Vilken information ska vi kommunicera till/dela med enskilda personer?

GDPR ger individer kontroll över behandlingen av sina personuppgifter. För att göra detta är transparens avgörande. Detta innebär att ni måste informera personer vars uppgifter ni behandlar om er behandling och ändamålen med den. Med andra ord måste ni förklara vem som behandlar deras data, men också hur och varför. Endast om användningen av personuppgifter är transparent för de inblandade kan de bedöma eventuella risker och fatta beslut om sina personuppgifter.

Enligt GDPR är ni skyldiga att dela följande information med enskilda personer:

  • den personuppgiftsansvariges identitet och kontaktuppgifter.
  • ändamålen med behandlingen,
  • den rättsliga grunden för behandlingen (om berättigat intresse, specifik information om vilka berättigade intressen som  den aktuella behandlingen avser och vems eller vilkas berättigade intressen det handlar om).
  • den personuppgiftsansvariges kontaktuppgifter.
  • dataskyddsombudets kontaktuppgifter (om det finns ett dataskyddsombud).
  • mottagarna eller kategorierna av mottagare av uppgifterna.
  • Information om huruvida uppgifterna kommer att överföras utanför Europeiska ekonomiska samarbetsområdet (EES) (i tillämpliga fall: förekomsten eller inte av ett beslut om adekvat skyddsnivå eller hänvisning till lämpliga skyddsåtgärder och hur denna information kan göras tillgänglig för de registrerade,
  • de kategorier av personuppgifter som behandlas, när uppgifterna inte erhålls från den enskilde.

Dessutom kräver GDPR att er organisation tillhandahåller följande information för att säkerställa korrekt och transparent behandling:

  • lagringsperioden eller, om detta inte är möjligt, de kriterier som används för att fastställa denna period.
  • rätten att begära åtkomst, radering, rättelse, begränsning, invändning och portabilitet av personuppgifter.
  • rätten att lämna in ett klagomål till en dataskyddsmyndighet.
  • om den rättsliga grunden för behandlingen är samtycke: rätten att när som helst återkalla samtycket;
  • vid automatiserat beslutsfattande, relevant information om den underliggande logiken och de avsedda konsekvenserna av behandlingen för den registrerade.
  • källan till personuppgifterna (om ni inte har tagit emot dem direkt från den berörda personen;
  • huruvida den enskilde är skyldig att tillhandahålla personuppgifterna (enligt lag eller avtal eller för att ingå ett avtal) och vad konsekvenserna av att vägra lämna uppgifterna är.

 

Mer information: