Persondataforordningen

Størrelse: px
Starte visningen fra side:

Download "Persondataforordningen"

Transkript

1 Persondataforordningen Myter og muligheder løsninger og praktiske ansvisninger August 2016 ATV s digitale vismænd Temamøde om persondataforordningen Advokat Janne Glæsel - 1

2 Agenda 1. Fra Direktiv/Persondataloven til Persondataforordningen 2. Persondataforordningens begreber og principper 3. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner områder, som ledelsen skal have fokus på 2

3 01. Direktiv/Persondataloven til Persondataforordningen 3

4 01. Direktiv/Persondataloven til Persondataforordningen Direktiv/Persondataloven Persondataforordning (GDPR) Den 14. april 2016 vedtog Europaparlamentet den nye EU-forordningen - General Data Protection Regulation, (GDPR) til ikrafttræden maj 2018 Reglerne erstatter i Danmark Persondataloven, som er en implementering af EU-direktiv 95/46/EC fra 1995 Modernisering af reglerne om persondatabehandling Ny digital grundlov skal matche den teknologiske udvikling Styrkelse af individets ret til privatliv/databeskyttelse, fri udveksling af data og reduktion af administrative byrder for dataansvarlige (anmeldelsespligt bortalder), men større dokumentationskrav. Forordningen bygger videre på den eksisterende lovgivning, men introducerer også en række nye tiltag. 4

5 01. Direktiv/Persondataloven til Persondataforordningen Persondataforordningen - Europa-Parlamentets og Rådets forordning EU 2016/679 af 27/ Ens regelsæt for alle virksomheder, der agerer i EU Global rækkevidde Stadig mulighed for nationale særbestemmelser Balancerer modsatrettede hensyn Meget skrappe sanktioner Persondatabeskyttelse er ophøjet til en menneskerettighed Modernisering Flere rettigheder for de registrerede Dokumentationskrav, Privacy by design Teknologineutral Risikobaseret approach Fri udveksling af oplysninger i EU Reduktion af administrative byrder 5

6 02. Persondataforordningens begreber og principper 6

7 02. Persondataforordningens begreber og principper Begreber Personoplysninger Art 4 (2) (Persondata) Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede) Navn, identifikationsnummer, lokaliseringsdata, online-identifikator og et eller flere elementer, der er særlige for en persons: fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet (personsale-, kundeinfo, billede, stemme, søgehistorik mv.) Alle oplysninger, der direkte eller indirekte kan identificere en fysisk person, er personoplysninger 7 7

8 02. Persondataforordningens begreber og principper Begreber Særlige kategorier af personoplysninger Art 9 (1) følsommer oplysninger Race eller etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold samt behandling af genetiske data, biometriske data med det formål entydigt at identificere en fysisk person, helbredsoplysninger eller oplysninger om en fysisk persons forhold eller seksuelle orientering Almindelige oplysninger Personoplysninger, der ikke er følsomme 8

9 02. Persondataforordningens begreber og principper Begreber Behandling Art 4 (2) Enhver aktivitet eller række af aktiviteter med eller uden brug af automatisk behandling, som personoplysninger gøres til genstand for, bl.a. Indsamling, registrering, organisering, systematisering, ændring, begrænsning, søgning, brug, videregivelse eller enhver anden overladelse, samkøring, sletning, tilintetgørelse Meget bredt begreb, der står i modsætning til succession fx ved virksomhedsoverdragelse, hvor en ny ejer indtræder i tidligere ejers sted. Ikke afstemt med begreber i anden lovgivning 9

10 02. Persondataforordningens begreber og principper Begreber Samtykke Art 4 (11) En viljestilkendegivelse fra den registrerede, der skal være - Frivillig - Specifik - Informeret og utvetydig Betingelser for samtykke - Art 7 Den dataansvarlige har bevisbyrden for at samtykke er givet. Den registrerede skal erklære eller bekræfte sin indforståelse med at dennes personoplysninger behandles. 10

