PERSONDATAREGLERNE I STORE TRÆK

Relaterede dokumenter
DATASIKKERHED AF SUNDHEDSAPPS

MEDIEVIRKSOMHEDER PÅ FACEBOOK

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

Ulrich Stigaard Jensen. Persondataloven og sagsbehandling i praksis

ELEKTRONISK VINDUESKIGGERI HVOR ER

Persondata i sundhedsapps

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

PERSONDATA - INDSAMLING, BEHANDLING OG OPBEVARING AF FORBRUGSDATA I FORSYNINGSSEKTOREN

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondata og slægtsforskning

MARKEDSFØRING VIA SNAPCHAT

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser

PERSONDATARET - BEHANDLING AF PERSONDATA. Egil Husum, senioradvokat. 27. oktober 2016

UDFORDRINGER VED FINANSIERING AF KYSTSIKRINGSPROJEKTER

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,

Persondata Loyalitetsprogrammer. V/Advokat Michael Hopp

BIG DATA OG PERSONDATABESKYTTELSE

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

Persondata og forvaltningsret. Advokat Jakob Bjerre, FTF Advokat Jens Harkov Hansen, Norrbom Vinding

Persondatalovens dokumentationskrav

Retningslinje om fortegnelser over behandlingsaktiviteter

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Plesner Certifikat i Persondataret

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

FÅ STYR PÅ PERSONALEADMINISTRATION OG HÅNDTERINGEN AF PERSONOPLYSNINGER I MINDRE VIRKSOMHEDER

Transkript:

PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017

PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber - Hvilke oplysninger må registreres? - Hvad må oplysningerne anvendes til? - Hvilke rettigheder har den registrerede? - Hvad er konsekvenserne ved en overtrædelse?

INTRODUKTION side 3 Persondataretlige grundbegreber vi kridter banen op med de generelle persondataretlige regler Vi ser på de regler, der gælder i dag Og ikke databeskyttelsesforordningen, som får virkning fra 25. maj 2018

BESKYTTELSESHENSYN MODSATRETTEDE side 4 Beskyttelse af privatlivet Fjerne hindringer for udveksling af persondata Hensigtsmæssig brug af ny teknologi Kontrol over egne data

PERSONDATARET - GRUNDBEGREBER side 5 PERSONOPLYSNING BEHANDLING DATAANSVARLIG HJEMMEL RETTIGHEDER

BEGREBER HVAD ER PERSONOPLYSNINGER? side 6 Bred definition. Rigtig meget er omfattet! DNA Hårfarve IPadresse Præferencer Adresse Arbejde Hobby

BEGREBER EKSEMPLER PÅ BEHANDLING side 7 Begrebet omfatter enhver form for håndtering af oplysninger. Genfinding Søgning Brug Videregivelse Organisering Registrering Sletning Sammenstilling Opbevaring Systematisering

BEGREBER DATABEHANDLER ELLER DATAANSVARLIG? side 8 Eksempel: Et medie (A) registrerer kundernes brug af hjemmesiden A får et mediebureau (B) til at skaffe permissions (samtykker) til markedsførings-e-mails i forbindelse med en reklamekampagne A er dataansvarlig. B er databehandler A B

HJEMMEL GRUNDPRINCIPPER side 9 Formålsbestemthed Proportionalitet Opbevaring og sletning

BEHANDLINGSREGLER HJEMMEL side 10 Enhver behandling af personoplysninger kræver hjemmel (dvs. retligt grundlag i loven). Forskellige hjemmelsregler afhængig af typen af personoplysninger. Anmeldelsespligt 7-8 Følsomme oplysninger 6 Fortrolige oplysninger (privatøkonomi, CPR-nr.) 6 Almindelige oplysninger (navn, adresse mv.) Nødvendighed

DEN REGISTREREDES RETTIGHEDER side 11 Oplysningspligt Indsigtsret Indsigelsesret og ret til berigtigelse, sletning og blokering Ret til at tilbagekalde samtykke

