Den nye persondataret

Størrelse: px
Starte visningen fra side:

Download "Den nye persondataret"

Transkript

1 Peter Blume Den nye persondataret Forordning 2016/679 om persondatabeskyttelse Med en omtale af direktiv 2016/680 (politipersondataret) Jurist- og Økonomforbundets Forlag 2016

2 Peter Blume Den nye persondataret Forordning 2016/679 om persondatabeskyttelse Med en omtale af direktiv 2016/680 (politipersondataret) 1. udgave, 1. oplag Jurist- og Økonomforbundets Forlag 2016 Alle rettigheder forbeholdes. Mekanisk, elektronisk, fotografisk eller anden gengivelse af eller kopiering fra denne bog eller dele heraf er ifølge gældende dansk lov om ophavsret ikke tilladt uden forlagets skriftlige samtykke eller aftale med Copy-Dan. Jurist- og Økonomforbundets Forlag/Djøf Forlag er godkendt af Uddannelses- og Forskningsministeriet som pointgivende forlag i den bibliometriske forskningsindikator. For at en publikation kan opnå point, er kravet herfor, at forlaget skal benytte fagfællebedømmelse, hvilket vil sige, at en ekstern forsker har bedømt forskningens kvalitet inden værkets publicering. Publikationen er fagfællebedømt Tryk: Clemenstrykkeriet, Viborg Printed in Lithuania 2016 ISBN e-isbn Jurist- og Økonomforbundets Forlag Gothersgade København K Telefon: [email protected] www. djoef- forlag. dk

3 Forord Introduktion Behovet for en persondataretsreform Fleksibilitet Reguleringsform Harmonisering Den offentlige sektor Særlige hensyn Bogen Kapitel 1. Persondataretten før forordningen Starten Registerlovgivningen International regulering Behovet for et nyt paradigme Persondatadirektivet Persondataloven Fra periferi til centrum Kapitel 2. Generel persondataforordning Introduktion Forordningens formål Fysisk person (døde) Grundrettighed Fri dataoverførsel Anvendelsesområde Materiel afgrænsning Statens sikkerhed Sociale netværk Andre undtagelser Territorial afgrænsning

4 4. Hovedbegreber Personoplysning Behandling Profilering Register Den dataansvarlige Databehandleren Modtager og tredjemand Samtykke Børn (Habilitet) Principper God skik Saglighed Formålsbestemthed Relevans og proportionalitet Datakvalitet Tidsbegrænsning Sikkerhed Behandlingsbetingelser (almindelige persondata) Samtykke Kontrakt Retlig forpligtelse Vital interesse Samfundsinteresse, offentlig myndighedsudøvelse Interesseafvejning Særligt grundlag Følsomme persondata Oplysningstyper Genetiske data Biometriske data Behandlingsmuligheder Samtykke Arbejdsret m.v Vital interesse Foreninger Selvoffentliggørelse Retskrav Samfundsmæssig interesse Sundhed

5 Forskning m.v Andre betingelser Straffedomme m.m Den registreredes rettigheder Fremgangsmåden Oplysningspligt Direkte indsamling Indirekte indsamling Ret til indsigt Ret til berigtigelse Ret til at blive glemt Begrænsning Ret til portabilitet Ret til indsigelse Foranstaltninger baseret på profilering Begrænsninger Den dataansvarlige og databehandleren Generelle forpligtelser Design og Default Fælles dataansvarlige Repræsentant Databehandler Dokumentation Forholdet til Datatilsynet Datasikkerhed Meddelelsespligt Meddelelse til Datatilsynet Meddelelse til de registrerede Konsekvensanalyse Forudgående høring Databeskyttelsesrådgiver Frivillige virkemidler Adfærdskodekser Certificering Dataoverførsel Overførselssted Tilstrækkeligt beskyttelsesniveau Utilstrækkeligt niveau Bindende virksomhedsregler Udenlandske sager

