BIG DATA OG PERSONDATABESKYTTELSE
|
|
|
- Jacob Mortensen
- 9 år siden
- Visninger:
Transkript
1 BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D S E P T E M B E R S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H. D. M E D L E M A F I N T E R N A T I O N A L E C O N O M I C C R I M E & C Y B E R C R I M E C E N T R E ( I E C C ) J U R I D I S K I N S T I T U T
2 Hvad er Big Data? Big Data is like teenage sex: Everyone is talking about it, nobody really knows how to do it, everyone thinks everybody else is doing it, so everyone claims they are doing it. (Dan Ariely) 2
3 Hvad er Big Data (fortsat)? Kort def.: Indsamling, opbevaring, analyse, behandling og fortolkning af meget store mængder af data Andre definitioner lægger vægt på tre nøgleord: Volume: Refererer til de massive mængder af data, der indsamles og genereres af forskellige organisationer Velocity: Refererer til den hastighed, som data nu kan analyseres med Variety: Refererer til den variation af forskellige typer af data, der genereres og som potentielt kan bruges, fx data fra offentlige myndigheders hjemmesider og databaser (fx Danmarks Statistik, OIS-basen mv.), betalingspligtige databaser (fx Krak, Google Street view mv.), kunde- og leverandørdatabaser, blogs, sociale medier, data fra GPS'er, overvågningsdata etc. 3
4 Persondatareguleringen I dag: Persondataloven fra 2000 Hviler på EU s persondatadirektiv, 95/46/EF Fra d. 25. maj 2018: EU s persondataforordning Erstatter direktivet og de nationale gennemførelseslove Dvs. større grad af harmonisering og ensartet retstilstand Forordningen styrker generelt persondatabeskyttelsen i forhold til direktivet men hviler på de samme grundlæggende principper Det er netop disse grundprincipper, der både i dag og med den nye forordning skaber de største problemer ved Big Data! Selvfølgelig muligt at overholde reglerne, men kræver bevidsthed om dem helt fra start, og at reglerne tænkes nøje ind i Big Data-projektet Det her er uhyre komplekst så tal med jeres juridiske rådgiver!!! 4
5 Hvornår finder loven (fra 2018: forordningen) overhovedet anvendelse? Persondatareguleringen gælder kun for behandling af persondata Persondata : Enhver form for information om en identificeret eller identificerbar person Dvs. alle oplysninger uanset form (IP-adresser, tlf.numre, billeder mv.), hvis det i praksis er muligt at henføre oplysningerne til en bestemt fysisk person Behandling : Behandlingsbegrebet er uhyre bredt, og Big Data vil formodningsvis altid udgøre behandling i lovens forstand (hvis der indgår persondata) Hvis behandling af anonyme data ikke tale om personhenførbare data og i så fald ingen problemer Kryptering bringer ikke i sig selv en behandling uden for loven (idet muligt at dekryptere) 5
6 Big Data og de persondataretlige grundprincipper Formålsbestemthed Persondata må alene indsamles til udtrykkeligt angivne formål, og en eventuel senere behandling må ikke være uforenelig med disse formål Dvs. indsamling af store mængder data fordi vi kan, for at se, hvad der dukker op, eller hvis vi nu skulle få brug for det en dag, er ikke lovligt. Hvis nyt formål skal der en ny hjemmel eller et nyt samtykke til (og de registrerede skal informeres om de nye formål) Proportionalitet Der må ikke indsamles flere data end nødvendigt for at opfylde de tilsigtede formål. Igen: ikke bare indsamling for indsamlingens skyld! Opbevaringstid Dataene må ikke opbevares længere end nødvendigt ift. formålet 6
7 Behandlingsgrundlaget Behandling af persondata kræver, at der er hjemmel i loven til behandlingen Samtykke kan udgøre en oplagt hjemmel, men er ofte ikke muligt eller realistisk ved Big Data (pga. omfanget af data og registrerede, og fordi samtykket skal være klart og utvetydigt) Hvis ej muligt at indhente samtykke, er der andre veje: Almindelige data (alt hvad der ikke er følsomme data): interesseafvejningsreglen kan være en vigtig hjemmel (virksomheden forfølger en berettiget interesse, og hensynet til den registrerede overstiger ikke hensynet til denne berettigede interesse) Følsomme data (race, politisk, religiøs eller seksuel observans, helbred mv.): svært at finde hjemmel for private virksomheder! Persondata, som den registrerede selv har offentliggjort (fx på åbne, sociale medier, debatsider mv.), må frit anvendes 7
8 Nyskabelser med forordningen af betydning for Big Data Dokumentationskrav: ikke nok, at man siger, man lever op til reglerne! Privacy by design/privacy by default IT-systemer, persondatasystemer og processer skal så vidt muligt indrettes, så de tager højde for persondatabeskyttelse Skærpede regler ved IT-sikkerhedsbrud Anmeldelse til myndighederne inden for 72 timer + evt. orientering af de registrerede Skærpede krav til brug af databehandlere (som behandler data på vegne af den dataansvarlige) 8
9 Nyskabelser med forordningen af betydning for Big Data Data Protection Impact Assessment (DPIA) Konsekvensanalyse hvis høj persondatarisiko (fx som følge af mængden af data) Indførelse af krav om en Data Protection Officer, DPO bl.a. hvis omfattende databehandling, som kræver systematisk og regelmæssig overvågning DPO skal rådgive om reglerne og kontrollere, at virksomheden lever op til disse Væsentligt skærpet bødeniveau ved overtrædelser Op til 4 % af den årlige, globale bruttoomsætning! 9
