PERSONDATAFORORDNINGENS BETYDNING FOR MEDIERS OG MEDIEBUREAUERS BEHANDLING AF PERSONDATA

Størrelse: px
Starte visningen fra side:

Download "PERSONDATAFORORDNINGENS BETYDNING FOR MEDIERS OG MEDIEBUREAUERS BEHANDLING AF PERSONDATA"

Transkript

1 PERSONDATAFORORDNINGENS BETYDNING FOR MEDIERS OG MEDIEBUREAUERS BEHANDLING AF PERSONDATA Heidi Højmark Helveg, advokat, partner 18. januar 2017

2 HVAD BETYDER DEN NYE PERSONDATAFORORDNING FOR MEDIER OG MEDIEBUREAUER? 1. Hvordan får man kortlagt sin brug af persondata? 2. Hvornår skal man have en DPO, og hvem kan være det? 3. Nye regler om profilering hvad betyder det for behavioral marketing, re-targeting og tracking? 4. Hvilke skridt skal man igennem for at nå at overholde reglerne, når de træder i kraft i maj 2018? 5. Forslag til ny e-databeskyttelsesforordning

3 HVORDAN FÅR MAN KORTLAGT SIN BRUG AF PERSONDATA? side 3

4 UNDERSØG JERES BRUG AF PERSONDATA side 4 Få styr på datastrømmen! Relevante spørgsmål: 1. Hvem behandler I data om? Ansatte, kunder, samarbejdspartnere, besøgende på hjemmeside? 2. Hvilken slags data er der tale om? Navne, adresser, s, billeder, subscribers? Præferencer? Følsomme? 3. Hvad bruges oplysningerne til? Profilering? Målretning af reklamer? Emner, man ikke registrerer oplysninger om. 4. Hvem har adgang til oplysningerne? Hvordan er oplysningerne beskyttet? Kan receptionisten se Poul Nyrups præferencer? 5. Sker der overførsel af oplysningerne? Overførsel til databehandler er ikke en behandling, hvis gyldig, skriftlig databehandleraftale dækker behandlingen Videregivelse?

5 HVORNÅR SKAL MAN HAVE EN DPO, OG HVEM KAN VÆRE DET? side 5

6 DATABESKYTTELSESRÅDGIVER (DPO) side 6 En dataansvarlig eller databehandler skal udpege en DPO, hvis : Offentlig myndighed eller offentligt organ Kerneaktiviteterne i en privat virksomhed består af behandlingsaktiviteter, der i medfør af deres karakter, omfang og/eller formål kræver regelmæssig og systematisk overvågning af registrerede i stort omfang, eller Kerneaktivitet i en privat virksomhed består af behandling i stort omfang af følsomme personoplysninger eller oplysninger om straffedomme og lovovertrædelser En virksomhed kan altid udpege en DPO frivilligt OBS! Ingen undtagelser, selvom man kun har få ansatte. Men mulighed for at dele i en koncern Medie? Mediebureau? Annoncør?

7 DATABESKYTTELSESRÅDGIVER (DPO) side 7 DPO ens opgaver: 1. Rådgive og vejlede om forpligtelser 2. Rådgive og vejlede om løsninger og efterlevelse 3. Overvåge design og drift af løsninger 4. Udførelse af processer og kontroller 5. Kontrollere og overvåge efterlevelse

8 HVEM KAN VÆRE DPO? side 8 En eksisterende medarbejder En ekstern person, der på kontrakt hyres ind til opgaven Udpeges ud fra faglige kvalifikationer, herunder kendskab til persondataret og it Krav til uafhængighed og beskyttelse mod afskedigelse Rapporterer til den øverste ledelse Underlagt tavshedspligt

9 NYE REGLER OM PROFILERING HVAD BETYDER DET FOR BEHAVIORAL MARKETING, RE-TARGETING OG TRACKING? side 9

10 VIGTIGE DEFINITIONER FRA FORORDNINGEN side 10 Profilering": enhver form for automatisk behandling af personoplysninger, der består i at anvende de pågældende oplysninger til at evaluere bestemte personlige forhold vedrørende en fysisk person, navnlig for at analysere eller forudsige forhold vedrørende den fysiske persons arbejdsindsats, økonomiske situation, helbred, personlige præferencer, interesser, pålidelighed, adfærd, opholdssted eller bevægelser Pseudonymisering": behandling af personoplysninger på en sådan måde, at oplysningerne ikke længere kan henføres til en bestemt registreret uden brug af supplerende oplysninger, så længe sådanne supplerende oplysninger opbevares separat og er underlagt tekniske og organisatoriske foranstaltninger for at sikre, at henførsel til en identificeret eller identificerbar person ikke kan forekomme

11 RELEVANTE REGLER side 11 Artikel 19 (2): Hvis personoplysninger behandles med henblik på direkte markedsføring, har den registrerede til enhver tid ret til at gøre indsigelse mod behandlingen af sine personoplysninger til sådan markedsføring, som omfatter profilering, i det omfang den vedrører direkte markedsføring. Afgørende: personidentificerbar? Artikel 20 (1): Den registrerede har ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering, som har retsvirkning eller på tilsvarende vis har betydelige konsekvenser for den pågældende. Reklamer? IP-adresser