6 18.6. Singulære overførsler Privacy Shield, m.v Tilsynsmyndigheden Uafhængighed Ledende tilsyn Opgaver Kompetence Samarbejde Sammenhæng Det Europæiske Databeskyttelsesråd Retsmidler Sagsprocessen Erstatning Administrativ bøde, m.m Særlige situationer Ytringsfrihed Offentlighed Personnummeret Ansættelsesforhold Arkivering, statistik, forskning Tavshedspligt Kirker og religiøse sammenslutninger Kommissionens beføjelser og afsluttende regler Delegerede retsakter Gennemførelsesretsakter Artikel 93-udvalget Direktiv 95/46 EF E-privacy, m.v Virkningstidspunkt Balance Kapitel 3. Forordningens betydning for dansk ret Forordning og ikke direktiv Grundrettighed Frem mod Overgangsperioden Offentlig og privat sektor Persondataloven Sektorlovgivningen Registerforskning

7 7. Tilsyn Ressourcer Organisation Kapitel 4. Fra 2018 og fremover Introduktion Reguleringsaspiration Udfyldning Databeskyttelsesrådet Harmonisering? Fremtider Generelle fænomener Sikkerhed Risiko Bredde Den enkeltes situation Det foreløbigt sidste ord APPENDIKS Politipersondatadirektivet Introduktion Forholdet til forordningen Direktivets område De registrerede Personoplysninger Samtykke Principper Profilering Rettigheder Sikkerhed m.v Konsekvensanalyse, høring Dokumentation Rådgiver Dataoverførsel Datatilsyn Afsluttende vurdering

8 BILAG BILAG 1. EUROPA-PARLAMENTETS OG RÅDETS FORORDNING (EU) 2016/ BILAG 2. EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV (EU) 2016/ Stikordsregister

9 Forord Denne bog er en invitation til en rejse i det nye persondataretlige landskab, der er skabt af forordning 2016/679, som erstatter direktiv 95/46 og hovedparten af persondataloven. Landskabet er nyt, selvom en del af terrænet er gammelt. Der skal bruges nye kort til at orientere sig og finde frem til de rette steder og til at forstå, hvorledes de er indrettet. Bogen tilstræber at være en sådan vejviser. Introduktionen opridser baggrunden for det nye, og kapitel 1 giver en oversigt over persondatarettens historie, der som nævnt er baggrunden for det terræn, som nu er tilvejebragt. Kapitel 2, bogens hovedkapitel, gennemgår forordningen. Den er lidt af en mastodont med et nærmest uendeligt antal ord, og forordningen er det komplekse landskab, som man må kunne orientere sig i. I kapitel 3 sættes fokus på den kommende danske udfyldning af de forordningsregler, som giver muligheder for dette. Forordningens mål er harmonisering i EU, men det er harmonisering med måde. Lidt polemisk vil vi om nogle år have»den danske forordning«. Kapitel 4 reflekterer over situationen efter maj Forordningen vil blive fortolket og udfyldt. Forordningen er nu et sidste ord, men den er ikke det sidste ord. Informationsteknologien er innovativ, nye behov opstår, terrænet skifter. Fremtiden er ukendt, men den er åben for refleksion. Forordningen er den ene del af persondataretsreformen. Den anden del er direktiv 2016/680, politipersondatadirektivet. I bogens appendiks omtales og gennemgås de centrale dele af dette direktiv. Det er nødvendigt for myndigheder og virksomheder at forberede sig, således at de kan opfylde forordningen fra den dag den får virkninger, 25.maj Det kan der synes lang tid til, men for mange er det ikke tilfældet. Efter at forordningen blev vedtaget, har persondataretten påkaldt sig betydelig interesse. Den er blevet»hot«. En mængde kurser og konferencer er blevet afholdt, og der skal sikkert komme flere til. Hvis man er naiv, vil man tro, at dette er udtryk for en øget interesse eller ligefrem omsorg for borgernes databeskyttelse. Mere realistisk er nok, at interessen skyldes de væsentligt forøgede sanktioner i form af administrative bøder, som forordningen medfører. Det er blevet nødvendigt at tage persondataret alvorligt. 11

10 Forord Tak til stud.jur. Emma Marie Borup for udarbejdelse af stikordsregisteret. Det er mit håb, at bogen vil gøre nytte og medføre, at de nye regler bliver mere forståelige, end de umiddelbart fremstår. Frederiksberg, august 2016 Peter Blume 12

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Indholdsfortegnelse. Forord 19 ALMINDELIG DEL 21

Indholdsfortegnelse. Forord 19 ALMINDELIG DEL 21 Indholdsfortegnelse Forord 19 ALMINDELIG DEL 21 1. Forordningen 23 1.1. Tilblivelse, ikrafttrædelse og retsvirkninger 23 1.1.1. Chartret om grundlæggende rettigheder 23 1.1.2. Tilblivelsen 23 1.1.3. Forordningens

