--- title: "Dataflyt og personvernrisiko — Standard Online" date: "YYYY-MM-DD" tags: ["dataflyt", "personvern", "risiko"] refs: - "../3.system-og-datalandskap/integrasjoner-og-flyt.md" - "sensitive-dataomrader.md" qa: status: "draft" version: 1 --- # Dataflyt og personvernrisiko Personvernperspektiv på dataflyten kartlagt i [[../3.system-og-datalandskap/integrasjoner-og-flyt]]. ## Risikomatrise per integrasjon | Integrasjon | Personopplysninger? | Særskilt kategori? | Cross-border? | Logget? | Risikonivå | Tiltak | |---|---|---|---|---|---|---| *Risikonivå: Lav / Middels / Høy / Kritisk* ## Spesielle risikopunkter ### Cross-org dataoverføring *Hvis data deles med søsterselskap, partnere, eller eksterne leverandører — DPA på plass?* ### Anonymisering / pseudonymisering *Hvor brukes anonymisering for å redusere risiko? Hvor burde det innføres?* ### Skyggekopier og uplanlagt deling *Data som havner i Excel, BI-verktøy, e-postvedlegg — hvor er kontrolltap størst?* ## DPIA-vurdering *Hvor er det behov for Data Protection Impact Assessment? Krav når behandling sannsynligvis medfører høy risiko (art. 35).* | Behandling | DPIA påkrevd? | Status | Plan | |---|---|---|---| --- *Klassifisering: Begrenset*