Retshåndhævelsesloven Kapitel 10

Denne konsoliderede version af retshåndhævelsesloven er opdateret til i dag, idet vi har implementeret eventuelle senere ændringslove i det omfang, de er trådt i kraft - se mere her.

Lov om retshåndhævende myndigheders behandling af personoplysninger

Lov nr. 410 af 27. april 2017,
som ændret ved lov nr. 503 af 23. maj 2018 og lov nr. 506 af 23. maj 2018

Kapitel 10 1 Fortegnelser over behandlingsaktiviteter og logning
§ 23

Den dataansvarlige skal føre skriftlige fortegnelser over alle kategorier af behandlingsaktiviteter under den dataansvarliges ansvar. Fortegnelserne skal indeholde oplysning om

  • 1) navn på og kontaktoplysninger for den dataansvarlige og, hvis det er relevant, den fælles dataansvarlige og databeskyttelsesrådgiveren,

  • 2) formålene med behandlingen,

  • 3) de kategorier af modtagere, som personoplysningerne er eller vil blive videregivet til, herunder modtagere i tredjelande eller internationale organisationer,

  • 4) en beskrivelse af kategorierne af registrerede og kategorierne af personoplysninger,

  • 5) brugen af profilering, hvor det er relevant,

  • 6) kategorierne af overførsler af personoplysninger til et tredjeland eller en international organisation, hvor det er relevant,

  • 7) retsgrundlaget for behandlingsaktiviteten, herunder overførsler, hvortil personoplysningerne er bestemt,

  • 8) de forventede tidsfrister for sletning af de forskellige kategorier af personoplysninger, hvis det er muligt, og

  • 9) en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger omhandlet i § 27, hvis det er muligt.

Stk. 2 Databehandleren fører skriftlige fortegnelser over alle kategorier af behandlingsaktiviteter, der foretages på vegne af en dataansvarlig. Fortegnelserne skal indeholde oplysning om

  • 1) navn på og kontaktoplysninger for databehandleren eller databehandlerne for hver dataansvarlig, på hvis vegne databehandleren handler, og, hvor det er relevant, databeskyttelsesrådgiveren,

  • 2) de kategorier af behandling, der foretages på vegne af den enkelte dataansvarlige,

  • 3) overførsler af personoplysninger til et tredjeland eller en international organisation, hvor det er relevant, når den dataansvarlige udtrykkeligt har givet instruks herom, herunder angivelse af dette tredjeland eller denne internationale organisation, og

  • 4) en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger omhandlet i § 27, hvis det er muligt.

§ 24

I automatiske databehandlingssystemer foretages logning af indsamling, ændring, søgning, videregivelse, herunder overførsel, samkøring og sletning.

Stk. 2 Justitsministeren fastsætter nærmere regler om, hvilke automatiske databehandlingssystemer indført før den 6. maj 2016, der er omfattet af stk. 1.