Rami Christian Sørensen > Juridisk chef, Djøf > Advokat m/møderet for Højesteret > Certificeret voldgiftsdommer 1
Krav til samtykke Artikel 7 2
Samtykke i praksis Hvaderdetvigtigtat væreobs på: 1. Frivilligt, specifikt og informeret 2. Viljestilkendegivelse = en aktiv handling 3. Minimumsindhold; hvem er dataansvarlig, formål, kalde samtykke tilbage 4. Klart og tydeligt sprog og fremhævet, hvis en del af et større dokument 5. Som dataansvarlig kunne dokumentere, at der er givet et samtykke 3
Samtykke Art. 4(11) definition: > "frivillig, specifik og informeret og utvetydig viljestilkendegivelse" > Samtykket skal udgøres af en aktiv handling! 4
Strammere krav 5 > Art. 7 - betingelser for samtykke > Art. 7(1) en dataansvarlig "kunne godtgøre, at den registrerede har givet samtykke til behandling af sine personoplysninger > Minimumskrav til samtykketekstens indhold Den dataansvarliges identitet Alle formålene med den behandling, som personoplysningerne skal bruges til Kategorier af oplysninger, medmindre det følger af sammenhængen Oplysning om muligheden for at kalde et samtykke tilbage, art. 7(3)
Samtykke og oplysningspligt > NB:Samtykke vil ofte blive indhentet på tidspunktet for indsamlingen af oplysninger hos den registrerede > Kravet om information ved afgivelse af samtykke falder dermed sammen med den mere omfattende oplysningsforpligtelse som følger af forordningens art. 13 > Det er derfor vigtigt, at man i disse tilfælde indarbejder oplysningspligten i henhold til art. 13 i den information den dataansvarlige giver til den registrerede forud for/i forbindelse med afgivelsen af samtykke 6
Tilbagekaldelse mm. > Art. 7(2) samtykket skal fremhæves og være forståeligt Hvis en del af større skriftlig erklæring samtykket skal fremhæves Ikke gemmes langt nede i eks. et sæt retningslinjer "i en letforståelig og lettilgængelig form" "klart og forståeligt sprog" > Samtykke kan ikke bruges til at fravige forordningens øvrige bestemmelser > Art. 7(3) et samtykke kan kaldes tilbage på et hvilket som helst tidspunkt "Det skal være lige så let at trække sit samtykke tilbage som at give det" > Art. 7(3) krav til at oplyse om muligheden for at kalde et samtykke tilbage 7
Frivillighed eller ej? > Ikke frivilligt, hvis den registrerede ikke har et reelt og frit valg og ikke kan afvise eller tilbagetrække sit samtykke, uden at det er til skade for den pågældende > " bør samtykke i reglen ikke udgøre et gyldigt retligt grundlag for behandlingen af personoplysningerne i specifikke tilfælde, hvis der er en klar skævhed mellem den registrerede og den dataansvarlige, og denne skævhed gør det usandsynligt, at samtykket er blevet givet frivilligt under alle de omstændigheder, der kendetegner den specifikke situation." (Bet. 43) 8
Frivillighed eller ej? > Samtykke anses for ikke at være frivilligt, hvis ikke det er muligt at give særskilt samtykke til forskellige databehandlingsaktiviteter, selvom det er hensigtsmæssigt i det enkelte tilfælde > Art. 7(4) -samtykke kan ikke anses for frivilligt, hvis det er en betingelse for indgåelse/gennemførelse af en aftale, herunder om levering af en tjeneste, hvor behandlingen af oplysninger ikke er nødvendig 9
Hvad betyder det i praksis? > Overvej meget nøjeom samtykke reelt er den nødvendige behandlingshjemmel i hvert enkelt tilfælde > Alle samtykker skal tjekkes i forhold til de indholdsmæssige krav > Er samtykket "frivilligt"? > Hvad sker der, hvis samtykket tilbagekaldes? > Gamle samtykker Stadig gyldige, forudsatat "måde, som samtykket er givet på, er i overensstemmelse med betingelserne i denne forordning (Bet. 171) 10
11 Tjekliste samtykke
Tjekliste Anmodning om samtykke Vi har tjekket, at samtykke udgør det nødvendige juridiske grundlag for behandlingen Vi har udarbejdet anmodningen om samtykke tydeligt og adskilt fra vores vilkår og betingelser Den registreredes samtykke skal være en aktiv handling/ viljestilkendegivelse Vi benytter ikke felter med fortrykte flueben som standard eller andre former for stiltiende accept Vi benytter et klart og tydeligt sprog, der er let at forstå Vi forklarer tydeligt, hvorfor vi har brug for oplysningerne, og hvad vi vil bruge dem til 12
Tjekliste Vi indhenter særskilt samtykke for hver selvstændig behandling af data Vi har oplyst den registrerede om vores identitet og identiteten på de eventuelle tredjeparter som oplysningerne bliver videresendt til Vi oplyser den registrerede om, at denne kan trække sit samtykke tilbage Vi forlanger ikke samtykke som en forudsætning for en service, medmindre samtykke er nødvendig for at opfylde kontrakten Hvis vi tilbyder online service direkte til børn, anmoder vi kun om samtykke, hvis vi har dokumentation for barnets alder og forældresamtykke er på plads 13
Tjekliste Registrering af samtykke Vi opbevarer dokumentation for, hvornår og hvordan vi har modtaget samtykke fra den registrerede Vi opbevarer dokumentation for, hvad den registrerede blev oplyst om, da denne afgav sit samtykke 14
Tjekliste Administrering af samtykke Vi gennemgår regelmæssigt samtykkeerklæringer for at sikre, at grundlaget for behandlingen og formålet ikke har ændret sig Vi overvejer at benytte personlige betjeningspaneler eller andre præferenceværktøjer som udtryk for god praksis Vi gør det nemt for de registrerede at tilbagekalde samtykke Vi reagerer hurtigst muligt på tilbagekaldelse af samtykke Vi straffer ikke personer, der ønsker at trække et samtykke tilbage 15