Sharing without Caring, Kandidatafhandling 2016 v/ Marie Wiig Aunel & Morten Dahl Andreassen, CBS

Relaterede dokumenter
Fortrolighedspolitik B&V SpetsCom. Pr Præambel

Databehandlingspolitik

Persondatapolitik - Advokatfirmaet Christian Blixen-Thiele

Cookie- og privatlivspolitik

Denne privatlivspolitik forklarer, hvordan Gefion Group A/S og Gefion Investorsalg A/S hver især ( Gefion ) behandler personoplysninger:

Privatlivs- og cookiepolitik

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

Persondatapolitik Gældende pr. 25. maj 2018

RETNINGSLINJER FOR COOKIES. Brug af cookies på offentlige myndigheders hjemmesider

Persondatapolitik Axel Madsen Health Care A/S

Europabevægelsens Privatlivspolitik

Cookie- og Privatlivspolitik for Karen Rasmussens Rengøring ApS

Behandling af personoplysninger

2. Generelt om behandling af persondata

Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data.

Databeskyttelsespolitik for Medictinedic ApS

PRIVATLIVSPOLITIK FOR B. LYHNE VVS APS, Kunder

STU Akademiets Persondatapolitik

Privatlivs politik v/henrik Pors

Privatlivspolitik. 1. Dataansvarlig. 2. Hvordan indsamler vi personoplysninger?

Persondatapolitik Contrazt ApS CVR:

J U H L - S Ø R E N S E N

Behandling af personoplysninger hos Popermo Forsikring G/S

Persondataforordningen

1. Hvordan vi indsamler og opbevarer personoplysninger

Privatlivspolitik for Solar Group

Privatlivs- og cookiepolitik

Europabevægelsens Privatlivspolitik

PRIVATLIVSPOLITIK FOR DYRUP AUTO APS

Morgenwebinar om cookies

Birgitte Toxværd Bruun & Hjejle

PRIVATLIVSPOLITIK FOR DANSK BILBRANCHERÅD

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer

Persondatapolitik i Yoga Being

opfylde vores kontraktuelle forpligtelser over for dig, samt at

Hvis du har spørgsmål til denne Privatlivspolitik eller til vores behandling af dine personoplysninger, kan du kontakte os her:

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER

GDPR Persondatapolitik Tage E. Nielsen A/S

Persondatapolitik Skolen for Kunst & Design

DATAPOLITIK OM ALMINDELIGE PERSONOPLYSNINGER

September Indledning

Samtykke, Cookie- og privatlivspolitik

1.1 Det er af høj prioritet for Scenit at beskytte dine personoplysninger.

Europabevægelsens Privatlivspolitik

BEwares Privatlivspolitik

Denne Cookie- og Privatlivspolitik ejes og drives af NORD.investments A/S, herefter omtalt ved NORD, vi, vores eller os.

EKSTERN PERSONDATAPOLITK

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

Behandling af personoplysninger i MG Udvikling

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

Persondatapolitik for Skandinavisk Yoga og Meditationsskole

PERSONDATAREGLERNE I STORE TRÆK

I denne persondatapolitik beskrives, hvordan RaskRask.dk ApS ( vi, os, vores ) behandler dine personoplysninger.

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

COOKIE- OG PERSONDATAPOLITIK

VI HAR OPDATERET VORES PRIVATLIVSPOLITIK EFTER DE NYE REGLER

Hvad er persondata? Vi indsamler persondata på flere måder. Vi indsamler og bruger dine persondata til bestemte formål

Privatlivspolitik til Glostrup Forsyning A/S kundeoplysninger

Gahrn-Jensen har to fysiske butikker der sælger tøj til kvinder. Gahrn-Jensen har ydermere stor webshop.

Privatlivs- og cookiespolitik for selvstændige psykologers klinik

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

FORTROLIGHEDS- OG MARKEDSFØRINGSPOLITIK. 1. Generelt

Persondatapolitik til ansøgere og rekruttering

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger:

Persondatapolitik i Suka

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Svanningevej 2 DK-9220 Aalborg Øst Tel

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

PERSONDATAPOLITIK FOR CENTER FOR DIGITAL PÆDAGOGIK


Medarbejderpersondatapolitik

ERKLÆRING OM PERSONDATABESKYTTELSE FOR LEXIT GROUP DENMARK APS

Datapolitik/databehandlingsrapport

Persondatapolitik i SvendborgEvent

Privatlivspolitik. Lægemiddelindustriforeningen ( Lif )

Sag mho Udkast Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester

Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle ) behandler personoplysninger

Persondatapolitik Vordingborg Gymnasium & HF

Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på

Persondatapolitik. Dataansvarlig Fiberby ApS Otto Busses Vej København SV Danmark CVR-nr.:

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Kundedata og markedsføring

BESKYTTELSE AF PERSONDATA OG COOKIE POLITIK Pure Byte ApS (PB)

Lunar Way Business Privatlivspolitik

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik)

Version 1.0 Dato Godkendt af Flemming Laigaard Antal sider 9

Tjekliste når du bruger apps og tjenester

Persondataforordning GDPR Privatlivs- og persondatapolitik

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

Q&A om GDPR IT-Branchen 30. april 2018

Analyse af webtracking værktøjers brug pa danske websites, 2013

Persondatapolitik i Dansk Oplysnings Forbund

Privatlivspolitik. Generelt. Typer af personoplysninger. Formål og typer af personoplysninger. Automatiserede, individuelle beslutninger (profilering)

Retningslinjer for behandling af cookies og personoplysninger

POLITIK PRIVATLIVS. AARHUS Johann Gutenbergs Vej Aarhus N KOLDING Niels Bohrs Vej 1A 6000 Kolding

Databeskyttelsesdagen

Transkript:

Marie Wiig Aunel, cand.merc.(it) IT-konsulent PricewaterhouseCoopers, Security & Technology Informationssikkerhed og implementering af GDPR Morten Dahl Andreasen, cand.merc.(it) Fuldmægtig Statens IT Implementering af GDPR

Introduktion til Sharing Without Caring Privacy Webtracking Offentlige instanser Lovgivning Hvorvidt er der privatlivsproblematikker ved anvendelse af web tracking i det offentlige?

