GDPR-bloggen

Schrems II løsning skrevet i ramme mot blå himmel med skyer

Schrems II stiller krav til kontroll av verdikjeden

Er du leverandør av løsninger hvor du, eller noen av dine underleverandører, overfører personopplysninger mellom EU/EØS og USA? Da må du være forberedt på at dine kunder nå vil vurdere om de kan fortsette å bruke deg og dine underleverandører, og om det er mulig å få på plass et alternativt rettslig grunnlag for overføring.

 

Les mer
Portugal hus tett i tett

SCHREMS II – Nå er det alvor!

6,5 millioner portugisere rakk å oppgi sensitive personopplysninger i den obligatoriske folketellingen 2021 før CNPD (National Data Protection Commission) ga INE (National Institute of Statistics) en frist på 12 timer til å få sikkerheten på plass eller stoppe innsamlingen. Personopplysninger fra hele Portugals befolkning sto i fare for å bli overført til USA, eller andre tredjeland, uten et tilsvarende nivå av databeskyttelse som innenfor EU.

Les mer

Nøyaktighet er en dyd innen personvern

Schrems II-dommen har avdekket at det kan være stor forskjell på kart og terreng i forretningsverdenen. Rutiner og rapporter for økonomien følges nitidig opp, mens personvern og personopplysninger ofte er redusert til dokumentasjon som sees over og revideres en gang i året. Innføringen av GDPR var til da EUs kraftigste tiltak for å rydde opp i en stadig mer ruskete holdning til personopplysninger - nå viser Schrems II at det er behov for mye høyere presisjon i håndtering av personvernet enn hva som praktiseres.

Les mer
Kvinne beskyttes av arm med paraply

Det besværlige samtykket?

Da GDPR ble innført våren 2016 ble det lovet kraftige sanksjoner for de som ikke overholder regelverket. Nå ser vi at dette ikke var tomme løfter. Google, Grindr, British Airways og PWC er bare noen av de internasjonale kjempene som må betale betydelige summer i overtredelsesgebyr. Også her hjemme har flere kommuner og offentlige virksomheter blitt ilagt bøter i millionklassen. Og flere skal det bli. Datatilsynet har varslet en rekke flere bøter i 2021, både til offentlig og privat sektor.

Les mer
hender på tastatur med hengelås på skjerm

Ansvaret for personopplysninger må være der behandlingen faktisk skjer

Ved introduksjonen av den nye personvernforordningen brukte virksomheter mye tid på å sette seg inn i regelverket, kartlegge personopplysninger, gjøre risikovurderinger og oppdatere rutinebeskrivelser for å møte kravene. Flere måtte også bytte ut eller oppgradere systemene de bruker til behandling av personopplysninger. Det ble også brukt mye tid på å forhandle databehandleravtaler og innhente dokumentasjon. Nå, over to år senere, har forståelsen av regelverket modnet og det som var ansett som akseptabel dokumentasjon av etterlevelse i 2018, er ikke lenger tilstrekkelig.

Les mer
GDPR compliance avkrysset på papir

Hvordan dramatisk forenkle arbeidet med databehandleravtaler

Etter innføringen av GDPR i 2018 har en rekke virksomheter opplevd hvor ressurskrevende det er å sikre etterlevelse av regelverket. En av utfordringene er databehandleravtaler. Mange har brukt, og fortsatt bruker, mye tid på å både forhandle- og å opprette slike avtaler. Endelig har det kommet en standard databehandleravtale som kan benyttes, men likevel foreligger det utfordringer med innhold i selve avtalen og hvordan databehandler skal forholde seg til sine forpliktelser etter avtalen i praksis.

Les mer
Grunnleggende GDPR-rettigheter

Infografikk - 8 grunnleggende GDPR-rettigheter for deg som enkeltperson

Selv om GDPR kanskje høres skummelt ut for deg som plutselig har fått det som ansvarsområde, så er det viktig å tenke på en ting: GDPR er til for å beskytte enkeltpersonen og deres opplysninger. Først når du klarer å se GDPR fra enkeltpersonens perspektiv vil du kanskje få opp forståelsen for hvorfor det er så viktig å etterleve. Men hva er det egentlig som ligger til grunn for rettighetene du har som enkeltperson?

Les mer
Dame sitter foran en bærbar PC

På tide å operasjonalisere GDPR

For de fleste av oss handler hverdagen om prioriteringer, i jobb og privatliv. Ofte gjøres prioriteringene ut fra hva som oppfattes som viktigst. I den vurderingen er det alltid ubalanse mellom de konkrete ‘her-og-nå’ problemene fremfor mulige fremtidige. Hvis oppgavene i tillegg oppfattes som vanskelige er det lett å skyve på de i prioriteringene. 

Les mer
Man peker på lås

5 ting å tenke på når du skal velge GDPR-verktøy

Sitter du med ansvaret for GDPR i din bedrift og sliter med å etterleve kravene for innhenting, lagring og bruk av personopplysninger? Heldigvis finnes det profesjonelle leverandører av GDPR-programvare som kan hjelpe deg – og her er de viktigste tingene du må tenke på når du skal velge en samarbeidspartner.

Les mer
Har du fått GDPR i fanget?

Har du fått GDPR i fanget?

2018 var året hvor mange ble oppmerksomme på personvern og GDPR. Det var stadig artikler i media, bransjearrangementer og gode råd på hvordan man skulle angripe utfordringene som det nye regelverket introduserte.

Les mer
Human rights på et fat som er et nettbrett

Hva er personopplysninger?

Menneskerettigheten personvern handler om retten til et privatliv hvor man som enkeltmenneske kan handle fritt uten tvang eller innblanding fra staten eller andre mennesker. GDPR ble innført for å styrke personvernet og individets rett til å bestemme over egne personopplysninger. Det vil si at all bruk av andres personopplysninger er i utgangspunktet ulovlig, med mindre man oppfyller alle krav i personopplysningsloven.

Les mer
Ung, trendy man rekker tatovert arm i været

Hva er effekten av GDPR?

GDPR (General Data Protection Regulation) ble innført i 25. mai 2018 og regulerer virksomheters innsamling, bruk og oppbevaring av persondata. I tillegg gir den enkeltpersoner rett til å se, begrense og kontrollere hvilke personopplysninger som registreres.

Les mer