Samtykke som grunnlag for behandling av personopplysninger etter GDPR – når kan det brukes og når bør det ikke brukes?

Samtykke er mye omtalt i tilknytning til personvernforordningen (GDPR). Men det blir også sagt mye feil om samtykke, som at samtykke kreves for all behandling. Samtykke er bare ett av flere grunnlag for behandling av personopplysninger, og ofte bør man heller unngå samtykke enn å benytte samtykke som grunnlag for behandling.

Artikkel 1. Formål og mål

Sammendrag: Formålet med personvernforordningen (GDPR) er å sørge for personvernet til fysiske personer og at personopplysninger kan overføres fritt innenfor EØS. 1. Denne forordning fastsetter regler om vern av fysiske personer i forbindelse med behandling av personopplysninger samt regler om fri utveksling av personopplysninger. 2. Denne forordning sikrer vern av fysiske personers grunnleggende rettigheter og friheter, … Fortsett å lese Artikkel 1. Formål og mål

Oppdatering personvern, GDPR og teknologirett mv. (#02.2021)

Her kommer en oppsummering av det siste innenfor personvern, GDPR mv. basert på en del jeg har skrevet/delt innenfor personvern og teknologirett den siste tiden på LinkedIn og Twitter, samt annet som ikke tidligere er delt. Tidligere nyhetsbrev og mulighet til å abonnere finnes her.

pakten

Den europeiske unions pakt om grunnleggende rettigheter

Rettsavgjørelser og andre avgjørelser

Den europeiske menneskerettsdomstol Dommer fra den europeiske menneskerettsdomstol (EMD) EU-domstolen Sammendrag av et utvalg dommer fra EU-domstolen (CJEU): EFTA-domstolen Dommer fra EFTA-domstolen: Norske domstoler Rettsavgjørelser fra norske domstoler (utvalgte): Avgjørelser fra Personvernnemda Samtlige avgjørelser fra Personvernnemda Utvalgte avgjørelser fra Personvernnemda

Veiledning for vurdering av personvernkonsekvenser (DPIA) fra Artikkel 29-gruppen

Tidligere denne måneden kom Artikkel 29-gruppen med en veiledning for vurderinger av personvernkonsekvenser eller såkalte DPIA (Data Protection Impact Assessments), dvs. risikovurderinger for databehandling. Veiledningen er nyttig, siden den gir ytterligere veiledning for når det skal gjennomføres DPIA.

Google Analytics og overføring til USA

Som sikkert de fleste har fått med seg så har det østeriske datatilsynet, det franske datatilsynet (CNIL) og datatilsynet for EU-institusjoner (EDPS) – sistnevnte overfor EU-parlamentet (!) – funnet at Google Analytics (GA) medfører overføring av personopplysninger til USA og kan derfor være i strid med Schrems II-dommen fra EU-domstolen. Vårt Datatilsyn har uttalt at … Fortsett å lese Google Analytics og overføring til USA