Cookies – oversikt og alternative samtykker

Cookies (også kalt «informasjonskapsler») har vært mye diskutert de siste årene, og skaper spørsmål og utfordringer både innenfor markedsføring, teknologi, design og brukeropplevelser for nettsider mv., personvern og annet. Her møtes jussen og teknologien, og det skaper friksjon (og følelser).

Dette er et forsøk på å gi en oversikt over hva cookies er, bruken av cookies, hva er status på lovgivningen, kreves det samtykke for cookies og hvordan kan samtykke gis lovlig osv. Til slutt er det en oversikt over hvordan cookie-bannere brukes og om de oppfyller kravet til samtykke.

Fortsett å lese Cookies – oversikt og alternative samtykker

Standard databehandleravtale fra Datatilsynet

Datatilsynet har nå kommet med norsk versjon av databehandleravtalen utarbeidet av det danske datatilsynet og godkjent som standardavtale av personvernrådet i EU (EDPB). Da blir det forhåpentligvis slutt på «databehandleravtalekrigen» som har rast siden GDPR ble innført.

Fortsett å lese Standard databehandleravtale fra Datatilsynet

Hvordan overføre til tredjeland etter EUs standardbestemmelser (Standard Contract Clauses – SCC) nå?

Privacy Shield er dødt og overføring må stanses umiddelbart. Alternativet er EUs standardbestemmelser (Standard Contract Clauses – SCC), men det er krav i Schrems II-dommen for bruk av SCC – se oversikt her.

Fortsett å lese Hvordan overføre til tredjeland etter EUs standardbestemmelser (Standard Contract Clauses – SCC) nå?

Databehandleravtale (standard kontraktsbestemmelser) på nynorsk

Som jeg har skrevet om tidligere, så har det danske datatilsynet laget en standard databehandleravtale (eller «standard kontraktsbestemmelser for databehandleravtaler» som den kalles) som er godkjent av Personvernrådet i EU (EDPB). Datatilsynet har bekreftet at databehandleravtalen kan benyttes i Norge.

Fortsett å lese Databehandleravtale (standard kontraktsbestemmelser) på nynorsk

Ressurser for informasjonskapsler (cookies)

Å manøvrere seg innenfor bruken av informasjonskapsler (cookies) kan være vanskelig, både på grunn av kompleks regelverk og raske endringer. Følgende ressurser for informasjon om informasjonskapsler (cookies) kan være nyttige for dem som ønsker å sette seg inn i regelverket og manøvrere seg gjennom hva som er gjeldende rett.

Fortsett å lese Ressurser for informasjonskapsler (cookies)

Behandling av personopplysninger på grunnlag av berettiget interesse? Når er det lovlig?

Å behandle personopplysninger på grunnlag av den behandlingsansvarliges berettiget interesse er praktisk og et langt bedre grunnlag å håndtere enn f.eks. samtykke. Derfor er dette et «populært» grunnlag, men det er et komplisert grunnlag og ikke alltid så enkelt å vurdere om man kan bruke dette grunnlaget. Her er en oversikt over hvordan en vurdering av om «berettiget interesse» kan benyttes som grunnlag for behandling av personopplysninger.

Les mer og last ned

Bot på fire millioner kroner til Statens vegvesen for manglende sletting av passeringsopplysninger i bomringen

I november i fjor ila ett av de tyske datatilsynene et eiendomsselskap en bot på nær 150 millioner kroner for manglende sletting av personopplysninger som ikke lenger var nødvendig å oppbevare (jeg omtalte saken her).

Fortsett å lese Bot på fire millioner kroner til Statens vegvesen for manglende sletting av passeringsopplysninger i bomringen