DPA Service - FAQ

Dette er en liste over hyppige spørgsmål med svar

Hvad er forskellen på klippekort og abonnement?

  • Klippekort er en ordning, hvorpå du køber et antal klip og dermed bruger klippene på antal kontroller af din virksomheds leverandører. Denne ordning er ikke fast, hvorfor du kan justere antallet at klip, du køber fra gang til gang, alt efter behov.
  • Hvis du er på abonnement, køber du dem up-front, hvor du tanker et fast antal kontroller op hvert år. Altså er abonnement en periodevis ordning, hvor du årligt ”fylder” op med samme antal kontroller.

Hvad indeholder DPA Service spørgeskemaet?

Kontrollen er baseret på 45 spørgsmål, som er kreeret i samarbejde med Bech Bruun, hvorpå et samlet compliance-niveau beregnes. Disse spørgsmål er inddelt i fire temaer;
  • Compliance aktiviteter og -indretning
  • Behandlingssikkerhed og Privacy-by-Design/Default
  • Fortrolighed og underdatabehandlere
  • Bistand til den dataansvarlige
Dette vil sige, at databehandlere i din organisation vil besvare kontrollen på baggrund af overstående spørgsmål, hvorefter du vil få deres besvarelser i form af en auditrapport, som uddybes ovenfor.

Hvordan foregår korrespondancen med jeres databehandlere?

Korrespondancen med dine databehandlere vil hovedsageligt ske gennem os, på vegne af dig og din organisation. Dog vil du igennem hele processen, løbende holdes opdateret på korrespondancen med dine behandlere samt regelmæssigt inddrages. Som nævnt tidligere, vil korrespondancen dokumenteres i DPA Service, som også fremgår i dine statusrapporter.

Kan man indsende uden at have svaret på hele DPA service spørgeskemaet?

Det er ikke muligt for jeres databehandlere at indsende spørgeskemaet uden at have besvaret alle spørgsmålene, hvorfor vi altid er sikre på at have en tilstrækkelig besvarelse ved et indsendt spørgeskema. Spørgeskemaet er udformet sådan, at irrelevante spørgsmål for den givne databehandler vil blive sprunget over. Samtidig er der uddybende spørgsmål til andre databehandlere, hvis det er nødvendigt. Vurderingen af hvilke spørgsmål, der skal stilles udføres på baggrund af tidligere besvarede spørgsmål.  

Kan .legal yde juridisk rådgivning ift. hvad der er tilstrækkelig databehandlerdokumentation mm?

Da .legal ikke er en juridisk virksomhed, men blot en udbyder af produkter som hjælpemidler til håndtering af GDPR, har .legal desværre ikke ret til at yde juridisk rådgivning. Hvis du har brug for juridisk rådgivning i forbindelse med DPA Service, henviser vi dig til vores samarbejdspartner Bech Bruun, som er den advokatvirksomhed, der har været med til at udforme spørgeskemaet, så det lever op til kravene for kontrol baseret på Datatilsynets vejledning. Vi er også i løbende kontakt med dem for at sikre, at vi hele tiden er opdaterede med de nyeste krav til tilsynet.