Nyheder inden for persondataretten. Birgitte Toxværd og Susanne Stougaard

Størrelse: px
Starte visningen fra side:

Download "Nyheder inden for persondataretten. Birgitte Toxværd og Susanne Stougaard"

Transkript

1 Nyheder inden for persondataretten Birgitte Toxværd og Susanne Stougaard 1

2 Dagens emner FAQ ASNEF-dommen fra EU-Domstolen Ny bekendtgørelse med undtagelser til anmeldelse til Datatilsynet Ny procedure hos Datatilsynet ved overførsler til tredjelande Forordningsudkast indhold og proces 2

3 Frequently Asked Questions 3

4 FAQ Må vi søge efter informationer om kandidater på Google og sociale medier som Facebook? Skal en jobkandidat samtykke til, at vi ringer til referencer? Hvor længe må vi opbevare oplysninger om fratrådte medarbejdere? Må medarbejderes elektroniske postkasser holdes åbne efter fratræden? Må vi tilgå medarbejderes elektroniske postkasser mhp. kontrol ved konkret mistanke om svindel? 4

5 FAQ Skal medarbejdere oplyses om referater af ledelsens evalueringssamtaler, som lægges på personalesagerne? Hvis vi skal oprette en whistleblower-ordning i 15 lande i og uden for EU, hvilke landes lovgivninger skal vi så overholde? Bring Your Own Device Ordet er frit.. 5

6 C ASNEF og C-469/10 FECEMD 6

7 Direktiv 95/46 Artikel 7 Medlemsstaterne fastsætter bestemmelser om, at behandling af personoplysninger kun må finde sted, hvis: a) der ikke hersker tvivl om, at den registrerede har givet sit samtykke eller [ ] f) behandlingen er nødvendig, for at den registeransvarlige eller den tredjemand eller de tredjemænd, til hvem oplysningerne videregives, kan forfølge en legitim interesse, medmindre den registreredes interesser eller de grundlæggende rettigheder og frihedsrettigheder, der skal beskyttes i henhold til artikel 1, stk. 1, i dette direktiv, går forud herfor. 7

8 Den spanske implementering Ley Orgánica (lov nr. 15/1999) vedrørende beskyttelse af personoplysninger og Kongelig anordning 1720/2007 bestemmer, at der bl.a. ikke kræves samtykke: [...] når oplysningerne fremgår af offentligt tilgængelige kilder, og når behandlingen er nødvendig for, at den registeransvarlige eller den tredjemand, til hvem oplysningerne videregives, kan forfølge en legitim interesse, forudsat at den registreredes grundlæggende rettigheder og frihedsrettigheder ikke tilsidesættes. (vores fremhævelse) 8

9 To præjudicielle spørgsmål Skal artikel 7, litra f), i [ ] direktiv 95/46 [ ] fortolkes således, at den er til hinder for en national lovgivning, som, i tilfælde af at den registrerede ikke har givet sit samtykke, og for at muliggøre behandlingen af den pågældendes personoplysninger, som er nødvendig for, at den registeransvarlige eller de tredjemænd, til hvem de videregives, kan forfølge en legitim interesse, kræver, ud over at den registreredes grundlæggende rettigheder og frihedsrettigheder ikke krænkes, at oplysningerne er opført i offentligt tilgængelige kilder? Hvis nej: Har direktivets art. 7 direkte virkning? 9

10 ASNEF spørgsmål 1 Præmis 29 Det er således blevet fastslået, at harmoniseringen af de nævnte nationale lovgivninger ikke er begrænset til en minimumsharmonisering, men fører til en harmonisering, der i princippet er fuldstændig. Præmis 30 Herefter følger det af formålet, som består i at sikre et ensartet beskyttelsesniveau i alle medlemsstaterne, at artikel 7 fastsætter en udtømmende og fuldstændig liste over de tilfælde, hvor behandling af personoplysninger kan anses for at være lovlig. 10

11 ASNEF spørgsmål 1, forts. Præmis 32 Heraf følger, at medlemsstaterne hverken kan tilføje nye principper eller fastsætte supplerende krav, som ændrer rækkevidden af et af de seks principper, der er fastsat i denne artikel. Præmis 35 Det er således vigtigt at sondre mellem nationale foranstaltninger, som fastsætter supplerende krav, der ændrer rækkevidden af et i artikel 7 i direktiv 95/46 fastsat princip, på den ene side, og nationale foranstaltninger, som blot præciserer et af disse principper, på den anden side. Den første type nationale foranstaltninger er forbudt. 11

