Oppdatering personvern, GDPR og teknologirett mv. (#02.2021)

Her kommer en oppsummering av det siste innenfor personvern, GDPR mv. som bl.a. er om uttalelser om standard kontraktsbestemmelser om databehandling og overføring av personopplysninger til land utenfor EØS, utfordringer med følgene av Schrems II-dommen og hvordan de løses i praksis, retningslinjer med eksempler på når personvernbrudd skal varsles, eksempler på når brudd på personvernet skal varsles, bot på kr 100 millioner til date-appen Grindr, er tilgang til personopplysninger fra datasenter i EØS alltid å anse som overføring til tredjeland? Og mer…

Fortsett å lese Oppdatering personvern, GDPR og teknologirett mv. (#02.2021)

Standard kontraktsbestemmelser for databehandleravtale

Skal en databehandler behandle personopplysninger på vegne av en behandlingsansvarlig, må det inngås en databehandleravtale som dekker kravene i GDPR artikkel 28. Mange har brukt mye ressurser på utarbeidelse og inngåelse av databehandleravtaler, til tross for at dette bør være en ganske rett frem oppgave. Nå er det kommet standard kontraktsbestemmelser for databehandleravtaler fra Personvernrådet i EU (EDPB) som kan gjøre jobben noe enklere. Nedenfor kan standardbestemmelsene lastes ned i word-format og i norsk oversettelse. I tillegg har EDPB gjort avtalene tilgjengelig på flere språk her.

Fortsett å lese Standard kontraktsbestemmelser for databehandleravtale