Nyhedsopdatering januar 2014 august 2014. Dias 1

Relaterede dokumenter
Retten til at blive glemt - og medierne. Søren Sandfeld Jakobsen Professor, ph.d., cand.jur et merc.jur Juridisk Institut

Nyhedsopdatering august 2013 januar Dias 1

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse

Kontraktbilag 3. Databehandleraftale

De registreredes rettigheder

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

BILAG 14: DATABEHANDLERAFTALE

Sletteregler. v/rami Chr. Sørensen

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

Safe Harbor-reglerne i e-handelsdirektivet en brugervinkel

Behandling af personoplysninger

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

Europaudvalget transport, tele og energi Bilag 2 Offentligt

personoplysninger er: Galerie Mikael Andersen 1260 København K CVR: personoplysninger?

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Persondatapolitik. Dataansvarlig Vision Management A/S Kongevejen Holte Danmark CVR-nr.:

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Privatlivspolitik for medlemmer af Veganerpartiet

Privatlivspolitik. for Odense LM

EKSTERN PERSONDATAPOLITK

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

PERSONDATAPOLITIK Geo-referencing og event notification services

UDKAST TIL UDTALELSE

PERSONDATAPOLITIK FOR Slagelse Børneklub

Persondata politik for GHP Gildhøj Privathospital

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK FOR CENTER FOR DIGITAL PÆDAGOGIK

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Persondatapolitik - Aktionærer Matas A/S

Persondatapolitik - Toscana Bolig ApS

INTRODUKTION TIL NYERE EU-DOMME

Persondataforordningen

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

1.3 Nedenfor fremgår de informationer, der indsamles, herunder hvordan oplysningerne behandles, hvad de bruges til, hvem der har adga ng til

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

Retningslinje om de registreredes rettigheder

Databehandleraftale. Gældende pr. 25. maj 2018

Videreoverdragelse af software EU-Domstolens afgørelse i UsedSoft vs. Oracle (C-128/11)

Privatlivspolitik. Odense LMU

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

Standardvilkår. Databehandleraftale

Brud på datasikkerheden

Y s MEN INTERNATIONAL. Region Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg.

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

PERSONOPLYSNINGER INDSAMLER

Bilag 1 Databehandler aftale (v.1.2)

Persondatapolitik for Aabenraa Statsskole

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning.

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

PERSONDATAPOLITIK FOR AXIS

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Persondatapolitik for Tørring Gymnasium 2018

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

COOKIE- OG PERSONDATAPOLITIK

OPLYSNING OM PERSONDATA OM VORES KUNDER

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Persondatapolitik Vordingborg Gymnasium & HF

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

COOKIEPOLITIK HOS GLOBALT FOKUS

UDSKRIFT AF SØ- & HANDELSRETTENS DOMBOG KENDELSE

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Databehandleraftale (v.1.1)

OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE (HERUNDER BEBOERE OG BOLIGFORENINGER)

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE

Den dataansvarlige organisation for behandling af dine personoplysninger er:

Privatlivspolitik for tilmeldte til SocialBar

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

Retningslinje om fortegnelser over behandlingsaktiviteter

Direktiv om online formidlingsplatforme. Translation: Marie Jull Sørensen

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra

Persondatapolitik på Gentofte Studenterkursus

PERSONDATAPOLITIK FOR Aniridi Danmark

PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S

Retningslinje om de registreredes rettigheder

Det er dine oplysninger tag kontrol over dem

Transkript:

Nyhedsopdatering januar 2014 august 2014 Dias 1

Cloud Service Level Agreement Standardisation Guidelines (EU Kommissionen) Guidelines udarbejdet af en arbejdsgruppe under Kommissionens European Cloud Strategy projekt Indeholder anbefalinger til udarbejdelse af SLA er men ingen modelklausuler Skal skabe større harmonisering og gennemsigtighed Retter sig mod B2B https://ec.europa.eu/digital-agenda/en/news/cloud-servicelevel-agreement-standardisation-guidelines Dias 2

Cloud Service Level Agreement Standardisation Guidelines (EU Kommissionen) Beskriver fire kategorier af Service Level Objectives (SLO) Performance Availability, response time, capacity Security Service reliability, incident managing, logging Data management Data mirroring, backup, restore, portability Personal data Purpose specification, geo location, intervenability Dias 3

Google Spain C-131/12 the right to be forgotten mv. Sagens faktum Sagen rummede en række retlige spørgsmål: Behandling af personoplysninger Registeransvarlig ( dataansvarlig ) Direktivets territoriale anvendelsesområde Retten til at få slettet oplysninger i Googles søgemaskine Dias 4

