Oppdatering personvern, GDPR og teknologirett mv. (#6.2021)

Her er en oppsummering av noe av det siste innenfor personvern, GDPR, teknologirett mv. basert på en del jeg har skrevet/delt innenfor personvern og teknologirett den siste tiden på LinkedIn og Twitter, samt en del annet nytt. Vil du ha nyhetene når de kommer, så kan du følge meg på LinkedIn. Tidligere nyhetsbrev, og mulighet til å abonnere, finnes … Fortsett å lese Oppdatering personvern, GDPR og teknologirett mv. (#6.2021)

Artikkel 49. Unntak for særlige situasjoner

Sammendrag: Foreligger et ikke beslutning fra Kommisjonen eller nødvendige garantier om overføring av personopplysninger til tredjeland, kan overføring kun skje dersom det foreligger uttrykkelig samtykke for overføringen etter den personopplysningene gjelder (den registrerte) er informert om risikoen ved overføringen, er nødvendig for å oppfylle avtale som er eller skal inngås mellom den registrerte, eller i … Fortsett å lese Artikkel 49. Unntak for særlige situasjoner

Hvordan gjennomføre et GDPR-prosjekt?

Siden den nye personvernforordningen (GDPR) og den nye personopplysningsloven vil få betydning for alle virksomheter, vil alle virksomheter måtte gjennomføre et prosjekt for å få virksomheten i overensstemmelse med de nye reglene. Et slikt prosjekt er et felles prosjekt som spesielt HR, IT og de ansvarlige for forretningsdriften må ta stor del i, men ofte … Fortsett å lese Hvordan gjennomføre et GDPR-prosjekt?

Artikkel 51.Tilsynsmyndighet

Sammendrag: Det skal sørges for at det er en uavhengig offentlig myndighet som har ansvar for å føre tilsyn med overholdelse av GDPR for å verne personvernet til personer ved behandling av personopplysninger og sikre fri flyt av personopplysninger innenfor EØS. Tilsynsmyndigheten skal bidra til at GDPR praktiseres likt i EØS, og skal samarbeide med … Fortsett å lese Artikkel 51.Tilsynsmyndighet

Artikkel 97. Kommisjonens rapporter

Sammendrag: Kommisjonen skal fremlegge rapport om vurderingen og gjennomgåelse av GDPR for Europaparlamentet og Rådet hvert fjerde år som skal offentliggjøres. Det skal særlig undersøkes hvordan overføring av personopplysninger til tredjestater mv. og samarbeid og ensartet anvendelse (konsistensmekanismen) anvendes og fungerer. I denne tilknytning kan Kommisjonen anmode om informasjon fra landene og tilsynsmyndigheter, og det … Fortsett å lese Artikkel 97. Kommisjonens rapporter

C-231/22 Belgian State (Données traitées par un journal officiel)

EU-domstolens dom av 11. januar 2024. Sentrale artikler behandlet:– Artikkel 4 nr. 7 (behandlingsansvarlig)– Artikkel 5 (2) (ansvar) Hovedpunkter Bakgrunn Etter belgisk lov skal endringer av bl.a. selskaps vedtekter publiseres i et offentlig tidsskrift. Opplysningene blir utarbeidet av en notar, som sender opplysningene videre til domstolens register, hvoretter det til slutt blir publisert i tidsskriftet. … Fortsett å lese C-231/22 Belgian State (Données traitées par un journal officiel)

Ressurser for informasjonskapsler (cookies)

Å manøvrere seg innenfor bruken av informasjonskapsler (cookies) kan være vanskelig, både på grunn av kompleks regelverk og raske endringer. Følgende ressurser for informasjon om informasjonskapsler (cookies) kan være nyttige for dem som ønsker å sette seg inn i regelverket og manøvrere seg gjennom hva som er gjeldende rett.

Google Analytics er ikke lovlig å bruke ifølge det danske datatilsynet.

Grepet strammer seg rundt Google Analytics. Tidligere har flere datatilsyn i Europa kommet til at bruken av Google Analytics i konkrete tilfelle ikke har vært lovlig. Problemet med Google Analytics er at personopplysninger som samles inn i løsningen overføres til USA. Men også omfanget av data som samles inn og hva som skjer med disse … Fortsett å lese Google Analytics er ikke lovlig å bruke ifølge det danske datatilsynet.

Artikkel 36. Forhåndsdrøftinger

Sammandrag: Tilsier en vurdering av personvernkonsekvenser etter artikkel 35 at det foreligger høy risiko for behandlingen om det ikke treffes tiltak for å redusere risikoen skal behandlingsansvarlig rådføre seg med tilsynsmyndighet (Datatilsynet). Tilsynsmyndigheten kan gi skriftlige råd innen åtte uker (eventuelt med tillegg av seks uker) fra mottak av anmodningen. Ved drøftingen skal den behandlingsansvarlige … Fortsett å lese Artikkel 36. Forhåndsdrøftinger