11 02. Persondataforordningens begreber og principper Begreber Dataansvarlig Art 4 (7) Den der afgør til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af persondata - virksomheden/organisationen/myndigheden - ikke de enkelte medarbejderne Databehandler Art 4 (8) Den der behandler persondata på den dataansvarliges vegne i henhold til skriftlig instruks 11

12 02. Persondataforordningens begreber og principper Principper Principper for behandling God datebehandlingsskik -Art 5 Behandlingshjemmel - Art 6-11 Rettigheder - Art Forpligtelser - Kap. iv 12

13 02. Persondataforordningens begreber og principper Principper God databehandlingsskik Art 5 Behandling til udtrykkeligt angivne og legitime formål, senere behandling ikke uforenelig Formålsbegrænsning Relevante og tilstrækkelige (ikke omfatte mere end nødvendigt) Dataminimering Konkrete og ajourførte vildledende oplysninger slettes/berigtiges Rigtighed Ikke opbevare længere end formålet tilsiger Opbevaringsbegrænsning Sikkerhed Integritet og fortrolighed Dokumentation for overholdelse Ansvarlighed 13

14 02. Persondataforordningens begreber og principper Principper Behandlingshjemmel Art 9 Almindelige personoplysninger Behandling er kun lovlig, hvis Samtykke (fx kundehandel) Nødvendig for kontrakt (fx ejendomshandel) Retlig forpligtelse (fx indberetning til SKAT) Registreredes vitale interesse Opgave i samfundets interesse eller offentlig myndighedsudøvelse Legitim interesse (interesseafvejningsregel) gælder ikke myndigheder Børn 13/16 år - Art 8 14

15 02. Persondataforordningens begreber og principper Principper Behandlingshjemmel Art 9 Særlige kategorier oplysninger/de følsomme oplysninger Hovedregel: Forbud Undtagelser: Udtrykkeligt samtykke Nødvendigt for regeloverholdelse Politisk, filosofisk, religiøse eller fagforening Beskyttelse af vitale interesser Er offentliggjort af den registrerede selv Nødvendigt af hensyn til retskrav Væsentlige samfundsmæssige interesser Medicinsk diagnose, forebyggelse, mv. Samfundsmæssige interesser på sundhedsområdet (tavshedspligt) Arkivformål i samfundets interesse, videnskabelige eller historiske forskningsformål, mv. 15

16 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner 16

17 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye rettigheder for den registrerede Dataportabilitet Art 20 Ret til at modtage persondata i elektronisk format, når behandlingen er baseret på samtykke el. kontrakt Struktureret og maskinlæsbart i almindeligt anvendt format Ret til at få overført data fra den dataansvarlige direkte til en ny serviceudbyder, hvis teknisk muligt Omfatter kun personoplysninger som den registrerede selv har givet den dataansvarlige om sig selv 17

18 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye rettigheder for den registrerede Retten til ikke at blive profileret Art 22 Forbud mod profilering, medmindre Udtrykkelig samtykke Hjemmel EU-retten eller national ret Nødvendig for indgåelse eller opfyldelse af kontrakt Profilering er afgørelser alene baseret på automatiserede behandlinger, vis formål er at vurdere særlige personlige forhold 18

19 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye rettigheder for den registrerede Retten til sletning Art 17 Retten til at blive glemt, når Det ikke længere nødvendigt for at opfylde formålet Samtykke er trukket tilbage Indsigelse og ingen legitime formål Behandlingen er ulovlig 19

20 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Oplysningspligt Art 13 Langt flere oplysninger skal gives: Formål Kontaktinfo Lovlighed Evt. overførsel til tredjemand Opbevaringsperiode Retten til at gøre indsigelse Retten til tilbagetrækning af samtykke Klagemulighed Evt. profilering, mv. Yderligere oplysningspligt, hvis oplysningerne ikke er indsamlet hos den registrerede selv Art 14 20

