Detaljer om privatlivsemne — identitet, fortegnelser over behandlingsaktiviteter (GDPR Art.30 ROPA), tilknyttede databehandlere/leverandører, kontroller, AI/ADM-systemregistret, overholdelsesprofil, hændelseseskalering samt emnets vurderings- og hændelseshistorik
Last updated: August 06, 2026 by Steve
Detaljer om privatlivsemne
Et privatlivsemne er den varige, genanvendelige enhed, som dit kontor vurderer — et program, et system, et initiativ, en dataudvekslingsaftale, en procesændring eller en teknologianvendelse — og det deles på tværs af hver vurdering og hændelse, der berører det. I emnets detaljepanel vedligeholder du emnets identitet og dets GDPR Article 30-fortegnelse over behandlingsaktiviteter (ROPA), knytter dets kontroller og (hvor relevant) dets AI/ADM-register, sporer dets overholdelsesprofil, og her gennemgår du dets vurderings- og hændelseshistorik. Panelet er fuldt redigerbart, når du åbner det fra oversigten Privatlivsemner og kontroller, og skrivebeskyttet, når du borer ned i det fra en vurdering. Det har otte faner i denne rækkefølge: Detaljer, Databehandlere/leverandører, Kontroller, AI/ADM-systemregister (kun emner, hvis type er ADM-markeret), Overholdelsesprofil, Hændelseseskalering, Vurderingshistorik og Hændelseshistorik.
Åbning af et emne
Åbn et emne fra oversigten Privatlivsemner og kontroller (klik på et kort) for at redigere det, eller klik på emnets navn inde i en vurdering for at bore ned i skrivebeskyttet tilstand. Fordi emner er delte, varige poster, redigeres de altid fra oversigten — du kan ikke omdøbe eller ændre nøglen for et emne inde fra en enkelt vurdering.

Identitetsblokken
Fanen Detaljer åbner med to blokke, der kan redigeres hver for sig, hver med sin egen blyant. Den første er Identitet, som registrerer:
- Navn
- Type — Program, System, Initiativ, Dataudvekslingsaftale, Procesændring eller Teknologianvendelse
- Status — emnets egen status
- Forretningsejer
- Ledende programansvarlig
- Beskrivelse
Fritekstfelter understøtter valgfrie oversættelser pr. sprog. Sidepanelet indeholder en hurtig status-vælger og opsummeringskort, der sammenfatter emnets vurderinger og hændelser.
Fortegnelse over behandlingsaktiviteter (ROPA)
Den anden blok på fanen Detaljer er posten Fortegnelse over behandlingsaktiviteter (ROPA) for GDPR Article 30. Den registrerer:
- Behandlingsformål — hvorfor personoplysningerne behandles.
- Retsgrundlag — det retsgrundlag, behandlingen støttes på.
- Kategorier af personoplysninger — de typer personoplysninger, der indgår.
- Kategorier af registrerede — de grupper af personer, oplysningerne vedrører.
- Modtagerkategorier — hvem oplysningerne videregives til, med et register over videregivelser pr. modtager.
- Databehandlere/leverandører — de faktiske databehandlere bag aktiviteten, knyttet fra leverandørregistret (se nedenfor).
- Opbevaringsperiode — hvor længe oplysningerne opbevares.
- Sikkerhedsforanstaltninger — de beskyttelsesforanstaltninger, der beskytter oplysningerne.
- Hostinglokation — hvor oplysningerne hostes.
- International overførsel — en markering, der, når den er sat, viser et overførselsgarantier-felt, som beskriver beskyttelsen ved grænseoverskridende overførsler.
Listerne kategorier af personoplysninger, kategorier af registrerede og modtagerkategorier er konfigurerbare taksonomier hentet fra Indstillinger. Fritekstfelter understøtter valgfrie oversættelser pr. sprog.
