Artikkel 46. Overføringer som omfattes av nødvendige garantier

Sammendrag: Overføring av personopplysninger til annet enn godkjent tredjeland etter artikkel 45 utenfor EØS kan kun gjøres dersom ett av grunnlagene («nødvendige garantier») som listes opp i nr. 2 i bestemmelsen og at de som personopplysningene gjelder har håndhevbare og effektive rettsmidler i landet som opplysningene overføres til. Garantiene kan også sikres ved avtalevilkår mellom … Fortsett å lese Artikkel 46. Overføringer som omfattes av nødvendige garantier

Oppdatering personvern, GDPR og teknologirett mv. (#02.2021)

Her kommer en oppsummering av det siste innenfor personvern, GDPR mv. basert på en del jeg har skrevet/delt innenfor personvern og teknologirett den siste tiden på LinkedIn og Twitter, samt annet som ikke tidligere er delt. Tidligere nyhetsbrev og mulighet til å abonnere finnes her.

Artikkel 18. Rett til begrensning av behandling

Sammendrag: Behandling av personopplysningene kan kreves begrenset, som at opplysningene gjøres mindre tilgjengelig, dersom det menes at opplysningene ikke er riktig, blir ulovlig behandlet, ikke lenger er nødvendig for den behandlingsansvarlige men er likevel nødvendig for den opplysningene gjelder eller at den som behandlingen gjelder har protestert mot behandlingen. Behandling kan da kun fortsette etter … Fortsett å lese Artikkel 18. Rett til begrensning av behandling

Artikkel 15. Den registrertes rett til innsyn

Sammendrag: Den personopplysninger gjelder (registrerte) har rett til å vite om det behandles personopplysninger om vedkommende, rett til spesifikk informasjon om behandlingen og innsyn i opplysningene. Vedkommende skal informeres dersom opplysninger om denne overføres ut av EØS, og grunnlag for overføringen. Bestemmelsen har regulering av tilgangen til opplysningene. Utlevering av opplysninger skal ikke ha negativ … Fortsett å lese Artikkel 15. Den registrertes rett til innsyn

Artikkel 62. Tilsynsmyndighetenes felles aktiviteter

Sammendrag: Tilsynsmyndigheter skal gjennomføre felles aktiviteter, som felles undersøkelser og tiltak for håndheving. Ved behandlingsansvarlige eller databehandlere med virksomhet i flere land, eller om registrerte i flere land sannsynligvis vil bli berørt av behandlingen, kan tilsynsmyndigheter i disse landende delta i felles aktiviteter etter initiativ fra den ledende tilsynsmyndighet. Tilsynsmyndigheter kan delta, under visse forutsetninger, … Fortsett å lese Artikkel 62. Tilsynsmyndighetenes felles aktiviteter

Artikkel 11. Behandling som ikke krever identifikasjon

Sammendrag: Den behandlingsansvarlige må ikke innhente, beholde eller behandle opplysninger for å kunne identifisere fysisk person med det formål å kunne overholde pliktene etter forordningen. 1. Dersom formålene med den behandlingsansvarliges behandling av personopplysninger ikke krever eller ikke lenger krever at den behandlingsansvarlige kan identifisere en registrert, skal den behandlingsansvarlige ikke ha plikt til å … Fortsett å lese Artikkel 11. Behandling som ikke krever identifikasjon

Behandlingsansvarlig eller databehandler?

Om man er behandlingsansvarlig eller databehandler, eller om det ikke foreligger noe databehandlerforhold overhodet, er ikke alltid enkelt å avgjøre. Jeg har skrevet om dette i en artikkel tidligere, og nå har det britiske datatilsynet, ICO, publiserte retningslinjer/veiledning for forholdet mellom databehandler og behandlingsansvarlig nylig. Her var det tatt inn sjekklister for om man er … Fortsett å lese Behandlingsansvarlig eller databehandler?

Artikkel 92. Utøvelse av delegert myndighet

Sammendrag: Kommisjonen har myndighet til å vedta delegerte rettsakter, som kan for enkelte forhold tilbakekalles av Europaparlamentet eller Rådet. Har Kommisjonen vedtatt en delegert rettsakt, skal dette meldes til Europaparlamentet og Rådet, som kan gjøre innsigelser innen tre måneder (eventuelt forlenget med ytterligere tre måneder). 1. Myndigheten til å vedta delegerte rettsakter gis Kommisjonen med … Fortsett å lese Artikkel 92. Utøvelse av delegert myndighet