Bloggur
Dátuvernd á heimasíðu
Nýggj dátuverndarlóg er sett í gildi í Føroyum. Lógin hevur verið galdandi í Danmark og EU frá mai í 2018, og eitur GDPR (General Data Protection Regulation). Tú hevur óivað hoyrt nógv um GDPR og dátuvernd, men hevur ikki havt tíð at seta teg nærri inn í tað.
Hvat er ein persónsupplýsing?
Lógin er galdandi fyri alla viðgerð av persónsupplýsingum. Ein persónsupplýsing er ein og hvør upplýsing, sum er knýtt at einum likamligum persóni. Dømi um persónsupplýsing kann vera P-talið, men tað kann eisini vera ein teldubústaður. Tí er næstan øll viðgerð fevnd av lógini.
Persónsupplýsingar verða í høvuðsheitinum bólkaðar sum vanligar og viðkvæmar upplýsingar.
Vanligar upplýsingar eru t.d. navn, bústaður, arbeiðsviðurskiftir, umsóknir og líknandi. Viðkvæmar upplýsingar eru upplýsingar um t.d. fakfelag, átrúnað, heilsu og etnisitet. Talan kann eisini vera um persónsupplýsing, um upplýsingin kann knýtast at einum likamligum persóni saman við øðrum upplýsingum.
Ein persónsupplýsing er ein og hvør upplýsing, sum er knýtt at einum likamligum persóni.
Hvat er dátuviðgerði og dátuábyrgdari?
Lógin skilir ímillum dátuábyrgdara og dátuviðgera. Dátuábyrgdarin er tann, sum avgerð til hvat endamál og við hvørjum amboðum persónsupplýsingarnar skulu viðgerðast. Dátuábyrgdarin kann lata onnur viðgerða upplýsingarnar fyri seg, og hesi verða nevnd dátuviðgerðar.
Dátuábyrgdarin hevur altíð ábyrgd av at tryggja, at viðgerðin er í tráð við dátuverndarlógina og tí krevst ein dátuviðgerðaravtala millum dátuábyrgdaran og dátuviðgerðan.
Dátuviðgerðaravtalan er í grundini ein vegleiðing til dátuviðgerðan, sum áleggur dátuviðgerðanum, hvussu persónsupplýsingarnar skulu viðgerðast.
Dátuábyrgdarin er tann, ið eigur upplýsingarnar.
Dátuviðgerðin viðgerð persónsupplýsingarnar vegna dátuábyrgdaran.
Nær krevst dátuviðgerðaravtala?
Í sambandi við heimasíðuhýsingina, gerast vit dátuviðgerðar, tí vit koma í samband við tínar persónsupplýsingar. Vit koma í samband við tínar persónsupplýsingar, tí vit hýsa heimasíðuskipanina, taka trygdaravrit og kanska hjálpa tær at umsita síðuna og kom tí í samband við upplýsingarnar. Um ein dátuviðgerði viðgerð persónsupplýsingar vegna ein dátuábyrgdara, krevst ein dátuviðgerðaravtala.
Vit nýta eisini undirveitarar, sum vit hava gjørt dátuviðgerðaravtalu við. Vit hava eisini tryggjað okkum, at okkara undirveitarar hava sett neyðug teknisk og fyrisitingarlig tiltøk í verk til tess at halda ásetingarnar.
Dátuviðgerðaravtala krevst, tá tú viðgerð persónsupplýsingar vegna ein dátuábyrgdara.
Cookies
Lógin krevur eisini, at brúkarin av heimasíðuni skal samtykkja eina og hvørja viðgerð av sínum persónsupplýsingum. Hendan ásetingin hevur verið galdandi í Danmark og EU í nógv ár, og tí verður tú spurdur, um tú vilt loyva cookies, tá tú vitjar eina danska heimasíðu.
Hetta er nú vorðið krav í Føroyum, og vit gera eisini cookie-loyvarar, sum tryggja, at ásetingarnar í dátuverndarlógini verða hildnar.
Cookie er ein fílur við teksti, ið verður lagdur á tína teldu fyri at kenna telduna aftur.
Cookies eru ikki skaðiligar, men kunnu nýtast at eyðmerkja teg.
Trygt samskifti
Lógin hevur fleiri ásetingar, og vit fara ikki inn á allar, men ein onnur týdningarmikil áseting er bronglað (krypterað) samskifti. Allar okkara heimasíður hava eitt 2048 bit SSL-certifikat, sum verður endurnýggjað í minsta lagi árliga.
Hetta tryggjar, at samskiftið millum brúkaran og heimasíðuna er trygd og bronglað og tryggjar harvið, at ásetingarnar í dátuverndarlógini verða fylgdar.
Hvussu loysa vit uppgávuna?
Vit hava gjørt dátuviðgerðavtalu við allar okkara undirveitarar. Harafturat hava vit tryggjað okkum, at okkara veitarar hava sett neyðug trygdartiltøk í verk og at ein óheftur partur hevur váttað hesi tiltøkini við eini ISAE 3402- ella SOC 2-váttan.
Harafturat samstarva vit við løgfrøðing, sum hevur tikið skeið innan GDPR-lóggávuna og hevur góðkenning sum DPO. Vit hava gjørt eina dátuviðgerðaravtalu, sum verður tillagað til tín tørv – tú sleppur frá at hugsa um nakað.
Vit hjálpa fegnir, um hetta ógreitt ella torskilt. Vit stremba altíð eftir at veita ta bestu tænastuna.
Tørvar tær hjálp við persónsupplýsingum?
Vit arbeiða tætt saman við løgfrøðingi, ið hevur staðið fleiri skeið í GDPR og er góðkendur DPO (Data Protection Officer), og vit hava gjørt eina dátuviðgerðaravtalu, sum verður tillagað til tín tørv – tú sleppur frá at hugsa um nakað.
Ring 204020