Nyhedsbrev. Teknologi og outsourcing

Relaterede dokumenter
Tiltalte T2 blev anholdt den 5. juni 2013 i København og har siden været frihedsberøvet.

Rigspolitiet overvejer at melde CSC til politiet efter hacking - Politiken.dk

Nyhedsbrev. Teknologi & Outsourcing

Safe Harbor-reglerne i e-handelsdirektivet en brugervinkel

UDSKRIFT AF ØSTRE LANDSRETS DOMBOG K E N D E L S E

Nyhedsbrev. Teknologi & Outsourcing

Anklagemyndigheden har påstået sagen fremmet og nedlagt påstand om bødestraf.

HØJESTERETS KENDELSE afsagt tirsdag den 19. januar 2016

Om denne hjemmeside. Om denne hjemmeside og persondatapolitik. Denne hjemmeside er ejet af: Pfizer ApS.

HØJESTERETS DOM afsagt tirsdag den 27. marts 2012

FORRETNINGSBETINGELSER OPLEVO 1. ANVENDELSESOMRÅDE

Børn og internet brug! Forældre guide til sikker brug at internettet

Smart Lift A/S behandler og opbevarer dine personlige oplysninger sikkert og lovligt. Derfor har vi udarbejdet denne persondatapolitik.

IT-retlige nyheder juni-november Søren Sandfeld Jakobsen Professor, ph.d. Juridisk Institut Aalborg Universitet

Impact værktøj retningslinjer

Udbyder: Yonelles Hjemmeside er oprettet og redigeret af Yonelle ltd, hvis hjemstedsadresse er Rathsacksvej 1, 1862 Frederiksberg C.

HØJESTERETS KENDELSE afsagt fredag den 25. april 2014

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

Retsudvalget REU Alm.del endeligt svar på spørgsmål 176 Offentligt

Privatpolitik Bambino Booking

Cloud Computing De juridiske aspekter

System Transport hjemmesiden indeholder information om System Transports produkter og System Transports promoverende programmer.

Udlændingelovens 60, stk. 1, jf. 34, stk. 4, ved den 8. februar 2010 at have undladt at efterkomme

Klagenævnet for Udbud J.nr.: (H.P. Rosenmeier, Suzanne Helsteen, Marianne K. Larsen) 3. juli 2002

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Terms and Conditions. An English version is in preparation. In Danish: Handelsbetingelser

Aktion Børnehjælp og vores hjemmesider er nedenfor samlet benævnt Aktion Børnehjælp eller aktionboernehjaelp.dk.

IT Sikkerhed. Digital Mobning.

MWB UPDATED 24. OKTOBER 2012 IPR/TEKNOLOGI

P R I V A T L I V S P O L I T I K

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com)

POLITIK FOR DATABESKYTTELSE

Instrukser for brug af it

RETNINGSLINJER FOR BRUG AF IT PÅ TJELE EFTERSKOLE

INDHOLDSFORTEGNELSE. INDLEDNING... 7 Kristian Langborg-Hansen. KAPITEL ET... 9 I gang med App Inventor. KAPITEL TO...

Persondatapolitik: Vi udveksler aldrig dine oplysninger med andre partnere. Du kan således være tryg med at det kun er os der har dine oplysninger.

ÅRET DER GIK - ET MEDIERETLIGT TILBAGEBLIK PÅ 2017

HØJESTERETS KENDELSE afsagt torsdag den 24. januar 2019

Persondata- og cookiepolitik

Over underrubrikken er indsat et billede af en dirigenthammer med et tilhørende podie.

VOLDGIFTSKENDELSE TILSIDESAT SOM UGYLDIG PRINCIPPER FOR ERSTATNINGSOPGØRELSE VED BYG- NINGSSKADE

FORTROLIGHEDSPOLITIK. Hvem er vi?

