Forordningen er på plads, hvad nu?
|
|
|
- Sigrid Berg
- 9 år siden
- Visninger:
Transkript
1 Forordningen er på plads, hvad nu? v/advokat Michael Hopp og advokat Christian Wiese Svanberg 28. januar 2016
2 Vi kender alle overskrifterne 2
3 Et bud på virksomheders og myndigheders virkelighed under de nye regler Hovedpunkter for vores oplæg Indgangsbøn Processen herfra En ny virkelighed - udvalgte problemstillinger Hvad bør I gøre? 3
4 Indgangsbøn
5 Fra forordning til direktiv til forordning Teoretisk om forordninger En forordning er "almengyldig" Bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat Medlemsstater må ikke gengive ordlyden af forordningen i national lov Begrænset adgang for medlemsstaterne til at lovgive, når først en forordning finder anvendelse inden for et retsområde 5
6 Fra forordning til direktiv til forordning I praksis om persondataforordningen Forordningens indhold er afgørende Undtagelser og "huller" med frihed til medlemsstaterne Lavere harmoniseringsniveau end under persondatadirektivet Eksempler på derogationer Behandling af persondata ifm. personaleadministration Udvide listen over dataansvarlige, som skal have en DPO 6
7 Et kig ind i fremtiden Winfried Veil 7
8 Processen herfra
9 Hvad sker der nu? En kortvarig "lovteknisk" proces på EU niveau Forventet endelig vedtagelse af persondataforordningen - marts/april? Ikrafttrædelse 20 dage efter offentliggørelse 2 år herefter vil forordningen "finde anvendelse" Med alle forbehold maj/juni
10 Hvad sker der nu? Justitsministeriets persondatakontor skal Kortlægge hvordan forordningen vil påvirke dansk ret Vurdere hvilke af "fleksibilitets"-bestemmelserne i forordningen, der bør udnyttes f.eks. om den registreredes rettigheder, adgang til profilering, samtykke fra børn, straf for offentlige myndigheders overtrædelser mv. Afdække hvilke særlove og sektorspecifikke love mv., der kan/ønskes opretholdes (ansættelsesret/overenskomster, forskningsformål osv.) Overveje hvordan Datatilsynet skal reguleres, organiseres mv. Fastsætte hjemmel til at straffe overtrædelser af forordningen Regulere hvordan sager om "administrative bøder" skal håndteres Afklare forholdet til anden EU ret, herunder "LEA" direktivet 10
11 Anvendelsesdatoen 2 år og 20 dage efter offentliggørelsen Betragtning 134: "Behandlinger, der allerede er iværksat på datoen for denne forordnings ikrafttræden, bør bringes i overensstemmelse med denne forordning senest to år efter denne forordnings ikrafttræden" Eksisterende samtykker kan stadig bruges, hvis "måden hvorpå samtykket er afgivet er i overensstemmelse med betingelserne i denne forordning" 11
12 En ny virkelighed?
13 Overblik over forordningen 1. Formål. materielt og geografisk anvendelsesområde, definitioner Art Grundprincipper, behandlingsregler Art. 5-10, Gennemsigtighed, den registreredes rettigheder, Art "Accountability", Privacy by design/privacy by default Art Relationen mellem dataansvarlig og databehandler Art Dokumentation, samarbejde, DPIA, DPO Art , Sikkerhed, datasikkerhedsbrud Art Adfærdskodeks og certificering Art Tredjelandsoverførsler Art Tilsynsmyndighed Art Samarbejde ("One-stop-shop"), sammenhæng og EDPB Art. 54a Ansvar og sanktioner Art b 13. Delegerede retsakter, forholdet til 95/46/EF og 2002/58/EF, evaluering, ikrafttrædelse Art
14 Grundprincipper Samme grundprincipper som i dag art. 5 Lovligt Formålsbegrænsning Dataminimering Nøjagtighed Opbevaringsbegrænsning " ensuring that the period for which the data are stored are limited to a strict minimum" (B30) 14
15 Behandlingsregler Alle behandlinger af persondata skal have hjemmel Samtykke En frivillig, specifik, informeret og utvetydig viljestilkendegivelse Eksplicit samtykke til behandling af følsomme personoplysninger Dokumentationspligt Samtykket skal udgøres af en aktiv handling! Men meget bred forståelse af "aktiv handling" i B25 Samtykket skal fremhæves og være forståeligt "It shall be as easy to withdraw consent as to give it" 15
16 Behandlingsregler Samtykke Gyldighedsbetingelse - oplyse om muligheden for at kalde et samtykke tilbage Pas på frivillighed B32+B34 Samtykke kan ikke anses for frivilligt, hvis det er en betingelse for indgåelse/gennemførelse af en aftale, herunder om levering af en tjeneste, hvor behandlingen af oplysninger ikke er nødvendig Offentlige myndigheder Medlemsstaterne kan forbyde samtykke som behandlingsgrundlag for følsomme oplysninger Børn og unge forældresamtykke ved brug af samtykke som grundlag for informationssamfundstjenester for børn under 16/13 år. Konklusion om samtykke 16
17 Gennemsigtighed, den registreredes rettigheder Oplysningspligt - art. 14 og art. 14 (a) Kravene ligner i grundtræk de eksisterende krav, men udvidelser Bl.a. pligt til at oplyse om, hvor lang tid oplysningerne opbevares Hjemmel til behandlingen, inkl. interesser til interesseafvejning Tredjelandsoverførsler og hjemmel hertil At vedkommende har mulighed for til enhver tid - at tilbagekalde sit samtykke Oplysninger om behandlinger baseret på "automated decisions" Hvis nye formål ny meddelelse herom 17
18 Gennemsigtighed, den registreredes rettigeheder Data Portabilitet - art. 18 Retten til at kunne medtage oplysninger om en selv i et brugbart format Kun oplysninger afgivet af personen selv og behandlet på grundlag af samtykke/aftale Behandlet ved hjælp af "automated means" "In the public interest"/"official authority" undtaget Kan kræve oplysninger sendt fra dataansvarlig til dataansvarlig, hvis det er teknisk muligt 18
19 Gennemsigtighed, den registreredes rettigheder Profilering art. 20 Retten til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering, som har retsvirkning eller tilsvarende har betydelige konsekvenser for den pågældende F.eks. automatisk afslag på en onlineansøgning om kredit eller e-rekrutteringsprocedurer uden nogen menneskelig indgriben "Profilering" bestående i enhver form for automatisk behandling af personoplysninger, der evaluerer personlige forhold vedrørende en fysisk person, navnlig for at analysere eller forudsige forhold vedrørende arbejdsindsats, økonomisk situation, helbred, personlige præferencer eller interesser, pålidelighed eller adfærd, opholdssted eller bevægelser Lovligt, hvis nødvendigt for indgåelse af en aftale, hvis hjemlet i national ret eller hvis eksplicit samtykke Dvs. krav om samtykke til "kvalificeret" profilering af forbrugere til markedsføringsformål 19
20 Gennemsigtighed, den registreredes rettigheder Right to be forgotten - art. 17 Fik ikke det indhold, som den var markedsført med Kun pligt til at slette Hvis oplysningerne ikke længere er relevante, henset til det formål de blev indsamlet til Personen gør indsigelse, og der ikke er nogen overstigende legitime grunde til behandlingen Hvis oplysningerne anvendes til direkte markedsføring (eventuelt sammen med profilering) Oplysningerne er indsamlet i forbindelse med informationssamfundstjenester udbudt til børn Undtagelser til retten, herunder særligt ytringsfrihed og retskravsreglen 20
21 Data Protection by design / default Art. 23(1) - Data protection by design Under hensyntagen til Hvad der er teknisk muligt Omkostningerne til implementering Behandlingens karakteristika Risikoen for den registreredes rettigheder og frihedsrettigheder Skal den dataansvarlige såvel i forbindelse med planlægningen som i forbindelse med gennemførelsen af behandlingen implementere passende tekniske og organisatoriske foranstaltninger, som er designede til at understøtte databeskyttelsesprincipper 21
22 Data Protection by design / default Art. 23(2) - Data protection by default Den dataansvarlige skal implementere passende tekniske og organisatoriske foranstaltninger til sikring af, at data som udgangspunkt kun behandles i det omfang, der er nødvendigt for det specifikke formål Dette gælder Indsamlingen af data Omfanget af behandling Opbevaring af data (ikke længere tid end nødvendigt) Adgang til data Særligt skal det sikres, at data ikke gøres frit tilgængelige uden aktiv menneskelig indgriben 22
23 Dataansvarlig - databehandler Art Væsentlig udvidelse af minimumsindhold i databehandleraftalen, bl.a. Udvidelse af de "lovfæstede" krav til databehandleraftalen bl.a. "flow-down" og forpligtelse og hæftelse for underdatabehandlers opfyldelse, pligt til at bistå den dataansvarlige med at møde en række forpligtelser og pligt til at slette eller returnere data efter instruks (art. 26) Krav om forudgående specifikt eller generelt samtykke til brug af underdatabehandlere og mulighed for at den dataansvarlige kan protestere (art. 26) Pligt for databehandleren til at underrette den dataansvarlige, hvis det vurderes, at en instruks er i strid med forordningen, anden EU ret eller national ret (art. 26) Næsten alle databehandleraftaler skal genforhandles 23
24 Har I styr på jeres databehandlere? 24
