Google Analytics og overføring til USA

Som sikkert de fleste har fått med seg så har det østeriske datatilsynet, det franske datatilsynet (CNIL) og datatilsynet for EU-institusjoner (EDPS) – sistnevnte overfor EU-parlamentet (!) – funnet at Google Analytics (GA) medfører overføring av personopplysninger til USA og kan derfor være i strid med Schrems II-dommen fra EU-domstolen. Vårt Datatilsyn har uttalt at … Fortsett å lese Google Analytics og overføring til USA

Artikkel 20. Rett til dataportabilitet

Sammendrag: Er behandling basert på samtykke eller oppfyllelse av avtale, og utføres elektronisk, har den som personopplysningene gjelder (den registrerte) rett til å få sine (egne) personopplysninger som den har gitt til den behandlingsansvarlige utlevert i et format som gjør det mulig å overføre opplysningene til en annen behandlingsansvarlig, herunder direkte overføre. Slik rett gjelder … Fortsett å lese Artikkel 20. Rett til dataportabilitet

Artikkel 82. Rett til erstatning og erstatningsansvar

Sammendrag: Enhver som blir skadelidende – økonomisk eller på annen måte – kan kreve erstatning av behandlingsansvarlig eller databehandler ved brudd på GDPR. Krave kan rettes mot behandlingsansvarlig eller databehandler. Det kan kreve erstatning både for tap og skade man har hatt som har økonomisk betydning, men også for skade som ikke har hatt økonomiske … Fortsett å lese Artikkel 82. Rett til erstatning og erstatningsansvar

Artikkel 10. Behandling av personopplysninger om straffedommer og lovovertredelser

Sammendrag: Personopplysninger om straffedommer og lovovertredelser, herunder register over straffedommer, kan kun behandles under offentlig myndighets kontroll og etter lovhjemmel som sikrer personvernet til den enkelte. Behandling av personopplysninger om straffedommer og lovovertredelser eller tilknyttede sikkerhetstiltak på grunnlag av artikkel 6 nr. 1 skal bare utføres under en offentlig myndighets kontroll eller dersom behandlingen er … Fortsett å lese Artikkel 10. Behandling av personopplysninger om straffedommer og lovovertredelser

Artikkel 59. Årsrapporter

Sammendrag: Tilsynsmyndighet (Datatilsynet) skal utarbeide årlig rapport om virksomheten med meldte overtredelser og tiltak som er truffet. Rapporten skal sendes til Stortinget, regjeringen og andre myndigheter, gjøres tilgjengelig for allmennheten, Kommisjonen og Personvernrådet (EDPB). Hver tilsynsmyndighet skal utarbeide en årlig rapport om sin virksomhet som kan inneholde en liste over hvilke typer overtredelser som er … Fortsett å lese Artikkel 59. Årsrapporter

Artikkel 73. Leder

Sammendrag: Personvernrådet velger leder og to nestledere, hvor utnevnelsesperioden skal være fire år og kan fornyes én gang. 1. Personvernrådet skal ved simpelt flertall velge en leder og to nestledere blant sine medlemmer. 2. Utnevnelsesperioden for lederen og nestlederne skal være fire år og kan fornyes én gang. < Artikkel 72 | Artikkel 74 >

Artikkel 74. Lederens oppgaver

Sammendrag: Lederen av Personvernrådet skal innkalle til og utarbeide dagsorden for møter i Personvernrådet, informere ledende og berørte tilsynsmyndigheter om beslutninger av rådet, og sikre at Personvernrådets oppgaver utføres i rett tid. Personvernrådet skal fastsette fordeling av oppgaver mellom lederne og nestlederne. 1. Lederen skal ha følgende oppgaver: a) innkalle til møter i Personvernrådet og … Fortsett å lese Artikkel 74. Lederens oppgaver

Artikkel 84. Sanksjoner

Sammendrag: Det skal fastsettes lover om sanksjoner for overtredelse av GDPR, spesielt for overtredelser som ikke omfattes av overtredelsesgebyr, og skal gjøres alle nødvendige tiltak for å sikre at lovene gjennomføres. Sanksjonene skal være virkningsfulle, virke avskrekkende og stå i rimelig forhold til overtredelsen. 1. Medlemsstatene skal fastsette regler om andre sanksjoner for overtredelser av … Fortsett å lese Artikkel 84. Sanksjoner

Artikkel 90. Taushetsplikt

Sammendrag: Særlige regler om tilsynsmyndighetenes taushetsplikt kan lovfestes om det er nødvendig og står i et rimelig forhold til behovet for sørge for samsvar med taushetsplikten og personvernet. Reglene får bare virkning på personopplysninger som behandlingsansvarlig eller databehandler har mottatt som en følge av eller i forbindelse med aktivitet som omfattes av taushetsplikten. 1. Medlemsstatene … Fortsett å lese Artikkel 90. Taushetsplikt