Databehandlere/leverandører
Fanen Databehandlere/leverandører knytter leverandører fra Leverandørregistret for at navngive de faktiske databehandlere bag denne behandlingsaktivitet. Hvert link kan have sin egen rolle i denne behandling (databehandler, underdatabehandler, dataansvarlig, fælles dataansvarlig eller tjenesteudbyder — hold musen over en rolle for dens definition) eller nedarve leverandørens rolle fra registret, plus en valgfri note. Tilknyttede leverandører vises som linjer med "Navn — rolle" her og i ROPA-eksporten, så Artikel 30-fortegnelsen navngiver reelle databehandlere pr. aktivitet frem for kun kategorier.
Kontroller
Fanen Kontroller knytter kontroller fra det fælles kontrolbibliotek (Indstillinger → Kontrolbibliotek — privatlivs-, sikkerheds- og organisatoriske foranstaltninger, pakkeforudfyldt) til dette emne. Hvert link bærer sin egen betegnelse:
- Obligatorisk
- Anbefalet
- Implementeret
- Ikke relevant — kræver en begrundelse for, hvorfor den ikke er relevant
En Obligatorisk kontrol, der endnu ikke er Implementeret, vises som en advarsels-mangelchip i emnets sidehoved, så en udestående kontrol er synlig med et enkelt blik uden at åbne fanen. Implementeret- og Obligatorisk-links vises også i ROPA-eksportens række for sikkerhedsforanstaltninger, så Artikel 30-registret afspejler reelle, tilknyttede beskyttelsesforanstaltninger frem for fritekst.
AI/ADM-systemregister
Fanen AI/ADM-systemregister vises kun på emner, hvis type er markeret som et system til automatiseret beslutningstagning (ADM). Den registrerer:
- Teknisk ejer og privatlivsejer
- Tilsigtet formål
- AI-model eller -tjeneste i brug
- Udrulningsstatus
- Anskaffelsesmåde
- Niveau af menneskelig involvering
- Risikoklassifikation — en pakkeforudfyldt taksonomi: det generiske firetrins-sæt plus lovbestemte klasser leveret af dine jurisdiktionspakker
- En datakildefortegnelse, med et flag for indeholder-personoplysninger på hver kilde
Godkendelsesdatoen er afledt, ikke indtastet — det er altid godkendelsesdatoen for den seneste Trådt i kraft-vurdering på dette emne, så registret aldrig kan vise en godkendelse, der ikke kan spores tilbage til en faktisk vurdering.
Overholdelsesprofil
Fanen Overholdelsesprofil evaluerer automatisk dine jurisdiktionspakkers krav mod dette emne:
- En påkrævet vurdering er Opfyldt, så snart én er Trådt i kraft.
- En obligatorisk kontrol er Opfyldt, så snart den er knyttet som Implementeret (se Kontroller ovenfor).
- Dokumentations- og meddelelseselementer afkrydses, efterhånden som du gennemfører dem, med et valgfrit dokumentbevis vedhæftet hvert element.
Krav markeret Før produktion vises som sådan, indtil emnet er udrullet; når det er udrullet, bliver eventuelle uopfyldte krav til almindelige overholdelsesmangler.
Hændelseseskalering
Fanen Hændelseseskalering registrerer en valgfri eskalerings-kontakt og en forhåndsaftalt eskalerings-plan for dette emne. Når en hændelse knyttes til emnet, dukker planen automatisk op — som et banner på den åbne hændelse og i dialogen Rapportér hændelse, i det øjeblik emnet vælges — så de ansvarlige kan se, hvem de skal kontakte, uden at skulle lede efter det. Se Oprettelse af hændelser.
Vurderingshistorik
Fanen Vurderingshistorik viser alle vurderinger, der nogensinde er udført på dette emne. Brug Ny vurdering til at starte en genvurdering af det samme emne — emnet er forudfyldt og låst i oprettelsesdialogen. Se Oprettelse af vurderinger.
Hændelseshistorik
Fanen Hændelseshistorik viser de hændelser, der er knyttet til dette emne. Brug Opret hændelse (kræver tilladelsen incident-report) til at åbne rapportdialogen med dette emne allerede knyttet til den nye hændelse. Se Oprettelse af hændelser.