Privatlivspolitik Telecenteret A/S

HØJESTERETS KENDELSE afsagt mandag den 1. februar 2016

Persondatapolitik. for MyLyconet Hjemmesiden

Notat om billeder på internettet

EU-udbudsreglerne og pligten til at afvise tilbud med forbehold Ny Højesterets praksis


KLAGENÆVNET FOR DOMÆNENAVNE. J.nr.:

Beskyttelse af personlige oplysninger

UDKAST TIL TALE Til brug for besvarelsen den 19. august 2010, kl , af samrådsspørgsmål BI

Videreoverdragelse af software EU-Domstolens afgørelse i UsedSoft vs. Oracle (C-128/11)

K E N D E L S E. Datoen for klagen: Klagen er modtaget i Advokatnævnet via Forbrugerombudsmanden den 3. marts 2016.

HØJESTERETS KENDELSE afsagt torsdag den 15. november 2012

HØJESTERETS KENDELSE afsagt tirsdag den 27. september 2016

MARKWATCH. Patent- og Varemærkestyrelsen hjælper virksomheder med at skabe forretning ud af deres ideer. Vi fremsøger og sorterer information.

PRIVATLIVSPOLITIK. Sidst opdateret: d. 17/05/2018

Persondatapolitik Contrazt ApS CVR:

Persondatapolitik for Jesperhus Legindvej 30, 7900 Nykøbing Mors

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Vi vil ikke bruge eller dele dine oplysninger, undtagen de tilfælde som er beskrevet i denne fortrolighedspolitik.

Keepit Classic. Keepit Classic Relaterede Problemer

2.1. Priser og indhold for Leverandørens Abonnement findes på Sitet.

HØJESTERETS KENDELSE afsagt torsdag den 27. marts 2014

Sitet faciliterer brugernes mulighed for køb og salg af maskiner gennem annoncering og auktion på webstedet.

Whistleblower-politik

MarkWatch. Overvågning af dit varemærke. Hvordan er søgeresultatet bygget op?

IP Update. Højesteret afviser varemærkekrænkelse ved ompakning af parallelimporteret medicin. EU-Domstolen om begrebet "medicinsk udstyr"

Klagenævnet for Ejendomsformidling

Hermed sendes besvarelse af spørgsmål nr. 300 (Alm. del), som Folketingets Retsudvalg har stillet til justitsministeren den 4. februar 2008.

Handelsbetingelser. Nicole Albæk, Ottergårdforte 7, 6200 Aabenraa cvr. Nr

1. Introduktion 2. Om os

DISCIPLINÆRNÆVNET FOR EJENDOMSMÆGLERE

Lantmännens databeskyttelsespolitik og information om cookies

HØJESTERETS DOM afsagt tirsdag den 12. december 2017

Cookie- og privatlivspolitik

Folketinget Retsudvalget Christiansborg 1240 København K

Den 22. december 2017 omtalte Fredericia Avisen Retten i Koldings frifindelse af medarbejderen.

Formålet med Persondataloven er at styrke dine personlige oplysninger ved e-handel på tværs af landegrænser.

PACR Databeskyttelse. Erklæring om beskyttelse af personoplysninger. Indhold

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

HØJESTERETS DOM afsagt tirsdag den 15. maj 2018

Udvalget for Videnskab og Teknologi UVT alm. del, endeligt svar på spørgsmål 229 Offentligt

HØJESTERETS DOM afsagt mandag den 9. januar 2012

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

HØJESTERETS KENDELSE afsagt torsdag den 8. december 2016

8 PRINCIPPER FOR GOD NET-ADFÆRD FOR PRIVATPERSONER

HØJESTERETS DOM afsagt tirsdag den 20. april 2010

HØJESTERETS KENDELSE afsagt tirsdag den 13. oktober 2009

Samtykke, Cookie- og privatlivspolitik

COOKIE- OG PERSONDATAPOLITIK

Indholdsfortegnelse. Side 2

RETTEN PÅ FREDERIKSBERG KENDELSE

HØJESTERETS KENDELSE afsagt tirsdag den 6. oktober 2015

Privatlivspolitik. Indhold

Transkript:

