Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Forstå GDPR artikkel 20: Retten til dataportabilitet

GDPR Artikkel 20 omhandler en registrerts rett til å motta en kopi av opplysningene sine, så snart de er samlet inn, og under hele behandlingen.

Når organisasjoner gir dataene til emnet, må de sørge for at de er lett tilgjengelige, i et felles format og fri for feil.

GDPR artikkel 20 juridisk tekst

EU GDPR-versjon

Rett til dataportabilitet

  1. Den registrerte skal ha rett til å motta personopplysningene om ham eller henne, som han eller hun har gitt til en behandlingsansvarlig, i et strukturert, vanlig brukt og maskinlesbart format og ha rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra den behandlingsansvarlige som personopplysningene er gitt til, der:
    • behandlingen er basert på samtykke i henhold til punkt (a) i artikkel 6 nr. 1 eller punkt (a) i artikkel 9 nr. 2 eller på en kontrakt i henhold til punkt (b) i artikkel 6 nr. 1; og
    • behandlingen utføres på automatiserte måter.
  2. Ved å utøve sin rett til dataportabilitet i henhold til nr. 1, skal den registrerte ha rett til å få personopplysningene overført direkte fra en behandlingsansvarlig til en annen, der det er teknisk mulig.
  3. Utøvelse av rettigheten nevnt i nr. 1 i denne artikkel skal ikke berøre artikkel 17. Denne retten skal ikke gjelde for behandling som er nødvendig for å utføre en oppgave utført i allmennhetens interesse eller ved utøvelse av offentlig myndighet som er tillagt kontrolleren.
  4. Retten nevnt i nr. 1 skal ikke ha negativ innvirkning på andres rettigheter og friheter.

UK GDPR-versjon

Rett til dataportabilitet

  1. Den registrerte skal ha rett til å motta personopplysningene om ham eller henne, som han eller hun har gitt til en behandlingsansvarlig, i et strukturert, vanlig brukt og maskinlesbart format og ha rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten hindring fra den behandlingsansvarlige som personopplysningene er gitt til, der:
    • behandlingen er basert på samtykke i henhold til punkt (a) i artikkel 6 nr. 1 eller punkt (a) i artikkel 9 nr. 2 eller på en kontrakt i henhold til punkt (b) i artikkel 6 nr. 1; og
    • behandlingen utføres på automatiserte måter.
  2. Ved å utøve sin rett til dataportabilitet i henhold til nr. 1, skal den registrerte ha rett til å få personopplysningene overført direkte fra en behandlingsansvarlig til en annen, der det er teknisk mulig.
  3. Utøvelse av rettigheten nevnt i nr. 1 i denne artikkel skal ikke berøre artikkel 17. Denne retten skal ikke gjelde for behandling som er nødvendig for å utføre en oppgave utført i allmennhetens interesse eller ved utøvelse av offentlig myndighet som er tillagt kontrolleren.
  4. Retten nevnt i nr. 1 skal ikke ha negativ innvirkning på andres rettigheter og friheter.



ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




Teknisk kommentar

Det er fire viktige rettigheter å vurdere når man diskuterer konseptet dataportabilitet:

  1. en registrerts underliggende rett til "dataportabilitet";
  2. en registrerts rett til å få personopplysninger direkte overført til en annen behandlingsansvarlig;
  3. retten til sletting;
  4. rettighetene og frihetene til tredjeparter (dvs. andre registrerte) når de vurderer overføring av data.

ISO 27701 klausul 7.3.8 og EU GDPR artikkel 20

I denne delen snakker vi om GDPR artikkel 20 (1), 20 (2), 20 (3) og 20 (4)

Gi en kopi av PII

ISO krever at organisasjoner leverer en kopi av en persons data i et lett tilgjengelig format som er tydelig, feilfritt og gjelder kun personen som sendte forespørselen.

Hvis data er avidentifisert, bør organisasjoner ikke forsøk på å identifisere PII på nytt, med mindre det er lovpålagt å gjøre det.

Organisasjoner bør også overholde sitt ansvar angående direkte overføring av PII til en annen organisasjon.

Indeks over tilknyttede EU GDPR-artikler og ISO 27701-klausuler

GDPR-artikkel ISO 27701 klausul ISO 27701 Støtteklausuler
EU GDPR artikkel 20 (1) til 20 (4) ISO 27701 none

Hvordan ISMS.online hjelper

Vi har dekket deg

Selv om GDPR er en frittstående forskrift som du kan bli sertifisert for uavhengig, er det stor fordel å ta en komplementær tilnærming sammen med andre viktige ISO-standarder.

For eksempel, som en risikostyringsstandard, gir ISO 27001 omfattende kontroller rundt beskyttelse av informasjonsressurser, mens ISO 27701 gir det samme, men med et spesifikt fokus på personvern. Å nærme seg GDPR sammen med én eller begge av disse standardene vil gi deg og kundene dine maksimal sikkerhet.

Vår intuitive plattform gjør det enkelt å jobbe mot flere mål for informasjonssikkerhet og datavern, kartlegge arbeidet ditt på tvers av flere standarder og rammeverk, og kutte ut duplisering og repetisjon der de krysser hverandre.

Etter at du har oppnådd ISO 27001, ISO 27701 eller GDPR-sertifisering, er du i en utmerket posisjon til å utvide personvernstillingen din til å inkludere et av våre andre regionale personvernrammeverk:

  • POPIA
  • BS 10012
  • Australske personvernprinsipper
  • NIST Privacy Framework
  • OECDs retningslinjer for personvern
  • APEC Privacy Framework
  • Og mer

Finn ut mer av Bestill en praktisk demo.


John Whiting

John er sjef for produktmarkedsføring hos ISMS.online. Med over ti års erfaring med å jobbe med oppstart og teknologi, er John dedikert til å forme overbevisende fortellinger rundt tilbudene våre på ISMS.online for å sikre at vi holder oss oppdatert med det stadig utviklende informasjonssikkerhetslandskapet.

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Klar til å komme i gang?