12 ASNEF spørgsmål 2 Præmis 51. Domstolens faste praksis, at borgerne i alle tilfælde, hvor bestemmelserne i et direktiv ud fra et indholdsmæssigt synspunkt fremstår som ubetingede og tilstrækkeligt præcise, kan påberåbe sig disse bestemmelser for de nationale domstole over for staten,. Præmis 52 artikel 7, litra f), i direktiv 95/46 er en bestemmelse, som er tilstrækkelig præcis til, at den kan påberåbes af en borger og anvendes af de nationale domstole.. 12

13 Direktivet Persondataloven Art. 8(7) Personnummer Personnummer 11 Art. 8(1-4) Racemæssig el. etnisk baggrund, politisk, religiøs el. filosofisk overbevisning, fagforening, helbredsmæssige og seksuelle forhold Racemæssig el. etnisk baggrund, politisk, religiøs el. filosofisk overbevisning, fagforening, helbredsmæssige og seksuelle forhold 7 Art. 8(5+6) Strafbare forhold Strafbare forhold, væsentlige sociale problemer, andre rent private forhold 8 Art. 7 Almindelige oplysninger, herunder væsentlige sociale problemer, andre rent private forhold Almindelige oplysninger 6 13

14 Begrebet samtykke Direktivets artikel 7 Der hersker ikke tvivl om, at den registrerede har givet sit samtykke Direktivets artikel 8 Den registrerede har udtrykkeligt givet sit samtykke Persondatalovens 6, 7 og 8 Udtrykkeligt samtykke 14

15 Videregivelse af oplysninger om forbrugere Persondatalovens 6, stk En virksomhed må ikke videregive oplysninger om en forbruger til en anden virksomhed til brug ved markedsføring eller anvende oplysningerne på vegne af en anden virksomhed i dette øjemed, medmindre forbrugeren har givet sit udtrykkelige samtykke hertil. 3. Videregivelse og anvendelse som nævnt i stk. 2 kan dog ske uden samtykke, hvis der er tale om generelle kundeoplysninger, der danner grundlag for inddeling i kundekategorier, og hvis betingelserne i stk. 1, nr. 7, er opfyldt. 4. Der kan efter stk. 3 ikke videregives eller anvendes oplysninger som nævnt i 7 og 8. Justitsministeren kan fastsætte yderligere begrænsninger i adgangen til at videregive eller anvende bestemte typer af oplysninger efter stk. 3. Direktiv art 7 Genfindes ikke 15

16 Direktiv 95/46 Artikel 14 Den registreredes indsigelsesret Medlemsstaterne indrømmer den registrerede ret til a) [generel insigelsesret] b) efter anmodning og uden udgifter at modsætte sig en behandling af personoplysninger, der vedrører den pågældende, og som den registeransvarlige agter at foretage med henblik på markedsføring, eller at blive underrettet, inden personoplysningerne første gang videregives til tredjemand eller anvendes på tredjemands vegne med henblik på markedsføring, og udtrykkelig få tilbud om uden udgifter at gøre indsigelse mod en sådan videregivelse eller anvendelse. 16

17 Semifølsomme oplysninger (private) Væsentlige sociale problemer og andre rent private forhold Persondatalovens 8 (bl.a) Direktivets art berettiget interesse klart overstiger hensynet til den registrerede. (tilsvarende ved videregivelse i pkt. 5) f) alm. interesseafvejning 6. Hvis betingelserne i 7 er opfyldt Udgår og erstattes af: Opfyldelse af aftale og forud herfor Dataansvarliges retlige forpligtelse Opgave i samfundets interesse Offentlig myndighedsudøvelse 17

18 Persondataloven om tredjelande 27, stk. 1: Overførsel af oplysninger til et sikkert tredjeland 27, stk. 2. Vurderingen af beskyttelsesniveauet i tredjelande 27, stk. 3: Specifikke muligheder for overførsler til usikre tredjelande 1) Samtykke 2) Opfyldelse af aftaler ml. registrerede og dataansvarlig 3) Opfyldelse af aftaler ml. dataansvarlig og andre 4) Vigtige samfundsinteresser eller retskrav 5) Vitale interesser 6) Offentlige registre 7) Strafbare forhold og strafferetlig forfølgning 27, stk. 4: Tilladelse baseret på tilstrækkelige garantier (Kommissionens standardkontrakter og Binding Corporate Rules) 18

19 Persondataloven om tredjelande 50, stk. 1 Krav om Datatilsynets forudgående tilladelse til behandlinger, som er omfattet af anmeldelsespligten i 48, i følgende tilfælde: 1) Følsomme oplysninger 2) Advarselsregistre 3) Kreditoplysningsvirksomhed 4) Stillingsbesættende virksomhed 5) Retsinformationssystemer 50, stk. 2 Ved overførsel af oplysninger som nævnt i stk. 1 til tredjelande i medfør af 27, stk. 1, og stk. 3, nr. 2-4, skal Datatilsynets tilladelse indhentes til overførslen, uanset at behandlingen i øvrigt er undtaget fra anmeldelse i medfør af 49, stk

20 Direktivet om anmeldelse KAPITEL II ALMINDELIGE BETINGELSER FOR LOVLIG BEHANDLING AF PERSONOPLYSNINGER AFDELING IX ANMELDELSE Artikel 20 Forudgående kontrol 1. Medlemsstaterne præciserer, hvilke behandlinger der kan indebære særlige risici for personers rettigheder og frihedsrettigheder, og sikrer, at disse behandlinger kontrolleres, inden de iværksættes

21 Direktivet om tredjelande KAPITEL IV OVERFØRSLER TIL TREDJELANDE Artikel 25 Principper 1. Medlemsstaterne fastsætter bestemmelser om, at videregivelse til et tredjeland af personoplysninger,, kun må finde sted, hvis det pågældende tredjeland sikrer et tilstrækkeligt beskyttelsesniveau, og forudsat at de nationale bestemmelser, der vedtages til gennemførelse af direktivets øvrige bestemmelser, overholdes. 6. Kommissionen kan fastslå, at et tredjeland sikrer et tilstrækkeligt beskyttelsesniveau. Medlemsstaterne træffer de foranstaltninger, der er nødvendige for at efterkomme Kommissionens afgørelse. 21

22 Direktivet om tredjelande Artikel 26 Undtagelser 2. Med forbehold af stk. 1, kan en medlemsstat give tilladelse til videregivelse eller en type videregivelse af personoplysninger til et tredjeland, der ikke sikrer et tilstrækkeligt beskyttelsesniveau i overensstemmelse med artikel 25, stk. 2, hvis den registeransvarlige yder tilstrækkelige garantier for beskyttelse af privatlivets fred, personers grundlæggende rettigheder og frihedsrettigheder samt for udøvelsen af de dertil knyttede rettigheder; sådanne garantier kan især fremgå af passende kontraktbestemmelser. 22

23 Kommissionens FAQ om overførsler til tredjelande 7. WHAT ARE THE CONDITIONS TO BE RESPECTED FOR TRANSFERRING PERSONAL DATA TO SUCH THIRD COUNTRIES ENSURING AN ADEQUATE LEVEL OF PROTECTION ACCORDING TO A COMMISSION DECISION? Any transfer of personal data to third countries recognised as ensuring an adequate level of protection or to companies that have signed up to the Safe Harbor principles may take place without any additional condition over and above those for transfer to a third party or to a processor located within the EU/EEA as laid down in your national data protection act. The data protection laws of all Member States are available here. No additional authorisation of your national data protection authority is needed in this particular case as Member States are bound to comply with the decisions of the Commission in this field. 23

24 PAUSE Det nuværende regelsæt beskyldes for at være svært at forstå og det problem bliver desværre ikke mindre i det nye. Det er ikke en pixibog! Janni Christoffersen, Direktør i Datatilsynet om det nye udkast til en persondataforordning 24

25 Ny undtagelsesbekendtgørelse Ny procedure for ansøgning om tilladelse til overførsler til tredjelande 25

26 Ny undtagelsesbekendtgørelse for private Bekendtgørelse nr.??/2012 med ikrafttræden (forventet) 1. maj 2012 Anmeldelsespligten i PDL 48 omfatter ikke (bortset fra 50, stk. 2) 1) Behandling af oplysninger om ansattes fagforeningsmæssige tilhørsforhold i forbindelse med aftaler om kontingentindeholdelse 2) Behandling af personoplysninger om kunder, som foretages i virksomheder omfattet af lov om finansiel virksomhed 26

27 Ny undtagelsesbekendtgørelse (fortsat) Anmeldelsespligten i PDL 48 omfatter ikke (bortset fra 50, stk. 2): 3) Behandling af personoplysninger i forbindelse med a) kliniske forsøg med lægemidler b) kliniske afprøvninger af medicinsk udstyr c) sundhedsvidenskabelige forskningsprojekter d) pligtmæssig sikkerhedsovervågning af lægemidler og medicinsk udstyr 4) Virksomheder mv., der driver kontaktbureauer og hjemmesider om dating, når behandlingen sker med udtrykkeligt samtykke 27

28 Ny undtagelsesbekendtgørelse (fortsat) Anmeldelsespligten i PDL 48 omfatter ikke (bortset fra 50, stk. 2): 5) Behandling af personoplysninger, som foretages af studerende under arbejdet med projekt- og specialeopgaver mv. som led i deres professions-, bachelor- eller kandidatuddannelse, når behandlingen sker med udtrykkeligt samtykke 6) Virksomheders indhentelse og interne behandling af personoplysninger fra et centralt privat register, der er godkendt af Rigspolitiet til at modtage og videreformidle oplysninger om restaurationsforbud 28

29 Ny procedure for overførsler til tredjelande Ny procedure hos Datatilsynet pr. 26. januar 2012 Ansøgninger om tilladelse til overførsel baseret på Kommissionens standardkontrakter indsendes til tilsynet ved brug af en særlig blanket I blanketten afkrydses bl.a., om der er foretaget konkrete ændringer i forhold til EU-kontrakten. Hvis der ikke er foretaget ændringer, skal kontrakten ikke indsendes til tilsynet, og Datatilsynets tilladelse kan forventes meddelt inden for 4 uger. Ellers skal kontrakten indsendes med en oversigt over ændringerne. Grundlæggende tilladelser skal være på plads 29

30 Udkast til forordning om persondata 30

31 Udkast til forordning Officielt udkast udsendt af EU-kommissionen den 25. januar 2012 Nuværende persondatadirektiv er fra 1995 og tiderne skifter.. Cloud computing, sociale netværk, tjenester til børn Direktivet har ikke skabt den ønskede harmonisering i EU Sanktionsniveau varierende Valget mellem forordning og direktiv Forordningen præget af mange delegerende retsakter til Kommissionen 31

32 Lempelser for SMV er (grænse ved 250 ansatte) Dokumentationskrav (art. 28) Udpegning af Data Protection Officer (med mindre kerneaktivitet) (art. 35) Sanktioner ved førstegangsovertrædelser (art. 79) 32

33 Geografisk anvendelsesområde (art. 3) Dataansvarlige og databehandlere i EU i det omfang oplysningerne behandles i forbindelse med aktiviteter i EU (også selvom i et tredjeland) Dataansvarlige uden for EU, når behandlingen relaterer sig til behandling af oplysninger om personer med bopæl i EU i forbindelse med udbud af varer eller tjenesteydelser til disse overvågning af disses adfærd Dataansvarlige uden for EU som følge af internationale lovvalgsregler 33

34 One stop shop (art. 51) Når personoplysninger behandles i forbindelse med aktiviteter, der gennemføres af en registeransvarligs eller registerførers virksomhed i Unionen, og den registeransvarlige eller registerføreren er etableret i mere end én medlemsstat, er tilsynsmyndigheden i den medlemsstat, hvor den registeransvarliges eller registerførerens hovedvirksomhed er etableret, ansvarlig for at kontrollere den registeransvarliges eller registerførerens behandlingsaktiviteter i alle medlemsstater, uden at dette berører bestemmelserne i denne forordnings kapitel VII. 34

35 Almindelige personoplysninger (art. 6) I hovedsagen samme struktur som nuværende direktiv Afvejningsreglen må ikke bruges af offentlige myndigheder Samtykke skal være udtrykkeligt (explicit) 35

36 Følsomme oplysninger Barn under 18 år (art. 4) tilbud om informationssamfundstjenester til børn under 13 år (art. 8) Race eller etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning Fagforeningsmæssigt tilhørsforhold Genetiske data Helbredsoplysninger eller oplysninger om seksuelle forhold Straffedomme Tilknyttede sikkerhedsforanstaltninger Alle art. 9 36