Nyhedsbrev Teknologi og outsourcing 0

GOOGLE I FRANKRIG SKAL BETALE DAGBØDER FOR IKKE AT FJERNE LINKS FRA AMERIKANSK SIDE Den franske domstol har pålagt Google at betale dagbøder på 1000 euro om dagen, indtil Google har fjernet samtlige links til en blog både via den franske og amerikanske søgemaskine, da bloggen indeholder krænkende indhold om en dansk advokat. Dommen er i overensstemmelse med EU's ekspertudvalgs udtalelse om, at retten til at blive glemt ikke kun gælder domæner registreret i EU-medlemslande, men også andre domæner som ".com"-domænet. Sagen kort fortalt En dansk advokat fik sidste år ved de franske domstole medhold i, at Google skulle fjerne de søgeresultater, der linkede til en blog, hvor advokaten blev hængt ud af en person, der havde en tvist med advokatens klient. Google fjernede herefter links fra søgninger via den franske søgemaskine google.fr. Effekten var dog begrænset, da linksne stadig kunne søges via det amerikanske domæne google.com. Google dømt til at betale dagbøder Derfor lagde advokaten på ny sag an i Frankrig mod Google, denne gang med et ønske om at "blive glemt" på samtlige Googles domæner. en fik medhold, og domstolen i Paris pålagde både Google i Frankrig og det amerikanske moderselskab at fjerne links til bloggen fra alle Googles domæner. Derudover skal Google betale dagbøder på 1000 euro om dagen til advokaten, indtil alle links er fjernet. I overensstemmelse med EU's ekspertudvalgs udtalelse Dommen er i overensstemmelse med EU's ekspertudvalg, som den 26. november kom med en udtalelse om disse forhold. Ekspertudvalget blev nedsat på baggrund af en EU-dom tidligere på året og fik til at opgave at fastlægge, hvor langt retten til at blive glemt bør strække sig. Udtalelsen har to vigtige konklusioner: Retten til at blive glemt gælder ikke kun domæner registreret i EU-medlemslande, men også andre domæner som ".com"-domænet. Vurderingen af, om en borger har ret til at blive glemt, skal vurderes på baggrund af 13 hovedkriterier, der hver især kan tale enten for eller imod en ret til at blive glemt, eksempelvis: hvorvidt personen er offentligt kendt hvorvidt informationen er præcis og up-to-date hvad formålet med den oprindelige deling af information om den pågældende var. Udvalgets udtalelse er ikke bindende for hverken EU-domstolen, medlemslandende eller Google. Da særligt Google tidligere har efterspurgt input til, hvordan retten til 2/9

at blive glemt skulle fortolkes, må det dog forventes, at de vil tillægge udtalelsen stor betydning. Læs ekspertudvalgets udtalelse. Læs vores tidligere omtale af EU-dommen, som ekspertudvalget blev nedsat på baggrund af. 3/9

