MorgenBriefing 19. maj 2017: EU-Persondataforordningen – hvad betyder de nye regler for danske virksomheder.

Slides:



Advertisements
Lignende præsentationer
Søren Sandfeld Jakobsen ”Cookies” – hvad siger loven?
Advertisements

Datatilsynets hjemmeside:
Hvad må jeg juridisk Skoleintra efter lovens bogstav
ODAs Årsmøde 14. november 2014 Hvad efterspørger kommunen? - fremfinding af digitale sager i arkiveringsversioner og søgning i MiNEA Mie Andersen Emilie.
- Et par tommelfingerregler
Sikkerhed, internet-of -things & persondata
Retssikkerhedskonference 8. november 2011 i Landstingssalen.
20. maj Datatilsynet og forskningsregistrering – Forskernetværk SHS.
ERFARINGER MED AT STØTTE DET TVÆRSEKTORIELLE SAMARBEJDE MELLEM DANSKE KOMMUNER OG POLITI Oplæg NFBO 22 – 25 maj 2016 Birgitte Roth Hansen, specialkonsulent.
Muligheder og perspektiver1 Tema 1 Styringssystemer B Forskellige styringsmodeller, jura og principper for håndtering af selvstyret.
Certificeringsordning for transportable telte og konstruktioner Rikke Holgersen.
Kontaktlærersamtale på fredag. Digital dannelse  Digital dannelse handler i høj grad om etik, når man er på internettet og de sociale medier.
Oplæg om DUKH - retssikkerhed Specialcenter Kornvangen 29. oktober 2014 Faglig leder og socialfaglig konsulent Hanne Petersen.
Privates efterforskning Persondatalovens regler V/Jakob Lundsager.
Offentlighedsloven. Landstingslov nr 9 af 13. juni 1994 om offentlighed i forvaltningen. Landstingslov nr 1 af 31. maj 1999 om ændring af lov om offentlighed.
Indsæt nyt billede: Format: B 254 x 190,5 mm Efter indsættelse, højreklik på billedet og placér det bagerst. Delete det gamle foto Nyt om pesticider og.
7. Oktober 2015 Datatilsynet og forskningsregistrering.
Oplæg Sagsbehandlingsregler Hvad kan du som borger selv gøre. SUA i Assens Kommune 30. oktober 2014 Lotte Egebak.
Undervisningsdag om borgere med svære spiseforstyrrelser Formål Baggrund Program.
Er din lægepraksis klædt på Til den nye persondataforordning?
Stigende krav til behandling af persondata
Voksenansvar for anbragte børn og unge Rusmiddeltest
DATATILSYNENES ROLLE OG OPGAVER
Persondata – kortlægning af skolens behandling
Alle anbringelsessteder Plejefamilier Private opholdssteder
I hvilken grad vurderer du, at sundhedsdata er med til at understøtte sammenhængende patientforløb på tværs af sektorer (kommuner, regioner)?
Persondata – kortlægning af skolens behandling
Persondataforordning Mette Grovermann sekretariatschef, ISOBRO
Voksenansvar for anbragte børn og unge Alarm- og pejlesystemer
Betænkning nr Offentliggjort den 24. maj 2017
Vi tager gerne spørgsmål undervejs
Vi tager gerne spørgsmål undervejs
Persondata v/kontorchef Peter Fogh Knudsen
VUCHosting Revisorerklæring og persondata
Det man ikke ser har man ikke ondt af
Persondata – kortlægning af skolens behandling
Hvorfor er vi her i dag?. Databeskyttelsesforordningen (GDPR) og Databeskyttelsesrådgiveren (DPO)
Persondata-forordningen
Persondata – kortlægning af skolens behandling
Hvad I må, og hvad I ikke må som klub/forening
Persondataforordning Mette Grovermann sekretariatschef, ISOBRO
Persondataforordning
Persondata Kursus for administrationsfolk 16/5
Persondataforordningen Hvad betyder den i praksis for foreningerne?
Synergi – et system til arbejdsmiljørapportering
Informationsmøde om § 18-midler til frivilligt socialt arbejde
Medlemsmøde om GDPR Bestyrelsesreferater mv. og fotos
Foreningsliv & Persondataforordning
Lektion 1B Formålet med denne lektion er at gøre eleverne opmærksomme på, at et stærkt fællesskab i klassen/på skolen handler om det gode kollegaskab.
Indhold 1. Krav til kommunens IT-miljø 2. Serviceaftaler
Ansættelse Overskrifterne: Før ansættelsen Ansættelsesform
Persondataforordningen
Personoplysninger i årsrapporter, bestyrelsesreferater og medlemsblade
De dataansvarlige kommuner møder databehandleren
Databehandleraftaler
Lov og praktiske løsninger Adfærd og ”plejer”… Samarbejde
Sikker adfærd er vigtig - Som sundhedspersonale arbejder vi med personoplysninger og oplysninger der skal behandles fortroligt, og dem skal vi passe godt.
Nyt fra forskningen – med fokus på kvalitet og kvalitetssikring
Adgang til egne data IT-Arkitekturrådet d It-Arkitekturrådet
Sofie Kryger Jurist 28. november 2018 justitia-int.org
Persondatalovgivningen
Hvem er jeg Hvad er Persondata Hvad er Persondataforordningen
NÅR DIT BARN SKAL HAVE ET TILBUD OM SKOLEFLEX, TILBAGESLUSNINGSFLEX
Overenskomster og persondata
Præsentation af IT-sikkerhedsfunktionen
Design ”Machine Learning/AI” så det bliver lovligt fra start
Persondata og bekæmpelse af hvidvask og terrorfinansiering
Særforanstaltninger typer og indhold 28. august 2019
Persondata-forordningen en introduktion
Sikkerhedspolitik for beredskabers brug af SINE
Præsentationens transcript:

MorgenBriefing 19. maj 2017: EU-Persondataforordningen – hvad betyder de nye regler for danske virksomheder

1. Kendskab til persondataforordningen “Det nye sort” Stort emne – på super kort tid Den nye Persondataforordning – 25. maj 2018 Beslutningstagere og nøglepersoner

2. Personoplysninger der behandles Er I dataansvarlige, databehandlere eller begge dele? Databehandleraftalen – skriftlig og elektronisk Hvilke oplysninger behandles? Hvor kommer oplysningerne fra? Hvor og hvordan i organisationen gemmes de? Hvem deles oplysningerne evt. med? Evt. fortegnelsesforpligt. over behandlingsaktivitet (skriftlig og elektronisk) Påvise at behandling er i overensstemmelse med forordning

3. Information til de registrerede Oplysninger i forbindelse med indsamlingen Identitet Formål Behandlingsgrundlag Hvor længe oplysninger behandles Klageadgang “…kortfattet, gennemsigtig, letforståelig og let tilgængelig form og i et klart og enkelt sprog…”

4. Opfyldelse af registreredes rettigheder Indsigt Berigtigelse - ubetinget Sletning (“Retten til at blive glemt”) Begrænsning af behandling Indsigelse Dataportabilitet ”…struktureret, almindeligt anvendt og maskinlæsbart format…” afgivet af den registrerede selv baseret på samtykke og behandlingen foretages automatisk

5. Grundlag for behandling Hvilke typer oplysninger? Hvilket retligt grundlag (også information til de registrerede)? Dokumentation af konklusioner Overordnet svarer forordningen til gældende persondatalov F.eks. sagligt formål med udtrykkeligt samtykke Forskellige rettigheder afhængigt af grundlag F.eks. stærkere krav på sletning, hvis grundlag er samtykke

6. Indhentelse af samtykke “…frivillig, specifik, informeret og utvetydig viljestilkendegivelse…” Info om ret til tilbagekaldelse til enhver tid, inden samtykke afgives Lige let at tilbagekalde som at afgive Dokumentation - procedurer Ej stiltiende Pas på: Skelnen mellem samtykke og øvrig del af afgiven erklæring Vurdering af frivillighed – er opfyldelse af kontrakt betinget af samtykke som ikke er nødvendigt?

7. Pligter ved brud på persondatasikkerhed Fornødne procedurer til at opdage, rapportere og undersøge brud Det kommer til at ske! Dokumentation Rapportere til myndigheder inden for 72 timer Høj risiko: rapportere til registrerede uden unødig forsinkelse

8. Særlige risici Konsekvensanalyse Fleste behandlinger ej omfattet Hvis behandling sandsynligvis indebærer høj risiko for den registreredes rettigh./frihedsrettigh., da pligt foreligger navnlig ved: systematisk/omfattende vurdering af personlige forhold – automatisk behandling/profilering stort omfang af behandling af personfølsomme data systematisk overvågning af off. område i stort omfang Foretages forud for behandlingen og skal forelægges Datatilsynet, hvis konklusion er tilstedeværelsen af høj risiko Lister over behandlingsaktiviteter, der er underlagt krav om konsekvensanalysen

9. Databeskyttelse i IT-systemer Privacy by design Privacy by default Ikke flere oplysninger end nødvendigt Ikke opbevare længere end nødvendigt Ikke bruge til andre formål end oplysningerne oprindeligt blev indsamlet til Træffe tekniske og organisatoriske foranstaltninger – som nu Desuden IT-tekniske krav for at kunne imødekomme den registreredes rettigheder

10. DPO’en (databeskyttelsesrådgiver) Krav i offentlige virksomheder Krav i private virksomheder (koncernniveau) når, databehandling udgør kerneaktivitet, stort omfang, og enten tale om regelmæssig eller systematisk overvågning, eller personfølsomme oplysninger Uddannelse – ingen egentlige krav, men…. Ansat/ekstern Rådgivende rolle – ingen beslutningskompetence Hæfter ikke personligt for virksomhedens behandling af data

11. Sanktioner Op til 2% af global årlig koncernpmsætning/Euro 10 mio. Op til 4% af global årlig koncernomsætning/Euro 20 mio. Såvel dataansvarlig som databehandler kan straffes

Niels Christian Døcker Advokat (L), partner, +45 2710 0402 ncd@bachlaw.dk

Erfarne specialister Claes Christensen Advokat (L), partner +45 33 19 33 18 cc@bachlaw.dk Claus Bach Christensen Advokat, partner, LLM +45 21 60 20 36 cbc@bachlaw.dk Henrik Dietz Advokat, partner +45 40 95 95 32 hd@bachlaw.dk Jens Christian Dreyer Advokat (L), partner, LLM +45 61 16 40 46 jcd@bachlaw.dk Mandeep Singh Rathour Advokat, partner +45 24 20 00 44 msr@bachlaw.dk Niels Christian Døcker Advokat (L), partner +45 27 10 04 02 ncd@bachlaw.dk Peter Broen Advokat, partner +45 26 28 14 54 pb@bachlaw.dk Ricki Boye Advokat, partner +45 51 99 90 16 rb@bachlaw.dk