Artikkel 6. Behandlingens lovlighet (behandlingsgrunnlag)

Sammendrag: De lovlige grunnlagene for behandling av personopplysninger er samtykke, gjennomføre avtale, vitale interesser, oppgave i allmenhetens interesse, og berettiget interesse. Offentlig virksomhet kan ikke behandle på grunnlag av berettiget interesse. Det kan foretas behandling, dersom behandlingen ikke er basert på samtykke, for et annet formål enn opplysningene ble samlet inn for etter behandlingsansvarliges avgjørelse. … Fortsett å lese Artikkel 6. Behandlingens lovlighet (behandlingsgrunnlag)

Artikkel 5. Prinsipper for behandling av personopplysninger (behandlingsprinsipper)

Sammendrag: Det er enkelte sentrale prinsippene som gjelder for og må overholdes ved behandling av personopplysninger etter GDPR. Dette er prinsipper om lovlighet, konfidensialitet, riktighet, åpenhet, formål, dataminimering, lagringsbegrensning, ansvar osv. 1. Personopplysninger skal a) behandles på en lovlig, rettferdig og åpen måte med hensyn til den registrerte («lovlighet, rettferdighet og åpenhet»), b) samles inn … Fortsett å lese Artikkel 5. Prinsipper for behandling av personopplysninger (behandlingsprinsipper)

Rettsavgjørelser og andre avgjørelser

Den europeiske menneskerettsdomstol Dommer fra den europeiske menneskerettsdomstol (EMD) EU-domstolen Sammendrag av et utvalg dommer fra EU-domstolen (CJEU): EFTA-domstolen Dommer fra EFTA-domstolen: Norske domstoler Rettsavgjørelser fra norske domstoler (utvalgte): Avgjørelser fra Personvernnemda Samtlige avgjørelser fra Personvernnemda Utvalgte avgjørelser fra Personvernnemda

Artikkel 25. Innebygd personvern og personvern som standardinnstilling («privacy by design»)

Sammendrag: Den behandlingsansvarlige skal gjennomføre tiltak for å sikre personvernet ved behandlingen både ved beslutningen av behandling av personopplysninger og før behandlingen starter. Det skal gjennomføres tekniske og organisatoriske tiltak avhengig av risikoen for personvernet ved behandlingen, avhengig av formålet med og gjennomføringen av behandlingen, herunder omfanget av behandlingen, teknisk utvikling og kostnader knyttet til … Fortsett å lese Artikkel 25. Innebygd personvern og personvern som standardinnstilling («privacy by design»)

Artikkel 52. Uavhengighet

Sammendrag: Tilsynsmyndighet skal utføre sine oppgaver og myndighet i uavhengighet, og skal ikke utsettes for påvirkning utenfra eller be om eller få instrukser fra noen, og skal avstå fra handlinger som ikke er forenlige med vedkommendes oppgaver, som å ha uforenelig yrkesvirksomhet. Det skal sikres at tilsynsmyndigheten har tilstrekkelige tekniske og økonomiske ressurser, lokaler og … Fortsett å lese Artikkel 52. Uavhengighet

Hva er «personopplysninger» og vil GDPR føre til noen endringer?

Skal man etterleve de nye personvernreglene (herunder GDPR), så er det helt avgjørende at man vet hva en «personopplysning» er. En personopplysning består av tre elementer: En fysisk person (som kan identifiseres), opplysninger og en kobling mellom personen og opplysningene. Det hevdes at forståelsen av «personopplysninger» er mer omfattende under personvernforordningen enn etter dagens regler, … Fortsett å lese Hva er «personopplysninger» og vil GDPR føre til noen endringer?

Artikkel 47. Bindende virksomhetsregler

Sammendrag: Tilsynsmyndighet (som Datatilsynet) kan godkjenne bindende virksomhetsregler for foretak i konsern som har en felles virksomhet for overføring av personopplysninger til konsernselskap i tredjeland. Virksomhetsreglene skal angi rettigheter knyttet til behandling av personopplysninger som er rettslig bindende, og som angir strukturen på konsernet, personopplysninger som skal behandles, regler for og overholdelse av prinsipper for … Fortsett å lese Artikkel 47. Bindende virksomhetsregler

Artikkel 51.Tilsynsmyndighet

Sammendrag: Det skal sørges for at det er en uavhengig offentlig myndighet som har ansvar for å føre tilsyn med overholdelse av GDPR for å verne personvernet til personer ved behandling av personopplysninger og sikre fri flyt av personopplysninger innenfor EØS. Tilsynsmyndigheten skal bidra til at GDPR praktiseres likt i EØS, og skal samarbeide med … Fortsett å lese Artikkel 51.Tilsynsmyndighet