SPØRGSMÅL FORELAGT EU-DOMSTOLEN: ANSVAR FOR TRÅDLØST NETVÆRK OG AFTALERETLIG BEGRÆNSNING AF "SCREEN SCRAPING" To interessante IT-retlige spørgsmål er forelagt EU-Domstolen. Det første spørgsmål er, hvorvidt erhvervsdrivende, der stiller gratis trådløst netværk til rådighed for sine kunder, kan holdes ansvarlig for kundernes ophavsretlige krænkelser på netværket. Det andet spørgsmål er, om en virksomhed aftaleretligt kan forhindre andre i at benytte data, der er indsamlet ved at "screen-scrape" virksomhedens hjemmeside. Ansvar for gratis trådløst netværk Efter E-Commerce Directive (2000/31/EC), der er implementeret i dansk ret ved e-handelsloven, er en tjenesteudbyder af internet ikke ansvarlig for krænkende information, der transmitteres på tjenesteudbyderens netværk, hvis tjenesteudbyderen: ikke selv tager initiativ til transmissionen ikke udvælger modtageren af transmissionen ikke udvælger eller ændrer den transmitterede information i øvrigt reagerer prompte, når tjenesteudbyderen bliver opmærksom på krænkelser eller anden ulovlig aktivitet foretaget på tjenesteudbyderens netværk. EU-Domstolen er i den forbindelse blevet bedt om at tage stilling til, hvorvidt en erhvervsdrivende, der stiller gratis trådløst internet til rådighed for sine kunder og andre i nærheden af sin virksomhed, kan påberåbe sig den ovennævnte ansvarsfritagelse. Spørgsmålet er meget relevant for erhvervsdrivende i Danmark, der som en service giver sine kunder adgang til gratis trådløst internet. Vi følger derfor op på afgørelsen, når EU-Domstolen har taget stilling. Aftaleretlig begrænsning af "screen-scraping" "Screen-scraping" er den tekniske handling, hvor man ved hjælp af en specialudviklet computerkode automatisk aflæser offentligt tilgængelige data på en hjemmeside og gemmer dem med henblik på selv at benytte dataene. Det er særligt prissammenligningssider, der anvender "screen-scraping" til at indsamle priser fra forhandleres hjemmesider. EU-Domstolen er nu blevet bedt om at forholde sig til, hvorvidt en ejer af en online database (i det konkrete tilfælde et flyselskabs prisdatabase), der ikke er beskyttet efter de ophavsretlige regler, i stedet kan begrænse tredjeparters brug af dataene 4/9

aftaleretligt gennem ejerens standardvilkår for brug af hjemmesiden. Udfaldet af dommen kan få stor betydning for forhandlere, prissammenligningssider og i sidste ende også forbrugerne. Vi følger derfor også op på denne afgørelsen, når EU-Domstolen har taget stilling. 5/9

DE TO TILTALTE FUNDET SKYLDIGE I CSC-HACKERSAGEN Den 30. oktober afsagde Retten på Frederiksberg dom i sagen om hacking af CSC's servere. De to tiltalte blev begge idømt fængsel; den ene tiltalte for hacking og hærværk og den anden tiltalte, en dansk ung mand, for medvirken til hærværk. De to tiltalte Den 7. april 2012 blev CSC's servere for første gang hacket, og i perioden frem til den 27. august 2012 blev en stor mængde data fra serverne kopieret og downloadet via forskellige udenlandske IP-adresser. De to hovedpersoner i sagen, der nu begge er idømt fængselsstraf, er den svenske it-kyndige og stifter af Pirate Bay Gottfrid Svartholm Warg og den 21-årige danske it-kyndige der, på grund af et nedlagt navneforbud, bliver kaldt JKT. Fjernstyring af computeren Det centrale punkt i sagen var, om Wargs computer - som påstået - reelt var fjernstyret af andre personer. Warg forklarede om mulighederne for at opsætte hans computer og fjernstyre den, mens dansk og svensk politi i samarbejde med Center for Cybersikkerhed havde foretaget en række tests, der ikke viste spor af eller tegn på fjernstyring. Warg kendt skyldig i hacking og hærværk Retten anførte, at "der ikke er fuldt tilstrækkeligt grundlag for at afvise, at der har eksisteret en mulighed for fjernstyring". Alligevel stemte flertallet for at kende Warg skyldig efter straffeloven for hacking og hærværk, da de ikke fandt det sandsynligt, at andre end Warg selv skulle have betjent hans computer i forbindelse med hackingen af CSC. Retten lagde blandt andet vægt på, at der var en krypteret container (krypteret del af harddisken, som åbnes med password) på Wargs computer, der indeholdt filer downloadet fra CSC, og at computeren blev navngivet af Warg samme dag, som den krypterede container blev skabt. Derudover blev der samme dag etableret et link fra chatprogrammet mirc til den krypterede container, og på et skrivebord på den bærbare computer var der etableret en genvej til den krypterede container. Dansker kendt skyldig i medvirken til hacking Danskeren, JKT, havde i en chat med Warg den 13. og 15. februar 2012 udvekslet idéer til at hacke CSC's mainframe. Den danske mand blev på den baggrund kendt skyldig i medvirken til hacking og blev idømt fængsel i 6 måneder. Han blev dog løsladt med det samme, da han allerede havde afsonet 17 måneder i forbindelse med varetægtsfængslingen. 6/9