10 Konklusion Big Data er ikke uforeneligt med opfyldelse af persondatareglerne Men kræver omhu og kendskab til reglerne Udfordringerne bliver ikke mindre med den nye forordning Så kom i gang allerede nu! Tjekliste (meget forenklet): Er der tale om behandling af persondata? Kan dataene anonymiseres? Er der styr på eventuelle databehandleraftaler? Er formålene med behandlingen klare? Kan de evt. ændres undervejs? Behandles der flere data og i længere tid end formålene tilsiger? Er der grundlag i loven for behandlingen? Behandles der følsomme eller kun almindelige persondata? Er sikkerheden omkring behandlingen af de mange data i overensstemmelse med loven? Skal der laves Data Protection Impact Assessment og/eller udnæves DPO? 10
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Har I styr på reglerne? Forsyningsselskabers behandling af persondata
Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende
HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab [email protected] Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER
PERSONDATAREGLERNE MOCH STANDARDKURSUS Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER INDHOLD Side 4 Side 6 Side 7 Side 8 Persondatareglerne Kursets indhold Kursets form Det praktiske
Ny persondataforordning
Ny persondataforordning www.centex.dk Ny persondataforordning Flere virksomheder betragter ikke deres persondata som et must. Det kan være at det ikke er set som et forretningskritisk område, og derfor
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
Almindelig viden om persondataforordningen
Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder
PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf
PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
PERSONDATAFORORDNINGEN. DRF s årsmøde, april 2017
PERSONDATAFORORDNINGEN DRF s årsmøde, april 2017 Historik Hvad er persondataloven? Nuværende lov i DK fra nr. 421 af 31. maj 2000 Gammel EU lovgivning fra 1990 erne Rdir 95/46 om beskyttelse af fysiske
Er I klar til den nye persondataforordning?
Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler
Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018
Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker
Persondataforordningen og offentlige organisationer
Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder
Gå-hjem-møde Persondataforordning
Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen
Overblik over persondataforordningen
Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser
Den nye persondataforordning. 17. maj 2016
Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige
Persondataforordningen
Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i
DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?
DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa
Persondataretlig compliance i praksis Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Compliance hvorfor er det vigtigt nu? Øget fokus på persondata Den teknologisk
Data protection impact assessment
Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN
PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN PRÆSENTATION DAN B. LARSEN Advokat (H), Partner hos DAHL Advokatfirma Udvalgte beskæftigelsesområder: Forsyningsselskaber
Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer
Advokat Per Mejer ActaAdvokater Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen - IT-advokatens syn på informationshåndtering i organisationer 29. oktober 2013 IDA Konferencecenter
PERSONDATAREGLERNE I STORE TRÆK
PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
NYE REGLER FOR HÅNDTERING AF PERSONDATA
NYE REGLER FOR HÅNDTERING AF PERSONDATA Overblik, indblik og compliance! En vejledning udarbejdet til Dansk Lives og Danske Koncert- og Kulturhuses medlemmer juli 2017. Nye krav og regler fra 2018! Den
Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,
Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen
Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til
Bliv klar til Persondataforordningen
Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder
Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen
www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan Databeskyttelsesdagen 2017 Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Præsentation
Nyhedsbrev. Data protection team. August 2016
August 2016 Nyhedsbrev Data protection team EU s nye digitale grundlov et ledelsesanliggende! Den kommende persondataforordning betegnes populært også EU s nye digitale grundlov: De nye regler er fundamentet
Den nye persondataforordning. 2. februar 2017
Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret
Den nye persondataforordning. Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015
Den nye persondataforordning Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015 2 Den kommende forordning Kommissionens forslag til en persondataforordning, KOM(2012)11 af 25. januar 2012