21 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Privacy by design og default (PbD) Art 25 Privatlivsfremmende teknologier skal anvendes - (PET) Privacy Enhanching technologies, fx: Data Loss Prevention Data Discovery Identity and Access Governance Log Management Backup Shadow-it discovery Pseudonymisering Kryptering Virtual or partial identities Anonymisering mfl. Alle systemer skal designes med sikkerhed og regeloverholdelse for øje, så omfanget af indgriben i personers privatliv reduceres Tiltag skal slås til som standard 21

22 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Anmeldelse af brud på persondatasikkerhed Art 33 og 34 Uden unødig forsinkelse Om muligt senest 72 timer efter kendskab Karakteren af sikkerhedsbruddet Kontaktperson respektive databeskyttelsesrådgiverenes/dpo s navn Konsekvenser Foranstaltninger for at begrænse skade Evt. underretning af de registrerede 22

23 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Dokumentationskrav Art 30 fortegnelse over behandlingsaktivitet for dataansvarlig Navne og kontaktinfo på dataansvarlig Formål Kategori af registrerede og af personoplysningerne Modtagere, hvis videregivelse Overførsel til tredjelande Sletning, hvis muligt Generel beskrivelse og tekniske og organisatoriske sikkerhedsforanstaltninger, hvis muligt Den dataansvarlige skal generelt kunne dokumentere, at behandlinger er lovlige, Art 24 til gengæld forsvinder den nuværende anmeldelsespligt 23

24 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Konsekvensanalyse Art 35 Data Protection Impact Assesment (PIA) Hvor der er særlige risici som følge af behandlingens Karakter profilering Omfang omfattende og systematisk Formål offentligt område, følsomme oplysninger, straffedomme og lovovertrædelser Konsekvensanalysens indhold Generel beskrivelse af behandlinger Vurdering af risici Anvendte tiltag for at reducere risici 24

25 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Nye pligter Databeskyttelses rådgiver Art 37 Data Protection Officer (DPO) Offentlige myndigheder følsomme oplysninger i stort omfang Hvis kerneaktiviteten kræver regelmæssig og systematisk overvågning af registrerede i stort omfang - Professionelle databehandlere Pligt til at hjælpe Den dataansvarlige får pligt til at hjælpe den registrerede til at varetage sine rettigheder Databehandler får pligt til at hjælpe den dataansvarlige til regeloverholdelse og direkte ansvar i forhold til den registrerede, Art 28 (f) 25

26 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Øvrige tiltag Behandlingssikkerhed Art 32 - mere detaljerede regler risikobaseret tilgang Sikkerhedsniveau skal afpasses efter de risici som behandlingen medfører (som efter gældende dansk ret) Adfærdskodeks Instruks (som efter gældende dansk ret) ISO og ISO kan evt. benyttes for at skabe compliance, men One Stop Shop Art 55, 56, 60 og 63 Tilknytning til kun ét datatilsyn i EU hovedvirksomhedens beliggenhed - og mere samarbejde mellem de enkelte landes tilsynsmyndigheder - sammenhængsmekanismen 26

27 03. Nye krav til behandling og beskyttelse af persondata, øvrige tiltag og sanktioner Sanktioner Administrative bøder Art 83 2% af moderselskabets omsætning eller 10 mio. Euro efter hvad der er højest Manglende efterlevelse af pligter for den dataansvarlige eller databehandleren 4% af moderselskabets omsætning eller 20 mio. Euro efter hvad er højest Manglende efterlevelse af principperne af de registreredes rettigheder overførsel til lande uden for EU uden retsgrundlag manglende efterlevelse af tilsynsafgørelser 27

28 områder, som ledelsen skal have fokus på 28

29 områder, som ledelsen skal have fokus på Skab overblik via HR, IT, salg- og marketing og juridisk afdeling Afdæk konsekvenser for aktiviteterne/forretningsmodellen sørg for ledelsesforankring nedsæt et projektteam 1. Hvilke persondata indsamles og behandles Særlige kategorier/følsomme oplysninger? Behandles oplysninger om børn? Er behandlingen forbundet med særlige risici? 2. Til hvilke formål behandles de enkelte typer personoplysninger Hvordan er formålet angivet? Dækker formålsangivelsen den faktiske brug/behovet? Behandles personoplysninger udenfor formålet? 29

30 områder, som ledelsen skal have fokus på Skab overblik 3. Behandles personoplysninger for andre virksomheder Er virksomheden databehandler for andre? Er databehandleraftalerne på plads og på skrift? Overholdes kravene i databehandleraftalerne? 4. På hvilket retligt grundlag sker behandling og hvordan indhentes samtykke Afklar behandlingshjemmel og dokumenter konklusion Hvordan indhentes, opbevares og dokumenteres samtykke Gives samtykke for flere behandlinger og er samtykketekst letforståelig og er samtykket tilstrækkeligt utvetydigt Stiltiende samtykke og afkrydsede samtykkebokse dur ikke 30

31 områder, som ledelsen skal have fokus på Skab overblik 5. Hvor behandles personoplysninger? Internt systemoverblik data flow Eksternt benytter organisationen databehandlere? 6. Sker der overførsel til koncernselskaber eller andre modtagere i tredjelande? Afklar det retlige grundlag Samtykke nødvendig for kontraktopfyldelse, retskrav, legitime interesser (snæver), mfl. Standard Contractual Clauses (SCC) eller Binding Corporate Rules (BCR) Godkendte adfærdskodeks eller certificeringer EU/US Privacy Shield (ny guideline fra Kommissionen) 31

32 områder, som ledelsen skal have fokus på Skab overblik 7. Information til de registrerede og opfyldelse af disses rettigheder Oplysningspligt og indsigtsret Berigtigelse Sletning Indsigelse, herunder mod profilering Retten til at flytte personoplysninger/dataportabilitet 8. Sikkerhed fysisk, teknisk og organisatorisk Status sikkerhed, it-sikkerhedspolitik og tiltag for at sikre compliance Systemer i forhold til Privacy by design - eksisterende og nye IT-løsninger Er der eller skal der udarbejdes risikovurderinger/konsekvensanalyser? 32

33 områder, som ledelsen skal have fokus på Skab overblik 9. Hvem er ansvarlig for persondata? Skal organisationen udpege en Databeskyttelsesrådgiver/DPO eller blot en persondataansvarlig medarbejder? 10. Dokumentation og processer Procedure for indberetning af sikkerhedsbrud Procedure for løbende dokumentation, opfølgning og auditering Politik for opbevaring af persondata Databehandleraftaler Uddannelse og træning af medarbejdere 33

34 områder, som ledelsen skal have fokus på Status lovgivningsproces Skrider planmæssigt frem I Danmark EU har sat skub i processen Justitsministeriets 1. rapport primo 2017 EU s Art 29 gruppe forventes at komme med guidelines ultimo 2016 om Dataportabilitet Konsekvensanalyse/PIA Certificering Privacy by design Databeskyttelsesrådgiver/DPO 34

35 områder, som ledelsen skal have fokus på Sammenfatning: European data protection for the digital era Council of the European Union 35

36 områder, som ledelsen skal have fokus på Tak for opmærksomheden! 36

37 områder, som ledelsen skal have fokus på Janne Glæsel, advokat (H) Direkte Mobil H.C. Andersens Boulevard Copenhagen V T F

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Nyhedsbrev. Data protection team. August 2016

Nyhedsbrev. Data protection team. August 2016 August 2016 Nyhedsbrev Data protection team EU s nye digitale grundlov et ledelsesanliggende! Den kommende persondataforordning betegnes populært også EU s nye digitale grundlov: De nye regler er fundamentet

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes, Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, bidr@sundhedsdata.dk Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse

Læs mere

Den nye persondataforordning. 2. februar 2017

Den nye persondataforordning. 2. februar 2017 Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret

Læs mere

Uddrag af persondataloven

Uddrag af persondataloven Uddrag af persondataloven Behandling af oplysninger 5. Oplysninger skal behandles i overensstemmelse med god databehandlingsskik. Stk. 2. Indsamling af oplysninger skal ske til udtrykkeligt angivne og

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Side 1 af 8 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af personoplysninger i forbindelse

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

Gå-hjem-møde Persondataforordning

Gå-hjem-møde Persondataforordning Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser

Læs mere

Forordningen: Data Protection Officer, jura og sikkerhed. Lars Boye, Dubex A/S ESL-efteruddannelsen, den 9. marts 2016

Forordningen: Data Protection Officer, jura og sikkerhed. Lars Boye, Dubex A/S ESL-efteruddannelsen, den 9. marts 2016 Forordningen: Data Protection Officer, jura og sikkerhed Lars Boye, Dubex A/S ESL-efteruddannelsen, den 9. marts 2016 Præsentation Dubex A/S Specialister i og laver kun IT-sikkerhed siden 1997 60 medarbejdere

Læs mere

Den nye persondataforordning. 17. maj 2016

Den nye persondataforordning. 17. maj 2016 Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede

Læs mere

Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc.

Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc. Lidt om mig selv 2015 nu Konsulent/DPO med fokus på informationssikkerhed og persondatasikkerhed 2007 2015 IT-chef og sikkerhedsansvarlig i Haderslev Kommune 2003 2007 Chef for fælles Udviklings og Driftscenter

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

DEN KOMMENDE EU-FORORDNING

DEN KOMMENDE EU-FORORDNING DEN KOMMENDE EU-FORORDNING Aarhus, 5. april 2016 Daiga Grunte-Sonne, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN Ø CVR. NR: DK 62 60 67 11 DEN KOMMENDE EU-FORORDNING Januar 2012 Forslag fra Kommissionen

Læs mere

Persondataforordningen. Konsekvenser for virksomheder

Persondataforordningen. Konsekvenser for virksomheder Persondataforordningen Konsekvenser for virksomheder Sikkerhedsforanstaltninger (A32) Sikkerhedsforanstaltninger Der skal iværksættes passende tekniske og organisatoriske sikkerhedstiltag Psedonymisering

Læs mere

Indholdsfortegnelse. Forord 19 ALMINDELIG DEL 21

Indholdsfortegnelse. Forord 19 ALMINDELIG DEL 21 Indholdsfortegnelse Forord 19 ALMINDELIG DEL 21 1. Forordningen 23 1.1. Tilblivelse, ikrafttrædelse og retsvirkninger 23 1.1.1. Chartret om grundlæggende rettigheder 23 1.1.2. Tilblivelsen 23 1.1.3. Forordningens

Læs mere

VEJLEDNING Persondataforordningen - Implementering i danske virksomheder

VEJLEDNING Persondataforordningen - Implementering i danske virksomheder VEJLEDNING Persondataforordningen - Implementering i danske virksomheder DI Digital 1787 København V. 3377 3377 digital.di.dk digital@di.dk DI Digital et branchefællesskab i Dansk Industri for virksomheder

Læs mere

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg Persondata, compliance og datasikkerhed Ved Charlotte Bagger Tranberg 2 Agenda Indledende bemærkninger Status på den kommende persondataforordning Persondata compliance Datasikkerhed Indledende bemærkninger

Læs mere

PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN

PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN PRÆSENTATION DAN B. LARSEN Advokat (H), Partner hos DAHL Advokatfirma Udvalgte beskæftigelsesområder: Forsyningsselskaber

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

EU GDPR og IT-sikkerhedsløsninger v/jørgen Hartig

EU GDPR og IT-sikkerhedsløsninger v/jørgen Hartig EU GDPR og IT-sikkerhedsløsninger v/jørgen Hartig Baggrund og idé EU GDPR (General Data Protection Regulation) er nok det varmeste emne for tiden. Bagkanten er den 25. maj 2018. Størstedelen af EU GDPRs

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 INTRO TIL PERSONDATAFORORDNINGEN Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 DAGENS PROGRAM 1. Introduktion Dagens emne Dagens indlægsholder Persondataforordningen 2. Persondata

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag 11 - Databehandleraftale

Bilag 11 - Databehandleraftale Bilag 11 - Databehandleraftale [Vejledning til tilbudsgiver: Bilaget skal ikke udfyldes af tilbudsgiver. Bilaget er i sin helhed at betragte som et mindstekrav (MK), jf. udbudsbetingelsernes punkt 3.2.3.2

Læs mere

Persondataforordningen

Persondataforordningen www.pwc.dk Persondataforordningen Revision. Skat. Rådgivning. Agenda Indledning Persondataforordningen udvalgte emner Hvad betyder Persondataforordningen for uddannelsesinstitutioner? Kom godt i gang Spørgsmål

Læs mere

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING?

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? Udvalgsmøde hos Den Danske Fondsmæglerforening 14. november 2016 Tina Brøgger Sørensen, partner, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Den nye persondataforordning. Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015

Den nye persondataforordning. Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015 Den nye persondataforordning Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015 2 Den kommende forordning Kommissionens forslag til en persondataforordning, KOM(2012)11 af 25. januar 2012

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

BIG DATA OG PERSONDATABESKYTTELSE

BIG DATA OG PERSONDATABESKYTTELSE BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Har I styr på reglerne? Forsyningsselskabers behandling af persondata Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

EU Persondataforordningen, skærpet krav til sikkerheden om data

EU Persondataforordningen, skærpet krav til sikkerheden om data EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.

Læs mere

Persondataretlig compliance - Hvordan bliver din organisation klar?

Persondataretlig compliance - Hvordan bliver din organisation klar? Persondataretlig compliance - Hvordan bliver din organisation klar? København, den 26. maj 2016 2 Projektoverblik Fase 1: Foranalyse 2: Planlægning 3: Analyse 4: Risk mitigation 5: Procedurer 6: Forankring

Læs mere

Persondata i sundhedsapps

Persondata i sundhedsapps 11. OKTOBER 2016 Side 1 Persondata i sundhedsapps Side 2 Overblik og indflyvning Indflyvning Persondataloven bliver til databeskyttelsesforordningen Gælder for elektronisk behandling af personoplysninger

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber,

Læs mere

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Persondataretlig compliance i praksis Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Compliance hvorfor er det vigtigt nu? Øget fokus på persondata Den teknologisk

Læs mere

Udvalgte persondataretlige udfordringer og hvordan de kan håndteres. 12. maj 2016

Udvalgte persondataretlige udfordringer og hvordan de kan håndteres. 12. maj 2016 Udvalgte persondataretlige udfordringer og hvordan de kan håndteres 12. maj 2016 Emner 1. mhealth og sociale medier 2. Introduktion hvordan reguleres helbredsoplysninger efter persondataforordningen 3.

Læs mere

Workshop om persondataforordningen

Workshop om persondataforordningen ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal

Læs mere

Persondataforordningen. Nye regler om persondata

Persondataforordningen. Nye regler om persondata Persondataforordningen Nye regler om persondata Nye regler om persondata Personoplysninger Personoplysninger er defineret som: Enhver form for information om en identificeret eller identificerbar fysisk

Læs mere

Stormøde om databeskyttelsesforordningen 9. februar 2017

Stormøde om databeskyttelsesforordningen 9. februar 2017 Stormøde om databeskyttelsesforordningen 9. februar 2017 Dagens progam 13.00-13.15: Velkomst v/jens Teilberg Søndergaard (Justitsministeriet) 13.15-13.30: Efterårets workshopforløb med erhvervslivet v/katrine

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Persondataforordningen. Fra papir til handling

Persondataforordningen. Fra papir til handling Persondataforordningen Fra papir til handling Hvad er privacy? Hvad er det egentlig vi vil beskytte? Territorial privacy: Afgrænsning af privatsfæren vs. arbejdspladsen, det offentlige rum - f.eks. i forhold

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER

BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER Beskyttelsen af personoplysninger kan forbedres ved at designe sin teknologi således, at den reducerer graden af indgriben i de registreredes privatliv. Dette kaldes