12 RELEVANTE REGLER side 12 Artikel 35 (3): krav om konsekvensanalyse ved profilering som grundlag for afgørelser: en systematisk og omfattende vurdering af personlige forhold vedrørende fysiske personer, der er baseret på automatisk behandling, herunder profilering, og som er grundlag for afgørelser, der har retsvirkning for den enkelte eller på tilsvarende vis har betydelige konsekvenser for den enkelte Oplysninger, der har været genstand for pseudonymisering, og som kan henføres til en fysisk person ved brug af supplerende oplysninger, bør betragtes som oplysninger om en identificerbar fysisk person.

13 HVORDAN BRUGER VI LOVLIGT PERSONDATA I MARKEDSFØRINGEN? side 13 Kortlægning! Sørg for at få den registreredes samtykke eller vær sikker på, at en af undtagelserne finder anvendelse, inden dennes persondata behandles Personoplysningerne skal anvendes til saglige formål, og behandlingen må ikke omfatte mere, end hvad der er nødvendigt for at opfylde disse formål Oplysningspligten! Foretag fornøden ajourføring af oplysningerne Overvågning kan medføre krav om DPO Generelle markedsføringsregler?

14 HVILKE SKRIDT SKAL MAN IGENNEM FOR AT NÅ AT OVERHOLDE REGLERNE, NÅR DE TRÆDER I KRAFT I MAJ 2018? side 14

15 TIPS TIL HVORDAN I KOMMER I GANG side 15 Før design og implementering af en løsning bør man foretage følgende: Få kortlagt data og behandlingen Direkte markedsføring Profilering Børn Få identificeret relevante krav i forordningen Indsigelsesret på grund af direkte markedsføring Oplyse om profilering Indsigtsret på grund af profilering eller ret til sletning Fortegnelse over behandlingsaktiviteter Skal I foretage en privacy impact assessment? Skal I have en DPO? Ting tager tid - husk at komme hurtigt i gang!

16 FORSLAG TIL NY E-DATABESKYTTELSESFORORDNING side 16

17 FORSLAG TIL NY E-DATABESKYTTELSESFORORDNING side 17 EU-Kommissionen har fremsat et forslag til ny forordning Erstatning for det nuværende cookie-direktiv Krav om forudgående "opt-in" samtykke for anvendelse af cookies og til behandling af personoplysninger Begrænsning ift. undtagelsen om legitim interesse Brugere kan i sine browserindstillinger give samtykke til tredjeparts cookies Giver brugere ikke samtykke hertil, vil det være sværere for virksomheder at opnå samtykke til direkte markedsføring. Tidshorisont Forslaget forventes færdiggjort i januar 2017 Det Europæiske Råd og EU-Parlamentet gennemse det Når forslaget endelig er vedtaget, er der ifølge udkastet til forordningen en overgangsperiode på 6 måneder.

18 FORSLAG TIL NY E-DATABESKYTTELSESFORORDNING side 18

19 FORSLAG TIL NY E-DATABESKYTTELSESFORORDNING side 19 New players: privacy rules will in the future also apply to new players providing electronic communications services such as WhatsApp, Facebook Messenger and Skype. This will ensure that these popular services guarantee the same level of confidentiality of communications as traditional telecoms operators. Stronger rules: all people and businesses in the EU will enjoy the same level of protection of their electronic communications through this directly applicable regulation. Businesses will also benefit from one single set of rules across the EU. Simpler rules on cookies: the cookie provision, which has resulted in an overload of consent requests for internet users, will be streamlined. The new rule will be more user-friendly as browser settings will provide for an easy way to accept or refuse tracking cookies and other identifiers. The proposal also clarifies that no consent is needed for non-privacy intrusive cookies improving internet experience (e.g. to remember shopping cart history) or cookies used by a website to count the number of visitors. Communications content and metadata: privacy is guaranteed for communications content and metadata, e.g. time of a call and location. Metadata have a high privacy component and is to be anonymised or deleted if users did not give their consent, unless the data is needed for billing. New business opportunities: once consent is given for communications data - content and/or metadata - to be processed, traditional telecoms operators will have more opportunities to provide additional services and to develop their businesses. For example, they could produce heat maps indicating the presence of individuals; these could help public authorities and transport companies when developing new infrastructure projects. Protection against spam: this proposal bans unsolicited electronic communications by s, SMS and automated calling machines. Depending on national law people will either be protected by default or be able to use a do-not-call list to not receive marketing phone calls. Marketing callers will need to display their phone number or use a special pre-fix that indicates a marketing call. More effective enforcement: the enforcement of the confidentiality rules in the Regulation will be the responsibility of data protection authorities, already in charge of the rules under the General Data Protection Regulation.

