Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
|
|
|
- Hedvig Ludvigsen
- 9 år siden
- Visninger:
Transkript
1 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016
2 Rasmus Lund Advokat, partner Leder af persondata team
3 Agenda Henning Mortensen, DI har givet overblik over forordningens indhold Jeg dykker ned i udvalgte emner vedr. overblik over initiativer og ansvar: 1. Hjælp til overblik over regler og initiativer 2. Hvornår er man egentlig dataansvarlig hhv. databehandler? 3. Hvilket ansvar følger med? Data accountability 4. Hvordan sikrer man sig, at man lovligt må behandle persondata? 5. Hvad er konsekvenserne ved overtrædelse?
4 Overblik over reglerne Samspil med andre regler
5 Overblik over forordningens indhold Dataansvarliges pligter Lovlig behandling Datasubjektets rettigheder
6 Lovlig behandling Dataansvarliges pligter Lovlig behandling Kumulative betingelser: 1. Principper for lovlig behandling 2. Hjemmel til at behandle persondata 3. Hjemmel til at overføre data uden for EU 4. Anmeldelse / tilladelse fra Datatilsynet (udgår i vidt omfang i Forordningen) Datasubjektets rettigheder
7 Datasubjektets rettigheder Dataansvarliges pligter Lovlig behandling Rettigheder: 1. Orienteringspligt ved indsamling af data 2. Ret til indsigt 3. Ret til berigtigelse 4. Retten til at blive glemt (ret til sletning) 5. Ret til begrænsning af behandling Datasubjektets rettigheder 6. Ret til dataportabilitet 7. Ret til at gøre indsigelse 8. Automatisk beslutningstagning og profilering
8 Virksomhedens pligter Den dataansvarliges pligter (og i vist omfang databehandlerens pligter): Dataansvarliges pligter Lovlig behandling 1. Data accountability 2. Privacy by default and design 3. Solidarisk ansvar for flere dataansvarlige 4. Databehandlere og databehandleraftaler 5. Dokumentation for databehandling Datasubjektets rettigheder 6. Samarbejde med Datatilsynet 7. Behandlingssikkerhed 8. Anmeldelse af brud på datasikkerheden 9. Konsekvensanalyser (DPIA) 10. Databeskyttelsesrådgiver (DPO) 6
9 Samspil med andre regler (hjemmel og opbevaringspligt) Brancheregler: Finans, lægemiddel, medico, offentlige, kreditoplys. bureau Beslægtet lovgivning Cookie, E-privacy, markedsføringslov Typer af behandling: Apps, droner, geolocation mv. Særregler: Hvidvask, kreditaftaler, bogføring, HR, skattelove, CPR. nr. Forordningen Generelle regler
10 Dataansvarlig og databehandler
11 Vigtig sondring ift. ansvar og opgaver iht. Forordningen Dataansvarlig : en fysisk eller juridisk person, en offentlig myndighed, en institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af personoplysninger. F.eks. udbyder af vare eller tjenesteydelser, forsker, og/eller arbejdsgiver. Der kan være flere dataansvarlige! Databehandler : en fysisk eller juridisk person, en offentlig myndighed, eller ethvert andet organ, der behandler personoplysninger på en dataansvarligs vegne. F.eks. market research bureau, service provider, outsourcing, hosting, Cloud, inkassobureau mv.
12 Hvilket ansvar følger med? Data accountability
13 Virksomhedens pligter Den dataansvarliges pligter (og i vist omfang databehandlerens pligter): Dataansvarliges pligter Lovlig behandling 1. Data accountability 2. Privacy by default and design 3. Solidarisk ansvar for flere dataansvarlige 4. Databehandlere og databehandleraftaler 5. Dokumentation for databehandling Datasubjektets rettigheder 6. Samarbejde med Datatilsynet 7. Behandlingssikkerhed 8. Anmeldelse af brud på datasikkerheden 9. Konsekvensanalyser (DPIA) 10. Databeskyttelsesrådgiver (DPO)
14 Generalklausul om dataansvarlighed Art. 24: Under hensyntagen til den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører den dataansvarlige passende tekniske og organisatoriske foranstaltninger for at sikre og være i stand til at påvise, at databehandlingerne er i overensstemmelse med forordningen. Den dataansvarlige har det overordnede ansvar for at overholde reglerne og dokumentere dette, herunder at der sker: 1. lovlig behandling af persondata 2. iagttagelse af datasubjektets rettigheder 3. overholdelse af pligter Husk dog selvstændige pligter for databehandleren!
