Gratis e-bok: NIS2 redo med hjälp av bästa praxis enligt ISO 27001
Ladda ner e-bok
Akademin hem
Hjälper
Arbeta med partnerhantering: Personuppgiftsbiträde, systemleverantör, andra intressenter...

Börjar du bli förvirrad av termer? Vi är här för att hjälpa dig!

I den här artikeln går vi igenom terminologin för partnerhantering och hjälper dig i ditt cybersäkerhetsarbete med Cyberday.

Säkerställa efterlevnad av avtal och skydd av data som används av leverantörer.

Systemleverantörer

Alla företag som tillhandahåller dig ett datasystem och/eller programvara är systemleverantörer. Systemleverantörer är nästan alltid också databehandlare, och i Cyberday ses alla systemleverantörer också som databehandlare, så du behöver inte göra dubbelarbete . Systemleverantörer identifieras genom datasystem.

Personuppgiftsbiträden

Alla företag som hanterar någon annan databehandlingsaktivitet som är relaterad till dina datalager är ett personuppgiftsbiträde . Det kan t.ex. vara försäljning eller fakturering. Det finns en lista över personuppgiftsbiträden för att kategorisera andra typer av personuppgiftsbiträden som inte tillhandahåller tekniska datasystem. Personuppgiftsbiträden identifieras genom behandlingsändamålen för datalagren.

Kunder

Kundgrupper vars information du behandlar. Kundgrupper eller enskilda betydande kunder som är viktiga för organisationens verksamhet är vanligtvis en av de viktigaste intressenterna, även ur informationssäkerhetssynpunkt.

Övriga intressenter

Andra företag som är relevanta för din cybersäkerhet är andra intressenter. Det kan t.ex. vara en anläggningsleverantör, ett försäkringsbolag eller ett revisionsföretag.

Externa personuppgiftsansvariga

Med externa personuppgiftsansvariga avses ägarna till de uppgifter som du behandlar. De äger och kontrollerar fortfarande uppgifterna, din organisation behandlar dem bara.

Mottagare av utlämnande av uppgifter

Mottagare av utlämnande av uppgifter är varje part till vilken en organisation lämnar ut uppgifter, dvs. vidarebefordrar dem utan att bestämma hur de ska användas. Till exempel kan vissa uppgifter lämnas ut till offentliga myndigheter på detta sätt.

När du arbetar vidare från datasystem och datalager kommer företagen dessutom "automatiskt" att hamna i rätt grupper. Så ett företag som kopplas till ett datasystem hamnar hos systemleverantörer. Ett företag som är kopplat till ett datalager till databehandlare.

Frågor och synpunkter

Har du några ytterligare frågor, behöver du ytterligare en hjälpartikel eller vill du ge oss feedback? Kontakta vårt team via team@cyberday.ai eller chattrutan i det nedre högra hörnet.

Innehåll

Dela artikel