20 PROFIL HEIDI HØJMARK HELVEG side 20 Heidi Højmark Helveg rådgiver om markedsføringsret, immaterialret og persondataret. Internetrelaterede emner er en væsentlig del af hendes specialeområder, både i relation til immaterialretten og markedsføringsretten. Inden for immaterialretten er Heidis fokus på varemærkeret, ophavsret og designret, hvor hun rådgiver både på kontraktsiden og fører retssager. I relation til markedsføringsretten har hun en indgående specialisering i relation til markedsføringsloven generelt med et særligt fokus på online markedsføring, eksempelvis keywords og anden brug af varemærker på internettet, spam, sociale medier, domænenavne mv. Yderligere rådgiver hun om produktefterligninger og andre overtrædelser af god markedsføringsskik. Heidi Højmark Helveg Partner, Attorney Dir: Mob: [email protected] Karriere Medlem af Erhvervs- og Vækstministeriets ekspertudvalg om markedsføringsloven, Partner, Horten, 2011 Certifieret IT-advokat, 2010 Møderet for landsret, 2008 Advokatbeskikkelse, 2005 Advokatfuldmægtig, Horten, 2002: Uddannelse Cand.jur., Københavns Universitet, 2002 HA.jur., Aalborg Universitet, 1998 Specialer Markedsføring, e-handel & betalingstjenester Immaterialret It-ret & telekommunikation Media & entertainment

MEDIEVIRKSOMHEDER PÅ FACEBOOK

MEDIEVIRKSOMHEDER PÅ FACEBOOK MEDIEVIRKSOMHEDER PÅ FACEBOOK Heidi Højmark Helveg 1. februar 2017 PROGRAM side 2 1. Persondata - Hvem ejer brugerdata? - Markedsføring på Facebook: Custom Audience, Lookalike Audience 2. Konkurrencer

Læs mere

Rabatkuponer og social shopping

Rabatkuponer og social shopping Rabatkuponer og social shopping Liberalisering i markedsføringsloven Advokat Heidi Steen Jensen Den 9. oktober 2012 Program 1. Markedsføringsloven før lovændringen 2. Ophævelse af specialforbuddene hvad

Læs mere

PERSONDATAREGLERNE I STORE TRÆK

PERSONDATAREGLERNE I STORE TRÆK PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -

Læs mere

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer Advokat Per Mejer ActaAdvokater Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen - IT-advokatens syn på informationshåndtering i organisationer 29. oktober 2013 IDA Konferencecenter

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

EU GDPR Endnu en Guide

EU GDPR Endnu en Guide EU GDPR Endnu en Guide Tonny Rabjerg New security Erfaren software leder vendors med tung are ledelses coming baggrund into the indenfor marketplace IT offering solutions Sikkerhed, that provide Outsourcing

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Thomas Munk Rasmussen og Charlotte Bagger Tranberg 2 DPO-krav 1 3 DPO-rollen GDPR art. 37-39 Hvem har pligt til at udpege en DPO? Offentlige

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation)

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation) Indhold 1. Indhold... 1 Vi er den dataansvarlige hvordan kontakter du os?... 2 Kontaktoplysninger... 2 Formålene med og retsgrundlaget for behandlingen af dine personoplysninger... 2 Kategorier af personoplysninger...

Læs mere

Ophavsret i historisk perspektiv og i en digital verden

Ophavsret i historisk perspektiv og i en digital verden Ophavsret i historisk perspektiv og i en digital verden Juridisk introduktion Advokat Heidi Steen Jensen 6. juni 2012 Ophavsret i historisk perspektiv Beskyttelsesbehov for intellektuelle præstationer

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

DATASIKKERHED AF SUNDHEDSAPPS

DATASIKKERHED AF SUNDHEDSAPPS DATASIKKERHED AF SUNDHEDSAPPS Advokat Egil Husum, Horten 24. maj 2016 DATASIKKERHED SUNDHEDSAPPS side 2 Sådan skal en producent af sundhedsapps forholde sig til følsomme personoplysninger Hvad er sundhedsapps

Læs mere

Persondata i sundhedsapps

Persondata i sundhedsapps 11. OKTOBER 2016 Side 1 Persondata i sundhedsapps Side 2 Overblik og indflyvning Indflyvning Persondataloven bliver til databeskyttelsesforordningen Gælder for elektronisk behandling af personoplysninger

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger

Læs mere

Muligheder og risici ved eprivacy

Muligheder og risici ved eprivacy Europaudvalget 2017 KOM (2017) 0010 Bilag 1 Offentligt Jesper Lund IT-Politisk Forening Europaudvalget, 3. februar 2017 Muligheder og risici ved eprivacy Tak for invitationen til dette møde. Min baggrund

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

WP243 BILAG OFTE STILLEDE SPØRGSMÅL

WP243 BILAG OFTE STILLEDE SPØRGSMÅL WP243 BILAG OFTE STILLEDE SPØRGSMÅL Formålet med dette bilag er at besvare, i et forenklet og letlæseligt format, nogle af de centrale spørgsmål, som organisationer eventuelt har med hensyn til de nye

Læs mere

BIG DATA OG PERSONDATABESKYTTELSE

BIG DATA OG PERSONDATABESKYTTELSE BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere