiøse sammenslutningers eksisterende databeskyttelsesregler
        • Kapitel X. Delegerede retsakter og gennemførelsesforanstaltninger
          • Artikel 92. Udøvelse af de delegerede beføjelser
          • Artikel 93. Udvalgsprocedure
        • Kapitel XI. Afsluttende bestemmelser
          • Artikel 94. Ophævelse af direktiv 95/46/EF
          • Artikel 95. Forhold til direktiv 2002/58/EF
          • Artikel 96. Forhold til tidligere indgåede aftaler
          • Artikel 97. Kommissionsrapporter
          • Artikel 98. Gennemgang af andre EU-retsakter om databeskyttelse
          • Artikel 99. Ikrafttræden og anvendelse
    • Databeskyttelsesloven Lovbekendtgørelse nr. 289 af 8. marts 2024 om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger
      • Afsnit I. Indledende bestemmelser
        • Kapitel 1. Lovens materielle anvendelsesområde
          • § 1.
          • § 2.
          • § 3.
        • Kapitel 2. Lovens geografiske anvendelsesområde
          • § 4.
      • Afsnit II. Behandlingsregler
        • Kapitel 3. Behandling af oplysninger
          • § 5.
          • § 6.
          • § 7.
          • § 8.
          • § 9.
          • § 10.
          • § 11.
          • § 12.
          • § 13.
          • § 14.
        • Kapitel 4. Videregivelse til kreditoplysningsbureauer af oplysninger om gæld til det offentlige
          • § 15.
          • § 16.
          • § 17.
          • § 18.
        • Kapitel 5. Kreditoplysningsbureauer
          • § 19.
          • § 20.
          • § 21.
      • Afsnit III. Registreredes rettigheder
        • Kapitel 6. Begrænsninger i registreredes rettigheder
          • § 22.
          • § 23.
      • Afsnit IV. Supplerende bestemmelser til databeskyttelsesforordningens kapitel IV
        • Kapitel 7. Tavshedspligt for databeskyttelsesrådgivere
          • § 24.
        • Kapitel 8. Akkreditering af certificeringsorganer
          • § 25.
      • Afsnit V. Tilladelse til behandling
        • Kapitel 9. Tilladelse til behandling
          • § 26.
      • Afsnit VI. Uafhængige tilsynsmyndigheder
        • Kapitel 10. Datatilsynet
          • § 27.
          • § 28.
          • § 29.
          • § 30.
          • § 31.
          • § 32.
          • § 33.
          • § 34.
          • § 35.
          • § 36.
        • Kapitel 11. Tilsyn med domstolene
          • § 37.
          • § 38.
      • Afsnit VII. Retsmidler, ansvar, sanktioner og afsluttende bestemmelser
        • Kapitel 12. Retsmidler, ansvar og sanktioner
          • § 39.
          • § 40.
          • § 41.
          • § 42.
          • § 43.
        • Kapitel 13. Afsluttende bestemmelser
          • § 44.
          • § 45.
          • § 46.
          • § 47.
          • § 48.
  • Del 1. Indledning
    • 1. Databeskyttelsesforordningen og dens tilblivelse
    • 2. Databeskyttelsesloven og dens tilblivelse
    • 3. Betydningen af EU’s Charter om grundlæggende rettigheder – og andre menneskeretlige instrumenter
    • 4. Øvrig EU-retlig og anden regulering om databeskyttelse
    • 5. Forholdet til forvaltningslov og offentlighedslov
      • 5.1. Indledning
      • 5.2. Forholdet mellem databeskyttelsesreglerne og forvaltningsloven og offentlighedsloven
        • 5.2.1. Forholdet mellem databeskyttelsesreglerne og forvaltningsloven
        • 5.2.2. Forholdet mellem databeskyttelsesreglerne og offentlighedsloven
        • 5.2.3. Sammenfatning
      • 5.3. Processuelle spørgsmål
      • 5.4. Datatilsynets tilsynskompetence i relation til aktindsigtsreglerne i forvaltningsloven, offentlighedsloven og miljøoplysningsloven
  • Del 2. Kommentar til databeskyttelsesforordningen
    • Kapitel I. Generelle bestemmelser (art. 1 – 4)
      • Artikel 1. Genstand og formål
        • Til stk. 1. Forordningens to formål
        • Til stk. 2. Databeskyttelsesformålet
        • Til stk. 3. Den frie udveksling af personoplysninger
      • Artikel 2. Materielt anvendelsesområde
        • Til stk. 1. Forordningens materielle anvendelsesområde
          • 1. Indledning
          • 2. Forordningen gælder som udgangspunkt for alle organisationer mv. (organisatorisk afgrænsning)
          • 3. Hvilke behandlingsaktiviteter er omfattet (funktionel afgrænsning)
        • Til stk. 2. Ikke-omfattede behandlingsaktiviteter
          • 1. Aktiviteter, der falder uden for EU-retten (litra a)
          • 2. Aktiviteter inden for den fælles udenrigs- og sikkerhedspolitik (litra b)
          • 3. Personlige og familiemæssige aktiviteter (litra c)
          • 4. Forholdet til retshåndhævelsesdirektivet (litra d)
        • Til stk. 3. Forordning 2018/1725 om EU-institutionernes behandling af personoplysninger
        • Til stk. 4. E-handelsdirektivet
      • Artikel 3. Territorialt anvendelsesområde
        • Indledende bemærkninger
        • Til stk. 1. Dataansvarlig eller databehandler etableret i EU
        • Til stk. 2. Dataansvarlig eller databehandler er ikke etableret i EU
        • Til stk. 3. Område, hvor medlemsstatens lovgivning gælder iht. folkeretten
      • Artikel 4. Definitioner
        • Til artikel 4. Definitioner
          • 1. Definitionen af »personoplysninger«
            • 1.1. Om artikel 4, nr. 1
            • 1.2. Oplysninger om bipersoner
            • 1.3. Virksomhedsoplysninger
            • 1.4. Oplysninger om afdøde personer
            • 1.5. Oplysninger om fostre
          • 2. Definitionen af »behandling«
            • 2.1. Om artikel 4, nr. 2
            • 2.2. Nærmere om enkelte behandlingsformer
              • 2.2.1. Indsamling
              • 2.2.2. Intern anvendelse
              • 2.2.3. Overladelse eller videregivelse
              • 2.2.4. Samkøring
          • 3. Definitionen af »begrænsning af behandling«
          • 4. Definitionen af »profilering«
          • 5. Definitionen af »pseudonymisering«
          • 6. Definitionen af »register«
          • 7. Definitionen af »dataansvarlig«
          • 8. Definitionen af »databehandler«
          • 9. Definitionen af »modtager«
          • 10. Definitionen af »tredjemand«
          • 11. Definitionen af »samtykke«
            • 11.1. Hvem skal meddele samtykke
            • 11.2. Formkrav
            • 11.3. Kravet om frivillighed
            • 11.4. Kravet om specifikation
            • 11.5. Kravet om information
            • 11.6. Stiltiende eller indirekte tilslutning – krav om utvetydig viljestilkendegivelse
            • 11.7. Hvem skal samtykket gives til?
            • 11.8. Andre spørgsmål, herunder den tidsmæssige udstrækning af et samtykke
          • 12. Definitionen af »brud på persondatasikkerheden«
          • 13. Definitionen af »genetiske data«
          • 14. Definitionen af »biometriske data«
          • 15. Definitionen af »helbredsoplysninger«
          • 16. Definitionen af »hovedvirksomhed«
          • 17. Definitionen af »repræsentant«
          • 18. Definitionen af »foretagende«
          • 19. Definitionen af »koncern«
          • 20. Definitionen af »bindende virksomhedsregler«
          • 21. Definitionen af »tilsynsmyndighed«
          • 22. Definitionen af »berørt tilsynsmyndighed«
          • 23. Definitionen af »grænseoverskridende behandling«
          • 24. Definitionen af »relevant og begrundet indsigelse«
          • 25. Definitionen af »informationssamfundstjeneste«
          • 26. Definitionen af »international organisation«
    • Kapitel II. Principper (art. 5 – 11)
      • Artikel 5. Principper for behandling af personoplysninger
        • Til stk. 1. Grundlæggende principper
          • 1. Indledning
          • 2. De enkelte principper
            • 2.1. Artikel 5, stk. 1, litra a, lovlighed, rimelighed og gennemsigtighed
            • 2.2. Artikel 5, stk. 1, litra b, formålsbegrænsning
              • 2.2.1. Princippet om formålsbestemthed (finalité-princippet)
              • 2.2.2. Udtrykkeligt angivne og legitime formål
              • 2.2.3. Senere behandling til andre formål
              • 2.2.4. Senere behandling i historisk, statistisk eller videnskabeligt øjemed
            • 2.3. Artikel 5, stk. 1, litra c, dataminimering
            • 2.4. Artikel 5, stk. 1, litra d, rigtighed
            • 2.5. Artikel 5, stk. 1, litra e, opbevaringsbegrænsning
            • 2.6. Artikel 5, stk. 1, litra f, integritet og fortrolighed
        • Stk. 2. Ansvarlighed
      • Artikel 6. Lovlig behandling
        • Til stk. 1. Almindelige betingelser for lovlig behandling
          • 1. Indledning
          • 2. De enkelte behandlingsregler
            • 2.1. Artikel 6, stk. 1, litra a, samtykke
            • 2.2. Artikel 6, stk. 1, litra b, nødvendig af hensyn til en kontrakt
            • 2.3. Artikel 6, stk. 1, litra c, nødvendig for overholdelsen af en retlig forpligtelse
            • 2.4. Artikel 6, stk. 1, litra d, nødvendig for at beskytte den registreredes vitale interesser
            • 2.5. Artikel 6, stk. 1, litra e, nødvendig for udførelsen af en opgave i samfundets interesse eller af hensyn til offentlig myndighedsudøvelse
              • 2.5.1. Behandling af hensyn til udførelse af opgave i samfundets interesse
                • 2.5.1.1. Indledning
                • 2.5.1.2. Nærmere om offentlige myndigheders behandlinger
              • 2.5.2. Behandling af hensyn til offentlig myndighedsudøvelse
            • 2.6. Artikel 6, stk. 1, litra f, nødvendig af hensyn til en berettiget interesse
        • Til stk. 2. Specifikke bestemmelser
        • Til stk. 3. Grundlaget for behandling efter litra c og e
        • Til stk. 4. Forenelighedstesten
      • Artikel 7. Betingelser for samtykke
        • Til stk. 1. Bevisbyrde for meddelt samtykke
        • Til stk. 2. Samtykke i skriftlig erklæring
        • Til stk. 3. Tilbagekaldelse af samtykke
        • Til stk. 4. Kravet om, at samtykke er givet frit
      • Artikel 8. Betingelser for et barns samtykke i forbindelse med informationssamfundstjenester
        • Til stk. 1. Børns samtykke ifm. med informationstjenester
        • Til stk. 2. Kontrol
        • Til stk. 3. Aftaleretlige spørgsmål
      • Artikel 9. Behandling af særlige kategorier af personoplysninger
        • Til stk. 1. Forbuddet mod at behandle følsomme oplysninger
        • Til stk. 2. Undtagelser til forbuddet i stk. 1
          • 1. Indledning
          • 2. De enkelte undtagelsesregler
            • 2.1. Artikel 9, stk. 2, litra a, behandling på grundlag af udtrykkeligt samtykke
            • 2.2. Artikel 9, stk. 2, litra b, nødvendig behandling af hensyn til arbejds-, sundheds- og socialretlige forpligtelser og specifikke rettigheder
            • 2.3. Artikel 9, stk. 2, litra c, nødvendig behandling af hensyn til vitale interesser
            • 2.4. Artikel 9, stk. 2, litra d, nødvendig behandling af hensyn til foreningsmæssige aktiviteter
            • 2.5. Artikel 9, stk. 2, litra e, behandling af oplysninger, der tydeligvis er offentliggjort af den registrerede
            • 2.6. Artikel 9, stk. 2, litra f, nødvendig behandling af hensyn til retskrav eller som led i domstolsvirksomhed
            • 2.7. Artikel 9, stk. 2, litra g, nødvendig behandling af hensyn til væsentlige samfundsinteresser
            • 2.8. Artikel 9, stk. 2, litra h, nødvendig behandling af hensyn til sundhedsmæssige formål
            • 2.9. Artikel 9, stk. 2, litra i, nødvendig behandling af hensyn til samfundsinteresser på folkesundhedsområdet
            • 2.10. Artikel 9, stk. 2, litra j, nødvendig behandling af hensyn til arkivformål, videnskabelige eller historiske forskningsformål eller til statistiske formål
        • Til stk. 3. Sundhedsmæssige formål
        • Til stk. 4. Yderligere betingelser
      • Artikel 10. Behandling af personoplysninger vedrørende straffedomme og lovovertrædelser
      • Artikel 11. Behandling, der ikke kræver identifikation
        • Til stk. 1. Behandling, der ikke kræver identifikation
        • Til stk. 2. Underretning af den registrerede
    • Kapitel III. Den registreredes rettigheder (art. 12 – 23)
      • Afdeling 1. Gennemsigtighed og nærmere regler
      • Artikel 12. Gennemsigtig oplysning, meddelelser og nærmere regler for udøvelsen af den registreredes rettigheder
        • Indledende bemærkninger
        • Til stk. 1. Gennemsigtighed mv.
        • Til stk. 2. Lettelse af udøvelse af rettigheder
        • Til stk. 3. Frist
        • Til stk. 4. Underretning
        • Til stk. 5. Åbenbart grundløse anmodninger mv.
        • Til stk. 6. Afklaring af identitet
        • Til stk. 7. Standardiserede ikoner
        • Til stk. 8. Delegerede retsakter
      • Afdeling 2. Oplysning og indsigt i personoplysninger
        • Indledende bemærkninger
      • Artikel 13. Oplysningspligt ved indsamling af personoplysninger hos den registrerede
        • Til stk. 1. Oplysninger, der altid skal gives
          • 1. På hvilket tidspunkt skal oplysningspligten efter artikel 13 opfyldes?
          • 2. Formkrav?
          • 3. Hvilke oplysninger skal meddeles efter stk. 1?
        • Til stk. 2. Yderligere oplysninger
        • Til stk. 3. Viderebehandling til andet formål
        • Til stk. 4. Allerede bekendt med oplysningerne
      • Artikel 14. Oplysningspligt, hvis personoplysninger ikke er indsamlet hos den registrerede
        • Til stk. 1. Oplysninger, der altid skal gives
          • 1. Artikel 14 omhandler situationer, hvor »personoplysningerne ikke er indsamlet hos den registrerede«
          • 2. Formkrav?
          • 3. Hvilke oplysninger skal meddeles efter stk. 1?
        • Til stk. 2. Yderligere oplysninger
        • Til stk. 3. Tidsmæssige krav
        • Til stk. 4. Videre behandling til andet formål
        • Til stk. 5. Undtagelser
          • 1. Den registrerede allerede bekendt med oplysningerne – litra a
          • 2. Uforholdsmæssigt stor indsats – bipersoner – litra b (herunder oplysningspligt ved TV-overvågning, jf. tv-overvågningslovens § 3 b)
          • 3. Hindring af opfyldelse af formålene med behandlingen – litra b
          • 4. Indsamling eller videregivelse udtrykkelig er fastsat i lovgivningen – litra c
          • 5. Personoplysningerne underlagt tavshedspligt – litra d
      • Artikel 15. Den registreredes indsigtsret
        • Indledende bemærkninger
          • 1. Krav om identifikation af de behandlinger, som begæringen retter sig imod?
          • 2. Formkrav
          • 3. Indsigt i oplysninger om børn og unge under 18 år
          • 4. Adgangen til at lade sig repræsentere af andre
          • 5. Legitimationskrav
        • Til stk. 1. Omfanget af indsigtsretten
          • 1. Bekræftelse på, om personoplysninger vedrørende den pågældende behandles
          • 2. Adgang til selve personoplysningerne og nærmere bestemte kontekstuelle oplysninger stk. 1, litra a-h
        • Til stk. 2. Ved overførsel til tredjelande eller international organisation
        • Til stk. 3. Udlevering af kopi
          • 1. Omfanget af indsigtsretten
          • 2. Kun oplysninger om den pågældende selv (hovedperson/bipersonspørgsmålet)
        • Til stk. 4. Andres rettigheder og frihedsrettigheder
      • Afdeling 3. Berigtigelse og sletning
        • Indledende bemærkninger
      • Artikel 16. Ret til berigtigelse
      • Artikel 17. Ret til sletning (»retten til at blive glemt«)
        • Indledende bemærkninger
        • Til stk. 1. Ret til sletning
        • Til stk. 2. Sletning af links mv.
        • Til stk. 3. Undtagelser
      • Artikel 18. Ret til begrænsning af behandling
        • Indledende bemærkninger
        • Til stk. 1. Ret til begrænsning af behandling
        • Til stk. 2. Retsvirkningen af begrænset behandling
        • Til stk. 3. Underretning af den registrerede
      • Artikel 19. Underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