UNDTAGELSE MEDIER side 12 - Persondataloven gælder ikke for behandlinger, der er omfattet af lov om massemediers informationsdatabaser - For behandling af oplysninger, som i øvrigt udelukkende finder sted i journalistisk øjemed, gælder alene bestemmelserne om it-sikkerhed, databehandlere og erstatning det samme gælder for behandling af oplysninger, som udelukkende sker med henblik på kunstnerisk eller litterær virksomhed - Anvendelse af brugerdata? - Udnyttelse af data til - At forstå målgrupper? - At udvide målgrupper? - At kommercialisere målgrupper?

HVILKE OPLYSNINGER MÅ REGISTRERES? side 13 Almindelige oplysninger Opfyldelse af en aftale med brugeren/kunden Afvejning af mediets interesse i oplysningen over for brugerens/kundens modsatrettede interesse Følsomme oplysninger Samtykke

HVAD MÅ OPLYSNINGERNE ANVENDES TIL? side 14 En virksomhed må ikke videregive oplysninger om en forbruger til en anden virksomhed til brug ved markedsføring eller anvende oplysningerne på vegne af en anden virksomhed i dette øjemed Registreres der oplysninger om følsomme forhold eller udarbejdes der profiler, som kan vise noget om følsomme forhold ( præferencer ) Uanmodet henvendelse ved e-mail m.v.

HVILKE RETTIGHEDER? side 15 En generel opfyldelse af oplysningspligten Sådan behandler vi personoplysninger Oplysning om tredjepartscookies Oplysning om brug af Google Analytics, Facebook custom audience m.v. Som måske indebærer en videregivelse til markedsføringsformål Minimumskravet må være transparens hvis der ikke er tale om databehandlere Samspil med sociale medier Ret til at trække et samtykke tilbage Hvad betyder det f.eks. for brugen af kundedata, hvis al behandling er baseret på et samtykke?

HVAD ER RISIKOEN VED OVERTRÆDELSE? side 16 Erstatning for tab Bøder Offentliggørelse på Datatilsynets hjemmeside Tab af tillid

SPØRGSMÅL side 17

PROFIL EGIL HUSUM side 18 Egil Husum rådgiver en lang række offentlige myndigheder samt danske og udenlandske virksomheder om persondataretlige spørgsmål og privacy. Rådgivningen vedrører overholdelse af gældende regler (compliance), overvejelser i forbindelse med indførelse af ny teknologi og nye initiativer og kontakt til Datatilsynet og andre offentlige myndigheder i forbindelse med afklaring af ansvar. Han skriver endvidere artikler om persondataretlige spørgsmål til danske og udenlandske medier. Egil rådgiver desuden om offentlig ret med særlig fokus på kommunal- og forvaltningsret. Han har beskæftiget sig med offentligretlige problemstillinger i en lang årrække både som embedsmand i styrelser, ministerier og kommuner og som ekstern advokat. Egil Husum Attorney Dir: +4533344224 Mob: +4552344224 E-mail: ehu@horten.dk Karriere Certificeret IT-advokat, 2013 Advokat, Horten, 2007 Advokatbeskikkelse, 2007 Advokatfuldmægtig, Horten, 2005-2007 Juridisk Konsulent og souschef, Jura Gentofte Kommune, 2001-2005 Souschef, Flygtningenævnets Sekretariat, 2000-2001 Jurist, Indenrigsministeriet, 1996-2000 Jurist, Udlændingestyrelsen, 1994-1996: Uddannelse Cand.jur., Københavns Universitet, 1993 Specialer Offentlig ret Persondataret Gaming Media & entertainment It-ret & telekommunikation

Horten Advokatpartnerselskab Philip Heymans Allé 7 DK-2900 Hellerup, Copenhagen Tel. 3334 4000 Fax 3334 4001 info@horten.dk horten.dk