25 DPIA Hvad er en "Data Protection Impact Assessment"? Identifikation af risici Redskab til at fastslå relevante sikkerhedsforanstaltninger Formål Sikre datasubjektets rettigheder Indholdsmæssige krav Systematisk beskrivelse af behandlingen Vurdering af nødvendighed og proportionalitet Vurdering af risiko for datasubjektets rettigheder Iværksatte foranstaltninger for at imødegå risici Hvornår Hvis høj iboende risiko eller liste fra DT Konsultation Hvis høj risiko efter mitigerende foranstaltninger 25
26 DPO mv. Hvem skal have en DPO Pligten er udløst for: 1. Alle offentlige myndigheder og enheder ("bodies") 2. Dataansvarlige/databehandlere, hvor "kerneaktiviteterne" består af behandlingsoperationer der gennem deres "natur, omfang og/eller deres formål kræver regelmæssig og systematisk monitorering af registrerede i stor skala" 3. Dataansvarlige/databehandlere, der behandler følsomme oplysninger i stor skala Én DPO kan som udgangspunkt dække en koncern eller flere offentlige myndigheder Hvad er kravene til en DPO? "The data protection officer shall be designated on the basis of professional qualities and, in particular, expert knowledge of data protection law and practices and the ability to fulfil the tasks referred to in Article 37." 26
27 Data Breach Notification Notifikation til Datatilsynet art. 31 Pligt til at anmelde "personal data breach" Sikkerhedsbrist, ikke compliancebrist. Definition i art. 4, nr. 9 "unless the personal data breach is unlikely to result in a risk for the rights and freedoms of individuals." Accountability programmet vil være en del af opfyldelsen af denne bevisbyrde Men "unlikely" og "risk" (ikke "high risk") Frist: "without undue delay and, where feasible, not later than 72 hours after having become aware of it." Pligt til at begrunde, hvis man går ud over 72 timer - Oplysning kan gives i faser Ingen yderligere undtagelser! Krav om data breach handling policy (B68), som del af accountability program Særskilt pligt til at dokumentere en sikkerhedsbrist art. 31 (4) 27
28 Data Breach Notification Notifikation til datasubjekter art. 32 Pligt til at oplyse datasubjekter om "personal data breach" Men dog kun hvis "likely to result in a high risk for the rights and freedoms of individuals." Accountability programmet vil være en del af opfyldelsen af denne bevisbyrde Men "likely" og "high risk" omvendt formulering ift. orientering af Datatilsynet Frist: "without undue delay" Undtagelser: Sikkerhedsforanstaltninger, f.eks. kryptering, vedr. de berørte data Efterfølgende foranstaltninger, som har mitigeret den "høje risiko" Disproportionalt at orientere datasubjekter direkte. I stedet offentlig meddelelse med samme virkning 28
29 Ansvar og sanktioner EUR eller 2% af global årlig omsætning Privacy by design/default Databehandleraftaler Dokumentation Sikkerhed/data breach notification DPO EUR eller 4% af global årlig omsætning Grundprincipper og behandlingsreglerne Den registreredes rettigheder Tredjelandsoverførsler Private dataansvarlige kan sagsøges i ethvert EU land, hvor der er bosat personer, som de behandler oplysninger om Erstatning/godtgørelse 29
30 Hvad bør I gøre? Pas på med at undervurdere opgavens omfang der er mange praktiske og juridiske opgaver, der skal løses Tilpas arbejdet til jeres størrelse, sektor og risikoprofil Offentlige myndigheder vil ofte have færre overvejelser i forhold til behandlingshjemmel, men vil til gengæld ofte have vanskelige afgrænsninger til relevante ressortlove Hvor godt har I styr på reglerne i dag? Er i compliant i praksis eller kun på papiret? Ved I, hvilke data I behandler, og hvor de befinder sig? Skab rammen for en god dialog mellem alle relevant afdelinger (HR, markedsføring, sagsbehandling, IT, IT-sikkerhed, legal, compliance, kunde/borgerservice mv.) 30
31 Hvordan Skab den formelle ramme for arbejdet Sørg for, at opgaven er forankret hos én eller få projektansvarlige med det fornødne mandat og passende ressourcer Gå i gang i dag og start langsomt. To år kan gå hurtigt, hvis man ikke er foran processen Accountability er den nye virkelighed, så lær at foretag de fornødne prioriteringer det nytter ikke at vente på ubestemt tid på, at EDPB eller Datatilsynet giver jer svaret på alle spørgsmål "Desto længere I er fra de registrerede jo mere stiger jeres risiko" 31
32 Spørgsmål? Michael Hopp Advokat, partner T: M: Christian Wiese Svanberg Advokat T: M:
