Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

GDPR Artikkel 11 Forklart: Nøkkelen til dataminimering

GDPR Artikkel 11 omhandler dataminimeringsprinsipper, som i stor grad begrenser hvordan data behandles knyttet til kun det som anses nødvendig.

Behandlingsansvarlige bør slette eller skjule referanser til den registrerte i det øyeblikket dataene ikke lenger er nødvendige. Når dette skjer, må behandlingsansvarlige også innhente ytterligere informasjon om den registrerte for å forbli i samsvar.

Hvis subjekter ønsker å bli identifisert på nytt, bør kontrollørene ta dette om bord og formulere skritt for å håndtere forespørselen.

Det er viktig å merke seg at hvis subjektet ikke er identifisert, gjelder artikkel 11 delvis, men hvis den registrerte ber om re-identifikasjon, må den behandlingsansvarlige forsøke dette (med mindre dette viser seg å være umulig ved bevisbyrde).

GDPR artikkel 11 juridisk tekst

EU GDPR-versjon

Behandling som ikke krever identifikasjon

  1. Dersom formålene som en behandlingsansvarlig behandler personopplysninger for ikke krever eller ikke lenger krever identifikasjon av en registrert av den behandlingsansvarlige, skal den behandlingsansvarlige ikke være forpliktet til å opprettholde, innhente eller behandle tilleggsopplysninger for å identifisere den registrerte for eneste formålet med å overholde denne forordningen.
  2. Dersom den behandlingsansvarlige, i tilfeller nevnt i nr. 1 i denne artikkel, er i stand til å vise at den ikke er i stand til å identifisere den registrerte, skal den behandlingsansvarlige informere den registrerte om dette, hvis mulig. I slike tilfeller skal artiklene 15 til 20 ikke gjelde, med mindre den registrerte, for å utøve sine rettigheter i henhold til disse artiklene, gir tilleggsinformasjon som muliggjør identifisering.

UK GDPR-versjon

Behandling som ikke krever identifikasjon

  1. Dersom formålene som en behandlingsansvarlig behandler personopplysninger for ikke krever eller ikke lenger krever identifikasjon av en registrert av den behandlingsansvarlige, skal den behandlingsansvarlige ikke være forpliktet til å opprettholde, innhente eller behandle tilleggsopplysninger for å identifisere den registrerte for eneste formålet med å overholde denne forordningen.
  2. Dersom den behandlingsansvarlige, i tilfeller nevnt i nr. 1 i denne artikkel, er i stand til å vise at den ikke er i stand til å identifisere den registrerte, skal den behandlingsansvarlige informere den registrerte om dette, hvis mulig. I slike tilfeller skal artiklene 15 til 20 ikke gjelde, med mindre den registrerte, for å utøve sine rettigheter i henhold til disse artiklene, gir tilleggsinformasjon som muliggjør identifisering.



ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




EU GDPR artikkel 11 (1) og ISO 27701 paragraf 7.4.5

PII-avidentifikasjon og sletting ved slutten av behandlingen

Når PII ikke lenger oppfyller et uttalt formål, må organisasjoner enten fullstendig ødelegge dataene, eller endre dem på en måte som forhindrer enhver form for identifikasjon på noen måte, enten internt eller eksternt.

Så snart organisasjonen har fastslått at PII ikke trenger å behandles på noe tidspunkt i fremtiden, bør informasjonen slettes eller endres på en måte som gjør det umulig for den registrerte å identifiseres.

EU GDPR artikkel 11 (2) og ISO 27701 paragraf 7.3.2

Fastsettelse av informasjon for PII-rektorer

Organisasjoner bør dokumentere informasjonen som PII-rektorer mottar, som skisserer hvordan PII behandles.

Det må være et sett med krav som styrer når informasjon skal gis, og nøyaktig hva denne informasjonen er, for eksempel:

  • Formålet med PII-en som samles inn og behandles.
  • Kontaktinformasjon.
  • Hvordan PII ble innhentet.
  • Skriftlige krav (kontraktsmessige, lovpålagte).
  • Prosessen der samtykke fjernes.
  • Dataoverføringer.
  • En klageprosedyre.
  • Den interne beslutningsprosessen.
  • Oppbevaringsperioder for data.



klatring

Bygg inn, utvid og skaler samsvarsstyringen din uten rot. IO gir deg robustheten og selvtilliten til å vokse sikkert.




EU GDPR artikkel 11 (2) og ISO 27701 paragraf 7.3.3

Gi informasjon til PII-rektorer

Organisasjoner må skissere hvem PII-kontrolløren er, og hvordan data behandles, gjennom "klare og tilgjengelige" midler som ikke hindrer spredning av viktig informasjon.

Informasjonen skal være lett å følge, og settes ut i lekmannsvilkår, slik at alle som leser den er i stand til å forstå innholdet i det som formidles, sammen med eventuelle tekniske eller operasjonelle spesifikasjoner (se ISO 27701 klausul 7.3.2).

Støtter ISO 27701 klausuler

  • ISO 27701

Støttekontroller fra ISO 27701

GDPR-artikkel ISO 27701 klausul ISO 27701 Støtteklausuler
EU GDPR artikkel 11 (1) ISO 27701 none
EU GDPR artikkel 11 (2) ISO 27701 none
EU GDPR artikkel 11 (2) ISO 27701 ISO 27701

Hvordan ISMS.online hjelper

Vårt forhåndsbygde miljø lar deg beskrive og demonstrere din tilnærming til å beskytte dine europeiske og britiske kundedata på en måte som sømløst integreres i styringssystemet ditt.

ISMS.online-plattformen inneholder innebygd veiledning ved hvert trinn, i tillegg til vår «Adopter, Adapt, Add» implementeringstilnærming, som reduserer mengden innsats som kreves for å overholde GDPR. Du vil også motta en rekke tidsbesparende fordeler.

Enten du har problemer med å komme deg til GDPR på grunn av mangel på selvtillit, evne eller motivasjon til å iverksette tiltak, kan vi hjelpe deg ved å tilby våre interne eksperter eller ved å anbefale en av våre pålitelige partnere.

Finn ut mer av bestille en demo.


John Whiting

John er sjef for produktmarkedsføring hos ISMS.online. Med over ti års erfaring med å jobbe med oppstart og teknologi, er John dedikert til å forme overbevisende fortellinger rundt tilbudene våre på ISMS.online for å sikre at vi holder oss oppdatert med det stadig utviklende informasjonssikkerhetslandskapet.

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Klar til å komme i gang?