Privatlivsemner og kontroller-oversigt — genanvendelige privatlivsemner med en konfigurerbar emnetype-taksonomi, GDPR Art.30 ROPA-poster samt leverandør-/databehandlerregistret

Last updated: August 06, 2026 by Steve

Privatlivsemner og kontroller

Åbn Privatlivsemner og kontroller fra den øverste værktøjslinje (kræver assessment-view) for at gennemse den søgbare oversigt over genanvendelige privatlivsemner — de varige programmer, systemer, initiativer, dataudvekslingsaftaler, procesændringer og teknologianvendelser, som dine vurderinger og hændelser retter sig mod. Den bruges af privatlivs- og sikkerhedskontoret til at holde én delt post pr. emne, herunder Kontroller, AI/ADM-registret og overholdelsesprofilen, der nu spores på hvert emne — se Detaljer om privatlivsemne. Arbejdsområdet har to faner: Emner — oversigten beskrevet her — og Leverandører, leverandør-/databehandlerregistret nedenfor.

Emnetyper

Emnets type er en konfigurerbar taksonomi — Indstillinger → Valgfelter for privatlivsemner → Emnetyper, tilsået af Universal Baseline-pakken med typer som Program, Forretningsproces, IT-system og AI-system. En type, der er markeret som et system til automatiseret beslutningstagning (ADM), låser afsnittet AI/ADM-systemregister op på hvert emne af den type. Det samme grupperede panel Valgfelter for privatlivsemner administrerer også de øvrige emnetaksonomier, der bruges på tværs af oversigten og dens poster: kategorier af personoplysninger (delt med hændelsesrapportering), kategorier af registrerede og modtagerkategorier.

Gennemsyn af oversigten

Emner vises som kort. Hvert kort viser:

  • Emnets type
  • Emnets egen status
  • Antal vurderinger og hændelser
  • Dato for næste gennemgang

Klik på et kort for at åbne emnets detaljer — se Detaljer om privatlivsemne.

Privatlivsemner og kontroller-oversigt

Oprettelse af et emne

  1. Klik på Nyt emne (kræver oprettelsestilladelse).
  2. Registrér identiteten — navn, type, status, forretningsejer, ledende programansvarlig og beskrivelse.
  3. Udfyld hele ROPA-posten.

Du kan også oprette et emne direkte fra emnefeltet ved at skrive et nyt navn, mens du opretter en vurdering.

Dialogen Nyt emne

Eksport af ROPA-registret

Klik på Eksportér ROPA for at generere PDF-registret over behandlingsaktiviteter på tværs af alle emner.

Leverandørregistret

Fanen Leverandører er registret over tredjeparter, der behandler personoplysninger for din institution — den liste, et privatlivskontor bliver bedt om ved hver revision. Hvert leverandørkort viser dets rolle (databehandler, underdatabehandler, dataansvarlig, fælles dataansvarlig eller tjenesteudbyder — hold musen over rollen for dens definition), risikoniveau og hurtige overholdelsesmærker: DPA på plads, DPA udløber (dato) når udløb er inden for 90 dage, DPA udløbet, Ingen DPA (optrappes til en rød Ingen DPA — i brug, når leverandøren er knyttet til et emne uden nogen registreret aftale), Kontrakt ophørt / Kontrakt ophører (dato), og Gennemgang overskredet, når datoen for næste gennemgang er passeret. En leverandør, der er knyttet til behandlingsaktiviteter, viser Bruges af N emner — klik på den for at udvide listen over emner, hver med leverandørens rolle i den pågældende behandling.

Ny leverandør (kræver assessment-create; redigering kræver assessment-modify) registrerer:

  • Leverandørens identitet og kontakter
  • Fakta om databehandleraftalen (DPA) — på plads, underskrevet, udløb
  • Kontraktens start- og slutdato samt seneste/næste gennemgangsdato
  • Behandlingsjurisdiktion, risikoniveau og noter
  • Et valgfrit link til en ROPA-modtagerkategori, så registret stemmer overens med din Artikel 30-taksonomi

Udfasning af en leverandør bevarer den nedtonet i registret i stedet for at slette historikken, og en leverandør, der stadig er knyttet til privatlivsemner, kan ikke slettes — fjern tilknytningerne, eller udfas den i stedet, så ROPA-poster aldrig peger på en forsvundet databehandler.

Leverandørregister