SlideShare a Scribd company logo
PERSONVERN VED
KOMMUNIKASJON
OG
BEHANDLING
Lyskultur,
13. februar 2018
(20 min.)
Advokat Kristian Foss
Personvern
Håndhevelsesregler
markedsføringsloven
Nummervisning
Blokkering
Katalogtjen.
Dir. mark.før.
Konfidensialitet
Progamvare
Terminal
Samtykke
Beskyttelse Kontroll
Lovlig, rimelig, ansvarlig
Formål
Nødvendig
Korrekte
Sikkert
Minst mulig (tid+omfang)
Bøter
(store )
Rennomé
Datatap
Erstatningskrav (gr.søk)
Avhjelp/pålegg
Eksponering
Grunn-
prinsipper
Håndhevelse:
Datatilsynet Forb.tilsyn/råd. NKOM Andre/ulike
Kommunikasjon
e-privacy regulation
Behandling
GDPR
Formål kommunikasjonsregler
• Forbedre sikkerhet og konfidensialitet i all type digital
kommunkasjon for å skape tillit til nettjenester
• Skape bedre og klarere regler for sporingsteknolgi som cookies
• Likere håndheving og regler i Europa
Hovedendringer
• Både innhold og metadata
omfattet
• Teknologinøytralt
• Auto cookie-samtykke
• Hardere håndheving
– GDPR-bøter
– Nytt håndhevingssystem
norsk rett
Samtykke
• GDPRs definisjon gjelder
– frivillig
– spesifikk
– informert
– klart
Type kommunikasjon Vilkår Unntak
Telefon + adressert
post
Ikke reservert seg. Mottatt kontaktinfo ifbm.
salg tilsvarende
varer/tjenester i
eksisterende
kundeforhold
Elektroniske
kommunikasjons-
metoder (SMS, epost,
auto oppring. )
Samtykke [=GDPR]
Mulighet nekte/tilbaketrekke.
Info fra hvem, innhold, priser *
Nei
Markedsføringsloven §§ 12 – 15 ~ ePrivacy Regulation art. 16.* Ehandelsloven § 9.
Kontroll – direkte markedsføring
Krav fjernet for
elektroniske meldinger
Bøter
• 2/4% årlig konsernomsetning i fjor, minst 10/20 MEUR
• Objektivt ansvar = brudd holder
• Sammensatt vurdering:
– type, alvorlighetsgrad, varighet?
– grad av skyld (forsett/uaktsomhet)?
– forsøk ansvarsbegrensing?
– tekniske og organisatoriske tiltak gjennomført?
– etterlevet bransjenormer?
Gjelder fra når?
• GDPR: 25. mai 2018
• Kommunikasjonsvern-forordningen:
– Rekker ikke mai 2018
– Mer trolig 2019
Praktiske tiltak på oppløpet
1. Utpek ansvarlig og team
2. Skaff kunnskap
3. Kartlegg behandling og kommunikasjon
4. Skaff grunnlag behandling og kommunikasjon
5. Begynn å utarbeide rutiner
Takk for meg!
kf@bull.no

More Related Content

Similar to Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218

Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017 Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017
Kristian Foss
 
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Jermund Ottermo
 
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelserKontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
Eva Jarbekk
 
Personvernforordningen - GDPR
Personvernforordningen - GDPRPersonvernforordningen - GDPR
Personvernforordningen - GDPR
Erik Brekke
 
Personvern
PersonvernPersonvern
Personvernkurhjo
 
Cloud og personvern idg mai 2011
Cloud og personvern idg mai 2011Cloud og personvern idg mai 2011
Cloud og personvern idg mai 2011Eva Jarbekk
 
Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleHarald Berntsen
 
Hva er identitetsforvaltning?
Hva er identitetsforvaltning?Hva er identitetsforvaltning?
Hva er identitetsforvaltning?
Snorre Løvås
 
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019
Bouvet ASA
 
Personvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i AdmincontrolPersonvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i Admincontrol
Ole Martin Refvik
 
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundtEUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
Simen Sommerfeldt
 

Similar to Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218 (11)

Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017 Personvern for ledere og styrer 12. sept. 2017
Personvern for ledere og styrer 12. sept. 2017
 
Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?Adaptive Defense 360 - Er bedriften din klar for GDPR?
Adaptive Defense 360 - Er bedriften din klar for GDPR?
 
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelserKontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
Kontrakter om cloud, nettsky og offhoring: IKT-kontrakter og IKT-anskaffelser
 
Personvernforordningen - GDPR
Personvernforordningen - GDPRPersonvernforordningen - GDPR
Personvernforordningen - GDPR
 
Personvern
PersonvernPersonvern
Personvern
 
Cloud og personvern idg mai 2011
Cloud og personvern idg mai 2011Cloud og personvern idg mai 2011
Cloud og personvern idg mai 2011
 
Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagle
 
Hva er identitetsforvaltning?
Hva er identitetsforvaltning?Hva er identitetsforvaltning?
Hva er identitetsforvaltning?
 
