Om konsekvensbed\u00f6mningen avseende dataskydd har utf\u00f6rts korrekt och om dess slutsatser (om behandlingen ska forts\u00e4tta eller inte och vilka skydds\u00e5tg\u00e4rder som ska vidtas) \u00f6verensst\u00e4mmer med den allm\u00e4nna dataskyddsf\u00f6rordningen.<\/li>\n<\/ul>\nOm den personuppgiftsansvarige inte h\u00e5ller med om de r\u00e5d som getts av dataskyddsombudet, b\u00f6r detta uttryckligen och skriftligen motiveras i dokumentationen \u00f6ver konsekvensbed\u00f6mningen avseende dataskydd.<\/p>\n
Dataskyddsombudet oberoende st\u00e4llning<\/h3>\n Dataskyddsombud ska kunna fullg\u00f6ra sitt uppdrag och utf\u00f6ra sina uppgifter p\u00e5 ett oberoende s\u00e4tt, detta framg\u00e5r av artikel 38. Ett dataskyddsombud f\u00e5r n\u00e4r de utf\u00f6r sina uppgifter inte instrueras om hur de ska hantera en fr\u00e5ga, till exempel vilka resultat som b\u00f6r uppn\u00e5s, hur ett klagom\u00e5l ska utredas eller huruvida tillsynsmyndigheten ska r\u00e5dfr\u00e5gas eller inte. Dataskyddsombuden f\u00e5r inte heller instrueras att inta en viss st\u00e5ndpunkt i fr\u00e5gor som r\u00f6r dataskyddslagstiftningen, till exempel en viss tolkning av lagen.<\/p>\n
Samarbete med tillsynsmyndigheten<\/h3>\n Dataskyddsombudet ska samarbeta med tillsynsmyndigheten och fungera som kontaktpunkt i fr\u00e5gor som r\u00f6r behandling. Den sekretess som dataskyddsombudet omfattas av inneb\u00e4r inte att det \u00e4r f\u00f6rbjudet f\u00f6r dataskyddsombuden att kontakta och samr\u00e5da med tillsynsmyndigheten.<\/p>\n
Riskbaserad metod<\/h3>\n Dataskyddsombudet ska ta h\u00e4nsyn till de risker som \u00e4r f\u00f6rknippade med behandling, med beaktande av behandlingens art, omfattning, sammanhang och syften.<\/p>\n
Dataskyddsombuden ska prioritera sin verksamhet och inrikta sitt arbete p\u00e5 eventuella problem som utg\u00f6r en h\u00f6gre risk f\u00f6r dataskyddet, men \u00e4ven beakta \u00f6vervakningen av efterlevnad avseende s\u00e5dan uppgiftsbehandling som medf\u00f6r en j\u00e4mf\u00f6relsevis l\u00e4gre risk.<\/p>\n
Dataskyddsombudet ska ge personuppgiftsansvariga r\u00e5d om vilken metod de b\u00f6r anv\u00e4nda f\u00f6r konsekvensbed\u00f6mningar avseende dataskydd, vilka omr\u00e5den som b\u00f6r genomg\u00e5 en intern eller extern revision av dataskyddet, vilka interna fortbildningsverksamheter som b\u00f6r tillhandah\u00e5llas till anst\u00e4llda eller ledningspersonal som ansvarar f\u00f6r uppgiftsbehandling, och vilken typ av behandling som b\u00f6r tilldelas s\u00e4rskilda resurser.<\/p>\n
Dataskyddsombudets roll vid registerf\u00f6ringen<\/h3>\n Det \u00e4r den personuppgiftsansvarige som ska f\u00f6ra ett register \u00f6ver behandling som utf\u00f6rs under dess ansvar och som \u00e4r ansvarig f\u00f6r att registret l\u00f6pande uppdateras. I den m\u00e5n personuppgifter behandlas f\u00f6r annan organisations r\u00e4kning \u00e4r n\u00e4mnden eller styrelsen, s\u00e5 som personuppgiftsbitr\u00e4de, \u00e4ven ansvarig f\u00f6r att f\u00f6ra ett register \u00f6ver alla kategorier av behandling som utf\u00f6rts f\u00f6r den personuppgiftsansvariges r\u00e4kning.<\/p>\n
Att f\u00f6ra dessa registerf\u00f6rteckningar ing\u00e5r inte i dataskyddsombudets uppgifter men kan vara ett verktyg som dataskyddsombudet kan anv\u00e4nda f\u00f6r att fullg\u00f6ra sina uppgifter att \u00f6vervaka efterlevnaden samt informera och ge r\u00e5d till den personuppgiftsansvarige. Genom registerf\u00f6rteckningen kan dataskyddsombudet f\u00e5 hj\u00e4lp med att skaffa sig en \u00f6versikt \u00f6ver behandlingen som utf\u00f6rs, men f\u00f6r att dataskyddsombudet ska kunna fullg\u00f6ra sina uppgifter kan det \u00e4ven n\u00f6dv\u00e4ndigt att dataskyddsombudet f\u00f6r egen dokumentation om behandlingar som man f\u00e5r k\u00e4nnedom om.<\/p>\n
Bilaga<\/h2>\n Information till personuppgiftsansvarig om dataskyddsombud\u00a0\u203a<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Sammanfattning I dokumentet ges en bild av vad ett dataskyddsombud \u00e4r och vilka arbetsuppgifter ett dataskyddsombud har. Med personuppgiftsansvarig nedan avses varje n\u00e4mnd, styrelse och bolag. Med personuppgiftsbitr\u00e4de avses den som behandlar personuppgifter f\u00f6r den personuppgiftsansvariges r\u00e4kning. En styrelse eller n\u00e4mnd kan ocks\u00e5 vara personuppgiftsbitr\u00e4de.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[101,175],"class_list":["post-1596","post","type-post","status-publish","format-standard","hentry","category-projekt","tag-dataskyddsombud-dso","tag-gdpr-general-data-protection-regulation"],"yoast_head":"\n
Dataskyddsombudets (DSO) uppdrag i V\u00e4stra G\u00f6talandsregionen<\/title>\n \n \n \n \n \n \n \n \n \n \n \n \n \n \n\t \n\t \n\t \n