      • Artikel 20. Ret til dataportabilitet
        • Indledende bemærkninger
        • Til stk. 1. Ret til dataportabilitet
        • Til stk. 2. Direkte transmission
        • Til stk. 3. Undtagelser mv.
        • Til stk. 4. Andres rettigheder eller frihedsrettigheder
      • Afdeling 4. Ret til indsigelse og automatiske individuelle afgørelser
        • Indledende bemærkninger
      • Artikel 21. Ret til indsigelse
        • Til stk. 1. Ret til indsigelse
        • Til stk. 2. Direkte markedsføring
        • Til stk. 3. Retsvirkning af indsigelse mod direkte markedsføring
        • Til stk. 4. Oplysning om indsigelsesretten
        • Til stk. 5. Informationssamfundstjeneste
        • Til stk. 6. Videnskabelige, statistiske og arkivmæssige formål
      • Artikel 22. Automatiske individuelle afgørelser, herunder profilering
        • Indledende bemærkninger
        • Til stk. 1. Automatiske individuelle afgørelser
        • Til stk. 2. Undtagelser
        • Til stk. 3. Passende foranstaltninger
        • Til stk. 4. Følsomme oplysninger
      • Afdeling 5. Begrænsninger
        • Indledende bemærkninger
      • Artikel 23. Begrænsninger
        • Indledende bemærkninger
        • Til stk. 1. Begrænsninger i visse forpligtelser eller rettigheder
        • Til stk. 2. Minimumskrav
    • Kapitel IV. Dataansvarlig og databehandler (art. 24 – 43)
      • Afdeling 1. Generelle forpligtelser
      • Artikel 24. Den dataansvarliges ansvar
        • Til stk. 1. Ansvarlighed
        • Til stk. 2. Databeskyttelsespolitikker
        • Til stk. 3. Adfærdskodeksers relevans
      • Artikel 25. Databeskyttelse gennem design og databeskyttelse gennem standardindstillinger
        • Indledende bemærkninger
        • Til stk. 1. Databeskyttelse gennem design
        • Til stk. 2. Databeskyttelse gennem standardindstillinger
        • Til stk. 3. Certificeringsmekanisme
      • Artikel 26. Fælles dataansvarlige
        • Til stk. 1. Fastlæggelse af formål i fællesskab
        • Til stk. 2. Krav til ordningen
        • Til stk. 3. Alle dataansvarlige har ansvaret
      • Artikel 27. Repræsentanter for dataansvarlige og databehandlere, der ikke er etableret i Unionen
        • Til stk. 1. Udpegelse af repræsentant
        • Til stk. 2. Undtagelser
        • Til stk. 3. Etableringskrav for repræsentanten
        • Til stk. 4. Repræsentantens rolle
        • Til stk. 5. Muligheden for retslige skridt berøres ikke
      • Artikel 28. Databehandler
        • Indledende bemærkninger
        • Til stk. 1. Krav til databehandlere
        • Til stk. 2. Brug af underdatabehandler
        • Til stk. 3. Krav til databehandleraftalen
        • Til stk. 4. Brug af underdatabehandler
        • Til stk. 5. Overholdelse af fornødne garantier
        • Til stk. 6. Standardkontraktbestemmelser
        • Til stk. 7. Kommissionens standardkontraktbestemmelser
        • Til stk. 8. Tilsynsmyndighedens standardkontraktbestemmelser
        • Til stk. 9. Skriftlighedskrav
        • Til stk. 10. En databehandler anses for dataansvarlig
      • Artikel 29. Behandling, der udføres for den dataansvarlige eller databehandleren
      • Artikel 30. Fortegnelser over behandlingsaktiviteter
        • Indledende bemærkninger
        • Til stk. 1. Dataansvarliges fortegnelser
        • Til stk. 2. Databehandleres fortegnelser
        • Til stk. 3. Krav om skriftlighed
        • Til stk. 4. Tilrådighedsstillelse
        • Til stk. 5. Undtagelse til fortegnelseskravet
      • Artikel 31. Samarbejde med tilsynsmyndigheden
      • Afdeling 2. Personoplysningssikkerhed
      • Artikel 32. Behandlingssikkerhed
        • Indledende bemærkninger
        • Til stk. 1. Risikobaseret tilgang til behandlingssikkerhed
          • 1. Risikobaseret tilgang til behandlingssikkerhed – passende sikkerhedsniveau
          • 2. Pseudonymisering og kryptering af personoplysninger – litra a
          • 3. Fortrolighed, integritet, tilgængelighed og robusthed – litra b
          • 4. Genoprettelse af tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse – litra c
          • 5. Procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed – litra d
          • 6. Legitimationskrav
          • 7. Cloud computing
        • Til stk. 2. Hensyntagen til risici
        • Til stk. 3. Adfærdskodekser og certificeringsmekanismer
        • Til stk. 4. Behandling efter instruks
      • Artikel 33. Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden
        • Indledende bemærkninger
        • Til stk. 1. Den dataansvarliges pligt
          • 1. Pligten til at anmelde påhviler den dataansvarlige
          • 2. Én undtagelse – usandsynligt at sikkerhedsbruddet indebærer risiko for rettigheder og frihedsrettigheder – konkret reaktiv vurdering
          • 3. Tidspunkt for anmeldelsen – hurtigst muligt efter »bekendt med« sikkerhedsbruddet
          • 4. Den kompetente myndighed efter forordningens artikel 55
        • Til stk. 2. Databehandlerens pligt
        • Til stk. 3. Anmeldelsens indhold
        • Til stk. 4. Trinvis anmeldelse
        • Til stk. 5. Krav om dokumentation af sikkerhedsbrud
      • Artikel 34. Underretning om brud på persondatasikkerheden til den registrerede
        • Indledende bemærkninger
        • Til stk. 1. Underretning ved høj risiko
          • 1. Pligten til at underrette påhviler den dataansvarlige
          • 2. Der skal alene underrettes ved »høj risiko«
          • 3. Tidspunkt for underretningen – uden unødig forsinkelse
        • Til stk. 2. Krav til underretningen
          • 1. Klart og forståeligt sprog
          • 2. Mindstekrav til indholdet af underretningen
        • Til stk. 3. Undtagelser til underretningspligten
        • Til stk. 4. Tilsynet kan stille krav om underretning
      • Afdeling 3. Konsekvensanalyse vedrørende databeskyttelse og forudgående høring
      • Artikel 35. Konsekvensanalyse vedrørende databeskyttelse
        • Indledende bemærkninger
        • Til stk. 1. Pligt til at udarbejde konsekvensanalyse
          • 1. Pligten påhviler den dataansvarlige
          • 2. Pligten til at udarbejde konsekvensanalyse indtræder ved høj risiko
          • 3. Både en enkelt behandlingsaktivitet og flere lignende behandlingsaktiviteter
          • 4. Undtagelser til kravet om konsekvensanalyse
        • Til stk. 2. Databeskyttelsesrådgiverens rolle
        • Til stk. 3. Tre situationer, der kræver konsekvensanalyse
          • 1. Litra a – systematisk og omfattende vurdering af personlige forhold
          • 2. Litra b – behandling i stort omfang af følsomme personoplysninger
          • 3. Litra c – systematisk overvågning af et offentligt tilgængeligt område i stort omfang
        • Til stk. 4. Datatilsynets liste
        • Til stk. 5. Liste over aktiviteter, der ikke kræver konsekvensanalyse
        • Til stk. 6. Sammenhængsmekanismens rolle
        • Til stk. 7. Krav til indholdet af en konsekvensanalyse
        • Til stk. 8. Adfærdskodekser
        • Til stk. 9. Høring af registrerede
        • Til stk. 10. Konsekvensanalyse i forbindelse med lovforslag
        • Til stk. 11. Fornyet konsekvensanalyse
      • Artikel 36. Forudgående høring
        • Indledende bemærkninger
        • Til stk. 1. Pligt til i visse tilfælde at høre Datatilsynet
        • Til stk. 2. Datatilsynets reaktionsmuligheder
        • Til stk. 3. Oplysninger til Datatilsynet
        • Til stk. 4. Høring over lovforslag mv.
        • Til stk. 5. Høringsforpligtelse efter national lovgivning
      • Afdeling 4Artikel 37. Databeskyttelsesrådgiver
      • Udpegelse af en databeskyttelsesrådgiver
        • Indledende bemærkninger
        • Til stk. 1. Pligt til at have en databeskyttelsesrådgiver
          • 1. Litra a – offentlige myndigheders pligt til at udpege en DPO
          • 2. Litra b og c – private virksomheders begrænsede pligt til at udpege en DPO