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019
 
Personvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i AdmincontrolPersonvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i Admincontrol
 
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundtEUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
 

More from Kristian Foss

Bull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic InsuranceBull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic Insurance
Kristian Foss
 
Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg
Kristian Foss
 
A new dawn of product liability IoT
A new dawn of product liability IoTA new dawn of product liability IoT
A new dawn of product liability IoT
Kristian Foss
 
Dataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetDataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhet
Kristian Foss
 
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålHvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Kristian Foss
 
Tingens internett
Tingens internett Tingens internett
Tingens internett
Kristian Foss
 
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKETINNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
Kristian Foss
 
State of the GDPR in Norway
State of the GDPR in NorwayState of the GDPR in Norway
State of the GDPR in Norway
Kristian Foss
 
Contracts 2.0 simple, visual and understandable
Contracts 2.0   simple, visual and understandableContracts 2.0   simple, visual and understandable
Contracts 2.0 simple, visual and understandable
Kristian Foss
 
A practical approach to the internet of things by Kristian Foss
A practical approach to the internet of things by Kristian FossA practical approach to the internet of things by Kristian Foss
A practical approach to the internet of things by Kristian Foss
Kristian Foss
 
Oversikt over nyheter i EUs nye personvernforording
Oversikt over nyheter i EUs nye personvernforording Oversikt over nyheter i EUs nye personvernforording
Oversikt over nyheter i EUs nye personvernforording
Kristian Foss
 
EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen?
Kristian Foss
 
Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste
Kristian Foss
 
Eksport av persondata (juridisk oversikt)
Eksport av  persondata  (juridisk oversikt)Eksport av  persondata  (juridisk oversikt)
Eksport av persondata (juridisk oversikt)
Kristian Foss
 
Ansvar manglende datasikkerhet (juridisk oversikt)
Ansvar  manglende  datasikkerhet  (juridisk oversikt)Ansvar  manglende  datasikkerhet  (juridisk oversikt)
Ansvar manglende datasikkerhet (juridisk oversikt)
Kristian Foss
 
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Kristian Foss
 
Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015
Kristian Foss
 

More from Kristian Foss (17)

Bull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic InsuranceBull Cyber Security beredskap hos Arctic Insurance
Bull Cyber Security beredskap hos Arctic Insurance
 
Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg Hvordan usikre ting internett kan ramme deg
Hvordan usikre ting internett kan ramme deg
 
A new dawn of product liability IoT
A new dawn of product liability IoTA new dawn of product liability IoT
A new dawn of product liability IoT
 
Dataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetDataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhet
 
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålHvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
 
Tingens internett
Tingens internett Tingens internett
Tingens internett
 
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKETINNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
INNFØRINGSKURS I IT-RETT OG DET LOKALE STAMMESPRÅKET
 
State of the GDPR in Norway
State of the GDPR in NorwayState of the GDPR in Norway
State of the GDPR in Norway
 
Contracts 2.0 simple, visual and understandable
Contracts 2.0   simple, visual and understandableContracts 2.0   simple, visual and understandable
Contracts 2.0 simple, visual and understandable
 
A practical approach to the internet of things by Kristian Foss
A practical approach to the internet of things by Kristian FossA practical approach to the internet of things by Kristian Foss
A practical approach to the internet of things by Kristian Foss
 
Oversikt over nyheter i EUs nye personvernforording
Oversikt over nyheter i EUs nye personvernforording Oversikt over nyheter i EUs nye personvernforording
Oversikt over nyheter i EUs nye personvernforording
 
EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen?
 
Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste Software as a service og andre skytjenester - oversikt og sjekkliste
Software as a service og andre skytjenester - oversikt og sjekkliste
 
Eksport av persondata (juridisk oversikt)
Eksport av  persondata  (juridisk oversikt)Eksport av  persondata  (juridisk oversikt)
Eksport av persondata (juridisk oversikt)
 
Ansvar manglende datasikkerhet (juridisk oversikt)
Ansvar  manglende  datasikkerhet  (juridisk oversikt)Ansvar  manglende  datasikkerhet  (juridisk oversikt)
Ansvar manglende datasikkerhet (juridisk oversikt)
 
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
Tingenes internett presentasjon Juristenes utdanningssenter 11. mars 2015 (pr...
 
Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015Internet of things kristian foss slide share feb 2015
Internet of things kristian foss slide share feb 2015
 

Presentasjon Lyskultur personvern gdpr komm.vern.forordning. 130218