Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Størrelse: px
Starte visningen fra side:

Download "Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016"

Transkript

1 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016

2 Rasmus Lund Advokat, partner Leder af persondata team

3 Agenda Henning Mortensen, DI har givet overblik over forordningens indhold Jeg dykker ned i udvalgte emner vedr. overblik over initiativer og ansvar: 1. Hjælp til overblik over regler og initiativer 2. Hvornår er man egentlig dataansvarlig hhv. databehandler? 3. Hvilket ansvar følger med? Data accountability 4. Hvordan sikrer man sig, at man lovligt må behandle persondata? 5. Hvad er konsekvenserne ved overtrædelse?

4 Overblik over reglerne Samspil med andre regler

5 Overblik over forordningens indhold Dataansvarliges pligter Lovlig behandling Datasubjektets rettigheder

6 Lovlig behandling Dataansvarliges pligter Lovlig behandling Kumulative betingelser: 1. Principper for lovlig behandling 2. Hjemmel til at behandle persondata 3. Hjemmel til at overføre data uden for EU 4. Anmeldelse / tilladelse fra Datatilsynet (udgår i vidt omfang i Forordningen) Datasubjektets rettigheder

7 Datasubjektets rettigheder Dataansvarliges pligter Lovlig behandling Rettigheder: 1. Orienteringspligt ved indsamling af data 2. Ret til indsigt 3. Ret til berigtigelse 4. Retten til at blive glemt (ret til sletning) 5. Ret til begrænsning af behandling Datasubjektets rettigheder 6. Ret til dataportabilitet 7. Ret til at gøre indsigelse 8. Automatisk beslutningstagning og profilering

8 Virksomhedens pligter Den dataansvarliges pligter (og i vist omfang databehandlerens pligter): Dataansvarliges pligter Lovlig behandling 1. Data accountability 2. Privacy by default and design 3. Solidarisk ansvar for flere dataansvarlige 4. Databehandlere og databehandleraftaler 5. Dokumentation for databehandling Datasubjektets rettigheder 6. Samarbejde med Datatilsynet 7. Behandlingssikkerhed 8. Anmeldelse af brud på datasikkerheden 9. Konsekvensanalyser (DPIA) 10. Databeskyttelsesrådgiver (DPO) 6

9 Samspil med andre regler (hjemmel og opbevaringspligt) Brancheregler: Finans, lægemiddel, medico, offentlige, kreditoplys. bureau Beslægtet lovgivning Cookie, E-privacy, markedsføringslov Typer af behandling: Apps, droner, geolocation mv. Særregler: Hvidvask, kreditaftaler, bogføring, HR, skattelove, CPR. nr. Forordningen Generelle regler

10 Dataansvarlig og databehandler

11 Vigtig sondring ift. ansvar og opgaver iht. Forordningen Dataansvarlig : en fysisk eller juridisk person, en offentlig myndighed, en institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af personoplysninger. F.eks. udbyder af vare eller tjenesteydelser, forsker, og/eller arbejdsgiver. Der kan være flere dataansvarlige! Databehandler : en fysisk eller juridisk person, en offentlig myndighed, eller ethvert andet organ, der behandler personoplysninger på en dataansvarligs vegne. F.eks. market research bureau, service provider, outsourcing, hosting, Cloud, inkassobureau mv.

12 Hvilket ansvar følger med? Data accountability

13 Virksomhedens pligter Den dataansvarliges pligter (og i vist omfang databehandlerens pligter): Dataansvarliges pligter Lovlig behandling 1. Data accountability 2. Privacy by default and design 3. Solidarisk ansvar for flere dataansvarlige 4. Databehandlere og databehandleraftaler 5. Dokumentation for databehandling Datasubjektets rettigheder 6. Samarbejde med Datatilsynet 7. Behandlingssikkerhed 8. Anmeldelse af brud på datasikkerheden 9. Konsekvensanalyser (DPIA) 10. Databeskyttelsesrådgiver (DPO)

14 Generalklausul om dataansvarlighed Art. 24: Under hensyntagen til den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører den dataansvarlige passende tekniske og organisatoriske foranstaltninger for at sikre og være i stand til at påvise, at databehandlingerne er i overensstemmelse med forordningen. Den dataansvarlige har det overordnede ansvar for at overholde reglerne og dokumentere dette, herunder at der sker: 1. lovlig behandling af persondata 2. iagttagelse af datasubjektets rettigheder 3. overholdelse af pligter Husk dog selvstændige pligter for databehandleren!

