<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>Datatilsynet: Seneste nyt</title>
		<link>http://www.datatilsynet.dk/</link>
		<description>Seneste nyt</description>
		<language>da</language>
		<image>
			<title>Datatilsynet: Seneste nyt</title>
			<url>http://www.datatilsynet.dk/fileadmin/tt_news_article.gif</url>
			<link>http://www.datatilsynet.dk/</link>
			<width></width>
			<height></height>
			<description>Seneste nyt</description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<copyright>Datatilsynet</copyright>
		
		
		<lastBuildDate>Wed, 16 May 2012 10:04:00 +0200</lastBuildDate>
		
		
		<item>
			<title>Nye fritagelser fra anmeldelsespligten i den private sektor</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/nye-fritagelser-fra-anmeldelsespligten-i-den-private-sektor/</link>
			<description>I den private sektor indebærer persondataloven i en række tilfælde krav om anmeldelse til og...</description>
			<content:encoded><![CDATA[<p class="bodytext">I den private sektor indebærer persondataloven i en række tilfælde krav om anmeldelse til og tilladelse fra Datatilsynet, når der sker behandling af følsomme personoplysninger.&nbsp;</p>
<p class="bodytext">Der er nu – på Datatilsynets initiativ – gennemført en ændring af undtagelsesbekendtgørelsen, således at flere områder i den private sektor er fritaget fra anmeldelsespligten.</p>
<p class="bodytext"><b>Ændringerne gælder fra den 15. maj 2012&nbsp;</b></p>
<p class="bodytext"><a href="https://www.retsinformation.dk/Forms/R0710.aspx?id=141758" target="_blank" >Klik her for at se ændringsbekendtgørelsen i Retsinformation</a>&nbsp;</p>
<p class="bodytext">Datatilsynet udformer informationsmateriale til de berørte sektorer og dataansvarlige. Se oversigten over direkte links nedenfor.</p>
<p class="bodytext"><b>Betingelserne for registrering, videregivelse og anden behandling skal stadig følges</b></p>
<p class="bodytext">Selv om der ikke gælder en anmeldelsespligt til Datatilsynet, skal persondatalovens regler om, hvornår personoplysninger kan indsamles, registreres mv., fortsat overholdes.&nbsp;</p>
<p class="bodytext">Det samme gælder regler i relevant lovgivning på de berørte sagsområder.&nbsp;&nbsp;</p>
<p class="bodytext"><b>Borgernes rettigheder og klageadgang gælder fortsat</b></p>
<p class="bodytext">Bortfald af anmeldelsespligten ændrer heller ikke på de forpligtelser, som persondataloven pålægger virksomheder og andre dataansvarlige i forhold til personer, som der behandles oplysninger om. Det gælder bl.a. oplysningspligt, indsigtsret og retten til at gøre indsigelse.&nbsp;</p>
<p class="bodytext">Borgernes adgang til at klage til Datatilsynet over behandling af personoplysninger omfattet af persondataloven er også uændret. Datatilsynet har fortsat også mulighed for at tage sager op af egen drift.</p>
<p class="bodytext"><b>Direkte links til uddybende informationsmateriale</b>&nbsp;</p>
<p class="bodytext">Finansiel sektor:</p><div class="indent"><p class="bodytext">•&nbsp;<a href="fileadmin/user_upload/dokumenter/Breve/Brev_til_Finansraadet_om_anmeldelsespligt.pdf" >Datatilsynets brev af 14. maj 2012 til Finansrådet</a><br />•&nbsp;<a href="fileadmin/user_upload/dokumenter/Breve/Brev_til_Forsikring_og_Pension_om_anmeldelsespligt.pdf" >Datatilsynets brev af 14. maj 2012 til Forsikring og Pension</a></p></div><p class="bodytext">Forskningssektor:</p><div class="indent"><p class="bodytext">•&nbsp;<a href="erhverv/forskere-og-medicinalfirmaer/sundhedsvidenskabelige-forskningsprojekter/" target="_self" >Sundhedsvidenskabelige forskningsprojekter</a><br />•&nbsp;<a href="erhverv/forskere-og-medicinalfirmaer/medicinal-og-medicoindustrien-mv/" target="_self" >Medicinal- og medicoindustrien mv.</a><br />•&nbsp;<a href="erhverv/studerendes-specialeopgaver-mv/" target="_self" >Studerendes specialeopgaver mv.</a></p></div>]]></content:encoded>
			
