Privatlivsemner og kontroller-oversigt — genanvendelige privatlivsemner med en konfigurerbar emnetype-taksonomi, GDPR Art.30 ROPA-poster samt leverandør-/databehandlerregistret
Last updated: August 06, 2026 by Steve
Privatlivsemner og kontroller
Åbn Privatlivsemner og kontroller fra den øverste værktøjslinje (kræver assessment-view) for at gennemse den søgbare oversigt over genanvendelige privatlivsemner — de varige programmer, systemer, initiativer, dataudvekslingsaftaler, procesændringer og teknologianvendelser, som dine vurderinger og hændelser retter sig mod. Den bruges af privatlivs- og sikkerhedskontoret til at holde én delt post pr. emne, herunder Kontroller, AI/ADM-registret og overholdelsesprofilen, der nu spores på hvert emne — se Detaljer om privatlivsemne. Arbejdsområdet har to faner: Emner — oversigten beskrevet her — og Leverandører, leverandør-/databehandlerregistret nedenfor.
Emnetyper
Emnets type er en konfigurerbar taksonomi — Indstillinger → Valgfelter for privatlivsemner → Emnetyper, tilsået af Universal Baseline-pakken med typer som Program, Forretningsproces, IT-system og AI-system. En type, der er markeret som et system til automatiseret beslutningstagning (ADM), låser afsnittet AI/ADM-systemregister op på hvert emne af den type. Det samme grupperede panel Valgfelter for privatlivsemner administrerer også de øvrige emnetaksonomier, der bruges på tværs af oversigten og dens poster: kategorier af personoplysninger (delt med hændelsesrapportering), kategorier af registrerede og modtagerkategorier.
Gennemsyn af oversigten
Emner vises som kort. Hvert kort viser:
- Emnets type
- Emnets egen status
- Antal vurderinger og hændelser
- Dato for næste gennemgang
Klik på et kort for at åbne emnets detaljer — se Detaljer om privatlivsemne.

Oprettelse af et emne
- Klik på Nyt emne (kræver oprettelsestilladelse).
- Registrér identiteten — navn, type, status, forretningsejer, ledende programansvarlig og beskrivelse.
- Udfyld hele ROPA-posten.
Du kan også oprette et emne direkte fra emnefeltet ved at skrive et nyt navn, mens du opretter en vurdering.

Eksport af ROPA-registret
Klik på Eksportér ROPA for at generere PDF-registret over behandlingsaktiviteter på tværs af alle emner.
Leverandørregistret
Fanen Leverandører er registret over tredjeparter, der behandler personoplysninger for din institution — den liste, et privatlivskontor bliver bedt om ved hver revision. Hvert leverandørkort viser dets rolle (databehandler, underdatabehandler, dataansvarlig, fælles dataansvarlig eller tjenesteudbyder — hold musen over rollen for dens definition), risikoniveau og hurtige overholdelsesmærker: DPA på plads, DPA udløber (dato) når udløb er inden for 90 dage, DPA udløbet, Ingen DPA (optrappes til en rød Ingen DPA — i brug, når leverandøren er knyttet til et emne uden nogen registreret aftale), Kontrakt ophørt / Kontrakt ophører (dato), og Gennemgang overskredet, når datoen for næste gennemgang er passeret. En leverandør, der er knyttet til behandlingsaktiviteter, viser Bruges af N emner — klik på den for at udvide listen over emner, hver med leverandørens rolle i den pågældende behandling.
Ny leverandør (kræver assessment-create; redigering kræver assessment-modify) registrerer:
- Leverandørens identitet og kontakter
- Fakta om databehandleraftalen (DPA) — på plads, underskrevet, udløb
- Kontraktens start- og slutdato samt seneste/næste gennemgangsdato
- Behandlingsjurisdiktion, risikoniveau og noter
- Et valgfrit link til en ROPA-modtagerkategori, så registret stemmer overens med din Artikel 30-taksonomi
Udfasning af en leverandør bevarer den nedtonet i registret i stedet for at slette historikken, og en leverandør, der stadig er knyttet til privatlivsemner, kan ikke slettes — fjern tilknytningerne, eller udfas den i stedet, så ROPA-poster aldrig peger på en forsvundet databehandler.
