Kom ihåg mig?
Home Menu

Menu


GDPR-tråden?

 
Ämnesverktyg Visningsalternativ
Oläst 2018-02-16, 09:55 #1
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Tror att det är lite det som är tanken med formuleringarna i GDPR också, att det ska lämnas öppet för tolkningar från fall till fall så att man enklare kan komma åt de som missköter sig utan att de gömmer sig bakom eventuella kryphål. Många jurister lär få slita sina hår men tror inte att små aktörer som inte håller på med tveksam verksamhet har särskilt mycket att oroa sig för även om man inte följer allt till punkt och pricka, åtminstone inte det första året. Men det är många 'tror'
"Tror" du har mycket rätt i det du skriver, de konsekvenser jag läst om är helt orimliga för små aktörer, som att skadeståndet kan bli 20 MSEK, det skulle ju skuldsätta en liten företagare för resten av livet för att man råkar lagra känslig information..... Helt orimligt, enligt min mening. Men nackdelen med såna här "gummiparagrafer" är att en åklagare kan trakassera enskilda företagare, som denne inte gillar av vilket skäl det vara månde, utan att själv riskera några som helst repressalier.

Förmodligen hade lagstiftaren stora företag som Apple, Microsoft, Google, och Facebook i åtanke när de utformade reglerna. Men de glömde att skriva in storleksbegränsningen i lagen. Skit happens.....

Senast redigerad av Conny Westh den 2018-02-16 klockan 09:58
Conny Westh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2018-02-18, 13:13 #2
Gigena Gigena är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 113
Gigena Gigena är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 113
Citat:
Ursprungligen postat av Johnny Viking Visa inlägg
Jag är dock fortfarande intresserad av att veta hur i ett t.ex bokningssystem att någon gett Samtycke ihop med bokningen, för att sedan dagen efter dra tillbaka Samtycket för att vara ett arsle (eller nått) men vill ändå delta på vad som bokats.

Notera att man tydligen ska kunna generellt dra tillbaka sitt samtycke för att ens uppgifter lagras. Gör man det, så ska ju då även persondatan som samlats in under det samtycket raderas. Korrekt?
Datainspektionen har skrivit en del om dataskyddsförordningen och har länkar till relevanta artiklar och skäl till formuleringarna.

https://www.datainspektionen.se/data...till-radering/

Det står bland annat:
" Uppgifterna måste raderas i följande fall:

* Om uppgifterna inte längre behövs för de ändamål som de samlades in för."

Det är nog ganska enkelt att argumentera för att uppgifterna behövs i ditt exempel. Sedan finns det ju en laglig grund att behandla personuppgifter om man har en rättslig förpliktelse, till exempel enligt bokföringslagen.




Citat:
Ursprungligen postat av Conny Westh Visa inlägg
"Tror" du har mycket rätt i det du skriver, de konsekvenser jag läst om är helt orimliga för små aktörer, som att skadeståndet kan bli 20 MSEK, det skulle ju skuldsätta en liten företagare för resten av livet för att man råkar lagra känslig information..... Helt orimligt, enligt min mening. Men nackdelen med såna här "gummiparagrafer" är att en åklagare kan trakassera enskilda företagare, som denne inte gillar av vilket skäl det vara månde, utan att själv riskera några som helst repressalier.

Förmodligen hade lagstiftaren stora företag som Apple, Microsoft, Google, och Facebook i åtanke när de utformade reglerna. Men de glömde att skriva in storleksbegränsningen i lagen. Skit happens.....
Jag tror inte att beloppen på skadestånd är reglerade i dataskyddsförordningen, men du kanske tänker på sanktionsavgifterna? De kan bli upp till €20 000 000 eller 4% av den globala omsättningen, men det kommer ju bara hända i extrema fall. Det handlar om grova överträdelser som är uppsåtliga där företaget eller myndigheten ignorerar förelägganden från tillsynsmyndigheten.

https://www.datainspektionen.se/data...ingstexten/#83
Gigena är inte uppkopplad   Svara med citatSvara med citat
Oläst 2018-02-19, 10:46 #3
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Johnny Viking Johnny Viking är inte uppkopplad
Medlem
 
Reg.datum: Aug 2011
Inlägg: 273
Citat:
Ursprungligen postat av Gigena Visa inlägg
* Om uppgifterna inte längre behövs för de ändamål som de samlades in för."
Så, återigen precis som de står "bör" i GDPR-förodningen så är allt upp till tolkning i princip.

GDPR kommer falla helt i med det inte finns exakt specificerat hur något ska tolkas. Det måste i slutändan troligen tolkas juridiskt i rätten fall till fall. Och det kommer ta år.
Johnny Viking är inte uppkopplad   Svara med citatSvara med citat
Oläst 2018-02-19, 14:54 #4
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Johnny Viking Visa inlägg
Så, återigen precis som de står "bör" i GDPR-förodningen så är allt upp till tolkning i princip.

GDPR kommer falla helt i med det inte finns exakt specificerat hur något ska tolkas. Det måste i slutändan troligen tolkas juridiskt i rätten fall till fall. Och det kommer ta år.
De flesta stora företag i branschen är vana vid segdragna rättstvister så det är inget nytt Det är väl också lite det som både är styrkan och svagheten i GDPR som jag ser det. Viss verksamhet kräver ju lagring av personuppgifter medan många andra inte gör det. Det hade tvärtom blivit väldigt konstigt om man skulle lista exakt vilka typer av verksamheter som får göra vad i lagen.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2018-02-19, 17:18 #5
Gigena Gigena är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 113
Gigena Gigena är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 113
Citat:
Ursprungligen postat av Johnny Viking Visa inlägg
Så, återigen precis som de står "bör" i GDPR-förodningen så är allt upp till tolkning i princip.

GDPR kommer falla helt i med det inte finns exakt specificerat hur något ska tolkas. Det måste i slutändan troligen tolkas juridiskt i rätten fall till fall. Och det kommer ta år.
Det är oerhört svårt rent lagtekniskt att vara mer specifik, eftersom GDPR:s tillämpning är så omfattande. Det kommer utvecklas en praxis samtidigt som artikel 29-gruppen har tagit fram guidelines om en del bestämmelser.

http://ec.europa.eu/newsroom/article...item_type=1360
Gigena är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:35.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017