Introduktion til Sharing Without Caring Underspørgsmål Hvad er grundkomponenterne i Privacy? Er adfærdsdata persondata? Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Hvilke problematikker kan der forekomme ved anvendelsen af netop Google? Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Føler brugerne sig beskyttet online (og hvem har ansvaret herfor)? Hvilke myndigheder regulerer området?

Introduktion til Sharing Without Caring Scope Screening af cookie-anvendelse på offentlige websider Ekspertinterviews Erhvervsstyrelsen, Datatilsynet & 2 uafhængige privatlivsfremmende organisationer Brugerundersøgelse Analyser af: Begrebet privacy Helen Nissenbaum & Daniel J. Solove Juridisk grundlag Web tracking Profilering Google

Hvad er grundprincippet for privacy? Teoretisk grundlag Brugerunderøgelse Cookies Kontrol PRIVACY Adgang

Er adfærdsdata persondata? Profilering Brugerunderøgelse Cookies Digitale IDnumre Profilering Profilering Adfærds -data Personoplysninger

Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Persondataloven Oplysningspligt om behandlingsformålene Førsteparts formål Evt. tredjeparts formål Samtykke Databehandleraftale Registreredes rettigheder (indsigelse, indsigt, sletning)

Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Google Analytics Gratis web tracking-værktøj Accept af servicevilkår à ingen databehandleraftale Profilering Ansøgte patent på profileringssystem i 2000 Profilering gennem deres mange tjenester (Search, Analytics, Maps, Youtube, Gmail, Chrome, Google+, Android, m.fl.) Bl.a. Device Information, IP-adresse, telefoni-historik, lokalitet, adfærdsdata mm.

Hvilke problematikker kan der forekomme ved anvendelsen af Google? Google Antitrust Kritik af privatlivspolitik (artikel-29 gruppen) Hvad indsamles der fra hvilke tjenester (specifikt) Hvilke datatyper kombineres specifikt og til hvilke formål Manglede præcisering af profileringsformål Omgik fx i 2012 en privatlivsmekanisme i Safari således web tracking var muligt

Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Screening offentlige websider Myndigheder, selvbetjeningsløsninger & kommunale websider Halvdelen anvender Google Analytics Halvdelen anvender 2-4 forskellige værktøjer Enkelte anvender helt op til 8 forskellige værktøjer Fravalg af cookies er ikke muligt på størstedelen af websiderne Googles behandlingsformål (fx markedsføring) oplyses ikke

Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Ønske om online privacy Størstedelen føler sig ikke beskyttet online Tredelt ansvarsfordeling mellem myndigheder, websideudbydere og brugerne selv Halvdelen læser ikke cookie-betingelser, primært fordi de er for lange at læse og/eller er svære at forstå

Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Største risici Jeg bliver udsat for identitetstyveri Min information bliver anvendt i en anden kontekst Min information deles med 3.parter uden mit samtykke Blive udsat for svindel Min information bliver anvendt uden mit kendskab Min information bliver brugt til uønskede reklame Blive udsat for diskrimination Min personlige sikkerhed er i fare Min information bliver stjålet Mine holdninger bliver misforstået Mit omdømme lider skade Ved ikke 0 20 40 60 Diagram 15 Risici respondenterne ser som de tre største ved datadeling

Hvilke myndigheder regulerer området? Datatilsynet Manglende stillingstagen til Web tracking og Google Analytics Et område, som mangler fokus pga. ressourcemangel og prioritering Erkender kompleksiteten i klassificering af adfærdsdata Henviser til Erhvervsstyrelsen for regulering af data indsamlet via Cookies Erhvervsstyrelsen Tilkendegiver, at Cookiebekendtgørelsen ikke virker hensigtsmæssigt Henviser til Datatilsynet for regulering, såfremt indsamlet data er personhenførbar

Opsummering Hvor går det galt.. Indsigt i web tracking-teknologi Profilering Konkret kategorisering af adfærdsdata Integration mellem Datatilsynet (PDL) og Erhvervsstyrelsen (CB) Gennemsigtighed og kontrol for brugerne Etisk aspekt i at de offentlige indirekte bidrager til Googles kommercielle formål Brugerne har ikke et alternativ til offentlige selvbetjeningsløsninger som fx Sundhed.dk

Opsummering Fremtiden & GDPR Spørgsmål om webtracking vil blive reguleret gennem GDPR? Hvorvidt vil brugeres krav til styrkede rettigheder kunne efterleves: Retten til at blive slettet Retten til Portability Indsigelse 13-10-2016

Opsummering Anbefalinger Privacy bør vægtes højere end websideoptimering på offentlige websider - i hvert fald indgå i overvejelserne Oplys brugerne og giv dem et reelt valg ift. lagring af tredjepartscookies Overvej, hvilke implikationer det kan medføre ved anvendelse af et gratis web tracking-værktøj Få styr på databehandleraftalen accept af servicevilkår er ikke tilstrækkeligt Anvend evt. danske eller europæisk-baserede værktøjer

SPØRGSMÅL?