15 Data Accountability i praksis Man kan kun beskrive og dokumentere det, som man har styr på! Vi ved, hvilke data vi har og kan begrunde saglig- og lovlighed Vi har en holdning og oplyser herom Vi gør, hvad vi siger og kan dokumentere det Data ansvarlighed

16 Hvordan sikrer den dataansvarlige sig, at databehandlingen er lovlig?

17 Lovlig behandling Fokus på betingelse 1 og 2 Kumulative betingelser: 1. Principper for lovlig behandling Dataansvarliges pligter Lovlig behandling 2. Hjemmel til at behandle persondata 3. Hjemmel til at overføre data udenfor EU 4. Anmeldelse / tilladelse fra Datatilsynet (udgår i vidt omfang i Forordningen) Datasubjektets rettigheder

18 Lovlig behandling 1 - Principper for behandling

19 Principper for behandling Art 5 1. Databehandling skal være lovlig, rimelig og gennemsigtig ( saglighed / lovlighed ) 2. indsamles til udtrykkeligt angivne og legitime formål og må ikke viderebehandles på en måde, der er uforenelig med disse formål ( formålsbestemthed ) 3. være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles ("dataminimering") 4. være rigtige og om nødvendigt ajourførte ("rigtighed") 5. opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt ("lagringsbegrænsning") 6. behandles på en måde, der sikrer tilstrækkelig sikkerhed ("integritet og fortrolighed"). Dataansvarlig skal kunne påvise overholdelsen af art. 5 ( data accountability ). Husk: Man kan ikke samtykke sig ud af disse betingelser!

20 Lovlig behandling 2 - Hjemmel

21 Typer af persondata Oplysninger af særlig karakter (følsomme) Semi-følsomme oplysninger udgår Almindelige oplysninger

22 Typer af oplysninger Følsomme oplysninger / oplysninger af særlig karakter (udtømmende): Racemæssig eller etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning, Fagforeningsmæssigt tilhørsforhold Helbredsmæssige og seksuelle forhold samt genetisk data Almindelige oplysninger (eksempler): Alle andre typer: dvs. navn, , CPR. nr., adresse, køn, alder, job, økonomi, bankoplysninger mv.

23 Overblik over hjemmelsgrundlag til at kunne behandle personoplysninger (ikke udtømmende) Almindelige Samtykke* Ja Ja Lovkrav Ja Ja Nødvendig for at fastslå retskrav For at indgå eller opfylde aftale med datasubjekt Interesseafvejningsreglen Ja Ja Ja Følsomme Ja Nej Nej * Frivillig, specifik, informeret, utvetydig og udtrykkelig viljeserklæring.

24 Sanktioner

25 Risiko elementer (positive elementer ved data compliance er nævnt af DI) Anmeldelse af databrud Datatab Presse medier Bøder op til 2% eller 4% af omsætning Risikostyring Kundetillid Erstatning Ophør med at bruge data 6

26 Opsummering af reglerne Dataansvarliges pligter Lovlig behandling Datasubjektets rettigheder

27 Følg os på LinkedIn: DELACOUR Law firm Lyt til vores podcasts dk.delacour.dk/lyt-tilerhvervsadvokaten Tilmeld dig nyhedsbreve dk.delacour.dk/ nyhedsbrev

28 Langebrogade 4 DK-1411 København K Åboulevarden 13 DK-8000 Aarhus C Tlf: Fax: [email protected]

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Kundedata og markedsføring

Kundedata og markedsføring Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning www.centex.dk Ny persondataforordning Flere virksomheder betragter ikke deres persondata som et must. Det kan være at det ikke er set som et forretningskritisk område, og derfor

Læs mere

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet GDPR og arkivloven Poul Olsen, DPO, Rigsarkivet Arkivformål i samfundets interesse Præambelbetragtning nr. 50: Behandling af personoplysninger til andre formål end de formål, som personoplysningerne oprindelig

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail

Læs mere

BILAG 3.2 FÆLLES DATAANSVARSAFTALE

BILAG 3.2 FÆLLES DATAANSVARSAFTALE BILAG 3.2 FÆLLES DATAANSVARSAFTALE Denne fælles dataansvarsaftale ("Dataansvarsaftale") er indgået mellem Parterne i Samarbejdsaftalen, og med de definitioner for Parterne, som anvendes i Samarbejdsaftalen.

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Den nye persondataforordning. 2. februar 2017

Den nye persondataforordning. 2. februar 2017 Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret

Læs mere

Persondata i sundhedsapps

Persondata i sundhedsapps 11. OKTOBER 2016 Side 1 Persondata i sundhedsapps Side 2 Overblik og indflyvning Indflyvning Persondataloven bliver til databeskyttelsesforordningen Gælder for elektronisk behandling af personoplysninger

Læs mere

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Den nye persondataforordning. 17. maj 2016

Den nye persondataforordning. 17. maj 2016 Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt WWW.SKAUREIPURTH.COM Kursus i samarbejde med Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2.

Læs mere

POLITIK FOR DATABESKYTTELSE

POLITIK FOR DATABESKYTTELSE POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere