Sergel we care
Credit News
Nyheter og faginformasjon om praktisk økonomi og pengestrøm
Dato: 18.04.2024
Foto: Advokat Eline Hvidsten i Advokatfirmaet Steenstrup Stordrange DA

Personvern-forordningen: De viktigste endringene den bringer med seg og hva gjør vi nå?

Advokat Eline Hvidsten med foredrag på Sergels frokostseminar, 14. september

ELINE HVIDSTEN HADDE FØLGENDE AGENDA FOR DENNE INTERESSANTE GJENNOMGANGEN: - Generelt om personvern - Personvernforordningen på 1-2-3. - De viktigste endringene - Utvalgte utfordringer o Dataportabilitet o Innebygd personvern o Strengere krav til samtykke - Anbefalinger- hva gjør vi nå?

DEN VIKTIGSTE ENDRINGEN: "FRIHET" UNDER ANSVAR. Det vil bli stilt strengere krav til dokumentasjon, noe som henger sammen med at Datatilsynet sin rolle vil endres og at man går bort fra melde- og konsesjonsplikten som gjelder idag. Det er opp til den enkelte bedrift å dokumentere at regelverket etterleves («Accountability»). Konsekvensene ved manglende etterlevelse er i verste fall ileggelse av høye bøter. Forordningen bringer nemlig med seg strengere sanksjoner for de som ikke overholder reglene. Etter 25. mai 2018 kan Datatilsynet ilegge bøter på 20 millioner euro eller 4 % av årlig global brutto omsetning, noe som har satt personvern på agendaen hos mange selskaper. Samtidig vil det bli stilt strengere krav til avviksrapportering, som er en potensiell konsekvens for selskapers omdømme.

UTVALGTE UTFORDRINGER - 1. Dataportabilitet Retten til dataportabilitet innebærer at den registrerte – for eksempel kunder eller brukere av en tjeneste – kan kreve å få utlevert personopplysningene som er lagret om seg selv. Dataene kan kreves utlevert i et strukturert, alminnelig anvendt og maskinlesbart format, og den registrerte kan også kreve at dataene sendes til en ny behandlingsansvarlig – typisk en konkurrent som kunden ønsker å bytte til. Dette er en rettighet som kan bli svært praktisk i tiden fremover, og en rettighet mange virksomheter vil måtte gjøre tekniske grep for å tilfredsstille. 2. Innebygd personvern En annen nyvinning som skaper hodebry for de fleste virksomheter er reglene for innebygd personvern. Etter 25. mai 2018 plikter alle å bygge personvern inn i nye løsninger. I tillegg stilles det krav til at den mest «personvernvennlige» innstillingen skal være standard i alle systemer. Selskaper må derfor legge til rette for dataminimering, pseudonymisering, tilgangsbegrensning mv i systemene sine. Forordningens krav på dette punkt er vage og generelle og det er ikke gitt noen konkrete retningslinjer om hvor langt man forventer at små og mellomstore bedrifter skal strekke seg for å etterleve dette.

ANBEFALINGER - HVA NÅ? • Sett personvern på dagsordenen • Skaff oversikt over kilder • Søk råd hos fagpersoner • …og/eller engasjer personvernombud • Start kartleggingsfasen • Ikke glem dokumentasjonskravene • …og at dette er et evighetsprosjekt.

OPPSUMMERING Dersom man følger dagens lov, er veien til etterlevelse av forordningen kort. Dersom man ikke følger dagens lov, har man en utfordring…

Advokat Eline Hvidsten bistår bedrifter med etterlevelse av personopplysningsregelverket og med tilpasning til GDPR. For mer informasjon rundt dette temaet, kontakt gjerne Advokat Eline Hvidsten i SANDS (Advokatfirmaet Steenstrup Stordrange DA): https://www.sands.no/personvern E-post: eline.hvidsten@sands.no Tlf: 22 81 45 00.

01.11.17
Personvernerklæring for Credit News NUF
Redaktør Owe Rud - www.creditnews.no - Copyright © 2024 Credit News
Org.nr.: 988 295 515 MVA