en

For å hjelpe brukerne til å forstå den nye personvernforordningen, skriver et råd bestående av representanter for alle datatilsynene i EØS veiledninger. (Rådet omtales ofte som Article 29 Working Party - WP29 for innvidde - er døpt «Det europeiske personvernråd» i det norske utkastet til ny personopplysningslov.)

Med nesten daglige oppslag om hackerangrep mot norske og utenlandske bedrifter, skjønner de fleste at datasikkerhet er avgjørende for mange virksomheter. Alle bedrifter og virksomheter bør derfor tenke på sin organisering for å klare å etterleve EUs nye personvernkrav. Teknisk sikkerhet er krevet, men er ikke nok alene. Særlig er kulturbygging...

I del 1 av denne artikkelserien så vi på hvilke juridiske krav som gjelder til sikkerhet ved behandling av personopplysninger. Her (del 2) skal vi se på hva konsekvensene kan bli av å ikke etterleve pliktene. I del 3 ser vi på hva du kan gjøre for å redusere risikoen din.

Dette er den tredje og siste artikkelen om personvern og datasikkerhet som følge av de nye EU-reglerene, her med særlig fokus på organisatoriske tiltak. I del 1 så vi på juridiske krav. I del 2 tok vi for oss mulige følger av brudd på kravene. Nå skal vi se på hva du kan gjøre for å redusere risikoen for din virksomhet....

USAs president Donald Trump lanserte i forrige uke en Executive Order (EO), der han erklærte at amerikanske lover om personvern (the Privacy Act ) kun skal gjelde for amerikanske borgere. Dette har skapt mye debatt, og spørsmål er blitt reist om dette slår bena under den transatlantiske avtalen mellom EU og USA kjent som The Privacy Shield. The...

Den nye personvernforordningen fra EU (GDPR) fordrer et økt fokus på personvern for alle virksomheter som behandler personopplysninger. En del krav er like som i gjeldende direktiv, men en del krav er nye. Dette er en liste over noen av de viktigste endringene i EUs nye personvernforordning.

Her har vi satt opp en sjekkliste for deg som skal jobbe med personvernet i din virksomhet. Sett ned et team og vis dem veien - her er 10 steg mot etterlevelse før GDPR trer i kraft, i mai 2018. Planlegg godt og sett igang nå - så rekker dere det!

GDPR stiller krav om at både behandlingsansvarlige og databehandlere skal ivareta personvernet i sine IT-systemer. Tanken bak dette er at virksomheten får et verktøy for å minimere datarisiko, og din virksomhet bør fokusere på dette også for å bygge økt troverdighet.

En tjeneste levert av Bull & Co advokatfirma AS