Persondataforordningen og offentlige organisationer
|
|
|
- Arnold Bro
- 9 år siden
- Visninger:
Transkript
1 Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober Forordning, ikke et direktiv 2 1
2 Forordning, ikke direktiv Hvad betyder det, at der er tale om en forordning? Forordning EU-lovgivning som gælder direkte i alle EU lande Svarer til en fælles EU- lov Direktiv EU-lovgivning som giver retningslinier for love, der skal gennemføres i de enkelte EU-lande 3 Forordning, ikke direktiv Fordel: Ensartethed Mere righoldig praksis Ulempe: Mere rigidt Ikke umiddelbart plads til særlige danske behov Ikke mulighed for samme indflydelse, som offentlige myndigheder i Danmark er vant til Praksis er fra hele EU 4 2
3 Behandlingsmæssige ændringer 5 Samtykke Udvidet definition: Frivillig, specifik, informeret og udtrykkelig viljestilkendegivelse Stiltiende eller passivt samtykke er ikke gyldigt Dataansvarlige skal kunne dokumentere samtykket Samtykke kan ikke anvendes som hjemmel ved klar skævhed mellem subjekt og ansvarlig Særligt hvor der er et afhængighedsforhold Hvad med forhold mellem borger og myndighed? Skævhed hvor offentlige kan pålægge en forpligtelse (betragtning 34) Men hvad hvis borgeren ikke kan opnå en rettighed? Tilbagekaldelse af samtykke skal kunne ske uden skadevirkning for registrerede Hvordan håndteres processuel skadesvirkning? 6 3
4 Interesseafvejning Den kendte interesseafvejningsregel kan ikke anvendes af offentlige myndigheder Interesseafvejningsregel: behandling kan foretages hvis den ansvarliges interesse i behandling er større end data subjektets interesse i at behandling ikke foretages Anvendes i dag i en række situationer af offentlige myndigheder. Særligt hvor myndigheden handler som arbejdsgiver Forudsættes at myndigheder skal have lovhjemmel til behandling. (Legalitetsprincippet) Men ikke i overensstemmelse med dansk praksis 7 Transparens Dokumentationskrav For hver type af databehandling: Skal indeholde bl.a.: Navn og adresse på ansvarlig og DPO Formål og hjemmel for behandling Kategorier af data subjekter og data typer Tidsgrænser hvornår slettes data Politikker For: Behandlingen af persondata Håndtering af data subjekternes rettigheder, fx. indsigt Skal være: Let tilgængelige og let forståelige Procedurer For håndtering af data subjekternes rettigheder, fx. indsigt 8 4
5 Tekniske krav 9 Sikkerhedskrav Passende tekniske og organisatoriske foranstaltninger og procedurer kræves Beskytte mod tilintetgørelse, tab og ulovlig behandling Risiko, datatyper og omkostninger tages i betragtning Der skal altid foretages en risikovurdering Ingen ny sikkerhedsbekendtgørelse endnu Men Kommissionen har beføjelse til at udarbejde en sådan 10 5
6 Privacy by design Systemer (herunder IT-systemer) skal bygges med sikkerhed og overholdelse af forordningen i mente Kun nødvendige data må indsamles og behandles Data må kun gemmes i den nødvendige tid Data må kun være tilgængelige for dem, der har behov for dem Tekniske standarder må forventes Skal nødvendigvis have sammenhæng med ny sikkerhedsbekendtgørelse 11 Data portabilitet Data subjekter har ret til kopi af egne data Forudsat: data behandles elektronisk, og er lagret i et almindeligt dataformat Data skal udleveres i almindeligt anvendt format Data subjektet må overføre data til andet databehandlingssystem Hvis data er udleveret på baggrund af samtykke eller kontrakt Den dataansvarlige må ikke hindre sådan overførsel Kommissionen kan definere formater og standarder 12 6
7 DPO Offentlige myndigheder skal udpege en DPO Data Protection Officer Flere myndigheder kan dele DPO Opgaver Involveres i alle spørgsmål vedr. behandling af persondata Forbindelsesled til: Persondatamyndigheder Data subjekter Sikre overholdelse af lovgivningen Kan have andre opgaver Skal være uafhængig Refererer til ledelsen Udnævnes for to-årige perioder Beskyttet mod afskedigelse 13 Orienteringspligt Underrette datamyndigheden Uden ugrundet ophold og inden 24 timer efter brud Overskridelse af fristen kræver særlig begrundelse Underretning skal indeholde: Beskrivelse af bruddet og konsekvenser Anbefaling til begrænsning af skaden Beskrivelse af hvad der allerede er gjort Underrette data subjekter Uden ugrundet ophold (dog efter underretning af datamyndigheden) Hvis der er risiko for skade eller andre negative konsekvenser Skal beskrive bruddet Anbefaling til begrænsning af skaden Angive hvordan myndighedens DPO kan kontaktes 14 7
8 Sanktioner 15 Bøder Meget højt bødeniveau Eksempler på maksimumsbøder (for ikke-virksomheder) Op til Forsinket besvarelse af fx. indsigtshenvendelser Krav om gebyr for besvarelse af fx. indsigtshenvendelser Op til Behandlingspolitikker ikke let tilgængelige Manglende dokumentation ift. behandling Op til Behandling af følsomme data uden lovlig hjemmel Manglende orientering om sikkerhedsbrud Manglende udpegning af DPO Bøder skal: Være effektive og virke afskrækkende, men også være rimelige ift. overtrædelsen Det offentlige Danmark er kun vant til påbud og henstillinger 16 8
9 HUSK! 17 Persondataforordningen Stadig blot forslag Ikrafttrædelsestidspunkt ikke kendt endnu Bud på vedtagelsestidspunkt varierer fra Varsel på 2 år Anvendelse påbegynder to år efter offentliggørelse af endelig udgave Den gældende Persondatalov finder anvendelse indtil da 18 9
10 Kontaktoplysninger BvHD - Nyhedsbrev Nis Peter Dall Telefon: Direkte telefon: Mobil: [email protected] 19 10
Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)
Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed
Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber,
Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29
D A T A B E H A N D L E R A F T A L E
D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og
Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup
Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende
HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab [email protected] Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
Persondata og sikkerhedsbrud
1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
Den nye persondataforordning. 2. februar 2017
Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers
Overblik over persondataforordningen
Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?
DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, [email protected] Dubex A/S, 11. juni 2015
Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, [email protected] Dubex A/S, 11. juni 2015 Agenda Hvordan ser det ud i dag? Hvem vedrører forordningen? Skal min organisation gøre noget?
Persondataforordningen
Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden
EU-FORORDNING OM PERSONDATA I UDKAST
Indsæt billede: et billede skal du skifte til placeringen: PowerPointBilleder (L:), hvor alle Bech-Bruun billederne er gemt og Skift billede: Du skifter til et andet billede, ved at slette det eksisterende
Den nye persondataforordning. 17. maj 2016
Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate
Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets
BIG DATA OG PERSONDATABESKYTTELSE
BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.