Læs mere

Anmeldelse forskningsprojekter herunder forskningsbiobanker

Anmeldelse forskningsprojekter herunder forskningsbiobanker Anmeldelse forskningsprojekter herunder forskningsbiobanker Dansk Selskab for GCP - 3. november 2014 Annette Sand juridisk konsulent www.regionmidtjylland.dk Program Præsentation og formål Kort om persondataloven

Læs mere

Den nye persondataret

Den nye persondataret Peter Blume Den nye persondataret Forordning 2016/679 om persondatabeskyttelse Med en omtale af direktiv 2016/680 (politipersondataret) Jurist- og Økonomforbundets Forlag 2016 Peter Blume Den nye persondataret

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

EU-FORORDNING OM PERSONDATA I UDKAST

EU-FORORDNING OM PERSONDATA I UDKAST Indsæt billede: et billede skal du skifte til placeringen: PowerPointBilleder (L:), hvor alle Bech-Bruun billederne er gemt og Skift billede: Du skifter til et andet billede, ved at slette det eksisterende

Læs mere

PERSONDATAFORORDNINGEN 10. December 2015. Pia Kirstine Voldmester Advokat (H), Partner

PERSONDATAFORORDNINGEN 10. December 2015. Pia Kirstine Voldmester Advokat (H), Partner PERSONDATAFORORDNINGEN 10. December 2015 Pia Kirstine Voldmester Advokat (H), Partner Persondatareglerne i dag status EU-Kommissionen Udvalgte evalueringskonklusioner Beskyttelsen er ikke tilstrækkelig

Læs mere

1 Kilde: novi-attorneys.com

1 Kilde:  novi-attorneys.com 1 Kilde: www.neurope.eu novi-attorneys.com PERSONDATAFORORDNINGEN ISOBRO den 7. november 2016 https://www.youtube.com/watch?v=rdu--d46d80 2 novi-attorneys.com Fokus Persondataforordningen helikopterpespektiv

Læs mere

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig Gældende fra 2. marts 2015 og erstatter tidligere vejledninger Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig forskning i Region Syddanmark Generelt om anmeldelse Alle forskningsprojekter

Læs mere

Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser

Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen (1998.83H) Ikke betydning for beslutningen Begreberne opt in og opt out Uanmodede personlige henvendelser Forbrugeraftalelovens 6 Bopæl,

Læs mere

Johnson Controls' Binding Corporate Rules (bindende virksomhedsregler)

Johnson Controls' Binding Corporate Rules (bindende virksomhedsregler) Johnson Controls' Binding Corporate Rules (bindende virksomhedsregler) Indhold 1. Introduktion 2. Område og anvendelse 3. Gennemsigtighed og underretning 4. Rimelig behandling og afgrænsning af formål

Læs mere

Persondataloven kort fortalt

Persondataloven kort fortalt Persondataloven kort fortalt Den 27. februar 2013 Indhold Indledning... 2 Lov om behandling af personoplysninger... 3 På hvilke områder gælder loven?... 3 Hvilke typer behandling?... 3 Undtagelser fra

Læs mere

Computershare Aktionær e-mails

Computershare Aktionær e-mails Computershare Aktionær e-mails Introduktion Agenda De praktiske muligheder Hvilke regler er i spil? Hvor går grænsen? 1. De praktiske muligheder De praktiske muligheder Oplysningerne -Navn/ virksomhed

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/19 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,

Læs mere

Europaudvalget 2015 Rådsmøde RIA Bilag 1 Offentligt

Europaudvalget 2015 Rådsmøde RIA Bilag 1 Offentligt Europaudvalget 2015 Rådsmøde 3396 - RIA Bilag 1 Offentligt Politi- og Strafferetsafdelingen Dato: Kontor: Straffuldbyrdelseskontoret Sagsbeh: Sofie Skou Sandager Sagsnr.: 2015-3051/01-0030 Dok.: 1625737