			
			<pubDate>Wed, 16 May 2012 10:04:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Forenklet procedure for tredjelandsoverførsel baseret på EU standardkontrakter</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/forenklet-procedure-for-tredjelandsoverfoersel-baseret-paa-eu-standardkontrakter/</link>
			<description>For at lette proceduren ved tredjelandsoverførsler baseret på EU standardkontrakter iværksætter...</description>
			<content:encoded><![CDATA[<p class="bodytext">For at lette proceduren ved tredjelandsoverførsler baseret på EU standardkontrakter iværksætter Datatilsynet fra i dag følgende:</p><ul><li>Ansøgninger om tilladelse til overførsel af personoplysninger baseret på Kommissionens standardkontrakter indsendes til tilsynet ved brug af en særlig blanket.</li><li>Blanketten kan enten printes og sendes ved brev eller vedhæftes en e-mail.&nbsp;&nbsp;&nbsp;<br />I blanketten afkrydses bl.a., om der er foretaget konkrete ændringer i forhold til EU-kontrakten.</li><li>Hvis der&nbsp;<strong>ikke</strong>&nbsp;er foretaget ændringer, skal kontrakten&nbsp;<strong>ikke</strong>&nbsp;indsendes til tilsynet, og Datatilsynets tilladelse kan forventes meddelt inden for få uger.&nbsp;</li></ul><p class="bodytext">Hvis der er foretaget ændringer, skal kontrakten indsendes til behandling i tilsynet sammen med en oversigt over ændringerne.&nbsp;&nbsp;</p>
<p class="bodytext"><a href="blanketter/tredjelandsoverfoersel/#c1505" target="_self" >Læs mere her</a>.&nbsp;</p>]]></content:encoded>
			
			
			<pubDate>Thu, 26 Jan 2012 09:51:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>EU-Kommissionens reformpakke om databeskyttelse</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/eu-kommissionens-reformpakke-om-databeskyttelse/</link>
			<description>I dag har EU-Kommissionen offentliggjort sit udspil til nye regler om beskyttelse af...</description>
			<content:encoded><![CDATA[<p class="bodytext">I dag har EU-Kommissionen offentliggjort sit udspil til nye regler om beskyttelse af personoplysninger i EU.</p>
<p class="bodytext">I den anledning udtaler Datatilsynets direktør Janni Christoffersen:</p>
<p class="bodytext">&quot;Vi synes, der er mange gode elementer i udspillet. Men også noget, vi umiddelbart er forbeholdne overfor.</p>
<p class="bodytext">På positivsiden er helt klart, at borgernes retsstilling styrkes med mere åbenhed og større indflydelse.</p>
<p class="bodytext">For virksomheder og organisationer er der større krav om at tage ansvar for databeskyttelse. Der strammes op med nye forpligtelser for at øge fokus på databeskyttelse. Samtidig med at der sker en smidiggørelse og harmonisering af reglerne.</p>
<p class="bodytext">Som datatilsyn får vi styrkede beføjelser - det hilser vi velkommen.</p>
<p class="bodytext">Men vi er umiddelbart noget skeptiske over for valget af en forordning i stedet for et direktiv.</p>
<p class="bodytext">Forordning kan være et godt valg på områder med grænseoverskridende ydelser, men måske ikke som et generelt instrument på alle områder. Der er meget store forskelle landene imellem - historisk og kulturelt betinget. Så her er der brug for en nærmere analyse af, hvad det betyder for danskerne - f.eks. når vi tænker i forhold til den offentlige sektors måde at gøre tingene på.</p>
<p class="bodytext">Med en forordning falder den danske persondatalov helt bort, dvs. også de ganske fornuftige særregler, som vi har haft i Danmark i mange år, og som ikke har givet anledning til problemer. Samtidig giver forslaget mere magt til EU-kommissionen og til et &quot;overdatatilsyn&quot; på EU-niveau.</p>
<p class="bodytext">Og sidst men ikke mindst. Det nuværende regelsæt beskyldes for at være svært at forstå - og det problem bliver desværre ikke mindre i det nye. Det er ikke en pixibog!&quot;</p>
<h3>Yderligere oplysninger</h3>
<p class="bodytext">Udspillet til nyt retsgrundlag består af to forslag:</p><ul><li>et forslag til en forordning fra Europa-parlamentet og Rådet vedrørende beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, og</li><li>et forslag til et direktiv fra Europa-parlamentet og Rådet vedrørende beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger af kompetente myndigheder med henblik på at forebygge, efterforske, afsløre eller retsforfølge straffelovsovertrædelser eller fuldbyrde strafferetlige sanktioner og om fri udveksling af sådanne oplysninger (&quot;det gamle 3. søjle-område&quot;).</li></ul><p class="bodytext">I forslagene lægges der på en række områder op til store forandringer i forhold til det gældende direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger - det direktiv, som persondatalovens er bygget på. Bl.a. er der tale om en forordning, dvs. den vil være umiddelbart gældende i medlemsstaterne.</p>
<p class="bodytext">Læs forslagene på EU-Kommissionens hjemmeside:</p>
<p class="bodytext"><a href="http://ec.europa.eu/justice/newsroom/data-protection/news/120125_en.htm" target="_blank" >http://ec.europa.eu/justice/newsroom/data-protection/news/120125_en.htm</a></p>
<p class="bodytext">&nbsp;</p>
<p class="bodytext">Læs mere om udspillet på følgende hjemmeside:</p>
<p class="bodytext"><a href="blocked::http://ec.europa.eu/justice/data-protection/minisite/" title="blocked::http://ec.europa.eu/justice/data-protection/minisite/" target="_blank" >http://ec.europa.eu/justice/data-protection/minisite/</a> </p>
<p class="bodytext">&nbsp;</p>
<p class="bodytext">&nbsp;</p>]]></content:encoded>
			
