50.000+ anmeldelser

Siden 2018 har det været lovpligtigt at underrette Datatilsynet om brud på persondatasikkerheden, og i maj 2024 passerede tælleren 50.000 anmeldte brud, der typisk omhandler tilfælde, hvor en medarbejder, kunde eller borgers oplysninger er blevet kompromitteret. Men der er stor forskel på, hvor alvorlig en hændelse, der er tale om.

Ny klageformular

Det Europæiske Databeskyttelsesråd har netop vedtaget to klageformularer vedr. EU-U.S. Data Privacy Framework. Læs mere og se dem her. Læs mere

Harmonisering af GDPR

Det Europæiske Databeskyttelsesråd (EDPB) har vedtaget en ny strategi frem mod 2027, og her er nøgleordet harmonisering. Det betyder, at regler, krav og håndhævelse i stigende grad vil blive ensrettet på tværs af EU, hvor fokus i de kommende år er på også at hjælpe ikke-eksperter med at få bedre styr på persondata og GDPR.

Nyt om 3. lande

Datatilsynet har opdateret sin vejledning om overførsel af personoplysninger til tredjelande. Du kan downloade den ved at klikke på linket herunder… Download

Temaside om samtykke

Datatilsynet får så mange henvendelser om samtykke, at de nu har oprettet en temaside, der svarer på de fleste af de spørgsmål, de dagligt får. Her kan du læse mere om, hvor og hvornår samtykke er påkrævet – og hvornår det ikke er muligt at slette data. Se siden her

SMV-hjælp i julegave

Det Europæiske Databeskyttelsesråd (EDPB) har evalueret databeskyttelsesforordningen, og konstaterer, at de første 5½ år har været en succes. Primært fordi de databeskyttelsesretlige principper i hele EU er blevet styrket, moderniseret og harmoniseret, og så er den blevet en inspiration for lande uden for EU. Dog har GDPR været en udfordring for mange i SMV-segmentet, og EDPB vil derfor sammen med de nationale datatilsyn fortsat hjælpe SMV’erne omkring GDPR. Endelig skriver de, at de på nuværende tidspunkt ikke mener, at der er behov for at revidere lovgivningsteksten. Læs hele nyheden her

Bedre sikkerhed

Datatilsynet har lanceret et katalog over sikkerheds-foranstaltninger, som virksomheder og myndigheder kan bruge i forskellige sammenhænge. Kataloget omfatter forslag til tekniske og organisatoriske foranstaltninger, der kan mixes og anvendes efter behov. Brugen af de enkelte foranstaltninger afhænger af både risikoniveau og øvrige indsatser, men tag et kig på det, hvis du mener, jeres sikkerhed kan blive endnu bedre. Bliv inspireret her

Så skete det: EU-US DPF

Efter flere års venten, sagde EU-Kommissionen mandag god for det såkaldte EU-U.S. Data Privacy Framework (EU-US DPF). Dermed bliver det meget lettere at overføre persondata til USA, da det hverken kræver brug af EU-Kommissionens standardbestemmelser (SCC), virksomhedsregler eller supplerende foranstaltninger. EU-US DPF er nok 😊 Det betyder, at vi måske snart lovligt kan benytte Google Analytics, Microsoft, Dropbox, Mailchimp og tilsvarende tjenester, som hidtil har været problematiske at bruge. Det kræver dog, at modtager er EU-US DPF-certificeret. Det har vi skrevet en lille artikel om, som du kan finde ved at klikke på nedenstående link. Læs hele blogindlægget her.

Året der gik…

Datatilsynet har netop udsendt deres årsberetning for 2022, og her er der flere spændende tal for året, der gik. De har i 2022 modtaget 8.816 anmeldelser om brud på sikkerheden. Heraf var 2.978 fra private dataansvarlige svarende til knap 34%, hvilket er et kraftigt fald fra de 40%, den har ligget på de seneste 3 år. Ret positivt 😀 De har også gennemført 1.817 tilsyn, hvoraf 1.159 var i private virksomheder, hvilket svarer til 64%. For ikke at nævne de 513 tilsyn, de har gennemført på eget initiativ. De mange tilsyn førte i 2022 til 11 politianmeldelser. Læs Datatilsynets årsberetning 2022 på Datatilsynets hjemmeside her.

Tiden der kommer…

Og hvordan ser fremtiden så ud – hvad vil Datatilsynet fremover fokusere på? I 2023 vil de justere kursen, så de i stedet for at grave alt for dybt kan tage flere generelle sager op af egen drift. Sagerne udvælges ud fra klager, databrud, medieomtale og tips – samt områder, hvor mange borgere er udsat. Desuden har de en række konkrete fokusområder i 2023. Her sætter de nemlig lup på børn og unge, virksomheder der fremstiller og leverer (sundhedsprodukter) direkte til borgere, brug af website-analytics samt tv-overvågning. Læs mere om Datatilsynets indsatsområder i 2023 på Datatilsynets hjemmeside her.

MH9230_frit_300x240px

Vil du vide mere?

Book et møde , når det passer dig – eller bliv ringet op.

Ring mig venligst op...