        • Til stk. 2. Fælles databeskyttelsesrådgiver for koncerner
        • Til stk. 3. Fælles databeskyttelsesrådgiver i det offentlige
        • Til stk. 4. Videregående nationale regler om udpegning af databeskyttelsesrådgiver
        • Til stk. 5. Databeskyttelsesrådgiverens kvalifikationer
        • Til stk. 6. Databeskyttelsesrådgiveren kan være både intern og ekstern
        • Til stk. 7. Offentliggørelse af databeskyttelsesrådgiverens kontaktoplysninger mv.
      • Artikel 38. Databeskyttelsesrådgiverens stilling
        • Indledende bemærkninger
        • Til stk. 1. Krav om inddragelse af databeskyttelsesrådgiveren
        • Til stk. 2. Nødvendige ressourcer mv.
        • Til stk. 3. Databeskyttelsesrådgiverens uafhængighed
        • Til stk. 4. Registreredes kontakt til databeskyttelsesrådgiveren
        • Til stk. 5. Tavshedspligt
        • Til stk. 6. Udførelse af andre opgaver
      • Artikel 39. Databeskyttelsesrådgiverens opgaver
        • Til stk. 1. Databeskyttelsesrådgiverens opgaver
        • Til stk. 2. Databeskyttelsesrådgiverens risikovurdering
      • Afdeling 5. Adfærdskodekser og certificering
        • Indledende bemærkninger
      • Artikel 40. Adfærdskodekser
        • Til stk. 1. Tilskyndelse til udarbejdelse af adfærdskodekser
        • Til stk. 2. Udarbejdelse af adfærdskodekser
        • Til stk. 3. Dataansvarlige mv. i tredjelande
        • Til stk. 4. Mekanismer for kontrol
        • Til stk. 5. Forelæggelse af udkast for tilsynsmyndigheden
        • Til stk. 6. Tilsynets godkendelse ved ren national behandlingsaktivitet
        • Til stk. 7. Tilsynets forelæggelse for Databeskyttelsesrådet ved grænseoverskridende behandlingsaktivitet
        • Til stk. 8. Databeskyttelsesrådets udtalelse
        • Til stk. 9. Generel gyldighed
        • Til stk. 10. Kommissionens offentliggørelse
        • Til stk. 11. Databeskyttelsesrådets offentliggørelse
      • Artikel 41. Kontrol af godkendte adfærdskodekser
        • Til stk. 1. Kontrolorganers rolle
        • Til stk. 2. Krav til akkreditering af kontrolorgan
        • Til stk. 3. Databeskyttelsesrådets involvering
        • Til stk. 4. Kontrolorganets foranstaltninger
        • Til stk. 5. Tilbagekaldelse af akkreditering
        • Til stk. 6. Kontrolorganers forhold til offentlige myndigheder
      • Artikel 42. Certificering
        • Indledende bemærkninger
        • Til stk. 1. Tilskyndelse til anvendelse af certificeringsmekanismer
        • Til stk. 2. Dataansvarlige mv. i tredjelande
        • Til stk. 3. Certificering er frivillig
        • Til stk. 4. Forordningens krav gælder stadig
        • Til stk. 5. Kompetence til at foretage certificering
        • Til stk. 6. Oplysninger, der skal stilles til rådighed
        • Til stk. 7. Certificeringsperiode
        • Til stk. 8. Databeskyttelsesrådets offentliggørelse
      • Artikel 43. Certificeringsorganer
        • Indledende bemærkninger
        • Til stk. 1. Akkreditering af certificeringsorganer
        • Til stk. 2. Krav til akkreditering af certificeringsorganer
        • Til stk. 3. Supplerende krav til akkreditering af certificeringsorganer
        • Til stk. 4. Certificeringsorganers ansvar
        • Til stk. 5. Orienteringspligt over for Datatilsynet
        • Til stk. 6. Datatilsynets offentliggørelse af krav og kriterier
        • Til stk. 7. Tilbagekaldelse af akkreditering af et certificeringsorgan
        • Til stk. 8. Beføjelse tillagt Kommissionen
        • Til stk. 9. Yderligere beføjelse til Kommissionen
    • Kapitel V. Overførsler af personoplysninger til tredjelande eller internationale organisationer (art. 44 – 50)
      • Indledende bemærkninger
      • Artikel 44. Generelt princip for overførsler
      • Artikel 45. Overførsler baseret på en afgørelse om tilstrækkeligheden af beskyttelsesniveauet
        • Til stk. 1. Kommissionens rolle
        • Til stk. 2. Krav til tilstrækkeligt beskyttelsesniveau
        • Til stk. 3. Kommissionens afgørelse
        • Til stk. 4. Kommissionens løbende overvågning
        • Til stk. 5. Kommissionens kompetence til at ophæve mv. tilstrækkelighedsafgørelser
        • Til stk. 6. Kommissionens drøftelser med tredjelande
        • Til stk. 7. Forholdet til andre overførselsgrundlag
        • Til stk. 8. Offentliggørelse af Kommissionens afgørelser
        • Til stk. 9. Allerede godkendte lande efter databeskyttelsesdirektivet
          • 1. Allerede godkendte lande efter databeskyttelsesdirektivet
          • 2. Færøerne og Grønland
      • Artikel 46. Overførsler omfattet af fornødne garantier
        • Til stk. 1. Krav om fornødne garantier
        • Til stk. 2. Fornødne garantier uden krav om specifik godkendelse
          • 1. Litra a – retligt bindende dokument
          • 2. Litra b – bidende virksomhedsregler
          • 3. Litra c og d – standardbestemmelser om databeskyttelse
          • 4. Litra e og f – godkendte adfærdskodekser og certificeringsmekanismer
        • Til stk. 3. Fornødne garantier med krav om specifik godkendelse
          • 1. Litra a – ad hoc-kontrakter
          • 2. Litra b – bestemmelser i administrative ordninger mellem offentlige myndigheder
        • Til stk. 4. Anvendelse af sammenhængsmekanismen
        • Til stk. 5. Godkendelse på baggrund af databeskyttelsesdirektivet
          • 1. Godkendelser fra Datatilsynet efter det tidligere databeskyttelsesdirektivs artikel 26, stk. 2
          • 2. Afgørelser fra Kommissionen efter det tidligere databeskyttelsesdirektivs artikel 26, stk. 4
      • Artikel 47. Bindende virksomhedsregler
        • Indledende bemærkninger
        • Til stk. 1. Godkendelse af bindende virksomhedsregler
        • Til stk. 2. Mindstekrav til indholdet af bindende virksomhedsregler
        • Til stk. 3. Om formatet og procedurerne
      • Artikel 48. Overførsel eller videregivelse uden hjemmel i EU-retten
      • Artikel 49. Undtagelser i særlige situationer
        • Indledende bemærkninger
        • Til stk. 1. Betingelserne for overførsel efter artikel 49
          • 1. Overførsel på baggrund af litra a-g i artikel 49, stk. 1, første afsnit
          • 2. Overførsel på baggrund af artikel 49, stk. 1, andet afsnit
        • Til stk. 2. Overførsel efter stk. 1, første afsnit, litra g
        • Til stk. 3. Begrænsning for offentlige myndigheder
        • Til stk. 4. Samfundsinteresser efter stk. 1, første afsnit, litra d
        • Til stk. 5. Mulighed for at fastsætte grænse for overførsel
        • Til stk. 6. Krav om dokumentation
      • Artikel 50. Internationalt samarbejde om beskyttelse af personoplysninger
    • Kapitel VI. Uafhængige tilsynsmyndigheder (art. 51 – 59)
      • Afdeling 1. Uafhængig status
      • Artikel 51. Tilsynsmyndighed
        • Til stk. 1. Krav om oprettelse af tilsynsmyndighed
        • Til stk. 2. Samarbejde mellem tilsynsmyndigheder
        • Til stk. 3. Repræsentation i Databeskyttelsesrådet
        • Til stk. 4. Underretningspligt
      • Artikel 52. Uafhængighed
        • Til stk. 1. Fuld uafhængighed
        • Til stk. 2. Fri for uvedkommende indflydelse
        • Til stk. 3. Uforenelige handlinger
        • Til stk. 4. Nødvendige ressourcer
        • Til stk. 5. Eget personale
        • Til stk. 6. Krav til finansiel kontrol
      • Artikel 53. Generelle betingelser for medlemmer af en tilsynsmyndighed
        • Til stk. 1. Udnævnelse
        • Til stk. 2. Kvalifikationer
        • Til stk. 3. Embedsperiodens ophør
        • Til stk. 4. Afskedigelse
      • Artikel 54. Regler om oprettelse af en tilsynsmyndighed
        • Til stk. 1. Tilsynsmyndighedens oprettelse
        • Til stk. 2. Tavshedspligt
      • Afdeling 2. Kompetence, opgaver og beføjelser
        • Indledende bemærkninger
      • Artikel 55. Kompetence
        • Til stk. 1. Tilsynsmyndighedens kompetence på egen medlemsstats område
        • Til stk. 2. Undtagelse til one-stop-shop
        • Til stk. 3. Tilsyn over for domstolene
      • Artikel 56. Den ledende tilsynsmyndigheds kompetence
        • Indledende bemærkninger
        • Til stk. 1. Den ledende tilsynsmyndighed
        • Til stk. 2. Klagen er begrænset til en medlemsstat
        • Til stk. 3. Underretning af den ledende tilsynsmyndighed
        • Til stk. 4. Tilfælde, hvor den ledende tilsynsmyndighed beslutter at behandle sagen
        • Til stk. 5. Tilfælde, hvor den ledende tilsynsmyndighed beslutter ikke at behandle sagen
        • Til stk. 6. Den dataansvarliges kontaktpunkt
      • Artikel 57. Opgaver
        • Indledende bemærkninger
        • Til stk. 1. Tilsynsmyndighedens opgaver
        • Til stk. 2. Pligt til at lette indgivelse af klage
        • Til stk. 3. Uden udgifter for den registrerede
        • Til stk. 4. Åbenbart grundløse og uforholdsmæssige anmodninger
      • Artikel 58. Beføjelser
        • Indledende bemærkninger
        • Til stk. 1. Undersøgelsesbeføjelser
        • Til stk. 2. Korrigerende beføjelser
        • Til stk. 3. Godkendelses- og rådgivningsbeføjelser
        • Til stk. 4. Fornødne garantier
        • Til stk. 5. Tilsynsmyndigheds indbringelse af sag for domstolene
        • Til stk. 6. Yderligere beføjelser efter nationale ret
      • Artikel 59. Aktivitetsrapport
    • Kapitel VII. Samarbejde og sammenhæng (art. 60 – 76)
      • Afdeling 1. Samarbejde
      • Artikel 60. Samarbejde mellem den ledende tilsynsmyndighed og de andre berørte tilsynsmyndigheder
        • Til stk. 1. Samarbejde
        • Til stk. 2. Anmodning om bistand mv.
        • Til stk. 3. Høring over udkast til afgørelse
        • Til stk. 4. Relevant og begrundet indsigelse
        • Til stk. 5. Revideret udkast
        • Til stk. 6. Ingen indsigelse
        • Til stk. 7. Meddelelse af afgørelsen
        • Til stk. 8. Meddelelse til klager
        • Til stk. 9. Afvisning af dele af klagen
        • Til stk. 10. Overholdelse af afgørelsen
        • Til stk. 11. Hasteprocedure
        • Til stk. 12. Udveksling af oplysninger
      • Artikel 61. Gensidig bistand
        • Til stk. 1. Gensidig bistand
        • Til stk. 2. Nødvendige foranstaltninger
        • Til stk. 3. Relevante oplysninger
        • Til stk. 4. Afvisning af anmodning
        • Til stk. 5. Underretning af den anmodende tilsynsmyndighed
        • Til stk. 6. Anvendelse af elektronisk standardformat
        • Til stk. 7. Ikke mulighed for at opkræve gebyr
        • Til stk. 8. Tidskrav
        • Til stk. 9. Kommissionens rolle
      • Artikel 62. Tilsynsmyndigheders fælles aktiviteter
        • Til stk. 1. Fælles aktiviteter
        • Til stk. 2. Ret til at deltage
        • Til stk. 3. Delegation af beføjelser
        • Til stk. 4. Værtstilsynsmyndighedens ansvar
        • Til stk. 5. Erstatning for skade
        • Til stk. 6. Afkald på regres
        • Til stk. 7. Tidskrav
      • Afdeling 2. Sammenhæng
        • Indledende bemærkninger
      • Artikel 63. Sammenhængsmekanisme
      • Artikel 64. Udtalelse fra Databeskyttelsesrådet
        • Til stk. 1. Situationer, hvor Databeskyttelsesrådet afgiver udtalelse
        • Til stk. 2. Ethvert almengyldigt spørgsmål
        • Til stk. 3. Tidsmæssige krav til udtalelsen
        • Til stk. 4. Oplysninger til Databeskyttelsesrådet
        • Til stk. 5. Underretning
        • Til stk. 6. Karensperiode
        • Til stk. 7. Tilsynsmyndigheders håndtering af Databeskyttelsesrådets udtalelse
        • Til stk. 8. Hvis tilsynsmyndigheden ikke følger Databeskyttelsesrådet udtalelse
      • Artikel 65. Tvistbilæggelse ved Databeskyttelsesrådet
        • Til stk. 1. Databeskyttelsesrådets bindende afgørelse
        • Til stk. 2. Krav om kvalificeret flertal
        • Til stk. 3. Undtagelsesvis mulighed for at anvende simpelt flertal
        • Til stk. 4. Karensperiode
        • Til stk. 5. Meddelelse af afgørelse
        • Til stk. 6. Vedtagelse af endelig afgørelse
      • Artikel 66. Hasteprocedure
        • Til stk. 1. Behov for omgående handling
        • Til stk. 2. Hasteudtalelse fra Databeskyttelsesrådet
        • Til stk. 3. Anmodning om hastebehandling eller hurtig bindende afgørelse
        • Til stk. 4. Simpelt flertal i alle tilfælde
      • Artikel 67. Udveksling af oplysninger
      • Afdeling 3. Det Europæiske Databeskyttelsesråd
      • Artikel 68. Det Europæiske Databeskyttelsesråd
        • Til stk. 1. Oprettelse af Databeskyttelsesrådet
        • Til stk. 2. Repræsentation
        • Til stk. 3. Sammensætning
        • Til stk. 4. Fælles repræsentant
        • Til stk. 5. Kommissionens rolle
        • Til stk. 6. Databeskyttelsesrådets rolle i sammenhængs-
mekanismen
      • Artikel 69. Uafhængighed
        • Til stk. 1. Databeskyttelsesrådets uafhængighed
        • Til stk. 2. Databeskyttelsesrådet må ikke modtage instrukser
      • Artikel 70. Databeskyttelsesrådets opgaver
        • Til stk. 1. Databeskyttelsesrådets opgaver
        • Til stk. 2. Kommissionens anmodning om rådgivning
        • Til stk. 3. Pligt til at offentliggøre mv.
        • Til stk. 4. Høringspligt
      • Artikel 71. Rapporter
        • Til stk. 1. Udarbejdelse af årsrapport
        • Til stk. 2. Krav til indholdet
      • Artikel 72. Procedure
        • Til stk. 1. Afgørelse med simpelt flertal
        • Til stk. 2. Databeskyttelsesrådets forretningsorden
      • Artikel 73. Formand
        • Til stk. 1. Valg af formand mv.
        • Til stk. 2. Embedsperiodens længde
      • Artikel 74. Formandens opgaver
        • Til stk. 1. Formandens opgaver
        • Til stk. 2. Fordeling af opgaver
      • Artikel 75. Sekretariat
        • Til stk. 1. Databeskyttelsesrådets sekretariat
        • Til stk. 2. Sekretariatets uafhængighed
        • Til stk. 3-4. Databeskyttelsesrådets personale
        • Til stk. 5. Sekretariatets støtte
        • Til stk. 6. Sekretariatets ansvar
      • Artikel 76. Fortrolighed
        • Til stk. 1. Fortrolighed om Databeskyttelsesrådets drøftelser
        • Til stk. 2. Aktindsigt
    • Kapitel VIII. Retsmidler, ansvar og sanktioner (art. 77 – 84)
      • Artikel 77. Ret til at indgive klage til en tilsynsmyndighed
        • Til stk. 1. Klage til tilsynsmyndighed
        • Til stk. 2. Underretningspligt for tilsynsmyndigheden
      • Artikel 78. Adgang til effektive retsmidler over for en tilsynsmyndighed
        • Til stk. 1. Domstolsprøvelse af tilsynsmyndighedens afgørelse
        • Til stk. 2. Domstolsprøvelse af tilsynsmyndighedens sagsbehandling
        • Til stk. 3. Hvor anlægges sag mod tilsynsmyndigheden
        • Til stk. 4. Databeskyttelsesrådets afgørelser
      • Artikel 79. Adgang til effektive retsmidler over for en dataansvarlig eller databehandler
        • Til stk. 1. Sagsanlæg mod dataansvarlige eller databehandlere
        • Til stk. 2. Værneting
      • Artikel 80. Repræsentation af registrerede
        • Til stk. 1. Repræsentation af registrerede
        • Til stk. 2. Søgsmål ved repræsentation
      • Artikel 81. Udsættelse af en sag
        • Til stk. 1. Afklaring om anden retssag
        • Til stk. 2. Udsættelse af retssag
        • Til stk. 3. Inkompetence
      • Artikel 82. Ret til erstatning og erstatningsansvar
        • Til stk. 1. Ret til erstatning
        • Til stk. 2. Erstatningsansvaret
        • Til stk. 3. Ansvarsfritagelse
        • Til stk. 4-5. Hæftelse og regres
        • Til stk. 6. Værneting
      • Artikel 83. Generelle betingelser for pålæggelse af administrative bøder
        • Til stk. 1-6. Bødestraf
        • Til stk. 7. Offentlige myndigheder
        • Til stk. 8. Proceduremæssige garantier
        • Til stk. 9. Bøde pålagt af domstolene
      • Artikel 84. Sanktioner
        • Til stk. 1. Andre sanktioner
        • Til stk. 2. Underretning
    • Kapitel IX. Bestemmelser vedrørende specifikke behandlingssituationer (art. 85 – 91)
      • Artikel 85. Behandling og ytrings- og informationsfriheden