			
			<pubDate>Wed, 25 Jan 2012 13:58:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Konference i anledning af Databeskyttelsesdagen </title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/konference-i-anledning-af-databeskyttelsesdagen/</link>
			<description>Den 27. januar 2012 afholdes en konference i Fællessalen på Christiansborg. Anledningen er den...</description>
			<content:encoded><![CDATA[<p class="bodytext">Den 27. januar 2012 afholdes en konference i Fællessalen på Christiansborg. Anledningen er den Europæiske Databeskyttelsesdag.</p>
<p class="bodytext">På konferencen vil Europa-Kommissionen fortælle om sit udspil til den fremtidige EU-lovgivning om behandling og beskyttelse af personoplysninger. Regler der - når de er forhandlet på plads og vedtaget - vil komme til at erstatte den danske persondatalov.</p>
<p class="bodytext">Datatilsynets direktør Janni Christoffersen er&nbsp;blandt talerne på konferencen.</p>
<p class="bodytext">Læs mere om de øvrige indlægsholdere og paneldebatten på konferencens hjemmeside:&nbsp;<a href="http://www.databeskyttelsesdagen.dk" target="_blank" >www.databeskyttelsesdagen.dk</a>&nbsp;</p>]]></content:encoded>
			
			
			<pubDate>Wed, 04 Jan 2012 11:22:00 +0100</pubDate>
			
		</item>
		
		<item>
			<title>Facebook svarer de nordiske datatilsyn</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/facebook-svarer-de-nordiske-datatilsyn/</link>
			<description>Facebook har svaret på de spørgsmål, som datatilsynsmyndighederne i Norden i fællesskab har stillet...</description>
			<content:encoded><![CDATA[<p class="bodytext">Facebook har svaret på de <a href="http://www.datatilsynet.dk/nyheder/seneste-nyheder/artikel/nordiske-datatilsyn-oensker-klarhed-om-facebooks-haandtering-af-personoplysninger/" target="_blank" >spørgsmål</a>, som datatilsynsmyndighederne i Norden i fællesskab har stillet virksomheden. </p>
<p class="bodytext">Facebooks <a href="http://www.datatilsynet.no/upload/Dokumenter/utredninger%20av%20Datatilsynet/From%20Facebook%20-%20Norway-DPA.pdf" target="_blank" >svar</a> er offentliggjort på det norske datatilsyns hjemmeside.</p>
<p class="bodytext">I Datatilsynet forventer vi, at den indhøstede viden kan bruges i vores daglige administration. Ikke mindst i forhold til vores rådgivning af brugerne, hvor vi fortsat behandler mange henvendelser fra danskerne om Facebook. Derudover kan der evt. opstå snitflader i forhold til de danske virksomheder mv., som bruger Facebook. </p>
<p class="bodytext">Vi vil derfor fortsat følge med i udviklingen omkring Facebook og søge forholdene belyst. I forlængelse af Facebooks skriftlige besvarelse er der lagt op til yderligere dialog mellem datatilsynene og Facebook. </p>
<p class="bodytext">Datatilsynenes undersøgelse har karakter af ”fact finding”. De nordiske datatilsyn har nemlig ikke egentlig tilsynskompetence med Facebook, som i dag er etableret i Irland og underlagt den irske databeskyttelseslovgivning.</p>
