Cirkulæreskrivelsen om fælles dataansvar tydeliggør ansvarsfordelingen på persondataområdet mellem Økonomistyrelsen og de institutioner, som bruger de fællesstatslige digitale løsninger.
Økonomistyrelsen og de institutioner, som anvender de fælles digitale løsninger, som Økonomistyrelsen stiller til rådighed, har fælles dataansvar efter databeskyttelsesforordningens artikel 26. Det betyder, at institutionerne har ansvar for de data, som de selv registrerer i systemerne og for de processer, der ligger lokalt i institutionen.
Denne ansvarsdeling på persondataområdet mellem Økonomistyrelsen og institutionerne er dokumenteret gennem en cirkulæreskrivelse om fælles dataansvar.
Cirkulæreskrivelsen er udarbejdet af Økonomistyrelsen og Datatilsynet.
Gå til cirkulæreskrivelse om fælles dataansvar på retsinformation.dk
Cirkulæreskrivelsen omfatter aktuelt alle versioner af:
Det er den enkelte institutions ansvar at efterleve ansvarsdelingen i cirkulæreskrivelsen og bedst muligt at understøtte den registreredes rettigheder.
Økonomistyrelsen har ansvar for at foretage passende tekniske og organisatoriske foranstaltninger i de fællesstatslige digitale løsninger. Det betyder, at foranstaltningerne skal matche risiciene for behandlingen af personoplysninger i de forskellige løsninger.
Den enkelte institution har ansvar for den behandling af personoplysninger, som finder sted, når institutionen anvender løsningerne.
Det betyder, at institutionen blandt andet har ansvar for:
Når man behandler oplysninger om personer, har man pligt til at informere personerne (de registrerede) om behandlingen af oplysningerne. Det kaldes oplysningspligten. Den enkelte institution bør sikre, at deres oplysningspligt lever op til databeskyttelsesforordningen og afspejler Økonomistyrelsens behandling af personoplysningerne. En måde at oplyse om dette kunne lyde:
Økonomiske og administrative personoplysninger videregives til Økonomistyrelsen i regi af regnskabsbekendtgørelsen (BEK nr. 116 af 19. februar 2018) og cirkulæreskrivelsen om fælles dataansvar (CIS nr. 9223 af 23. marts 2018) med henblik på lønudbetaling, administration, økonomistyring, analyser med videre.
Får institutionen henvendelser, som den ikke kan besvare uden Økonomistyrelsens bistand, så kan den henvende sig til Økonomistyrelsen via sikkerhed@oes.dk.
Henvendelser om databrud og sikkerhedshændelser, samt øvrige spørgsmål om sikkerhed:
sikkerhed@oes.dk