Google Spain C-131/12 the right to be forgotten mv. Behandling Indsamling, udvælgelse, registrering og systematisering udgjorde behandling Gjaldt også selvom der ikke sondres mellem personoplysninger og andre oplysninger At en oplysninger er gjort offentligt tilgængelig er ikke det samme som, at den kan behandles frit efter de persondataretlige regler Registeransvarlig Google er registeransvarlig, da Google afgøre aktiviteternes formål og hjælpemidler Søgemaskinens aktivitet i væsentligt større og yderligere grad kan påvirke de grundlæggende rettigheder til privatlivets fred og beskyttelse af personoplysninger (mere omfattende behandling end hjemmesiden) Dias 5

Google Spain C-131/12 the right to be forgotten mv. Direktivets territoriale anvendelsesområde Google Spain er registeransvarlig i Spanien og søgetjenesten udbydes som led i Google Spains aktiviteter, da søgetjenesten og annoncesalg hænger uløseligt sammen Konsekvens for andre typer af tjenester? The right to be forgotten Fysiske personer kan kræve at links i søgemaskiner slettes, når der linkes til hjemmesider med oplysninger om de pågældende personer, hvis oplysningerne er utilstrækkelige, irrelevante eller ikke længere relevante Det er ikke et krav, at oplysningerne skade personen Dette gælder uanset, om oplysningerne lovligt ligger på den hjemmeside, der linkes til, og bliver liggende også efter linket er fjernet Undtagelse hvis offentligheden har særlig vægtige grunde til at have adgang til oplysningerne, f.eks. pga. personens rolle i det offentlige liv Dias 6

Google Spain C-131/12 the right to be forgotten mv. Det Juridiske Fakultet, Center for informations- og innovationsret (CIIR) The right to be forgotten den juridiske konstruktion Art. 14, stk. 1, litra a i det mindste i de i artikel 7, litra e) og f), omhandlede tilfælde af vægtige legitime grunde, der vedrører den pågældendes særlige situation, til enhver tid at gøre indsigelse mod, at personoplysninger om ham selv gøres til genstand for behandling, medmindre andet er bestemt i den nationale lovgivning; i tilfælde af berettiget indsigelse må den af den registeransvarlige iværksatte behandling ikke længere omfatte de pågældende oplysninger Art. 12, litra b efter omstændighederne at få oplysninger, som ikke er blevet behandlet i overensstemmelse med dette direktiv, berigtiget, slettet eller blokeret, navnlig hvis de er ufuldstændige eller urigtige Dias 7

Google Spain C-131/12 the right to be forgotten mv. The right to be forgotten praktiske konsekvenser Mere end 300.000 henvendelser Google har etableret et board, der skal udstikke retningslinjer Allerede sager med klager over fjernelse af links fra bl.a. the Guardian Art. 29-gruppen forventes at komme med udtalelse i september Dias 8

Omgåelse af beskyttelsesforanstaltninger Nintendo-dommen, C-355/12 Sagens faktum EU-Domstolen Beskyttelse af tekniske foranstaltninger skal overholde proportionalitetsprincippet og ikke omfatte foranstaltninger, der har andre formål eller anvendelser af væsentlig kommerciel betydning Se på den faktiske brug af foranstaltningen Dias 9

Lovligheden af linking Svensson-dommen, C-466/12 Sagens faktum EU-Domstolen Linking udgør overføring til almenheden efter infosoc-direktivets art. 3 Der foreligger dog kun en overføring til almenheden i bestemmelsens forstand, når linket gør værket tilgængeligt for et nyt publikum Gælder uanset linkets karakter Nyt publikum : Et publikum rettighedshaveren ikke have taget i betragtning ved den første overføring Hvis der linkes til hjemmeside med restriktive foranstaltninger udgør linket en krænkelse restriktive foranstaltninger er formentlig tekniske foranstaltninger Linking til ulovlige kopier Dias 10

Cache-kopier Meltwater-dommen, C-360/13 Sagens faktum EU-Domstolen Skærmkopier og cache-kopier ved besøg på hjemmesider er omfattet af infosoc-direktivets art. 5 (ohl. 11 a) Dias 11

Blokering af hjemmeside UPC-dommen, C-314/12 Sagens faktum EU-Domstolen Ikke i strid med grundlæggende rettigheder at forbyde internetudbyder at give sine kunder adgang til hjemmeside med ulovligt indhold Foranstaltninger må ikke unødigt fratage internetbrugere mulighed for retmæssig adgang til information, og skal omvendt i væsentlig grad afholde brugerne fra adgang til ulovligt indhold Dias 12