Artikkel 25. Innebygd personvern og personvern som standardinnstilling («privacy by design»)

Sammendrag: Den behandlingsansvarlige skal gjennomføre tiltak for å sikre personvernet ved behandlingen både ved beslutningen av behandling av personopplysninger og før behandlingen starter. Det skal gjennomføres tekniske og organisatoriske tiltak avhengig av risikoen for personvernet ved behandlingen, avhengig av formålet med og gjennomføringen av behandlingen, herunder omfanget av behandlingen, teknisk utvikling og kostnader knyttet til … Fortsett å lese Artikkel 25. Innebygd personvern og personvern som standardinnstilling («privacy by design»)

Artikkel 28. Databehandler

Sammendrag: En behandlingsansvarlig må bare bruke en databehandler som sørger for at behandling skjer sikkert og i henhold til GDPR. Databehandleren skal kun behandle personopplysningene som instruert av behandlingsansvarlig, og skal infomere dersom denne mener at en instruks er i strid med GDPR. Det skal inngås en bindende, skriftlig (kan være elektronisk) avtale om behandlingen … Fortsett å lese Artikkel 28. Databehandler

Artikkel 36. Forhåndsdrøftinger

Sammandrag: Tilsier en vurdering av personvernkonsekvenser etter artikkel 35 at det foreligger høy risiko for behandlingen om det ikke treffes tiltak for å redusere risikoen skal behandlingsansvarlig rådføre seg med tilsynsmyndighet (Datatilsynet). Tilsynsmyndigheten kan gi skriftlige råd innen åtte uker (eventuelt med tillegg av seks uker) fra mottak av anmodningen. Ved drøftingen skal den behandlingsansvarlige … Fortsett å lese Artikkel 36. Forhåndsdrøftinger

Artikkel 40. Atferdsnormer

Sammendrag: Det skal oppmuntres til at det lages adferdsnormer som bidrar til riktig anvendelse av GDPR, spesielt med hensyn til forhold i ulike sektorer og behovet for mindre og mellomstore bedrifter. Sammenslutninger eller organer skal kunne utarbeide adferdsnormer. Dette kan også gjelde normer for overføring til tredjeland. Utkast til fremlegges for tilsynsmyndighet som skal gi … Fortsett å lese Artikkel 40. Atferdsnormer

Artikkel 49. Unntak for særlige situasjoner

Sammendrag: Foreligger et ikke beslutning fra Kommisjonen eller nødvendige garantier om overføring av personopplysninger til tredjeland, kan overføring kun skje dersom det foreligger uttrykkelig samtykke for overføringen etter den personopplysningene gjelder (den registrerte) er informert om risikoen ved overføringen, er nødvendig for å oppfylle avtale som er eller skal inngås mellom den registrerte, eller i … Fortsett å lese Artikkel 49. Unntak for særlige situasjoner

Artikkel 54. Regler om opprettelse av tilsynsmyndigheten

Sammendrag: Det skal lovfestes opprettelse av tilsynsmyndighet, kvalifikasjonskravene og kriteriene for å bli tilsynsmyndighet, varighet for utnevndelsen til tilsyn, som skal være minst fire år, og om perioden kan fornyes og hvor mange ganger, vilkår for tilsynet og personellet her, forbud mot aktiviteter, yrkesvirksomhet, fordeler som er uforenelig med virksomheten, regler for avslutning av arbeidsforhold, … Fortsett å lese Artikkel 54. Regler om opprettelse av tilsynsmyndigheten

Artikkel 91. Eksisterende regler om vern av personopplysninger for kirker og religiøse sammenslutninger

Sammendrag: Regler om behandling for kirker og religiøse sammenslutninger/samfunn som gjaldt før ikrafttredelsen av GDPR kan fortsatt anvendes etter ikrafttredelsen om de bringes i samsvar med GDPR. Disse skal være underlagt tilsyn av uavhengig tilsynsmyndighet. 1. Dersom kirker og religiøse sammenslutninger eller samfunn i en medlemsstat på tidspunktet for ikrafttredelsen av denne forordning anvender omfattende … Fortsett å lese Artikkel 91. Eksisterende regler om vern av personopplysninger for kirker og religiøse sammenslutninger

Hvordan gjennomføre et GDPR-prosjekt?

Siden den nye personvernforordningen (GDPR) og den nye personopplysningsloven vil få betydning for alle virksomheter, vil alle virksomheter måtte gjennomføre et prosjekt for å få virksomheten i overensstemmelse med de nye reglene. Et slikt prosjekt er et felles prosjekt som spesielt HR, IT og de ansvarlige for forretningsdriften må ta stor del i, men ofte … Fortsett å lese Hvordan gjennomføre et GDPR-prosjekt?

Feil og unøyaktigheter om GDPR

Det er mange påstander og uttalelser om GDPR som ikke stemmer, også fra norske selskaper. Det mest ille er når det er de som selger tjenester eller råd for å hjelpe selskaper å etterleve GDPR (personvernforordningen) som bommer på regelverket. Her er noen eksempler på feil og unøyaktigheter om GDPR for å søke å oppklare … Fortsett å lese Feil og unøyaktigheter om GDPR