Læs mere

Europaudvalget 2014 Rådsmøde 3354 - RIA Bilag 2 Offentligt

Europaudvalget 2014 Rådsmøde 3354 - RIA Bilag 2 Offentligt Europaudvalget 2014 Rådsmøde 3354 - RIA Bilag 2 Offentligt Politi- og Strafferetsafdelingen Dato: 20. november 2014 Kontor: Straffuldbyrdelseskontoret Sagsbeh: Sofie Skou Sandager Sagsnr.: 2014-3051/01-0026

Læs mere

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE fremtiden starter her... DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE Introduktion 3 Grundlæggende om persondatabeskyttelse 3 Hvad gælder for køb, salg

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Agenda Hvordan ser det ud i dag? Hvem vedrører forordningen? Skal min organisation gøre noget?

Læs mere

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen ARBEJDET MED PERSONDATA Fællesmøde for flis- og brændselspillegruppen samt halmgruppen Den 10. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger IT Universitetet, 5. april 2005 Jan Trzaskowski Copenhagen Business School 1 Persondataloven Anvendelsesområde Dataansvarlig etableret i Danmark Tredjelandsaktiviteter på

Læs mere

Nyt om persondata. Birgitte Toxværd, advokat

Nyt om persondata. Birgitte Toxværd, advokat Nyt om persondata Birgitte Toxværd, advokat 1 C-468-10 ASNEF og C-469/10 FECEMD 2 Oplysningskategorier Personnummer 11 Racemæssig el. etnisk baggrund, politisk, religiøs el. filosofisk overbevisning, fagforening,

Læs mere

Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser

Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser Direkte markedsføring Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School This presentation is made in OpenOffice.org 1 Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen

Læs mere

Collectia Årsdag 2016 Persondataforordningen Onsdag, den 2. november 2016 Pia Kirstine Voldmester, advokat og partner hos Bruun & Hjejle

Collectia Årsdag 2016 Persondataforordningen Onsdag, den 2. november 2016 Pia Kirstine Voldmester, advokat og partner hos Bruun & Hjejle Collectia Årsdag 2016 Persondataforordningen Onsdag, den 2. november 2016 Pia Kirstine Voldmester, advokat og partner hos Bruun & Hjejle Der er masser af persondata i inkasso-opgaver Processen i en god

Læs mere

SISCON årskonference 2016 Bella Sky Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

SISCON årskonference 2016 Bella Sky Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen SISCON årskonference 2016 Bella Sky Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Birgitte Kofod Olsen Jurist (1991) med Ph.D.-grad i biometri

Læs mere

Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets

Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets Sendt via e-mail: jm@jm.dk Justitsministeriet Slotsholmsgade 10 1216 København K 27. juni 2012 S531 - D41229 Att.: fm. Christian Wiese Svanberg Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre

Læs mere

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens

Læs mere

Specifik information om persondataloven

Specifik information om persondataloven Specifik information om persondataloven Lovens område Med persondataloven er der fastsat generelle regler om behandling af personoplysninger for offentlige myndigheder og den private sektor. Loven omfatter

Læs mere

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet Afdeling: Direktionssekretariatet Udarbejdet af: Dorte Riskjær Larsen Sagsnr.: 13/1121 E-mail: dorte.riskjaer.larsen @ouh.regionsyddanmark.dk Dato: 26. september 2013 Telefon: 2128 4616 Vejledning til

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Data protection impact assessment

Data protection impact assessment Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,

Læs mere

Persondata - og hvad så?

Persondata - og hvad så? Persondata - og hvad så? Oktober 2005 Persondata og hvad så? Persondata og hvad så? Henvendelse om publikationen kan ske til: Personalestyrelsen Frederiksholms Kanal 6 1220 København K Tlf. 33 92 40 49

Læs mere

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk Brevdato: 23. maj 2006 Modtager: Scandinavian Airlines Danmark (SAS) J.nr. 2006-219-0370 Stikord: Fingeraftryk, personoplysninger, saglighed og proportionalitet, alternativ løsning, oplysningspligt, datasikkerhed.

Læs mere