ORACLES MILLIARDERSTATNING I SAGEN MOD SAP NEDSÆTTES Sagen mellem Oracle og SAP om SAP's krænkelse af Oracles ophavsrettigheder på deres business management-systemer har nået sin ende. Oracle blev i første instans tilkendt det historisk høje beløb på 1,3 milliarder dollars, men det beløb et netop nedsat til 356,7 millioner dollars i appelinstansen. I USA har Oracle og SAP siden 2007 ligget i juridisk slagsmål. Oracle har påstået, at SAP har krænket Oracles ophavsrettigheder på deres business management-systemer. Oracle vandt sagen i første instans og blev tilkendt en historisk høj erstatning på 1,3 milliarder dollars. Det høje beløb blev opgjort som det beløb, Oracle ville have modtaget af SAP, hvis SAP havde tegnet en licens for den krænkede software. Det er angiveligt det højeste beløb, der nogensinde er tilkendt i en softwareophavskrænkelse. Sagen er nu blevet endeligt afgjort ved en appelinstans. Dommerpanelet afviste førsteinstansens opgørelse og valgte i stedet at opgøre erstatningen til det beløb, som SAP havde tjent på at krænke Oracles rettigheder. Det reducerede erstatningen til i alt 356,7 millioner dollars. Både Oracle og SAP har valgt at acceptere afgørelsen, og dermed har en af de mest bekostelige software-ophavsretskrænkelsessager nogensinde nået sin ende. 7/9

PERSONOPLYSNINGER MÅ KUN I BEGRÆNSET OMFANG ANVENDES VED TEST AF IT-SYSTEMER Datainspektionen i Sverige, der svarer til det danske Datatilsyn, har netop afgjort, at en virksomheds brug af personoplysninger i forbindelse med test af et IT-system var i strid med de grundlæggende persondataretlige regler. Sagen kort fortalt Virksomheden havde i forbindelse med en test af et IT-system hentet en kopi af virksomhedens kundedatabase, der herefter blev brugt til at teste det nye system. Databasens indhold bestod af alle personlige oplysninger, der var videregivet af kunden om bl.a. navn, adresse og kontooplysninger. I det konkrete tilfælde blev en kundes personlige oplysninger anvendt til at teste IT-systemet gennem et bestillingsmodul med det resultat, at systemet benyttede kreditoplysninger mv. til at bestille nogle billetter, som vedkommende senere modtog med en faktura. I strid med de persondataretlige principper Virksomhedens brug af personoplysningerne i forbindelse med testen af IT-systemet var i strid med de persondataretlig regler, fordi: Oplysninger blev ikke anvendt efter det formål, de var indsamlet. Anvendelsen i øvrigt gik videre, end hvad der var nødvendigt. Virksomheden havde ikke vedtaget de nødvendige sikkerhedsprocedurer for behandlingen af data. I Danmark skal man også være opmærksom på, at IT-tests ikke er undtaget fra persondatalovens anvendelsesområde, hvis testen indebærer en behandling af personoplysninger. Som Datainspektionen også påpegede, kan dette dog undgås, hvis der alene anvendes anonyme data til formålet, men ikke ved brug af f.eks. pseudoanonyme data. 8/9

NY UDBUDSLOV SENDT I HØRING Konkurrence- og Forbrugerstyrelsen har netop sendt forslag til ny udbudslov i høring. Høringsfristen udløber 8. januar. Forslaget indeholder bl.a. ændrede regler om udvidet adgang til at anvende fleksible procedurer (konkurrencepræget dialog og udbud med forhandling), regler om innovationspartnerskaber og regler om bedre adgang til markedet for SMV'er og opstartsvirksomheder. Den ny udbudslovs betydning for IT- og outsourcing-anskaffelser vil blive behandlet i dette nyhedsbrev, når lovteksten er endelig. Se høringsudkastet. 9/9