Agenda. 1. Hvilke regler gjelder ved markedsføring. 2. Typetilfelle: Annonsering på nettsteder og i sosiale medier

Like dokumenter
Kampanje Event EU GDPR Advokat Rune Opdahl

GDPR Prosjektgjennomføring Sjekkliste

Personvernforordningen

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

Vår erfaring tilsier. Noen selskaper vil ha mest mulig informasjon om sine kunder. For å bedre sine tjenester

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

SAMTYKKE. Frokostseminar OMG 12. mars 2014 Hanne Pernille Gulbrandsen daglig leder i NORDMA

Automatiserte avgjørelser og profilering

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Plassering og bevegelse

EUs personvernforordning- Betydningen av den registrertes samtykke

Hvordan forene GDPR-kravene til samtykker med kommersielle behov?

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger?

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Adressemekling. Innhold INNLEDNING AKTØRENE

REKRUTTERING OG GDPR

Lydopptak og personopplysningsloven

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

CRM-løsninger i skyen - hva har du lov til å lagre?

I denne personvernerklæringen beskriver vi vår behandling av opplysninger om våre søkere og våre medarbeidere.

Forslag til ny kommunikasjonsvernforordning. PhD Thomas Olsen Forum Rettsinformatikk, 6. september 2017

GDPR Nye personvernregler i 2018

Nye personvernregler Gullik Gundersen juridisk rådgiver

Personvernerklæring for Webstep AS

Personvern i skyen Medlemsmøte i Cloud Security Alliance

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

PERSONVERNERKLÆRING. Adresse: IntegrasjonsPartner BITS AS. Hassingveien FREDRIKSTAD Organisasjonsnr:

Ny informasjonsvernforordning

Nye personvernregler

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Diabetesforbundet. Personvernerklæring

Personvern og sikkerhet

GDPR - viktige prinsipper og rettigheter

Google-avgjørelsen. Personvernkonferansen Ylva Marrable 5. desember 2014

DIN DIGITALE PARTNER

Smarte bygg og personvern

Finans Norges bransjenormer. PwC 1

EcoNovas personvernerklæring

GDPR krav til innhenting av samtykke

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Dette bør du vite om GDPR og markedsundersøkelser

Fleischer s Hotel AS, org. nr , Evangervegen 13, 5704 Voss, AS Fleischer s Moteller, org. nr , Evangervegen 13, 5704 Voss,

Personvernperspektivet og oppbevaring av intervjumateriale

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

PERSONVERNERKLÆRING FOR KUNDER, LEVERANDØRER OG PARTNERE HOS PROTRUCK AS

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR og test. Advokat Eva Jarbekk

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Personvernerklæring for Fibo

Personvernerklæring for Clockwork i henhold til EU s General Data Protection Regulation (GDPR)

BEHANDLING AV PERSONOPPLYSNINGER

Personvernerklæring for Edvarda (Consortia Manager)

Stordata og offentlige tjenester personvernutfordringer?

AI og GDPR - hva har vi lov til? Eva Jarbekk 2018

Lantmännens personvernpolicy og informasjon om informasjonskapsler (cookies)

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

KGH vil behandle både personopplysninger som du har oppgitt til KGH og personopplysninger som KGH innhenter fra deg.

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE

Kährs Groups personvernpolicy

Personvernreglenes betydning for stordata, analyse, AI, agreggerte data, etc

Samtykker - er nå det så viktig? Nye regler fra 25. mai 2018 Lars Erik Ribe Anderssen (Personvernombud) og Thorkild Stray (Tech Lead GDPR)

NINAs personverndokument

Temporents personvernerklæring

GDPR Ny personvernforordning

De nasjonale e-helseløsningene i Direktoratet for e-helse og nye personvernregler. Maryke Silalahi Nuth Normkonferansen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Hvem er vi? Hege Stensland Sveen Thomas Flo Haugaard Maja Glad Pedersen Sverre McSeveny-Åril Susanne K. Larsen

MARKEDSFØRING OG PERSONVERN

Nytt personvernregelverk på 1-2-3

GDPR og diskusjonene som går i markedet. Advokat Eva Jarbekk

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Personvernerklæring - Fortum

Personvernerklæring. Sist oppdatert

Kommersiell bruk av personopplysninger. Fagsamling 2, 1. mars 2017

PERSONVERNERKLÆRING: Lactalis Scandinavia

Samtykke som behandlingsgrunnlag i arbeidsforhold. 3. September Kari Gimmingsrud.

Forte Fondsforvaltning AS personvernerklæring

Kappløpet om kundedataene

GDPR og ny lov om personvern

ENDRINGER I MARKEDSFØRINGSLOV OG PERSONVERNLOVGIVNING. Advokat Therese Fevang, Bisnode Norge

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

Krav til informasjonssikkerhet i nytt personvernregelverk

GDPR Hva, hvordan og når

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Har du spørsmål om hvordan Hausta ivaretar ditt personvern, kan du kontakte oss på

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

PERSONVERNERKLÆRING. JCDecaux regelverk gjeldende i Europa

11/6/2017. Hvordan samle inn samtykker og formulere dem slik at kundene faktisk vil samtykke?

GDPR i praksis Erfaringer så langt Og: Sosiale medier/google. Advokat/Partner Vebjørn Søndersrød, Oslo, 21. april 2018

Personvernerklæring og cookies

Personvernforordningen en praktisk tilnærming

PERSONVERNPOLICY Slik behandler ABAX personopplysninger

Behandlingsprotokoll og behandlingsgrunnlag

Transkript:

G D P R v s. M A R K E D S F Ø R I N G S L O V E N

Agenda 1. Hvilke regler gjelder ved markedsføring 2. Typetilfelle: Annonsering på nettsteder og i sosiale medier

Hvilke regler gjelder ved markedsføring Markedsføringsloven regulerer markedskommunikasjon, GDPR regulerer databehandlingen, og ekomloven regulerer cookies ( mens vi venter på eprivacy Regulation) GDPR Regulerer i liten grad markedsføring, men markedsføring er en aktivitet som krever behandlingsgrunnlag (art. 6) Personer kan motsette seg behandling av personopplysninger med henblikk på direkte markedsføring, inkludert profilering (art. 21) Det gjelder et særlig vern for bruk av barns personopplysninger for markedsføringsformål (fortale 38) "Online identifiers" er nevnt i definisjonen av "personal data" (art. 4) Markedsføringsloven Direkte elektronisk markedsføring krever samtykke, med mindre eksisterende kundeforhold ( 15) Telefonmarkedsføring er tillatt, med mindre reservasjon. Hvis reservasjon: unntak ved eksisterende kundeforhold ( 12) Adressert postreklame er tillatt, med mindre reservasjon. Hvis reservasjon: unntak ved eksisterende kundeforhold ( 13) Direkte markedsføring forutsetter at henvendelsen "sendes til en bestemt mottakers elektroniske adresse" og "lagres i nettet eller i mottakerens terminalutstyr, inntil den hentes av mottakeren". Dvs. at mfl. 15 ikke gjelder annonsering i bannere og neppe annonsering i newsfeed (Nordiske forbrukertilsyns veileder) Ekomloven Bruk av cookies krever samtykke (ekomloven 2-7b) Krav til samtykket er oppfylt dersom browserinnstillinger aksepterer cookies (ekomlovens forarbeider) Brukeren skal informeres om hvilke cookies som brukes, hvilke opplysninger som behandles, formålet med cookiene, og hvem som behandler opplysningene (ekomlovens forarbeider)

Typetilfelle: Annonsering på nettsteder og sosiale medier Abonnent/ kunde/medlem Annonsør Mediebyrå (Sosiale) medier Sluttbruker 1. Avtale (gjensidighet) Når behandling av personopplysninger er nødvendig for å inngå eller oppfylle en avtale med personen men: Neppe for "more elaborate processing of personal data" (WP 217) Neppe tilstrekkelig at det er nevnt "in the small print of the contract" (WP 251) Ikke uten videre egnet "for building a profile of the user s tastes and lifestyle choices based on his click-stream on a website and the items purchased" (WP 217) 2. Interesseavveining (virksomheten bestemmer) Når behandlingen er nødvendig for en berettiget interesse hos den behandlingsansvarlige eller tredjepart som overstiger personverninteresser men: Forutsetter at en dokumentert interesseavveining er gjort, og at den faller ut i virksomhetens favør Ikke uten videre egnet for "extensive profiling, data-sharing, online direct marketing or behavioural advertisement" (WP 217) 3. Samtykke (personen bestemmer) Når ingen andre behandlingsgrunnlag er aktuelle, trenger man et samtykke: En frivillig, spesifikk, informert og utvetydig viljesytring hvor den registrerte bekrefter sitt samtykke til behandling av personopplysninger for spesifikke formål

Interesseavveiningen This is not a straightforward balancing test (WP 217) 1. Identifiser interessen og ta stilling til dens legitimitet 2. Ta stilling til om behandling av personopplysninger er nødvendig for å oppfylle interessen 3. Avvei den legitime interessen mot personverninteressene 4. Dokumenter dette TILNÆRMING MOMENTER I AVVEININGEN Forventinger Er behandlingen i samsvar med det brukeren typisk vil forvente Forsterket transparens Er brukeren gitt god og lett tilgjengelig informasjon om behandlingen Kontroll Hvilke kontrollmuligheter gis brukeren. Gis det opt-out (hybrid-samtykke) Data Er dataene av et stort omfang eller av privat/sensitiv karakter Konsekvens Kan brukeren lide ulempe (prisdiskriminering etc.) som følge av behandlingen Sårbarhet Gjelder opplysningene personer som er særlig sårbare (som barn) Vern Er det på plass adequate safeguards, f.eks. sletting, pseudonymisering, privacy by design, avtaler

wiersholm-gpdr.no