Klagomål till tillsynsmyndighet i annat land
I vissa fall, ska en privatperson lämna in klagomål till tillsynsmyndighet i annat land där GDPR gäller (inom EU/EES-länderna).
Både fysiska och juridiska personer kan vara ansvariga enligt dataskyddsförordningen. Företag kan vara en personuppgiftsansvarig eller ett personuppgiftsbiträde avseende en viss behandling av personuppgifter. Dessutom kan vissa företag behöva anlita ett dataskyddsombud. Det är den personuppgiftsansvarige som bestämmer ändamål och medel med behandlingen av personuppgifter. Till skillnad från ett personuppgiftsbiträde, som behandlar personuppgifter åt den personuppgiftsansvariges räkning och enligt dennes instruktioner.
Fysiska och juridiska personer samt myndigheter kan vara personuppgiftsansvariga eller personuppgiftsbitäden. Exempel på juridiska personer är aktiebolag, handelsbolag och ekonomiska föreningar m.m. Det är dock inte någon anställd på företaget som är personuppgiftsansvarig eller personuppgiftsbiträde, utan det är företaget i sig som är det. Däremot kan en fysisk person vara personuppgiftsansvarig. Exempelvis ägaren av en enskild firma. Det är även möjligt att två företag är gemensamt personuppgiftsansvariga.
Ett företag som bedriver en molntjänst och blir anlitad av ett annat företag för att lagra personuppgifter i molnet, är personuppgiftsbiträde. Företaget som anlitar molnföretaget är personuppgiftsansvarig. Observera att det aldrig är möjligt att överlåta ansvaret som den personuppgiftsansvarige har. Ett personuppgiftsbiträde kan i sin tur anlita ett annat personuppgiftsunderbiträde, men då måste det första biträdet få ett skriftligt tillstånd från den personuppgiftsansvarige.
Dataskyddsombud har en viktig roll i företaget. Däremot är det inte alla företag som behöver ha ett dataskyddsombud. Dataskyddsombudet ska vara tillgänglig för de registrerade, anställda och organisationen, samt för Integritetsskyddsmyndigheten (IMY). Dataskyddsombudet behöver inte vara anställd på företaget, utan kan vara en extern part. Dessutom kan dataskyddsombudet ha flera arbetsuppgifter, förutsatt att det inte krockar med rollen som dataskyddsombud. De har en oberoende ställning i företaget och företaget ska förse ombudet med rätt resurser för att denne ska kunna sköta sitt arbete.
I vissa fall, ska en privatperson lämna in klagomål till tillsynsmyndighet i annat land där GDPR gäller (inom EU/EES-länderna).
Relationen mellan personuppgiftsansvarig och personuppgiftsbiträde är viktig att känna till om ett företag anlitar ett biträde.
Både en fysisk och juridisk person kan vara personuppgiftsansvarig. Den fysiska person som driver en enskild firma är personuppgiftsansvarig.
Här är en lista med motsvarande myndigheter till Integritetsskyddsmyndigheten (IMY) i Norden: Norge, Danmark, Finland och Island.
Du har rätt att lämna in klagomål till Integritetsskyddsmyndigheten om du tycker att någon behandlar dina personuppgifter i strid med GDPR. Det är även möjligt att lämna klagomål direkt till företaget.