Verdens bedste eks-kollega får synlige ticks omkring øjnene… 😂
Mit eget tålmodighedsbarometer bevæger sig hastigt mod indre uvejr. Jeg føler en nærmest ubændig trang til at afbryde og korrigere. Men for det meste bider jeg det i mig, og lader være. For det meste…
“Hold nu op, du kan jo ikke ændre på det her! Hvad har Storebælt at gøre med GDPR? Hvilken forskel gør det overhovedet?” spørger folk, når jeg prøver at forklare, hvorfor det rent faktisk gør stor en forskel.
Men Sisyfos levede og døde måske også forgæves?
Anyway, så vil jeg nu prøve alligevel med en lille historie fra det levede liv.
Det hedder ikke: personfølsomme oplysninger!
Jeg mistede desværre min gamle far for et par somre siden. Det gav mig utallige ture over Storebælt med en trailer på slæb for at rydde op i mine forældres hus.
En dag, mens jeg ventede på mindre vind med min tomme trailer, dér før broen, så slog det mig! Det her er en god forklaring på, hvorfor det IKKE hedder personfølsomme oplysninger.
De køretøjer, som ikke må køre over broen, når det blæser for meget, er vindfølsomme køretøjer. Altså, køretøjer, som er følsomme over for vind.
Derfor er det grundlæggende noget vrøvl at tale om personfølsomme oplysninger. Det ville i så fald være oplysninger, som er følsomme over for personer!
Men lad os nu bare tilgive den journalist på Jyllandsposten, som ifølge Dansk Sprognævn, opfandt det forkerte begreb tilbage i 1980’erne. Han vidste ikke, hvad han gjorde…
Det hedder: følsomme personoplysninger!
Den korrekte betegnelse er: følsomme personoplysninger. Disse særlige personoplysninger er udelukkende, og KUN de oplysninger, som er oplistet i artikel 9 i GDPR.
Det er oplysninger om:
Race eller etnisk oprindelse; politisk, religiøs eller filosofisk overbevisning; fagforeningsmæssigt tilhørsforhold; genetiske data eller biometriske data med det formål entydigt at identificere en fysisk person; helbredsoplysninger; og oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering.
Og KUN det.
Når journalister og andre personer med en vis indflydelse på den offentlige mening bruger “personfølsomme oplysninger” i flæng om alle former for personoplysninger, så bliver alting lige. Det forvansker og udvisker de vigtige forskelle mellem de forskellige kategorier af personoplysninger. Og dermed også de forskellige krav til beskyttelse, der gælder.
BTW, så er CPR-nummeret ikke en følsom personoplysning. Det er en almindelig, men særligt beskyttelsesværdig personoplysning. CPR-nummeret skal behandles fortroligt og unddrages offentlighedens kendskab.
Sørg for at have styr på din GDPR
Pointen med historien er, at det kan betale sig for dig at have styr på din GDPR, og kende forskel på skæg og snot. Du kan nemlig opnå en mere omkostningseffektiv indsats med din databeskyttelse gennem en risikobaseret tilgang, hvor alting ikke er lige.
Samtidig sender du et vigtigt signal om passende ansvarlighed til dine kunder. De giver igen med forøget tillid til din virksomhed.
God efterårsferie!