        • Til stk. 1-2. Ytrings- og informationsfrihed
        • Til stk. 3. Underretning
      • Artikel 86. Behandling og aktindsigt i officielle dokumenter
      • Artikel 87. Behandling af nationalt identifikationsnummer
      • Artikel 88. Behandling i forbindelse med ansættelsesforhold
        • Til stk. 1-2. Ansættelsesforhold
        • Til stk. 3. Underretning
      • Artikel 89. Garantier og undtagelser i forbindelse med behandling til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål
        • Til stk. 1. Arkivformål samt videnskabelige og forskningsmæssige formål
        • Til stk. 2. Undtagelser ved forskning og statistik
        • Til stk. 3. Undtagelser ved arkivformål
        • Til stk. 4. Behandling til flere formål
      • Artikel 90. Tavshedspligt
        • Til stk. 1. Tavshedspligt
        • Til stk. 2. Underretning
      • Artikel 91. Kirkers og religiøse sammenslutningers eksisterende databeskyttelsesregler
        • Til stk. 1. Beskyttelse af fysiske personer
        • Til stk. 2. Tilsyn
    • Kapitel X. Delegerede retsakter og gennemførelsesforanstaltninger (art 92 – 93)
      • Artikel 92. Udøvelse af de delegerede beføjelser
        • Til stk. 1-5. Delegerede retsakter
      • Artikel 93. Udvalgsprocedure
        • Til stk. 1-3. Udvalgsprocedure
    • Kapitel XI. Afsluttende bestemmelser (art. 94 – 99)
      • Artikel 94. Ophævelse af direktiv 95/46/EF
        • Til stk. 1. Ophævelse af databeskyttelsesdirektivet
        • Til stk. 2. Henvisninger
      • Artikel 95. Forhold til direktiv 2002/58/EF
      • Artikel 96. Forhold til tidligere indgåede aftaler
      • Artikel 97. Kommissionsrapporter
        • Til stk. 1-5. Kommissionsrapporter
      • Artikel 98. Gennemgang af andre EU-retsakter om databeskyttelse
      • Artikel 99. Ikrafttræden og anvendelse
        • Til stk. 1. Ikrafttræden
        • Til stk. 2. Anvendelsestidspunkt
  • Del 3. Kommentar til databeskyttelsesloven – Lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (databeskyttelsesloven)
    • Afsnit I. Indledende bestemmelser
      • Indledende bemærkninger
    • Kapitel 1. Lovens materielle anvendelsesområde (§§ 1 – 3)
      • § 1
        • Forarbejder:
        • Til stk. 1. Loven som supplement
        • Til stk. 2. Materielt anvendelsesområde
        • Til stk. 3. Regler om behandling i anden lovgivning
      • § 2
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Manuel videregivelse
        • Til stk. 2. Kreditoplysningsbureauers behandling af oplysninger om virksomheder mv.
        • Til stk. 3. Oplysninger om virksomheden mv.
        • Til stk. 4. Tv-overvågning
        • Til stk. 5. Oplysninger om afdøde
        • Til stk. 6. Administrative regler om oplysninger om afdøde
        • Til stk. 7. Administrative regler for behandlinger, der udføres for private
        • Til stk. 8. Administrative regler for behandling, der udføres for den offentlige forvaltning
      • § 3
        • Forarbejder:
        • Til stk. 1. Hensyn til ytrings- og informationsfriheden
        • Til stk. 2. Efterretningstjenesterne
        • Til stk. 3. Folketinget
        • Til stk. 4. Massemediernes informationsdatabaser
        • Til stk. 5-6. Informationsdatabaser
        • Til stk. 7. Manuelle arkiver med udklip
        • Til stk. 8. Behandling udelukkende i journalistisk øjemed
        • Til stk. 9. Lokationskrav for visse it-systemer
        • Til stk. 10. Administrative regler på Forsvarsministeriets område
    • Kapitel 2. Lovens geografiske anvendelsesområde (§ 4)
      • Indledende bemærkninger
      • § 4
        • Forarbejder:
        • Til stk. 1. Aktører etableret i Danmark
        • Til stk. 2. Danske diplomatiske repræsentationer
        • Til stk. 3. Aktører ikke etableret i Danmark
    • Afsnit II. Behandlingsregler
      • Indledende bemærkninger
    • Kapitel 3. Behandling af oplysninger (§§ 5 – 14)
      • § 5
        • Forarbejder:
        • Til stk. 1. Princippet om formålsbestemthed
        • Til stk. 2. Genanvendelse
        • Til stk. 3. Bemyndigelse
      • § 6
        • Forarbejder:
        • Til stk. 1. Behandling af almindelige personoplysninger
        • Til stk. 2. Samtykke fra børn på mindst 15 år
        • Til stk. 3. Samtykke, når barnet ikke er fyldt 15 år
      • § 7
        • Forarbejder:
        • Til stk. 1. Følsomme oplysninger
        • Til stk. 2. Nødvendig af hensyn til arbejdsretlige forpligtelser og rettigheder
        • Til stk. 3. Nødvendig af hensyn til sundhedsbehandling mv.
          • 1. Behandling inden for sundhedssektoren
          • 2. Forholdet til sundhedsloven
        • Til stk. 4. Nødvendig af hensyn til væsentlige samfundsinteresser
        • Til stk. 5. Bemyndigelse
      • § 8
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Forvaltningsmyndigheders behandling af oplysninger om strafbare forhold
        • Til stk. 2. Videregivelse fra den offentlige forvaltning
        • Til stk. 3. Privates behandling af oplysninger om strafbare forhold
        • Til stk. 4. Videregivelse fra private
        • Til stk. 5. Sammenhængen til § 7
      • § 9
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Betingelser for behandling i retsinformationssystem
          • 1. Betingelser for behandling, anmeldelsespligt
          • 2. Det statslige Retsinformation
        • Til stk. 2. Viderebehandling
        • Til stk. 3. Vilkår
      • § 10
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Følsomme oplysninger og oplysninger om strafbare forhold
        • Til stk. 2. Viderebehandling til andre formål
        • Til stk. 3. Tilladelse til videregivelse
        • Til stk. 4. Vilkår for videregivelse
        • Til stk. 5. Videre behandling til andet formål end statistiske eller videnskabelige undersøgelser
      • § 11
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Offentlige myndigheders behandling af personnummer
        • Til stk. 2. Privates behandling af personnummer
        • Til stk. 3. Offentliggørelse
      • § 12
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Behandling i forbindelse med ansættelsesforhold
        • Til stk. 2. Yderligere hjemmel til behandling af personoplysninger i forbindelse med ansættelsesforhold
        • Til stk. 3. Samtykke
      • § 13
        • Forarbejder:
        • 1. Indledende bemærkninger
        • 2. Reglens anvendelsesområde
          • 2.1. Reglen gælder for virksomheder
          • 2.2. Reglen beskytter forbrugere
          • 2.3. Begrebet markedsføring
        • 3. Nærmere om indsigelsesretten
      • § 14
        • Forarbejder:
    • Kapitel 4. Videregivelse til kreditoplysningsbureauer af oplysninger om gæld til det offentlige (§§ 15 – 18)
      • § 15
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Videregivelse til kreditoplysningsbureauer
          • 1. Gældsoplysninger kan videregives
          • 2. Klage over videregivelsen
          • 3. Hvilke oplysninger kan videregives?
        • Til stk. 2. Følsomme oplysninger
        • Til stk. 3. Fortrolige oplysninger bliver ikke som følge af videregivelsen offentligt tilgængelige
      • § 16
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Grundlæggende betingelser for videregivelse
          • 1. Videregivelse i henhold til anden lov
          • 2. Videregivelse af forfalden gæld på mere end 7.500 kr.
          • 3. Sletning
        • Til stk. 2. Samlede gæld skal administreres af samme inddrivelsesmyndighed
        • Til stk. 3. Yderligere betingelser for videregivelse
      • § 17
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Underretningsfrist
        • Til stk. 2. Underretningens indhold
      • § 18
        • Forarbejder:
    • Kapitel 5. Kreditoplysningsbureauer (§§ 19 – 21)
      • § 19
        • Forarbejder:
        • 1. Virksomhed som kreditoplysningsbureau
        • 2. Datatilsynets vilkår over for kreditoplysningsbureauer
