Rami Christian Sørensen
|
|
|
- Sebastian Sørensen
- 8 år siden
- Visninger:
Transkript
1 Rami Christian Sørensen > Juridisk chef, Djøf > Advokat m/møderet for Højesteret > Certificeret voldgiftsdommer 1
2 Krav til samtykke Artikel 7 2
3 Samtykke i praksis Hvaderdetvigtigtat væreobs på: 1. Frivilligt, specifikt og informeret 2. Viljestilkendegivelse = en aktiv handling 3. Minimumsindhold; hvem er dataansvarlig, formål, kalde samtykke tilbage 4. Klart og tydeligt sprog og fremhævet, hvis en del af et større dokument 5. Som dataansvarlig kunne dokumentere, at der er givet et samtykke 3
4 Samtykke Art. 4(11) definition: > "frivillig, specifik og informeret og utvetydig viljestilkendegivelse" > Samtykket skal udgøres af en aktiv handling! 4
5 Strammere krav 5 > Art. 7 - betingelser for samtykke > Art. 7(1) en dataansvarlig "kunne godtgøre, at den registrerede har givet samtykke til behandling af sine personoplysninger > Minimumskrav til samtykketekstens indhold Den dataansvarliges identitet Alle formålene med den behandling, som personoplysningerne skal bruges til Kategorier af oplysninger, medmindre det følger af sammenhængen Oplysning om muligheden for at kalde et samtykke tilbage, art. 7(3)
6 Samtykke og oplysningspligt > NB:Samtykke vil ofte blive indhentet på tidspunktet for indsamlingen af oplysninger hos den registrerede > Kravet om information ved afgivelse af samtykke falder dermed sammen med den mere omfattende oplysningsforpligtelse som følger af forordningens art. 13 > Det er derfor vigtigt, at man i disse tilfælde indarbejder oplysningspligten i henhold til art. 13 i den information den dataansvarlige giver til den registrerede forud for/i forbindelse med afgivelsen af samtykke 6
7 Tilbagekaldelse mm. > Art. 7(2) samtykket skal fremhæves og være forståeligt Hvis en del af større skriftlig erklæring samtykket skal fremhæves Ikke gemmes langt nede i eks. et sæt retningslinjer "i en letforståelig og lettilgængelig form" "klart og forståeligt sprog" > Samtykke kan ikke bruges til at fravige forordningens øvrige bestemmelser > Art. 7(3) et samtykke kan kaldes tilbage på et hvilket som helst tidspunkt "Det skal være lige så let at trække sit samtykke tilbage som at give det" > Art. 7(3) krav til at oplyse om muligheden for at kalde et samtykke tilbage 7
8 Frivillighed eller ej? > Ikke frivilligt, hvis den registrerede ikke har et reelt og frit valg og ikke kan afvise eller tilbagetrække sit samtykke, uden at det er til skade for den pågældende > " bør samtykke i reglen ikke udgøre et gyldigt retligt grundlag for behandlingen af personoplysningerne i specifikke tilfælde, hvis der er en klar skævhed mellem den registrerede og den dataansvarlige, og denne skævhed gør det usandsynligt, at samtykket er blevet givet frivilligt under alle de omstændigheder, der kendetegner den specifikke situation." (Bet. 43) 8
9 Frivillighed eller ej? > Samtykke anses for ikke at være frivilligt, hvis ikke det er muligt at give særskilt samtykke til forskellige databehandlingsaktiviteter, selvom det er hensigtsmæssigt i det enkelte tilfælde > Art. 7(4) -samtykke kan ikke anses for frivilligt, hvis det er en betingelse for indgåelse/gennemførelse af en aftale, herunder om levering af en tjeneste, hvor behandlingen af oplysninger ikke er nødvendig 9
10 Hvad betyder det i praksis? > Overvej meget nøjeom samtykke reelt er den nødvendige behandlingshjemmel i hvert enkelt tilfælde > Alle samtykker skal tjekkes i forhold til de indholdsmæssige krav > Er samtykket "frivilligt"? > Hvad sker der, hvis samtykket tilbagekaldes? > Gamle samtykker Stadig gyldige, forudsatat "måde, som samtykket er givet på, er i overensstemmelse med betingelserne i denne forordning (Bet. 171) 10
11 11 Tjekliste samtykke