37 Samtykke Betragtning 25 Statement eller clear affirmative action Including ticking a box when visiting an Internet website or by any other statement or conduct which clearly indicates in this context the data subject s acceptance Betragtning 34 Ej anvende samtykke ved væsentlig ubalance i styrkeforholdet mellem den dataansvarlige og den registrerede Arbejdsgiver og arbejdstager Offentlig myndigheder, der som følge af dens relevante offentlige beføjelser kan pålægge en forpligtelse, og samtykket ikke kan skønnes at være afgivet frivilligt under hensyntagen til den registreredes interesser 37

38 Ansættelsesforhold TEUF afsnit X, art ret til at udstede direktiver Regler der forsvinder: PDL 1, stk. 2: systematisk behandling PDL 8: Straffedomme bliver følsomme oplysninger PDL 11: personnumre PDL 50: advarselsregistre Anmeldelse af personaleadministration De nye regler: Samtykke ubrugeligt i ansættelsesforhold fremover? Data Protection Officer beskyttelse mod opsigelse 38

39 Ansættelsesforhold Det kollektive system Kan DA/LO aftale om kontrolforanstaltning 6 ugers fristen opretholdes? DA/LO samarbejdsaftalen - inddragelse af samarbejdsudvalg Art. 82 (1): mulighed for fravigelse af bestemmelserne i forordningen indenfor forordningens rammer Art. 82 (3): kommissionen tildeles stor magt 39

40 The right to be forgotten (art. 17) Retten til at kræve, at personoplysninger slettes, hvis der ikke (længere) er hjemmel til at behandle oplysningerne Hvis den dataansvarlige har gjort personoplysninger offentligt tilgængelige, skal den dataansvarlige take all reasonable steps, including technical measures for at informere tredjeparter, der behandler oplysningerne, om, at den registrerede ønsker oplysningerne slettet Gælder ikke hvis, det er umuligt eller disproportionalt at informere tredjeparter (art. 13) 40

41 Right to data portability (art. 18) Ret til at få en kopi af data Forudsætter at der er tale om almindeligt anerkendte dataformater Forbud at lægge hindringer i vejen Betaling? Samarbejdspligt mellem leverandører? Betragtning 15? 41

42 Dataansvarliges forpligtelser (art. 22) Implementering af policies og passende foranstaltninger Implementere sikkerhedskrav Opbevare dokumentation for alle behandlinger af personoplysninger medmindre ikke-erhvervsmæssig behandling foretaget af fysisk person Impact assessments Tilladelse fra nationale datatilsyn til grundlæggende behandling og evt. overførsler til tredjelande 42

43 Code of Conduct (art. 38) Adfærdskodekser indenfor de forskellige behandlingssektorer Bidrager til korrekt anvendelse af forordningen Skal udarbejdes af Associations and other bodies representing categories of controllers or processors in one Member State Udtalelse fra tilsynsmyndigheden Kommissionen kan godkende og offentliggøre adfærdskodekser, som herefter er gældende i EU 43

44 Privacy by design (art. 23) Fremtidens kontrakt? The system offers numerous features the use of which must be brought to the attention of the customer. The use may also require the explicit prior consent of the data subject. The customer must ensure that the various functionalities of the system are used in conformity with applicable law in regards to the data concerned. In this respect, the customer must reconcile the default settings with legislative requirements. 44

45 Breach notification (art. 31) 24 timers regel (om muligt) Pligt til at informere nationalt datatilsyn om brud på datasikkerhed Hvad er der sket Kategorier af oplysninger Antallet af oplysninger Kontaktdetaljer på DPO Anbefalede foranstaltninger til afhjælpning skadevirkninger Beskrivelse af konsekvenser af bruddet Beskrivelse af foreslåede eller iværksatte foranstaltninger iftm. Bruddet Information til den registrerede 45

46 Data Protection Officer (art. 35) Alle offentlige myndigheder og Virksomheder med mindst 250 ansatte Ansættes for 2-årig periode, snævre muligheder for opsigelse Overvej behov: outsourcing af funktion, intern ressource eller et team 46