15 Data Accountability i praksis Man kan kun beskrive og dokumentere det, som man har styr på! Vi ved, hvilke data vi har og kan begrunde saglig- og lovlighed Vi har en holdning og oplyser herom Vi gør, hvad vi siger og kan dokumentere det Data ansvarlighed
16 Hvordan sikrer den dataansvarlige sig, at databehandlingen er lovlig?
17 Lovlig behandling Fokus på betingelse 1 og 2 Kumulative betingelser: 1. Principper for lovlig behandling Dataansvarliges pligter Lovlig behandling 2. Hjemmel til at behandle persondata 3. Hjemmel til at overføre data udenfor EU 4. Anmeldelse / tilladelse fra Datatilsynet (udgår i vidt omfang i Forordningen) Datasubjektets rettigheder
18 Lovlig behandling 1 - Principper for behandling
19 Principper for behandling Art 5 1. Databehandling skal være lovlig, rimelig og gennemsigtig ( saglighed / lovlighed ) 2. indsamles til udtrykkeligt angivne og legitime formål og må ikke viderebehandles på en måde, der er uforenelig med disse formål ( formålsbestemthed ) 3. være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles ("dataminimering") 4. være rigtige og om nødvendigt ajourførte ("rigtighed") 5. opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt ("lagringsbegrænsning") 6. behandles på en måde, der sikrer tilstrækkelig sikkerhed ("integritet og fortrolighed"). Dataansvarlig skal kunne påvise overholdelsen af art. 5 ( data accountability ). Husk: Man kan ikke samtykke sig ud af disse betingelser!
20 Lovlig behandling 2 - Hjemmel
21 Typer af persondata Oplysninger af særlig karakter (følsomme) Semi-følsomme oplysninger udgår Almindelige oplysninger
22 Typer af oplysninger Følsomme oplysninger / oplysninger af særlig karakter (udtømmende): Racemæssig eller etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning, Fagforeningsmæssigt tilhørsforhold Helbredsmæssige og seksuelle forhold samt genetisk data Almindelige oplysninger (eksempler): Alle andre typer: dvs. navn, , CPR. nr., adresse, køn, alder, job, økonomi, bankoplysninger mv.
23 Overblik over hjemmelsgrundlag til at kunne behandle personoplysninger (ikke udtømmende) Almindelige Samtykke* Ja Ja Lovkrav Ja Ja Nødvendig for at fastslå retskrav For at indgå eller opfylde aftale med datasubjekt Interesseafvejningsreglen Ja Ja Ja Følsomme Ja Nej Nej * Frivillig, specifik, informeret, utvetydig og udtrykkelig viljeserklæring.
24 Sanktioner
25 Risiko elementer (positive elementer ved data compliance er nævnt af DI) Anmeldelse af databrud Datatab Presse medier Bøder op til 2% eller 4% af omsætning Risikostyring Kundetillid Erstatning Ophør med at bruge data 6
26 Opsummering af reglerne Dataansvarliges pligter Lovlig behandling Datasubjektets rettigheder
27 Følg os på LinkedIn: DELACOUR Law firm Lyt til vores podcasts dk.delacour.dk/lyt-tilerhvervsadvokaten Tilmeld dig nyhedsbreve dk.delacour.dk/ nyhedsbrev
28 Langebrogade 4 DK-1411 København K Åboulevarden 13 DK-8000 Aarhus C Tlf: Fax: [email protected]
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
Kundedata og markedsføring
Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
Persondataforordningen
Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Ny persondataforordning
Ny persondataforordning www.centex.dk Ny persondataforordning Flere virksomheder betragter ikke deres persondata som et must. Det kan være at det ikke er set som et forretningskritisk område, og derfor
GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet
GDPR og arkivloven Poul Olsen, DPO, Rigsarkivet Arkivformål i samfundets interesse Præambelbetragtning nr. 50: Behandling af personoplysninger til andre formål end de formål, som personoplysningerne oprindelig
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf
PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail
BILAG 3.2 FÆLLES DATAANSVARSAFTALE
BILAG 3.2 FÆLLES DATAANSVARSAFTALE Denne fælles dataansvarsaftale ("Dataansvarsaftale") er indgået mellem Parterne i Samarbejdsaftalen, og med de definitioner for Parterne, som anvendes i Samarbejdsaftalen.
Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?
Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,
ELEKTRONISK VINDUESKIGGERI HVOR ER
ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser
Overblik over persondataforordningen
Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
Den nye persondataforordning. 2. februar 2017
Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret
Persondata i sundhedsapps
11. OKTOBER 2016 Side 1 Persondata i sundhedsapps Side 2 Overblik og indflyvning Indflyvning Persondataloven bliver til databeskyttelsesforordningen Gælder for elektronisk behandling af personoplysninger
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen
Den nye persondataforordning. 17. maj 2016
Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede
Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate
Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt
Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt WWW.SKAUREIPURTH.COM Kursus i samarbejde med Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2.
POLITIK FOR DATABESKYTTELSE
POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...
Almindelig viden om persondataforordningen
Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder
