Kampanje Event EU GDPR Advokat Rune Opdahl

Like dokumenter
1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

Agenda. 1. Hvilke regler gjelder ved markedsføring. 2. Typetilfelle: Annonsering på nettsteder og i sosiale medier

CRM-løsninger i skyen - hva har du lov til å lagre?

Personvern i norske bedrifter: Hva er status og hva er utfordringene som kommer

GDPR og diskusjonene som går i markedet. Advokat Eva Jarbekk

Nye personvernregler

GDPR og test. Advokat Eva Jarbekk

Stordata og offentlige tjenester personvernutfordringer?

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

EUs kommende (?) personvernforordning:

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

MARKEDSFØRING OG PERSONVERN

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

Nye personvernregler Gullik Gundersen juridisk rådgiver

GDPR - viktige prinsipper og rettigheter

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Big Data, kommersialisering og eierskap til informasjon

Nye personvernregler fra mai 2018

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler

GDPR og samtykke. DSOP, 29. august 2017

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

EUs nye forordning for personvern

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Nye personvernregler fra 2018

GDPR. Advokat Kari Gimmingsrud

ENDRINGER I MARKEDSFØRINGSLOV OG PERSONVERNLOVGIVNING. Advokat Therese Fevang, Bisnode Norge

GDPR Prosjektgjennomføring Sjekkliste

GDPR Nye personvernregler i 2018

Kommersiell bruk av personopplysninger. Fagsamling 2, 1. mars 2017

Hvem er vi? Partner Bjørn Jacobsen. Partner Lene Langseth. Tel: Mob: E-post:

Nye personvernregler (GDPR)

Nye personvernregler (GDPR)

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Barns personvern spesielt samtykke til behandling av personopplysninger

Personvern - vurdering av personvernkonsekvenser - DPIA

Finans Norges bransjenormer. PwC 1

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Hvordan forene GDPR-kravene til samtykker med kommersielle behov?

Nye personvernregler fra mai 2018, hva nå?

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

Forslag til ny kommunikasjonsvernforordning. PhD Thomas Olsen Forum Rettsinformatikk, 6. september 2017

Nye personvernregler fra mai 2018

Personvernreglenes betydning for stordata, analyse, AI, agreggerte data, etc

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Kährs Groups personvernpolicy

Personvern og informasjonssikkerhet ved anskaffelser

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Nye personvernregler

Sammendrag Hvordan behandler Ticket Service dine personopplysninger?

Personvern-rett H2016

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

GDPR Hva, hvordan og når

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

GDPR Ny personvernforordning

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Ny personvernforordning trer i kraft i mai 2018

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Personvern i digitalisering av forvaltningen

Nytt personvernregelverk på 1-2-3

Personvernerklæring for Portal Travel AS

Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig.

Personvernforordningen

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

11/6/2017. Hvordan samle inn samtykker og formulere dem slik at kundene faktisk vil samtykke?

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Personvernerklæring. Sist oppdatert

VELKOMMEN TIL FROKOSTSEMINAR: Det nye personvernregelverket Hva betyr det for din bedrift?

Diabetesforbundet. Personvernerklæring

Personvern i Falck Helse

Personvern - Hva er det

Plassering og bevegelse

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg.

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Personvernerklæring Stendi

Har GDPR en sjel? Nok en ny lov eller nye muligheter?

Prinsipper for behandling av personopplysninger

Personvernerklæring for Webstep AS

EUs nye forordning for personvern

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen

Etterlevelse av personvernforordningen (GDPR) sett opp mot ISO hva er nytt/viktig? Anders Bergman Greenfinger AB

Ny informasjonsvernforordning

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Transkript:

Kampanje Event EU GDPR 2018 Advokat Rune Opdahl

1 SAMTYKKER 2 MARKEDSFØRING/PROFILERING 3 TRANSPARENS 4 ANDRE UTVALGTE REGLER

1 SAMTYKKER Consent is a clear and affirmative wish

1 SAMTYKKER All behandling av personopplysninger trenger et rettslig grunnlag. Samtykke er én mulighet. KRAV TIL SAMTYKKET Samtykketeksten må beskrive hvert formål samtykket gis til Samtykke skal være klart adskilt fra annen tekst Samtykke bør ikke være en betingelse for tilgang til en tjeneste Samtykke kan når som helst trekkes tilbake, noe det må informeres om før samtykket innhentes SAMTYKKE OG BARN Barn under 16 år (evt. ned til 13 år) kan ikke samtykke uten foreldrenes godkjennelse "Reasonable efforts" må tas for å verifisere at foreldre har godkjent et samtykke Det er en uttrykt skepsis mot at barn (over 13-16 år) skal kunne samtykke til markedsføring og profilering Samtykker må dokumenteres Eksisterende samtykkedatabaser er kun gyldige dersom de oppfyller de nye kravene

1 SAMTYKKER ALL OR NOTHING-SAMTYKKER VIL IKKE LENGER VÆRE TILLATT

1 SAMTYKKER DET KREVES MER NYANSERTE SAMTYKKER

1 SAMTYKKER Revider samtykke-tekster Om nødvendig, innhent nye samtykker Sørg for at systemer har funksjonalitet for å håndtere nyanserte samtykker og at samtykker trekkes tilbake

