jura360-logo-light-old
Faglige artikler
Kurser & arrangementer
Ledige stillinger
Om Jura360
Log ind
Faglige artikler skrevet af
Stefanie Lynge Eriksen
Advokat, Complianceansvarlig, Fagchef GDPR,
HjulmandKaptain
20. jan. 2025
•
HjulmandKaptain
Datatilsynets fokusområder 2025: Få overblik over, hvor du skal sætte ind
Datatilsynet samler 2025-tilsynet om børn og skolefotos, app-tracking, sletning, FMK-adgang, generativ AI i sundhed, retshåndhævelsesloven, EU-informationssystemer og fælles tilsyn med Finanstilsynet. Artiklen giver overblik over krav, risici og konkrete compliance-tiltag.
29. jul. 2024
•
HjulmandKaptain
Datatilsynet har sat foreløbigt punktum i Chromebook-sagen: Skærpede krav til kommunerne
Datatilsynet skærper kravene til kommunernes brug af Google Workspace: Elevers data må kun behandles efter instruks, tredjelandsbehandling uden tilsvarende beskyttelse skal lukkes, og den dataansvarlige skal kunne dokumentere roller, underdatabehandlere og kontroller. EDPB-udtalelse er på vej.
15. jul. 2024
•
HjulmandKaptain
Datatilsynet: Sådan er de nye regler om indsigt i logfiler
Datatilsynet ændrer praksis efter EU-Domstolens sag C-579/21: Registrerede kan få indsigt i personoplysninger i logfiler, herunder datoer og formål. Medarbejderes identitet udleveres kun, hvis det er nødvendigt. Undtagelser kan bruges efter databeskyttelsesloven § 22 ved konkret afvejning.
12. jul. 2024
•
HjulmandKaptain
Lovforslaget, der skal implementere NIS2, er landet.
Danmark gennemfører NIS2 med sektorvise tilsynsmyndigheder og detaljerede krav i kommende bekendtgørelser. Ikrafttræden udskydes til 1. marts 2025, men forpligtelserne består. Virksomheder i kritiske sektorer bør nu styrke risikostyring, ledelsesforankring og hændelsesrapportering.
24. jun. 2024
•
HjulmandKaptain
Husker du at underrette de registrerede, når der sker databrud?
Datatilsynet påpeger mangler i underretning og dokumentation ved databrud. Dataansvarlige skal informere registrerede uden unødig forsinkelse ved høj risiko og kunne bevise underretningen. Få overblik over krav, myndighedspraksis og praktiske tiltag.
3. apr. 2024
•
HjulmandKaptain
Datatilsyn: EU overholder ikke reglerne for GDPR ved brug af Microsoft-produkter
EDPS påbyder EU-Kommissionen at stoppe ulovlige tredjelandsoverførsler ved brug af Microsoft 365 og at dokumentere fuld GDPR-overholdelse inden december. Afgørelsen fremhæver uklare kontrakter, utilstrækkelige garantier og behov for overførselsvurderinger og supplerende foranstaltninger.
11. mar. 2024
•
HjulmandKaptain
Datatilsynet skærper praksis for brugen af auto-complete i e-mails
Datatilsynet skærper kravet til e-mailbrug: Organisationer, der systematisk sender fortrolige eller følsomme oplysninger, skal indføre tekniske foranstaltninger mod fejlforsendelser fra autofuldførelse. Awareness er ikke nok, og brud skal håndteres efter GDPR.
20. feb. 2024
•
HjulmandKaptain
Norsk ret tilkender stor erstatning til skoleelev for brud på GDPR
En norsk domstol har tilkendt en skoleelev 90.000 NOK i godtgørelse for et kortvarigt databrud i klassen. Udmålingen bygger på GDPR art. 82 samt EU-principperne om ækvivalens og effektivitet og kan varsle et højere erstatningsniveau for GDPR-overtrædelser i Norden.
30. jan. 2024
•
HjulmandKaptain
Kommuner får påbud i Chromebook-sagen
Datatilsynet påbyder 53 kommuner at lovliggøre brugen af Chromebooks, fordi Google behandler skoledata til egne formål uden hjemmel. Afgørelsen skærper kravet om klar rollefordeling, gyldigt retsgrundlag og tekniske kontroller ved offentlige cloud-løsninger.
6. dec. 2023
•
HjulmandKaptain
Ugyldigt samtykke: Hospital får påbud om at fjerne billeder på sociale medier
Datatilsynet har pålagt et hospital at fjerne patientbilleder fra sociale medier, fordi samtykke ikke var frivilligt grundet ulige forhold. Afgørelsen skærper kravene til brug af billeder hos myndigheder og arbejdsgivere og peger på alternativer som ikke-genkendelige eller modelbilleder.
15. nov. 2023
•
HjulmandKaptain
Cookie-påbud til Meta og Google
Digitaliseringsstyrelsen påbyder Meta og Google at sikre gyldigt cookiesamtykke på deres danske domæner. Kravene omfatter formålsopdelt samtykke, let tilbagekaldelse og fuld, dansk information om alle cookies. Påbuddene kan påklages til Teleklagenævnet inden fire uger.
2. nov. 2023
•
HjulmandKaptain
Ny afgørelse fra Det Europæiske Databeskyttelsesråd: Forbud mod adfærdsbaseret markedsføring på Facebook og Instagram
EDPB har indført et EU/EØS-dækkende forbud mod Metas adfærdsbaserede annoncer, fordi kontrakt og legitim interesse ikke kan bære profilering. Kun samtykke resterer, men pay-or-consent udfordrer frivilligheden. Virksomheder bør omstille til samtykkebaserede eller kontekstuelle løsninger.
28. sep. 2023
•
HjulmandKaptain
Sikkerhedsbrud: Sådan håndterer din organisation brud på persondatasikkerheden
GDPR skærper kravene ved brud på persondatasikkerheden. Få overblik over de centrale skridt: risikovurdering, indberetning inden 72 timer, underretning af registrerede ved høj risiko og systematisk dokumentation. Artiklen samler også praktiske råd til forebyggelse og beredskab.
28. sep. 2023
•
HjulmandKaptain
Ny afgørelse fra EU-Domstolen: Skaber retten til indsigt i logfiler nye grænser for databeskyttelse?
EU-Domstolen præciserer rækkevidden af GDPR art. 15: Registrerede kan i visse tilfælde få indsigt i logoplysninger, der dokumenterer, at behandling har fundet sted, men ikke nødvendigvis i medarbejderes identitet. Afgørelsen skærper kravene til adgangsprocesser.
26. sep. 2023
•
HjulmandKaptain
Ny afgørelse kaster lys over dilemma: Kompleks balance mellem informationsfrihed og privatlivets fred
Retterne afviste sletning af Google-søgeresultater, da oplysningerne var almindelige og knyttet til klagers professionelle virke. Ved afvejningen efter GDPR vejede informations- og ytringsfriheden tungere end privatlivets fred. Sagen præciserer kriterierne for retten til sletning.
11. jul. 2023
•
HjulmandKaptain
Ny afgørelse om overførsel af personoplysninger til USA
EU-Kommissionens tilstrækkelighedsafgørelse for EU US Data Privacy Framework åbner for lovlige dataoverførsler til certificerede amerikanske modtagere. Ordningen gælder kun USA, kan blive prøvet ved EU-Domstolen, og kræver fortsat TIA og exit-strategi ved usikkerhed.
Forrige
Næste
Viser
17
til
32
ud af
36
resultater
1
2
3
Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere - og holder dig foran.
Opret gratis profil →