MARKEDSFØRING OG PERSONVERN

Like dokumenter
GDPR E-PRIVACY. Kristiansand, 23. november Advokatfullmektig Christine Stousland

GDPR og samtykke. DSOP, 29. august 2017

GDPR - OFFENTLIG SEKTOR

Velkommen. Partner Halfdan Mellbye og Senioradvokat Ketil Sellæg Ramberg

CRM-løsninger i skyen - hva har du lov til å lagre?

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

ENDRINGER I MARKEDSFØRINGSLOV OG PERSONVERNLOVGIVNING. Advokat Therese Fevang, Bisnode Norge

Grunnleggende personvern. Fagsamling 1: Personvern 18. januar 2017

Kampanje Event EU GDPR Advokat Rune Opdahl

EUs kommende (?) personvernforordning:

Sanksjoner ved overtredelse av personvernforordningen. Senioradvokat (PhD ) Thomas Olsen Personvernkonferansen 2. desember 2016

EUs forordning om personopplysningsvern: En oversikt

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

GDPR. Advokat Kari Gimmingsrud

Ny forordning om behandling av personopplysninger. Hvordan går det med pasienten?

Lee A. Bygrave, Senter for rettsinformatikk EUs forordning om personopplysningsvern: Historikk, kontekst og hovedtrekk

Direktemarkedsføring og forholdet til personvern. Advokat/leder forretningsjuridisk Hege Stensland Sveen

Forslag til ny kommunikasjonsvernforordning. PhD Thomas Olsen Forum Rettsinformatikk, 6. september 2017

GDPR og diskusjonene som går i markedet. Advokat Eva Jarbekk

Ny informasjonsvernforordning

Forbrukerombudets høringsuttalelse til EU-kommisjonens forslag til kommunikasjonsvernforordning

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

Verdipapirfondenes forening. Ny personvernforordningen GDPR

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Personvern i skyen Medlemsmøte i Cloud Security Alliance

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Konsekvenser av å innføre eprivacy forordningen i norsk rett

Velkommen til frokostseminar

Lee A. Bygrave, Senter for rettsinformatikk. Rettslig grunnlag og samtykke sett fra EU

DIN DIGITALE PARTNER

Smarte bygg og personvern

Stordata og offentlige tjenester personvernutfordringer?

Nye personvernregler

GDPR Prosjektgjennomføring Sjekkliste

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR Nye personvernregler i 2018

Bakgrunn. EU har vedtatt ny personvernforordning

Nye personvernregler fra mai 2018, hva nå?

Personvern i norske bedrifter: Hva er status og hva er utfordringene som kommer

Nye personvernregler Gullik Gundersen juridisk rådgiver

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvernforordningen

EUs nye forordning for personvern

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

GDPR Hva, hvordan og når

VET DU NOK OM SIKRINGEN OG BESKYTTELSEN AV PERSONOPPLYSNINGENE DINE? PERSONOPPLYSNINGER OG HVORDAN VI BEHANDLER DEM

Nye personvernregler

Agenda. 1. Hvilke regler gjelder ved markedsføring. 2. Typetilfelle: Annonsering på nettsteder og i sosiale medier

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Nye personvernregler fra mai 2018, hva nå?

Personvern-rett H2016

GDPR og ny lov om personvern

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Markedsføring med epost etter GDPR. Markedsføringsdagen Nina Furu 26. april 2018

Ny personvernlovgivning er på vei

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

OM PERSONVERN TRONDHEIM. Mai 2018

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Personvernerklæring for Eurofins norske selskaper

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Personvernforordningen

Advokat/Partner Kim Ellertsen

Ny personvernlovgivning er på vei

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Ny personvernlovgivning er på vei

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

norsk lovgivning påvirkes av EU s Grete Alhaug, 6. februar 2014 Seminar om registerforskning, Litteraturhuset

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Perspektiver og planer ved Universitetet i Oslo

GDPR - viktige prinsipper og rettigheter

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

GDPR En praktisk tilnærming.

Del 2. Fagdag GDPR - Arkiv Troms

Personvern - Hva er det

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Ny personvernlovgivning

Nye personvernregler fra mai 2018

GDPR Ny personvernforordning

Personvernerklæring for IEH

Personvernerklæring for Skagerak Kraft AS

Personvernombud i Norge og databeskyttelsesansvarlig i EU-Kommisjonens forslag til forordning om databeskyttelse

Personvernforordningen

Kommersiell bruk av personopplysninger. Fagsamling 2, 1. mars 2017

Nye personvernregler fra mai Mars 2017

Nye personvernregler fra mai 2018

Transkript:

MARKEDSFØRING OG PERSONVERN Oslo, 13. oktober 2017 Advokatene Rune Nordengen og Jenny Sveen Hovda

Hvorfor trenger vi nye regler? NUSSE, 1954 www, 1991 Direktivet, 1995 Loven, 2000 Iphone, 2007 Facebook 500 mill brukere, 2010 Snowden, 2013 GDPR, eprivacy 2016

Overblikk Behandling Kommunikasjon u GDPR E-privacy regulation Personvern

Personvern Lovlig, rimelig, ansvarlig Formål Avhjelp/pålegg Nødvendig Rennomé Grunnprinsipper Korrekte Datatap Eksponering Erstatningskrav (gr.søk) Minst mulig (tid+omfang) Bøter (store ) Behandling GDPR Sikkert Blokkering tlf. Konfidensialitet Utstyr bruk for kommunikasjon Kommunikasjon Beskyttelse Skjult nr. e-privacy regulation Samtykke Katalogtjen. Programvare Håndhevelse: Datatilsynet Kontroll Dir. mark.før. Forb.tilsyn/råd. NKOM Andre/ulike Håndhevelsesregler markedsføringsloven

GDPR

Nye plikter GDPR (1/3) Direkteplikter DB Avviksmeldinger til datasubjekter Bransjenormer og sertifisering Økt informasjonskrav eks. språk Territorielt utvidet Innebygget personvern Oppnevne Data Protection Officer

Nye plikter GDPR (2/3) Økte dokumentasjonskrav (NB!) samtykker at info gitt sikringstiltak databrudd overholdelse forordning Gjennomføre personvernvurderinger konsesjoner og melding utgår (jf. pol.forskr. 7-2)

Nye plikter GDPR (3/3) Bindende konsernregler (BCR) regulert Dataportabilitet Sanksjoner Klage Objektivt ansvar med omvend bevisbyrde Bøter

Personvernerklæring og samtykke Informasjonsplikt Enkelt og klart språk Personvernerklæring (data privacy policy) Samtykke Tilsvarende for E-privacy forordningen consent of the data subject means any freely given, specific, informed and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her; Samtykke per formål («granular and unbundled»)

E-privacy

Hovedendringer i Regelverket Gjelder både fysiske og juridiske personer Omfatter både kommunikasjonens innhold og metadata Teknologinøytral konfidensialitetsplikt all kommunikasjon (art. 5) Cookies, wifi tracking mm Særregulering offentlige katalogtjenester (art. 15) Skjerpede krav info om rett motsette seg (art. 16)

Håndhevelse MF Forbrukertilsyn/rådet (mfl.) organiseres effektivt blir uavhengig Datatilsynet Sanksjonene økes kraftig (e-privacy regulation) = GDPR

Personvern Lovlig, rimelig, ansvarlig Formål Avhjelp/pålegg Nødvendig Rennomé Grunnprinsipper Korrekte Datatap Eksponering Erstatningskrav (gr.søk) Minst mulig (tid+omfang) Tvangsgebyr (4% åko /20 MEUR) Behandling GDPR Sikkert Blokkering tlf. Konfidensialitet Utstyr bruk for kommunikasjon Kommunikasjon Beskyttelse Skjult nr. e-privacy regulation Samtykke Katalogtjen. Progamvare Håndhevelse: Datatilsynet Kontroll Dir. mark.før. Forb.tilsyn/råd. NKOM Andre/ulike Håndhevelsesregler markedsføringsloven

Mulige smeller (og én gulrot) Rennommé- og avhjelpstap tap rennommé = tap kunder = reduserte inntekter tap data = kundetap varslingskostnad konkurs Bøter jf. Inntil 2% og 4% av tot. omsetn. konsernet, eller 10 MEUR eller 20 MEUR om høyere GDPR art. 83 e-priv Reg. (forsl.) art. 23 Erstatningskrav Inngrep Personvern som salgsargument Forbrukertilsynet & Markedsrådet Datatilsynet Virksomheten Personlig DL og styre Gruppesøksmål

Sanksjoner - eprivacy Regulation Klage tilsynsmyndighet (forsl. art. 21) Subjekter rett reise sak (forsl. art. 21) Erstatningskrav (forsl. art. 21) Økonomiske tap Ikke-økonomiske tap Bøter (forsl. art. 23) Inntil 2% eller 4% av tot. årsomsetn. konsern i fjor, eller opptil 10 MEUR eller 20 MEUR om høyere

Cookies mm Eprivacy forordning omfatter information related to the terminal equipment of end users Samtykke kreves Informasjon om fortsatt bruk av webside innebærer samtykke til cookies? Samtykkekrav programvare (eks. cookie/nettleser) (art. 9) innstilling programvare er tilstrekkelig unntak om PV uberørt (eks. analyse) (alle ref fra forslag eprivacy Regulation EU-Kommisjonen 10. jan. 2017)

Wifi tracking mm. Art. 8 nr. 2 b Omfattes, dvs kreves samtykke, men unntak om Klart skiltet, også om muligheten til å unngå tracking Kritikk

Direktemarkedsføring

Type kommunikasjon Vilkår Telefon + adressert post Ikke reservert seg. Elektroniske Samtykke kommunikasjons-metod er (SMS, epost, auto oppring. ) Unntak Mottatt adr. i forbindelse salg + egne varer/tjenester i eksisterende kundeforhold + ikke reservert Info fra hvem, Nei innhold, priser * Markedsføringsloven 12 15. ~ eprivacy Regulation. * Ehandelsloven 9.

Bulls metode for etterlevelse

Topp 5 tiltak MF 1. 2. 3. 4. 5. Utpek PV-ansvarlig Gjennomgå kommunikasjonsgrunnlag God dokumentasjon og rutiner (innlem internkontrollsystem PV) Arbeid med sikkerhet (teknisk og menneskelig) Innebygget personvern

Takk for oss! rn@bull.no jsh@bull.no