2 MARKEDSFØRING/PROFILERING The data subject should have the right to object to direct marketing and profiling

2 MARKEDSFØRING/PROFILERING SAMTYKKE FOR MARKEDSFØRING? Markedsføringsloven: Ja. GDPR: Tja? The processing of personal data for direct marketing purposes may have a legitimate interest Data subjects should have the right to object to data processing for direct marketing purposes SAMTYKKE FOR PROFILERING? Datatilsynet: Ja! GDPR: Tja? Profiling is automated processing of data to analyse/predict preferences, interest, behavior, movements or reliability. Data subjects should have the right to object to profiling The "right to object" should be expressly brought to the attention of the user and be presented clearly and separately from any other information.

2 MARKEDSFØRING/PROFILERING Cookies GDPR Regulerer ikke cookies. Dagens ekomlov Opt-out. Anbefalinger i et foreslått eprivacy Directive Mer nyansert regulering. Det skilles mellom ulike former for cookies for å forhindre "pop-up overload". Browsere gis funksjon som "gatekeepers". Browser-settings vil være bindende for nettsteder/annonsører. HVA KAN DETTE BETY? Cookie-settings vil få en mer fremtredende plass i browsere Privacy by default vil kunne kreve browsere å ha "reject all cookies" / "do not track" / "only accept first party cookies" som standard Annonsører/nettsteder kan likevel innhente samtykke til å sette cookies Funksjonelle cookies vil neppe kreve utrykkelig samtykke Device fingerprinting, tracking cookies, etc. for å monitorere nettadferd eller lokasjon vil kreve uttrykkelig samtykke

2 MARKEDSFØRING/PROFILERING MER NYANSERTE VALG BØR OGSÅ INNFØRES FOR COOKIES

2 MARKEDSFØRING/PROFILERING Bruk data til å målrettede tjenester og markedsføring! La brukerne bestemme og si nei Ikke bli for avhengig av cookies

3 TRANSPARENS It should be transparent to users that personal data concerning them are collected and used

3 TRANSPARENS INFORMASJON Brukeren skal gis tydelig og tilgjengelig informasjon når data innhentes 1. Hvem som er behandlingsansvarlig 2. Hvem som er personvernombud, med kontaktinformasjon 3. De formålet opplysningene skal brukes for 4. Det rettslige grunnlaget for bruken av opplysningene (f.eks.: hvilke legitime grunner de tjener) 5. Hvem som er mottakere av dataene 6. Om dataene vil overføres ut av EØS, og i så fall hvilke tiltak som er truffet for å gjøre det lovlig 7. Hvor lenge dataene blir lagret før sletting 8. Brukerens rettigheter til å kreve tilgang, endring, sletting og dataportabilitet 9. Brukerens adgang til å trekke tilbake samtykke 10. Brukerens adgang til å klage til Datatilsynet 11. Hvilke konsekvenser det har å ikke avlevere opplysninger 12. osv PLAIN LANGUAGE TIPS Ikke skriv personvernpolicies for å beskytte virksomheten, men for å opplyse brukeren Bruk enkel semantikk (få ord, forståelige ord, korte setninger, uformell tone) Bruk FAQ Illustrer med ikoner Visualiser med video

3 TRANSPARENS KONTROLL Brukeren skal gis tilgang og styring "Min side": GDPR forutsetter at brukeren gis tilgang sine personopplysninger og sine personvern-innstillinger Retten til dataportabilitet: Ved bytte av tjenesteleverandør kan brukeren kreve å få med seg sine personopplysninger Retten til å bli glemt: Brukeren kan kreve sletting av sine opplysninger når de ikke lenger er nødvendig eller når samtykke er trukket tilbake

3 INNEBYGD PERSONVERN Gjør tilgjengelig informasjon som er lett forståelig Etabler "min side" e.l. for tilgang til data og personverninnstillinger Tilrettelegg for retten til dataportabilitet og retten til å bli glemt

4 ANDRE UTVALGTE REGLER

4 ANDRE UTVALGTE REGLER A DATAOVERSIKTER C PERSONVERNOMBUD Virksomheter må ha dataoversikter Mange virksomheter må ha personvernombud Oversikter kan f.eks. etableres pr. system Disse skal gi oversikt over kategorier av data, formål, mottakere, lagringstider, etc. Ombudet skal overvåke virksomhetens GDPRetterlevelse, gi opplæring, og være kontaktpunkt utad Ombudets kontaktinformasjon skal publiseres B INNEBYGD PERSONVERN Privacy by design: Personvern skal bygges inn i systemers funksjonalitet Privacy by default: Standardinnstillinger skal være personvernvennlige Data protection impact assessments skal gjøres ved innføring av ny teknologi D INTERNASJONAL DATAOVERFØRING Overføring av personopplysninger ut av EØS er som utgangspunkt forbudt EUs standard dataoverføringsavtaler kan brukes Data kan overføres til amerikanske virksomheter som er "Privacy Shield"-sertifisert