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Persondataret i ansættelsesforhold

Persondataret i ansættelsesforhold PETER BLUME & JENS KRISTIANSEN Persondataret i ansættelsesforhold JURIST- OG ØKONOMFORBUNDETS FORLAG Persondataret i ansættelsesforhold Peter Blume & Jens Kristiansen Persondataret i ansættelsesforhold

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

BEHANDLING AF PERSONDATA

BEHANDLING AF PERSONDATA PETER BLUME BEHANDLING AF PERSONDATA en kritisk kommentar JURIST- OG ØKONOMFORBUNDETS FORLAG BEHANDLING AF PERSONDATA en kritisk kommentar I Behandling af persondata sættes lov om behandling af personoplysninger

Læs mere

Janne Rothmar Herrmann. Retten om de døde

Janne Rothmar Herrmann. Retten om de døde Janne Rothmar Herrmann Retten om de døde Jurist- og Økonomforbundets Forlag 2016 Janne Rothmar Herrmann Retten om de døde 1. udgave, 1. oplag 2016 by Jurist- og Økonomforbundets Forlag Alle rettigheder

Læs mere

Persondataloven og sagsbehandling i praksis

Persondataloven og sagsbehandling i praksis Ulrich Stigaard Jensen Persondataloven og sagsbehandling i praksis 2. udgave Jurist- og Økonomforbundets Forlag Persondataloven og sagsbehandling i praksis Ulrich Stigaard Jensen Persondataloven og sagsbehandling

Læs mere

Sociale medier i ansættelsesretten

Sociale medier i ansættelsesretten Kia Dollerschell Christoffer Lambert-Züberlein Sociale medier i ansættelsesretten Jurist- og Økonomforbundets Forlag Sociale medier i ansættelsesretten Kia Dollerschell Sociale medier i ansættelsesretten

Læs mere

EU-FORORDNING OM PERSONDATA I UDKAST

EU-FORORDNING OM PERSONDATA I UDKAST Indsæt billede: et billede skal du skifte til placeringen: PowerPointBilleder (L:), hvor alle Bech-Bruun billederne er gemt og Skift billede: Du skifter til et andet billede, ved at slette det eksisterende

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 INTRO TIL PERSONDATAFORORDNINGEN Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 DAGENS PROGRAM 1. Introduktion Dagens emne Dagens indlægsholder Persondataforordningen 2. Persondata

Læs mere

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes, Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Retlige rammer for et indre detailbetalingsmarked

Retlige rammer for et indre detailbetalingsmarked I denne bog redegøres der for disse nye initiativer fra såvel et europæisk som et dansk perspektiv med det formål at give læseren et indblik i omfanget af de bestræbelser, som etableringen af et indre

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN

PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN PRÆSENTATION DAN B. LARSEN Advokat (H), Partner hos DAHL Advokatfirma Udvalgte beskæftigelsesområder: Forsyningsselskaber

Læs mere

Controllerfunktionen

Controllerfunktionen Controllerfunktionen Forebyggelse og håndtering af divergerende rolleforventninger og rollestress Jesper Marquart Jesper Raalskov Bent Warming-Rasmussen John Wiingaard Jesper Marquart, Jesper Raalskov,

Læs mere

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

JAKOB JUUL-SANDBERG. Forbedringer. - energibesparende foranstaltninger i lejeretlig belysning. Jurist- og Økonomforbundets Forlag

JAKOB JUUL-SANDBERG. Forbedringer. - energibesparende foranstaltninger i lejeretlig belysning. Jurist- og Økonomforbundets Forlag JAKOB JUUL-SANDBERG Forbedringer - energibesparende foranstaltninger i lejeretlig belysning Jurist- og Økonomforbundets Forlag Jakob Juul-Sandberg Forbedringer energibesparende foranstaltninger i lejeretlig

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen

Læs mere

Jens Evald. Juridisk teori, metode og videnskab

Jens Evald. Juridisk teori, metode og videnskab Jens Evald Juridisk teori, metode og videnskab Jurist- og Økonomforbundets Forlag 2016 Jens Evald Juridisk teori, metode og videnskab 1. udgave, 1. oplag 2016 by Jurist- og Økonomforbundets Forlag Alle

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere