1.4 Register

Lärosätet är också skyldigt att hålla reda på vilka personuppgiftsbehandlingar som pågår inom verksamheten och detta görs genom att man upprättar ett register. Den som är ansvarig för en behandling är också skyldig att anmäla den till registret där följande uppgifter noteras.

  • Namn och kontaktuppgifter för den personuppgiftsansvarige, ev. företrädare och dataskyddsombudet.
  • Ändamålen med behandlingen.
  • En beskrivning av kategorierna av registrerade och vad som registreras.
  • Vem/vilka som kommer att ta del av uppgifterna.
  • Eventuell överföring till länder utanför EU och information om skyddsnivån hos mottagaren.
  • Om möjligt, när uppgifterna kommer att raderas.
  • Om möjligt, en beskrivning av säkerheten för behandlingen (både teknisk och administrativ säkerhet).

För den som ansvarar för en behandling av personuppgifter (exempelvis systemägaren till ett av lärosätets system eller digitala tjänster eller den som upprättat en behandling exempelvis inom ramen för sin forskning) är det nödvändigt att känna till de tillåtna grunderna, informationsplikten och följa principerna och registrera behandlingen medan det för den som arbetar i ett system som behandlar personuppgifter är det viktigt att ha kunskap om vad som gäller.