47 Overførsel til tredjelande (art ) Overførsel uden tilladelse Sikre tredjelande, område eller international organisation Usikre tredjelande Godkendte Binding Corporate Rules Kommissionens standardkontrakter Specifikke undtagelser (bortset fra interesseafvejning med informationspligt) Overførsel betinget af tilladelse Parternes egne klausuler (usikre tredjelande) Overførsel ej tilladt Blokeringsliste over usikre tredjelande 47

48 Consistency (art. 57) Datatilsynet European Data Protection Board Kommissionen 48

49 Sanktioner (art ) Påbud Advarsler Erstatning til skadelidte Tre niveauer for administrative bøder Op til EUR/op til 0,5% af årlige globale omsætning Op til EUR/op til 1% af årlige globale omsætning Op til EUR/op til 2% af årlige globale omsætning 49

50 Konsekvenser History Kreditoplysningsbureauer (ikke for juridiske personer) Advarselsregistre (ikke for juridiske personer) 6 ugers frist i DL/LO-aftaler? Erstatningsansvarslovens 26 om godtgørelse for tort? Og meget mere! 50

51 Partner Mette Klingsten Ansættelsesret Mobil Partner Arly Carlquist IP & Technology Mobil Advokat Susanne Stougaard Ansættelsesret Mobil Specialistadvokat Birgitte Toxværd IP & Technology Mobil

Nyt om persondata. Birgitte Toxværd, advokat

Nyt om persondata. Birgitte Toxværd, advokat Nyt om persondata Birgitte Toxværd, advokat 1 C-468-10 ASNEF og C-469/10 FECEMD 2 Oplysningskategorier Personnummer 11 Racemæssig el. etnisk baggrund, politisk, religiøs el. filosofisk overbevisning, fagforening,

Læs mere

EU-FORORDNING OM PERSONDATA I UDKAST

EU-FORORDNING OM PERSONDATA I UDKAST Indsæt billede: et billede skal du skifte til placeringen: PowerPointBilleder (L:), hvor alle Bech-Bruun billederne er gemt og Skift billede: Du skifter til et andet billede, ved at slette det eksisterende

Læs mere

Uddrag af persondataloven

Uddrag af persondataloven Uddrag af persondataloven Behandling af oplysninger 5. Oplysninger skal behandles i overensstemmelse med god databehandlingsskik. Stk. 2. Indsamling af oplysninger skal ske til udtrykkeligt angivne og

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere HR og ansættelsesret - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere Advokat Sussi Skovgaard-Holm Advokatfuldmægtig Stine Kenneth Larsen Dansk Industri Bliv skarp på, hvornår

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen København, den 26. maj 2016 2 Agenda Hvad er personoplysninger? Status på persondataforordningen Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser

Læs mere

Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser

Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen (1998.83H) Ikke betydning for beslutningen Begreberne opt in og opt out Uanmodede personlige henvendelser Forbrugeraftalelovens 6 Bopæl,

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

Den nye persondataforordning. 17. maj 2016

Den nye persondataforordning. 17. maj 2016 Den nye persondataforordning 17. maj 2016 2 Agenda Hvad er personoplysninger? Status på processen mod forordningens ikrafttrædelse Væsentligste ændringer: Oplysningskategorier Behandlingsbestemmelser Skærpede

Læs mere

Den nye persondataforordning. 2. februar 2017

Den nye persondataforordning. 2. februar 2017 Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Konsekvensanalyse/Data Protection Impact Assessment (DIA)

Konsekvensanalyse/Data Protection Impact Assessment (DIA) /Data Protection Impact Assessment (DIA) Nye instrumenter i persondataretten Janne Glæsel (Gorrissen Federspiel) Max Sørensen () Oversigt 01 Kort om konsekvensanalyse/data Protection Impact Assessment

Læs mere

Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser

Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser Direkte markedsføring Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School This presentation is made in OpenOffice.org 1 Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer Advokat Per Mejer ActaAdvokater Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen - IT-advokatens syn på informationshåndtering i organisationer 29. oktober 2013 IDA Konferencecenter

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Den nye persondataforordning. Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015

Den nye persondataforordning. Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015 Den nye persondataforordning Advokat Marie Albæk Jacobsen DEIC-konference, den 6. oktober 2015 2 Den kommende forordning Kommissionens forslag til en persondataforordning, KOM(2012)11 af 25. januar 2012

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber,

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere