Kom ihåg mig?
Home Menu

Menu


Safe Harbor - Vad gäller?

Ämnesverktyg Visningsalternativ
Oläst 2013-03-12, 14:37 #1
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Standard Safe Harbor - Vad gäller?

Hej

Jag är lite fundersam över detta med Safe Harbor principerna. Info finns här:
http://www.datainspektionen.se/frago...ndsoverforing/

Alltså, man får lagra personuppgifter i länder inom EU/EES då de ska uppfylla "adekvat skyddsnivå". Företag i USA kan bli Safe Harbor genom att följa vissa regler och därmed får man föra över EU-medborgares personuppgifter till dessa företag.

Det jag är lite fundersam över är om man FÅR föra över uppgifter till ett företag som inte är Safe Harbor om man har samtycke från användarna? Och om företaget är Safe Harbor får man föra över uppgifterna utan samtycke?

Eller får man _aldrig_ föra över uppgifter till ett företag som ej är Safe Harbor?

i §5 t.ex. står ju:
Citat:
5. När är tredjelandsöverföring tillåten?
- Personuppgifter får föras över till tredje land i någon av följande situationer:
- Om det finns en adekvat skyddsnivå (se nedan) i mottagarlandet (till exempel i enlighet med beslut av EU-kommissionen).
- När den registrerade gett sitt samtycke till överföringen.
- I vissa särskilda situationer som finns uppräknade i 34 § personuppgiftslagen (se nedan).
...
Min tolkning är alltså denna:
- Du får överföra personuppgifterna till EU-land utan att avtala med personen om det.

- Du får överföra personuppgifterna till företag som följer Safe Harbour utan att avtala med personen om det.

- Du får överföra personuppgifter vart som helst under förutsättning att du avtalat med personen bakom personuppgifterna.

(Dock måste man ju alltid ange att man lagrar personuppgifterna i avtalet)


Har jag tolkat lagen rätt här?
Linuus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-12, 14:59 #2
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Jag tolkar lagtexten på samma sätt som du.

Men jag skulle helt enlt avtal om detta så ja är "safe" själv.
Conny Westh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-13, 10:14 #3
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Hur ställer detta sig till med molnlagring?

Tex: Lägger data hos Amazon med End points i USA, Asien och Irland.
Irland är ju inga problem eftersom dom är med i EU, men resterande?
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-13, 12:32 #4
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Citat:
Ursprungligen postat av hnn Visa inlägg
Hur ställer detta sig till med molnlagring?

Tex: Lägger data hos Amazon med End points i USA, Asien och Irland.
Irland är ju inga problem eftersom dom är med i EU, men resterande?
Dessutom har EU-kommissionen bedömt att skyddsnivån är adekvat på vissa områden eller under särskilda villkor i följande länder:

Kanada (om deras lagstiftning för skydd av personuppgifter i privat sektor är tillämplig på mottagarens personuppgiftsbehandling)
USA (om mottagaren har anslutit sig till de så kallade Safe Harbor-principerna)

Sen att de finns några andra i EU´s omnejd.
EU-kommissionen har analyserat dataskyddsreglerna i några länder och fattat beslut om att skyddsnivån i dessa länder är adekvat. Besluten gäller:

Argentina
Bailiwick of Guernsey
Färöarna
Isle of Man
Jersey
Schweiz

Senast redigerad av BarateaU den 2013-03-13 klockan 12:35
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-13, 22:37 #5
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Citat:
Ursprungligen postat av hnn Visa inlägg
Hur ställer detta sig till med molnlagring?

Tex: Lägger data hos Amazon med End points i USA, Asien och Irland.
Irland är ju inga problem eftersom dom är med i EU, men resterande?
Amazon är Safe Harbor.
Linuus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-14, 12:35 #6
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Linuus Visa inlägg
Amazon är Safe Harbor.
Har du någon källa på det?
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-14, 18:32 #7
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Linuus Linuus är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2009
Inlägg: 890
Citat:
Ursprungligen postat av Westman Visa inlägg
Har du någon källa på det?
Absolut:
http://safeharbor.export.gov/companyinfo.aspx?id=14795
https://aws.amazon.com/privacy/
Linuus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-15, 12:52 #8
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Ok, varför jag frågar är nämligen för att det råder en viss oklarhet om vad Safe Harbour egentligen innebär för offentlig sektor och specifikt vårdsektorn. All info är bra info. Helst hade jag velat haft svart på vitt från DI och Socialstyrelsen men det verkar lättare att vinna jackpoten på lotto än att lyckas med att få raka svar där. Tack för länkarna!
Westman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:34.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017