33 Plesner Plesner Advokatfirma Amerika Plads København Ø Denmark T: Fax: CVR: Informationerne i denne præsentation er af generel karakter og er ikke at forveksle med juridisk rådgivning. Anvendelse af præsentationens informationer sker på eget ansvar. Du er velkommen til at kontakte Plesner ved behov for rådgivning.
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU's persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp
Persondata Loyalitetsprogrammer V/Advokat Michael Hopp Oversigt problemstillinger Samtykke Automatiske afgørelser Grundprincipper Indsigelsesret 2 23. marts 2017 Datacon seminar Grundlæggende principper
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen
Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
BIG DATA OG PERSONDATABESKYTTELSE
BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
Forberedelse til persondataforordningen. Plesners projektmodel
Forberedelse til persondataforordningen Plesners projektmodel Plesners projektmodel Den nye persondataforordning stiller fra den 25. maj 2018 en række skærpede krav til håndtering af persondata. Vi har
Overblik over persondataforordningen
Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser
Den nye persondataforordning. 17. maj 2016
Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:
Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse
Persondataforordningen den 20. februar 2018
Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Den nye persondataforordning. 2. februar 2017
Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret
Persondataforordningen
Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Forbrugerrettens betydning for persondataretten. Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School
Forbrugerrettens betydning for persondataretten Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School Hvorfor vigtigt? Bødeniveauet og effektiv håndhævelse Samfundsmæssigt fokus Alternativ
Data protection impact assessment
Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,
EU Persondataforordningen, skærpet krav til sikkerheden om data
EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen
Rigsarkivets konference 2. november 2016
Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-
Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018
Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
Tjekliste til databehandleraftaler
Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder
General Data Protection Regulation
General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation
Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.
Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges
WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:
Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale
Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate
Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen
Rami Christian Sørensen
Rami Christian Sørensen > Juridisk chef, Djøf > Advokat m/møderet for Højesteret > Certificeret voldgiftsdommer 1 Krav til samtykke Artikel 7 2 Samtykke i praksis Hvaderdetvigtigtat væreobs på: 1. Frivilligt,
Persondataforordningen og offentlige organisationer
Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder
Konsekvensanalyse/Data Protection Impact Assessment (DIA)
/Data Protection Impact Assessment (DIA) Nye instrumenter i persondataretten Janne Glæsel (Gorrissen Federspiel) Max Sørensen () Oversigt 01 Kort om konsekvensanalyse/data Protection Impact Assessment
Er I klar til den nye persondataforordning?
Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup
Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til
Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen
www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning
Persondata i sundhedsapps
11. OKTOBER 2016 Side 1 Persondata i sundhedsapps Side 2 Overblik og indflyvning Indflyvning Persondataloven bliver til databeskyttelsesforordningen Gælder for elektronisk behandling af personoplysninger
Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser
Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen (1998.83H) Ikke betydning for beslutningen Begreberne opt in og opt out Uanmodede personlige henvendelser Forbrugeraftalelovens 6 Bopæl,
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
Rollen som DPO. September 2016
Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet
