Adfærdskodekser og certificeringsordninger

På siden her finder du information og vejledning om adfærdskodekser og certificeringsordninger.

Kontrol med en adfærdskodeks

En adfærdskodeks skal indeholde en angivelse af mekanismer, der gør det muligt at føre kontrol med, at dem, som har tilsluttet sig kodeksen, overholder kodeksens retningslinjer. Som eksempler på kontrolmekanismer kan nævnes spørgeskemaundersøgelser, tilsynsbesøg, stikprøvekontrol el.lign.

Adfærdskodekser, der udarbejdes inden for den private sektor, skal herudover udpege et kontrolorgan, der skal sikre overholdelsen af adfærdskodeksen. Kontrolorganet skal akkrediteres (godkendes) af Datatilsynet.

Datatilsynet har udarbejdet en særskilt vejledning vedrørende kravene til akkreditering af kontrolorganer for adfærdskodekser.

Læs hele vejledningen her.

Ansøgning til akkrediteringskrav – få et hurtigt overblik

Hvis du er i gang med at udarbejde en adfærdskodeks, som regulerer privates behandlingsaktiviteter, skal der sendes en ansøgning om akkreditering af kontrolorganet. Ansøgningen skal indeholde tilstrækkelig dokumentation for, at kravene er opfyldt og samtidig tage højde for de specifikke forhold, som gør sig gældende for behandlingsaktiviteterne i den pågældende sektor.

Ansøgningen om akkreditering bør indeholde følgende:

  1. Oplysninger der identificerer ansøgeren f.eks. CVR-nummer.
  2. Ansøgerens forretningssted eller registrerede adresse, som skal være placeret i EU/EØS.
  3. Kontaktoplysninger
  4. Specificering af typen af kontrolorgan (internt eller eksternt)
  5. Specificering af hvilken adfærdskodeks, der ansøges om akkreditering til
  6. Adfærdskodeksens nationale eller tværnationale anvendelsesområde
  7. Grundige beskrivelser af, hvordan kontrolorganet lever op til de otte kategorier, der følger af akkrediteringskravene for kontrolorganer:
    1. Uafhængighed
    2. Interessekonflikter
    3. Ekspertise
    4. Fastlagte procedurer og strukturer
    5. Gennemsigtig behandling af klager
    6. Kommunikation til Datatilsynet
    7. Kodeksevalueringsmekanismer
    8. Juridisk status

Det er Datatilsynet, der foretager akkreditering af kontrolorganet i forbindelse med godkendelse af den pågældende adfærdskodeks. Akkrediteringskravene er uddybet og beskrevet i Datatilsynets vejledning, som du finder her.