12 Tjekliste Anmodning om samtykke Vi har tjekket, at samtykke udgør det nødvendige juridiske grundlag for behandlingen Vi har udarbejdet anmodningen om samtykke tydeligt og adskilt fra vores vilkår og betingelser Den registreredes samtykke skal være en aktiv handling/ viljestilkendegivelse Vi benytter ikke felter med fortrykte flueben som standard eller andre former for stiltiende accept Vi benytter et klart og tydeligt sprog, der er let at forstå Vi forklarer tydeligt, hvorfor vi har brug for oplysningerne, og hvad vi vil bruge dem til 12
13 Tjekliste Vi indhenter særskilt samtykke for hver selvstændig behandling af data Vi har oplyst den registrerede om vores identitet og identiteten på de eventuelle tredjeparter som oplysningerne bliver videresendt til Vi oplyser den registrerede om, at denne kan trække sit samtykke tilbage Vi forlanger ikke samtykke som en forudsætning for en service, medmindre samtykke er nødvendig for at opfylde kontrakten Hvis vi tilbyder online service direkte til børn, anmoder vi kun om samtykke, hvis vi har dokumentation for barnets alder og forældresamtykke er på plads 13
14 Tjekliste Registrering af samtykke Vi opbevarer dokumentation for, hvornår og hvordan vi har modtaget samtykke fra den registrerede Vi opbevarer dokumentation for, hvad den registrerede blev oplyst om, da denne afgav sit samtykke 14
15 Tjekliste Administrering af samtykke Vi gennemgår regelmæssigt samtykkeerklæringer for at sikre, at grundlaget for behandlingen og formålet ikke har ændret sig Vi overvejer at benytte personlige betjeningspaneler eller andre præferenceværktøjer som udtryk for god praksis Vi gør det nemt for de registrerede at tilbagekalde samtykke Vi reagerer hurtigst muligt på tilbagekaldelse af samtykke Vi straffer ikke personer, der ønsker at trække et samtykke tilbage 15
Almindelig viden om persondataforordningen
Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Databeskyttelsesforordningens betydning for reglerne om udsendelse af elektronisk markedsføring
Databeskyttelsesforordningens betydning for reglerne om udsendelse af elektronisk markedsføring 2018 Databeskyttelsesforordningens betydning for reglerne om udsendelse af elektronisk markedsføring Forbrugerombudsmanden
Forbrugerrettens betydning for persondataretten. Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School
Forbrugerrettens betydning for persondataretten Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School Hvorfor vigtigt? Bødeniveauet og effektiv håndhævelse Samfundsmæssigt fokus Alternativ
TYPER AF MARKEDSFØRING
TYPER AF MARKEDSFØRING Typer 1. Behavioral/location based marketing 2. Targeting banner / online tracking 3. Datamining 4. Permission marketing (MFL 10) 5. Direct marketing (MFL 10) Markedsføringsloven
Lunar Way Business Privatlivspolitik
Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,
Tjekliste til databehandleraftaler
Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder
Honda MaRIS Pay & Go. Politik for cookies og beskyttelse af personlige oplysninger
Honda MaRIS Pay & Go Politik for cookies og beskyttelse af personlige oplysninger Honda anerkender vigtigheden af retskaffen og ansvarlig brug af dine personlige oplysninger. Denne politik for cookies
Gå-hjem-møde Persondataforordning
Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen
Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp
Persondata Loyalitetsprogrammer V/Advokat Michael Hopp Oversigt problemstillinger Samtykke Automatiske afgørelser Grundprincipper Indsigelsesret 2 23. marts 2017 Datacon seminar Grundlæggende principper
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Artikel 29-Gruppen Retningslinjer vedrørende samtykke i henhold til forordning 2016/679
ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 17/DA WP 259 rev. 01 Artikel 29-Gruppen Retningslinjer vedrørende samtykke i henhold til forordning 2016/679 Vedtaget den 28. november 2017 Som senest revideret
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?
NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal
