Hur man visar efterlevnad av GDPR artikel 7

Villkor för samtycke

Boka en demo

topp,vy,affärer,människor,arbete,hemifrån,använder,bärbar dator,på

GDPR Artikel 7 behandlar de ”villkor för samtycke” som behöver vara uppfyllda, för att det ska kunna fastställas att en organisation har erhållit erforderlig auktorisation innan behandlingen av en individs uppgifter.

GDPR Artikel 7 Lagtext

EU GDPR-version

Villkor för samtycke

  1. Om behandlingen grundar sig på samtycke ska den personuppgiftsansvarige kunna visa att den registrerade har samtyckt till behandlingen av hans eller hennes personuppgifter.
  2. Om den registrerades samtycke lämnas inom ramen för en skriftlig förklaring som även avser andra frågor, ska begäran om samtycke framställas på ett sätt som är klart särskiljbart från övriga ärenden, i en begriplig och lättillgänglig form, med användning av tydliga och enkelt språk. Någon del av en sådan förklaring som utgör en överträdelse av denna förordning är inte bindande.
  3. Den registrerade ska ha rätt att när som helst återkalla sitt samtycke. Återkallande av samtycke ska inte påverka lagenligheten av behandlingen baserat på samtycke innan dess återkallande. Innan samtycke lämnas ska den registrerade informeras om detta. Det ska vara lika lätt att återkalla som att ge samtycke.
  4. Vid bedömningen av om samtycke lämnas fritt ska största hänsyn tas till om bland annat fullgörandet av ett avtal, inklusive tillhandahållande av en tjänst, är villkorat av samtycke till behandling av personuppgifter som inte är nödvändig för fullgörandet av det kontraktet.

Storbritanniens GDPR-version

Villkor för samtycke

  1. Om behandlingen grundar sig på samtycke ska den personuppgiftsansvarige kunna visa att den registrerade har samtyckt till behandlingen av hans eller hennes personuppgifter.
  2. Om den registrerades samtycke lämnas inom ramen för en skriftlig förklaring som även avser andra frågor, ska begäran om samtycke framställas på ett sätt som är klart särskiljbart från övriga ärenden, i en begriplig och lättillgänglig form, med användning av tydliga och enkelt språk. Någon del av en sådan förklaring som utgör en överträdelse av denna förordning är inte bindande.
  3. Den registrerade ska ha rätt att när som helst återkalla sitt samtycke. Återkallande av samtycke ska inte påverka lagenligheten av behandlingen baserat på samtycke innan dess återkallande. Innan samtycke lämnas ska den registrerade informeras om detta. Det ska vara lika lätt att återkalla som att ge samtycke.
  4. Vid bedömningen av om samtycke lämnas fritt ska största hänsyn tas till om bland annat fullgörandet av ett avtal, inklusive tillhandahållande av en tjänst, är villkorat av samtycke till behandling av personuppgifter som inte är nödvändig för fullgörandet av det kontraktet.
Betrodd av företag överallt
  • Enkel och enkel att använda
  • Designad för ISO 27001 framgång
  • Sparar tid och pengar
Boka din demo
img

Teknisk kommentar

Samtycke behandlas i GDPR-artikel 7 inom tre nyckelområden:

  1. En organisations rättsliga skyldighet att tillhandahålla bevis på samtycke, i form av en skriftlig förklaring som är skild från all annan kommunikation.
  2. En registrerads rätt att när som helst återkalla samtycke och en organisations skyldighet att informera dem om detta.
  3. Olika faktorer som bedömer om samtycke har lämnats fritt av den registrerade eller inte.

ISO 27701 klausul 7.2.4 (Erhålla och registrera samtycke) och EU GDPR artikel 7 (1) och 7 (2)

Organisationer måste samla in samtycke på ett sätt som gör det enkelt för PII-subjekt att begära information om hur det erhölls (tidsstämplar, vem som begärde det etc.) (se ISO 27701 klausul 7.3.3).

Samtycke bygger på tre underliggande rättsliga bestämmelser: det måste tillhandahållas fritt, relatera till orsaken till behandlingen och tydligt i dess avsikt.

ISO 27701 klausul 7.2.4 (tillhandahållande av mekanism för att ändra eller återkalla samtycke) och EU GDPR artikel 7 (3)

Organisationer måste tillhandahålla en mekanism som beskriver rättigheterna för alla PII-huvudmän som vill återkalla samtycke, tillsammans med instruktioner om hur man gör det som är i linje med metoderna som används för att samla in PII (t.ex. e-post, telefon).

PII-huvudmän bör också kunna "modifiera" samtycke – det vill säga begränsa den personuppgiftsansvarige från att utföra vissa åtgärder, som att ta bort PII. Sådana förfrågningar bör dokumenteras i enlighet med förfaranden för att ta bort samtycke.

Organisationer bör förbinda sig till en publicerad svarstid för alla ändringar eller återkallande av samtyckesförfrågningar.

ISO 27701 klausul 7.2.4 (Marknadsföring och reklamanvändning) och EU GDPR artikel 7 (4)

Organisationer måste erhålla tillstånd från PII-principen innan de använder någon data som tillhandahålls för marknadsförings- eller reklamändamål, och se till att godkännande av sådan användning inte är en förutsättning för att PII ska kunna behandlas.

Marknadsförings- och reklambestämmelser bör tydligt dokumenteras i alla kontrakt eller serviceavtal, i linje med ovanstående syfte.

Organisationer bör söka "uttryckligt samtycke" som är baserat på en transparent och uppdaterad representation av hur PII ska användas.

Index över länkade EU GDPR-artiklar och ISO 27701-klausuler

GDPR-artikelISO 27701 klausulISO 27701 stödklausuler
EU GDPR artikel 7 (1) och 7 (2)ISO 27701 7.2.4Ingen
EU GDPR artikel 7 (3)ISO 27701 7.3.4Ingen
EU GDPR artikel 7 (4)ISO 27701 8.2.3Ingen

Hur ISMS.online Hjälp

ISMS.online-plattformen inkluderar inbyggd vägledning vid varje steg, kombinerat med vår implementeringsmetod 'Adoptera, anpassa, lägg till', så det är betydligt enklare att visa din GDPR-efterlevnad. Du kommer också att dra nytta av en rad kraftfulla tidsbesparande funktioner.

Med vår intuitiva plattform kan du kartlägga ditt arbete över flera standarder och ramverk så att du kan uppnå flera informationssäkerhets- och integritetsmål på kort tid.

Om du vid något tillfälle under din resa mot GDPR, av någon anledning, känner brist på självförtroende, förmåga eller drivkraft att vidta åtgärder, kan vi göra vårt team av interna experter tillgängliga för dig eller rekommendera en av våra pålitliga partners för att hjälpa dig dig för att nå dina mål.

Ta reda på mer av boka en kort demo.

Se hur vi kan hjälpa dig

Boka en skräddarsydd hands-on session
utifrån dina behov och mål
Boka din demo

Enkel. Säkra. Hållbar.

Se vår plattform i aktion med en skräddarsydd praktisk session baserad på dina behov och mål.

Boka din demo
img

ISMS.online stöder nu ISO 42001 - världens första AI Management System. Klicka för att ta reda på mer