      • § 20
        • Forarbejder:
        • Indledende bemærkninger
        • Til stk. 1. Hvilke oplysninger må behandles?
          • 1. Oplysninger, som må behandles
          • 2. Fordringer, som bestrides
          • 3. Kreditoplysning i forbindelse med stillingsbesættelse
          • 4. Ansvaret for registreringen
        • Til stk. 2. Følsomme oplysninger
        • Til stk. 3. Hvor længe må oplysninger behandles?
          • 1. 5-årsfristen
          • 2. Datatilsynets praksis
        • Til stk. 4. Oplysninger om virksomheder mv.
      • § 21
        • Forarbejder:
        • Indledende bemærkninger
          • 1. Om § 21
          • 2. Summariske oplysninger og bredere bedømmelser
        • Til stk. 1. Formkrav?
        • Til stk. 2. Summariske oplysninger i publikationer
        • Til stk. 3. Videregivelsesbetingelser
          • 1. Baggrunden for bestemmelsen
          • 2. Oplysninger om skyldforhold
          • 3. Beløbsgrænsen
          • 4. Oplysninger fra Statstidende
          • 5. Skriftlig erkendelse af en forfalden gæld eller retslige skridt
          • 6. Oplysninger om gældssanering
          • 7. Summariske oplysninger i bredere bedømmelser
        • Til stk. 4. Ikke angå andre end den registrerede
          • 1. Baggrunden for bestemmelsen
          • 2. Krav til søgekriterier
          • 3. Opdeling efter postnumre
          • 4. Gældende søgekriterier – sammenfatning
          • 5. Forvekslingssager
    • Afsnit III. Registreredes rettigheder
      • Indledende bemærkninger
    • Kapitel 6. Begrænsninger i registreredes rettigheder (§§ 22 – 23)
      • § 22
        • Forarbejder:
        • Til stk. 1. Begrænsning i registreredes rettigheder
          • 1. Indledende bemærkninger
          • 2. Undtagelse efter stk. 1 – private interesser
          • 3. Undtagelse efter stk. 2 – offentlige interesser
        • Til stk. 2. Undtagelse af hensyn til offentlige interesser
        • Til stk. 3. Egenacces hos den offentlige forvaltning
        • Til stk. 4. Domstolene
        • Til stk. 5. Videnskabeligt og statistisk øjemed
        • Til stk. 6. Underretning om brud på persondatasikkerheden – vanskeliggørelse af efterforskning
        • Til stk. 7. Procesbevillingsnævnet
        • Til stk. 8. Folketingets Ombudsmand
      • § 23
        • Forarbejder:
    • Afsnit IV. Supplerende bestemmelser til databeskyttelsesforordningens kapitel IV
    • Kapitel 7. Tavshedspligt for databeskyttelsesrådgivere (§ 24)
      • § 24
        • Forarbejder:
    • Kapitel 8. Akkreditering af certificeringsorganer (§ 25) (Side 1206)
      • § 25
        • Forarbejder:
    • Afsnit V. Tilladelse til behandling
      • Kapitel 9. Tilladelse til behandling (§ 26)
        • § 26
          • Forarbejder:
          • Til stk. 1. Krav om tilladelse
            • 1. Persondatalovens anmeldelsesordning er opretholdt i begrænset omfang
            • 2. Krav om tilladelse til advarselsregistre, herunder spærrelister – stk. 1, nr. 1
            • 3. Tilladelseskravet på kreditoplysningsområdet – stk. 1, nr. 2
            • 4. Tilladelseskravet vedrørende retsinformationssystemer – stk. 1, nr. 3
          • Til stk. 2. Undtagelser fra tilladelseskravet
          • Til stk. 3. Udvidelse af tilladelseskravet
          • Til stk. 4. Nærmere vilkår
          • Til stk. 5. Væsentlige ændringer
      • Afsnit VI. Uafhængige tilsynsmyndigheder
        • Indledende bemærkninger
      • Kapitel 10. Datatilsynet (§§ 27 – 36)
        • § 27
          • Forarbejder:
          • Til stk. 1. Datatilsynets opgaver og uafhængighed
            • 1. Tilsyn med enhver behandling af personoplysninger, der omfattes af databeskyttelsesforordningen som suppleret af databeskyttelsesloven
            • 2. Tilsyn med behandling af personoplysninger, der reguleres af særregler
            • 3. Særligt om tilsyn med offentlige myndigheders behandling af personoplysninger i forbindelse med myndighedsudøvelse og opgavevaretagelse
            • 4. Forholdet til sektortilsynsorganer – Datatilsynets mulighed for at afvise anmodninger efter forordningens artikel 57, stk. 1, litra f, og stk. 4
            • 5. Datatilsynet udøver sine funktioner i fuld uafhængighed
          • Til stk. 2. Sekretariatet, herunder Datatilsynets direktør
          • Til stk. 3. Sammensætning af Datarådet
          • Til stk. 4. Datarådets forretningsorden
          • Til stk. 5. Krav om sikkerhedsgodkendelse
          • Til stk. 6. Ophør af hverv
          • Til stk. 7. Embedsmisbrug
          • Til stk. 8. Bibeskæftigelse
          • Til stk. 9. Datatilsynet er Danmarks repræsentant i Databeskyttelsesrådet
        • § 28
          • Forarbejder:
        • § 29
          • Forarbejder:
          • Indledende bemærkninger
          • Til stk. 1. Oplysningspligt over for Datatilsynet
            • 1. Oplysningspligt over for Datatilsynet
            • 2. Selvinkriminering
          • Til stk. 2. Adgang til lokaler
        • § 30
          • Forarbejder:
          • Til stk. 1. Datatilsynets afgørelser kan ikke påklages
          • Til stk. 2. Datatilsynets indbringelse af spørgsmål for retten
        • § 31
          • Forarbejder:
        • § 32
          • Forarbejder:
          • Til stk. 1. Tilsyn med lovligheden af behandling i andre lande
          • Til stk. 2. Videregivelse af oplysninger til andre tilsyn
        • § 33
          • Forarbejder:
        • § 34
          • Forarbejder:
        • § 35
          • Forarbejder:
        • § 36
          • Forarbejder:
          • Til stk. 1. Indgivelse af ansøgning
          • Til stk. 2. Gebyr for ansøgning
          • Til stk. 3. Gebyr ved klage mv.
          • Til stk. 4. Digital kommunikation
      • Kapitel 11. Tilsyn med domstolene (§§ 37 – 38)
        • Indledende bemærkninger
        • § 37
          • Forarbejder:
          • Til stk. 1. Tilsyn med domstolenes administrative forhold
          • Til stk. 2. Tilsyn med domstolene judicielle funktioner
        • § 38
          • Forarbejder:
      • Afsnit VII. Retsmidler, ansvar, sanktioner og afsluttende bestemmelser
        • Indledende bemærkninger
      • Kapitel 12. Retsmidler, ansvar og sanktioner (§§ 39 – 1273)
        • § 39
          • Forarbejder:
          • Til stk. 1. Klage til tilsynsmyndigheden
          • Til stk. 2. Domstolsprøvelse af tilsynsmyndighedens afgørelser mv.
          • Til stk. 3. Domstolsprøvelse af dataansvarliges eller databehandleres handlinger
        • § 40
          • Forarbejder:
        • § 41
          • Forarbejder:
          • Indledende bemærkninger
          • Til stk. 1. Straf for overtrædelse af forordningen
          • Til stk. 2. Straf for overtrædelse af loven
          • Til stk. 3. Hensyn ved vurdering af, om der skal pålægges straf og i givet fald bødens størrelse
          • Til stk. 4. Databeskyttelsesrådgiverens strafansvar
          • Til stk. 5. Administrative regler
          • Til stk. 6. Juridiske personer
          • Til stk. 7. Forældelse
        • § 42
          • Forarbejder:
          • Til stk. 1. Bødeforelæg
          • Til stk. 2. Processuelle krav
          • Til stk. 3. Vedtagelse af bødeforelæg
        • § 43
          • Forarbejder:
      • Kapitel 13. Afsluttende bestemmelser (§§ 44 – 48)
        • § 44
          • Forarbejder:
          • Til stk. 1. Administrative regler for behandling, der udføres for den offentlige forvaltning
          • Til stk. 2. Administrative regler for behandling, der udføres for private dataansvarlige
        • § 45
          • Forarbejder:
        • § 46
          • Forarbejder:
          • Til stk. 1. Lovens ikrafttræden
          • Til stk. 2. Ophævelse af persondataloven
        • § 47
          • Forarbejder:
        • § 48
          • Forarbejder:
  • Litteratur mv.
    • Tidsskrifter mv.
    • Love, bekendtgørelser m.v.
  • Sagsregister
  • Stikordsregister

