Nettside med Meta Pixel eller lignende? Følg med!

Har du nettside som bruker cookies eller tilsvarende som Meta Pixel og som da deler data med aktørere som Meta og Google? Bruk julen til å rydde opp!

Etter avsløringene om bruk av Meta Pixel som overfører detaljer om kunder og brukere av nettsider til Facebook og andre selskap hos Meta, varsler Datatilsynet at de vil ha tilsyn hos selskap som bruker slike løsninger.

Fortsett å lese Nettside med Meta Pixel eller lignende? Følg med!

Protokoll for behandling av personopplysninger? Keep it simple!

Etter personvernforordningen (GDPR) artikkel 30 skal behandlingsansvarlige og databehandlere lage «protokoll over behandlingsaktiviteter». Dette er en oversikt over hvilke personopplysninger man behandler og hvordan det behandles. Mange opplever det som krevende og vanskelig å lage og oppdatere en slik protokoll, og det er ofte en oppgave man helst «skyver på».

Fortsett å lese Protokoll for behandling av personopplysninger? Keep it simple!

Det er meget høy risiko ved å bruke feil leverandør

En undersøkelse fra PwC viser at leverandører er det svakeste leddet i cybersikkerheten til norske virksomheter. Både leverandører og leverandørers underleverandører kan være den største risikoen for it-sikkerheten for virksomheter. Seks av ti cyberangrep rettes mot leverandører, og rammer dermed også deres kunder.

Fortsett å lese Det er meget høy risiko ved å bruke feil leverandør

Datatilsynet med klart råd til hvordan samtykke innhentes ved bruk av cookie-banner

I sommer kom Datatilsynet med råd om analyse og sporing på nettsteder, noe som da gjøres ved bruk av cookies eller tilsvarende teknologi. Det kan være at en del ikke fikk med seg dette siden det kom midt på sommeren. Men når Datatilsynet er så tydelig som de var her, så kan det være grunn til å høre etter.

Fortsett å lese Datatilsynet med klart råd til hvordan samtykke innhentes ved bruk av cookie-banner

Personvernbrudd og varsling – rutiner

Manglende varsling av brudd på sikkerheten ved personvern er også en overtredelse av personvernregelverket, som kan bl.a. gi bøter. Riktig varsling og gode rutiner for å håndtere brudd, kan imidlertid redusere konsekvensene av bruddet og bøter. Alle virksomheter bør derfor ha rutiner for varsling på plass, men hvordan lager man slike? (spoiler: Du finner rutiner i denne artikkelen).

Fortsett å lese Personvernbrudd og varsling – rutiner