Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Forstå GDPR-artikkel 23: Når og hvordan databeskyttelsesrettigheter kan begrenses

Artikkel 23 i GDPR omhandler konseptet med personvernprinsipper, rettigheter for den registrerte og forpliktelser for behandlingsansvarlige som ikke hugget i stein.

Hver av faktorene ovenfor kan begrenses eller endres av den styrende myndigheten (enten en medlemsstat eller utenriksministeren i britisk lov).

Dette har imidlertid forbehold. Begrensninger må fortsatt overholde kravene angitt i artikkel 23 GDPR.

GDPR artikkel 23 juridisk tekst

UK GDPR-versjon

restriksjoner

  1. Statssekretæren kan begrense omfanget av forpliktelsene og rettighetene fastsatt i artikkel 12 til 22 og artikkel 34, samt artikkel 5 i den grad dens bestemmelser samsvarer med rettighetene og pliktene fastsatt i artikkel 12 til 22, når En slik begrensning respekterer essensen av de grunnleggende rettighetene og frihetene og er et nødvendig og forholdsmessig tiltak i et demokratisk samfunn for å ivareta:
    • offentlig sikkerhet;
    • forebygging, etterforskning, avsløring eller rettsforfølgelse av straffbare handlinger eller gjennomføring av straffbare straffer, inkludert sikring mot og forebygging av trusler mot offentlig sikkerhet;
    • andre viktige mål av generell offentlig interesse, spesielt en viktig økonomisk eller finansiell interesse for Storbritannia, inkludert penge-, budsjett- og skattemessige spørsmål, folkehelse og sosial sikkerhet;
    • beskyttelse av rettslig uavhengighet og rettslige prosedyrer;
    • forebygging, etterforskning, oppdagelse og rettsforfølgelse av brudd på etikk for regulerte yrker;
    • en overvåkings-, inspeksjons- eller reguleringsfunksjon knyttet, selv av og til, til utøvelse av offentlig myndighet i tilfellene nevnt i bokstav a) til e) og g;
    • beskyttelsen av den registrerte eller andres rettigheter og friheter;
    • tvangsfullbyrdelse av sivilrettslige krav.
  2. Spesielt skal bestemmelser gitt under utøvelse av makten i henhold til nr. 1 inneholde spesifikke bestemmelser i det minste, der det er relevant, om:
    • formålene med behandlingen eller behandlingskategorier;
    • kategoriene av personopplysninger;
    • omfanget av de innførte restriksjonene;
    • sikkerhetstiltakene for å forhindre misbruk eller ulovlig tilgang eller overføring;
    • spesifikasjonen av kontrolløren eller kategoriene av kontrollører;
    • lagringsperiodene og gjeldende sikkerhetstiltak som tar hensyn til arten, omfanget og formålene med behandlingen eller behandlingskategorier;
    • risikoen for rettighetene og frihetene til registrerte personer; og
    • de registrertes rett til å bli informert om begrensningen, med mindre det kan være skadelig for formålet med begrensningen.
  3. Statssekretæren kan utøve makten etter paragraf 1 bare ved å gi forskrifter i henhold til paragraf 16 i 2018-loven.



ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




EU GDPR-versjon

restriksjoner

  1. Unions- eller medlemsstatslovgivningen som den behandlingsansvarlige eller databehandleren er underlagt, kan ved hjelp av et lovgivningsmessig tiltak begrense omfanget av forpliktelsene og rettighetene fastsatt i artikkel 12 til 22 og artikkel 34, samt artikkel 5 i den grad det bestemmelser tilsvarer rettighetene og pliktene fastsatt i artikkel 12 til 22, når en slik begrensning respekterer essensen av de grunnleggende rettigheter og friheter og er et nødvendig og forholdsmessig tiltak i et demokratisk samfunn for å ivareta:
    • nasjonal sikkerhet;
    • forsvar;
    • offentlig sikkerhet;
    • forebygging, etterforskning, avsløring eller rettsforfølgelse av straffbare handlinger eller gjennomføring av straffbare straffer, inkludert sikring mot og forebygging av trusler mot offentlig sikkerhet;
    • andre viktige mål av allmenn offentlig interesse for Unionen eller en medlemsstat, særlig en viktig økonomisk eller finansiell interesse for Unionen eller en medlemsstat, herunder monetære, budsjettmessige og skattemessige spørsmål, folkehelse og sosial sikkerhet;
    • beskyttelse av rettslig uavhengighet og rettslige prosedyrer;
    • forebygging, etterforskning, oppdagelse og rettsforfølgelse av brudd på etikk for regulerte yrker;
    • en overvåkings-, inspeksjons- eller reguleringsfunksjon knyttet, selv av og til, til utøvelse av offentlig myndighet i tilfellene nevnt i bokstav a) til e) og g;
    • beskyttelsen av den registrerte eller andres rettigheter og friheter;
    • tvangsfullbyrdelse av sivilrettslige krav.
  2. Spesielt skal ethvert lovgivningstiltak nevnt i nr. 1 inneholde spesifikke bestemmelser i det minste, der det er relevant, om:
    • formålene med behandlingen eller behandlingskategorier;
    • kategoriene av personopplysninger;
    • omfanget av de innførte restriksjonene;
    • sikkerhetstiltakene for å forhindre misbruk eller ulovlig tilgang eller overføring;
    • spesifikasjonen av kontrolløren eller kategoriene av kontrollører;
    • lagringsperiodene og gjeldende sikkerhetstiltak som tar hensyn til arten, omfanget og formålene med behandlingen eller behandlingskategorier;
    • risikoen for rettighetene og frihetene til registrerte personer; og
    • de registrertes rett til å bli informert om begrensningen, med mindre det kan være skadelig for formålet med begrensningen.

Teknisk kommentar

De kvalifiserende årsakene til restriksjoner er skissert i paragraf 1:

  • nasjonal sikkerhet, forsvar og offentlig sikkerhet;
  • forebygging, etterforskning og/eller rettsforfølgelse av straffbare handlinger;
  • økonomiske og finansielle interesser;
  • rettslig uavhengighet;
  • etiske brudd;
  • utøvelse av offisiell myndighet;
  • beskyttelse av individuelle rettigheter og friheter;
  • håndheving av sivil lov;

Eventuelle restriksjoner må også være i tråd med følgende kriterier:

  • Essens – En generell utelukkelse av registrertes rettigheter med hensyn til alle behandlingsoperasjoner vil ikke respektere essensen.
  • Forutsigbarhet – Begrensninger må spesifiseres i loven.
  • Begrenset i omfang.
  • Nødvendighet og proporsjonalitet – Vedtak av tiltak må vise et underliggende behov for å gjøre det.

Hvordan ISMS.online hjelper

Enten du akkurat har begynt å se på personvern, eller en ekspert som ønsker å integrere flere standarder og forskrifter, er funksjonene våre enkle å bruke, og du vil gjøre fremskritt med en gang du logger på. Ved å legge til en PIMS til ISMS-en din på ISMS.online-plattformen, forblir sikkerhetsstillingen din alt-på-ett-sted, og du vil unngå duplisering der standardene overlapper hverandre.

Med din PIMS umiddelbart tilgjengelig for interesserte parter, har det aldri vært enklere å overvåke, rapportere og revidere mot både ISO 27701 og ISO 27001 ved å trykke på en knapp.

Finn ut hvor mye tid og penger du sparer på reisen mot en kombinert ISO 27701- og 27001-sertifisering med ISMS.online ved å bestille en demonstrasjon.


David Holloway

Chief Marketing Officer

David Holloway er markedssjef hos ISMS.online, med over fire års erfaring innen samsvar og informasjonssikkerhet. Som en del av ledergruppen fokuserer David på å gi organisasjoner muligheten til å navigere i komplekse regulatoriske landskap med selvtillit, og utvikle strategier som samsvarer forretningsmål med effektive løsninger. Han er også medprogramleder for podkasten Phishing For Trouble, hvor han fordyper seg i profilerte cybersikkerhetshendelser og deler verdifulle lærdommer for å hjelpe bedrifter med å styrke sine sikkerhets- og samsvarspraksiser.

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Høst 2026
Beste programvare - Topp 50 2026
Regional leder - høsten 2026 Storbritannia
Regional leder - Høst 2026 EU
Regional leder - Sommeren 2026 EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Klar til å komme i gang?