AI Chat

Log ind for at bruge vores AI Chat.

Log ind

Databeskyttelsesforordningen og databeskyttelsesloven (2. udg.)

Af Kristian Korfits Nielsen og Anders Lotterup

Cover til: Databeskyttelsesforordningen og databeskyttelsesloven (2. udg.)

2. udgave

8. april 2025

  • e-ISBN: 9788757462722
  • p-ISBN: 9788757455274
  • Antal sider: 1300
  • Bogtype: Lovkommentar

Emner

  • Persondataret

Databeskyttelseslovgivningen spiller en helt central rolle for beskyttelsen af fysiske personer i forbindelse med behandling af personoplysninger. Lovgivningen gælder bredt og omfatter således med få undtagelser alle sektorer i det danske samfund. Med denne lovkommentar gives en grundig indføring i de enkelte bestemmelser i databeskyttelsesforordningen og databeskyttelsesloven, reglernes baggrund, deres indbyrdes sammenhæng og den tilknyttede righoldige praksis fra ikke mindst Datatilsynet, men også fra danske domstole og EU-Domstolen mv. Bogen er skrevet af førende praktikere og er relevant for alle, der beskæftiger sig med databeskyttelsesretlige spørgsmål, hvad enten det er som praktiserende advokat, som ansat i en privat virksomhed eller organisation eller i en myndighed, herunder som databeskyttelsesrådgiver, eller som dommer eller universitetsjurist.

  • Bøger
  • /
    Cover af Databeskyttelsesforordningen og databeskyttelsesloven
    Databeskyttelsesforordningen og databeskyttelsesloven
  • / 2. udg. 2025

Databeskyttelsesforordningen og databeskyttelsesloven (2. udg.)

2. udgave - 8. april 2025

Af Kristian Korfits Nielsen og Anders Lotterup

Cover af Databeskyttelsesforordningen og databeskyttelsesloven (2. udg.)

Vil du læse denne bog?

Køb adgang til denne og alle andre bøger på Jurabibliotek.

Køb adgang

Har du allerede købt adgang? Log ind her