Om risikovurdering er påkrevd før anskaffelser av it-tjenester med Helse Sør-Øst-saken som eksempel

Datatilsynet varslet i forrige uke ni helseforetak om bøter på kr 800.000 per foretak (dvs. bøter på totalt kr 7,2 millioner), bl.a. Helse Sør-Øst (Datatilsynet har fjernet siden med informasjon av denne saken i ettertid av en eller annen grunn). Bøtene ble gitt på grunnlag av at helseforetakene bl.a. ikke hadde foretatt tilstrekkelig risikovurderinger før beslutning … Fortsett å lese Om risikovurdering er påkrevd før anskaffelser av it-tjenester med Helse Sør-Øst-saken som eksempel

Behandling av personopplysninger for Advokat Jan Sandtrø AS (personvernerklæring)

Advokat Jan Sandtrø AS vil i forbindelse med virksomheten behandle personopplysninger, hvor behandlingen er basert på formålet med virksomheten som er å levere juridisk rådgivning og advokattjenester. Informasjon om personopplysninger som behandles, det lovlige grunnlaget med behandlingen, formålet med behandlingen, hvor lenge personopplysningene behandles før de slettes, mv. følger nedenfor. Det kan også behandle personopplysninger … Fortsett å lese Behandling av personopplysninger for Advokat Jan Sandtrø AS (personvernerklæring)

Ressurser for informasjonskapsler (cookies)

Å manøvrere seg innenfor bruken av informasjonskapsler (cookies) kan være vanskelig, både på grunn av kompleks regelverk og raske endringer. Følgende ressurser for informasjon om informasjonskapsler (cookies) kan være nyttige for dem som ønsker å sette seg inn i regelverket og manøvrere seg gjennom hva som er gjeldende rett.

Oppdatering personvern, GDPR og teknologirett mv. (#2.2022)

Her er en oppsummering av noe av det siste innenfor personvern, GDPR, teknologirett mv. Nyhetsbrevet tar for seg bl.a.: Nytt fra Datatilsynet, retningslinjer for innsyn for registrerte, overføring til tredjeland og Schrems II, veileder på bruk av skytjenester fra det danske datatilsynet, Google Analytics og overføring til USA, bruk av berettiget interesse som behandlingsgrunnlag, cookies, … Fortsett å lese Oppdatering personvern, GDPR og teknologirett mv. (#2.2022)

Oppdatering personvern, GDPR og teknologirett mv. (#5.2021)

Her er en oppsummering av noe av det siste innenfor personvern, GDPR, teknologirett mv. basert på en del jeg har skrevet/delt innenfor personvern og teknologirett den siste tiden på LinkedIn og Twitter, samt en del annet nytt. Tidligere nyhetsbrev, og mulighet til å abonnere, finnes her. Del også gjerne dette nyhetsbrevet med andre du tror kan ha nytte av … Fortsett å lese Oppdatering personvern, GDPR og teknologirett mv. (#5.2021)

Oppdatering personvern, GDPR og teknologirett mv. (#1.2022)

Her er en oppsummering av noe av det siste innenfor personvern, GDPR, teknologirett mv. Følg meg også på LinkedIn for fortløpende oppdateringer.  Tidligere nyhetsbrev, og mulighet til å abonnere, finnes her (trykk «Subscribe»). Del også gjerne dette nyhetsbrevet med andre du tror kan ha nytte av det. 

Artikkel 14. Informasjon som skal gis dersom personopplysninger ikke er blitt samlet inn fra den registrerte

Sammendrag: Samles det inn personopplysninger fra andre enn den  personopplysningene gjelder, skal den behandlingsansvarlige gi slik informasjon som er listet opp i bestemmelsen, med unntak av visse situasjoner. Avhengig av bakgrunnen for innsamlingen, skal informasjonen gis innen rimelig tid, men senest én måned, etter opplysningene ble samlet inn, ved første kommunikasjon med den opplysningene gjelder eller senest når opplysningene … Fortsett å lese Artikkel 14. Informasjon som skal gis dersom personopplysninger ikke er blitt samlet inn fra den registrerte

Behandlingsansvarlig eller databehandler eller begge deler?

Å avgjøre om hvem som er behandlingsansvarlig («controller») og hvem som er databehandler («processor») er i mange tilfelle ikke enkelt, og oppleves som en vanskelig vurdering av mange med god grunn. Spesielt når det skal inngås databehandleravtaler, og avgjøre hvem skal inngå databehandleravtale med hvem, og hvem skal ha hvilke roller i avtalene. Da er … Fortsett å lese Behandlingsansvarlig eller databehandler eller begge deler?