PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017
PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber - Hvilke oplysninger må registreres? - Hvad må oplysningerne anvendes til? - Hvilke rettigheder har den registrerede? - Hvad er konsekvenserne ved en overtrædelse?
INTRODUKTION side 3 Persondataretlige grundbegreber vi kridter banen op med de generelle persondataretlige regler Vi ser på de regler, der gælder i dag Og ikke databeskyttelsesforordningen, som får virkning fra 25. maj 2018
BESKYTTELSESHENSYN MODSATRETTEDE side 4 Beskyttelse af privatlivet Fjerne hindringer for udveksling af persondata Hensigtsmæssig brug af ny teknologi Kontrol over egne data
PERSONDATARET - GRUNDBEGREBER side 5 PERSONOPLYSNING BEHANDLING DATAANSVARLIG HJEMMEL RETTIGHEDER
BEGREBER HVAD ER PERSONOPLYSNINGER? side 6 Bred definition. Rigtig meget er omfattet! DNA Hårfarve IPadresse Præferencer Adresse Arbejde Hobby
BEGREBER EKSEMPLER PÅ BEHANDLING side 7 Begrebet omfatter enhver form for håndtering af oplysninger. Genfinding Søgning Brug Videregivelse Organisering Registrering Sletning Sammenstilling Opbevaring Systematisering
BEGREBER DATABEHANDLER ELLER DATAANSVARLIG? side 8 Eksempel: Et medie (A) registrerer kundernes brug af hjemmesiden A får et mediebureau (B) til at skaffe permissions (samtykker) til markedsførings-e-mails i forbindelse med en reklamekampagne A er dataansvarlig. B er databehandler A B
HJEMMEL GRUNDPRINCIPPER side 9 Formålsbestemthed Proportionalitet Opbevaring og sletning
BEHANDLINGSREGLER HJEMMEL side 10 Enhver behandling af personoplysninger kræver hjemmel (dvs. retligt grundlag i loven). Forskellige hjemmelsregler afhængig af typen af personoplysninger. Anmeldelsespligt 7-8 Følsomme oplysninger 6 Fortrolige oplysninger (privatøkonomi, CPR-nr.) 6 Almindelige oplysninger (navn, adresse mv.) Nødvendighed
DEN REGISTREREDES RETTIGHEDER side 11 Oplysningspligt Indsigtsret Indsigelsesret og ret til berigtigelse, sletning og blokering Ret til at tilbagekalde samtykke
UNDTAGELSE MEDIER side 12 - Persondataloven gælder ikke for behandlinger, der er omfattet af lov om massemediers informationsdatabaser - For behandling af oplysninger, som i øvrigt udelukkende finder sted i journalistisk øjemed, gælder alene bestemmelserne om it-sikkerhed, databehandlere og erstatning det samme gælder for behandling af oplysninger, som udelukkende sker med henblik på kunstnerisk eller litterær virksomhed - Anvendelse af brugerdata? - Udnyttelse af data til - At forstå målgrupper? - At udvide målgrupper? - At kommercialisere målgrupper?
HVILKE OPLYSNINGER MÅ REGISTRERES? side 13 Almindelige oplysninger Opfyldelse af en aftale med brugeren/kunden Afvejning af mediets interesse i oplysningen over for brugerens/kundens modsatrettede interesse Følsomme oplysninger Samtykke
HVAD MÅ OPLYSNINGERNE ANVENDES TIL? side 14 En virksomhed må ikke videregive oplysninger om en forbruger til en anden virksomhed til brug ved markedsføring eller anvende oplysningerne på vegne af en anden virksomhed i dette øjemed Registreres der oplysninger om følsomme forhold eller udarbejdes der profiler, som kan vise noget om følsomme forhold ( præferencer ) Uanmodet henvendelse ved e-mail m.v.
HVILKE RETTIGHEDER? side 15 En generel opfyldelse af oplysningspligten Sådan behandler vi personoplysninger Oplysning om tredjepartscookies Oplysning om brug af Google Analytics, Facebook custom audience m.v. Som måske indebærer en videregivelse til markedsføringsformål Minimumskravet må være transparens hvis der ikke er tale om databehandlere Samspil med sociale medier Ret til at trække et samtykke tilbage Hvad betyder det f.eks. for brugen af kundedata, hvis al behandling er baseret på et samtykke?
HVAD ER RISIKOEN VED OVERTRÆDELSE? side 16 Erstatning for tab Bøder Offentliggørelse på Datatilsynets hjemmeside Tab af tillid
SPØRGSMÅL side 17
PROFIL EGIL HUSUM side 18 Egil Husum rådgiver en lang række offentlige myndigheder samt danske og udenlandske virksomheder om persondataretlige spørgsmål og privacy. Rådgivningen vedrører overholdelse af gældende regler (compliance), overvejelser i forbindelse med indførelse af ny teknologi og nye initiativer og kontakt til Datatilsynet og andre offentlige myndigheder i forbindelse med afklaring af ansvar. Han skriver endvidere artikler om persondataretlige spørgsmål til danske og udenlandske medier. Egil rådgiver desuden om offentlig ret med særlig fokus på kommunal- og forvaltningsret. Han har beskæftiget sig med offentligretlige problemstillinger i en lang årrække både som embedsmand i styrelser, ministerier og kommuner og som ekstern advokat. Egil Husum Attorney Dir: +4533344224 Mob: +4552344224 E-mail: ehu@horten.dk Karriere Certificeret IT-advokat, 2013 Advokat, Horten, 2007 Advokatbeskikkelse, 2007 Advokatfuldmægtig, Horten, 2005-2007 Juridisk Konsulent og souschef, Jura Gentofte Kommune, 2001-2005 Souschef, Flygtningenævnets Sekretariat, 2000-2001 Jurist, Indenrigsministeriet, 1996-2000 Jurist, Udlændingestyrelsen, 1994-1996: Uddannelse Cand.jur., Københavns Universitet, 1993 Specialer Offentlig ret Persondataret Gaming Media & entertainment It-ret & telekommunikation
Horten Advokatpartnerselskab Philip Heymans Allé 7 DK-2900 Hellerup, Copenhagen Tel. 3334 4000 Fax 3334 4001 info@horten.dk horten.dk