<p class="bodytext"><a href="http://www.datatilsynet.no/upload/Dokumenter/utredninger%20av%20Datatilsynet/From%20Facebook%20-%20Norway-DPA.pdf" target="_blank" >Klik her for at læse Facebooks svar</a> <br /><a href="http://www.datatilsynet.dk/nyheder/seneste-nyheder/artikel/nordiske-datatilsyn-oensker-klarhed-om-facebooks-haandtering-af-personoplysninger/" target="_blank" >Klik her for at læse Datatilsynets nyhed om spørgsmålene<br /></a><br />Kontaktpersoner for yderligere oplysninger: <br />Kontorchef Lena Andersen, tlf. 4079 8998 (journalister)<br />Fuldmægtig Iben Segel Larsen, tlf. 3319 3216</p>]]></content:encoded>
			
			
			<pubDate>Tue, 20 Sep 2011 10:24:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Datatilsynets årsberetning 2010</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/datatilsynets-aarsberetning-2010/</link>
			<description>Datatilsynets årsberetning for 2010 er nu afgivet til Folketinget.
Beretningen indeholder en...</description>
			<content:encoded><![CDATA[<p class="bodytext">Datatilsynets årsberetning for 2010 er nu afgivet til Folketinget.</p>
<p class="bodytext">Beretningen indeholder en beskrivelse af Datatilsynets virksomhed i 2010, herunder omtale af enkelte af tilsynets udtalelser om lovforslag mv., tilsynets internationale arbejde, sikkerhedsspørgsmål og inspektionsvirksomhed.</p>
<p class="bodytext">Årsberetningen kan købes via&nbsp;<a href="http://www.schultzboghandel.dk" target="_blank" >www.schultzboghandel.dk</a>.</p>
<p class="bodytext">Den kan også læses/udskrives på Datatilsynets hjemmeside.</p>
<p class="bodytext"><a href="fileadmin/user_upload/dokumenter/AArsberetninger/Aarsberetning_2010.pdf" >Læs/udskriv årsberetningen for 2010</a></p>]]></content:encoded>
			
			
			<pubDate>Mon, 19 Sep 2011 12:41:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Datatilsynet rejser sag om Redox’ offentliggørelse af personoplysninger</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/datatilsynet-rejser-sag-om-redox-offentliggoerelse-af-personoplysninger/</link>
			<description>I en over 100 sider lang rapport har Redox på internettet offentliggjort oplysninger om et større...</description>
			<content:encoded><![CDATA[<p class="bodytext">I en over 100 sider lang rapport har Redox på internettet offentliggjort oplysninger om et større antal navngivne personer, der angiveligt er medlemmer eller tidligere medlemmer af en politisk organisation.<br /> <br />Datatilsynet politianmelder det skete. De foreliggende oplysninger tyder på, at der er sket et alvorligt brud på persondataloven.<br /><br />”Sagen ligner ikke noget, vi har set før” siger direktør i Datatilsynet Janni Christoffersen. ”Når der er tale om oplysninger om politisk tilhørsforhold, som ikke er offentligt kendt, så er rammerne efter persondataloven ganske snævre.”<br /><br />Datatilsynet anmelder sagen som et brud på reglerne om offentliggørelse af følsomme oplysninger om politisk overbevisning.<br /> <br />Sådanne oplysninger må efter persondataloven offentliggøres, hvis personerne allerede selv har offentliggjort det, eller hvis de giver samtykke.<br />&nbsp; <br />Hvis personer selv har offentliggjort oplysninger om deres politiske overbevisning, f.eks. i den offentlige debat, er det ikke et problem i forhold til persondataloven, at andre kommenterer eller ytrer sig om dette forhold. </p>]]></content:encoded>
			
			
			<pubDate>Tue, 16 Aug 2011 08:31:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Nordiske datatilsyn ønsker klarhed om Facebooks håndtering af personoplysninger</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/nordiske-datatilsyn-oensker-klarhed-om-facebooks-haandtering-af-personoplysninger/</link>
			<description>Facebook indsamler, registrerer og videregiver store mængder af oplysninger om borgerne i bl.a....</description>
			<content:encoded><![CDATA[<p class="bodytext">Facebook indsamler, registrerer og videregiver store mængder af oplysninger om borgerne i bl.a. Danmark og de andre nordiske lande. Facebook giver godt nok en del informationer og valgmuligheder til brugerne. Men det er alligevel ikke altid klart, hvor mange personoplysninger Facebook egentlig indsamler, og hvad de bruger oplysningerne til. Derfor ønsker Datatilsynet og de øvrige nordiske datatilsyn nu i fællesskab at få flere oplysninger om Facebooks anvendelse af personoplysninger frem i lyset. Hensigten er at få skabt større klarhed omkring behandling af personoplysninger hos Facebook, og hvordan oplysningerne bruges og videreformidles.</p>
<p class="bodytext">”Vi har et generelt indtryk af, at Facebook gerne vil give oplysninger til os som datatilsyn, og vi ser derfor frem til at få flere oplysninger om deres brug af personoplysninger. Det er vigtigt at få åbenhed om brugen af data, for på internet sker der ofte dataindsamling i det skjulte, uden at vi som almindelige brugere kan se det.” siger kontorchef Lena Andersen i Datatilsynet</p>
<p class="bodytext"><b>Yderligere oplysninger</b></p>
<p class="bodytext">De nordiske datatilsyns fælles spørgsmål er sammenfattet af det norske datatilsyn, som har sendt en samlet høring til Facebook. Datatilsynene ønsker svar inden udgangen af august. </p>
<p class="bodytext">Tidligere i år har det norske datatilsyn desuden udformet en rapport ”Social network services and privacy” med særlig fokus på Facebook, som har været brugt i arbejdet. Materialet er tilgængeligt på det norske datatilsyns hjemmeside. </p>
<p class="bodytext">Læs spørgsmålene, som&nbsp;de nordiske lande har sendt Facebook (<a href="http://www.datatilsynet.no/upload/Dokumenter/utredninger%20av%20Datatilsynet/Microsoft%20Word%20-%2011-00643-5%20Part%20II%20-%20Questions%20to%20Facebook%20from%20Nordic%20DPA.pdf" target="\t" class="_blank" >pdf</a>)&nbsp; </p>
<p class="bodytext">Læs det norske datatilsyns rapport om Facebook (<a href="http://www.datatilsynet.no/upload/Dokumenter/utredninger%20av%20Datatilsynet/Microsoft%20Word%20-%2011-00643-5%20Part%20I%20-%20Rapport_Facebook_2011%20_april%202011_.pdf" target="\t" class="_blank" >pdf</a>) </p>
<p class="bodytext">De nordiske datatilsyns fælles spørgsmål omfatter bl.a. hvilke grundoplysninger Facebook indsamler og deler med andre virksomheder i direkte idenficerbar form. F.eks. oplysninger som navne og adresser. </p>
<p class="bodytext">Datatilsynene stiller også spørgsmål om indsamling og deling af oplysninger, som er ”indirekte identificerbare”. Altså hvor navn og lignende oplysninger, som direkte identificerer personen, ikke indgår, men det alligevel er oplysninger om en specifik person. </p>
<p class="bodytext">Der bliver også spurgt til indsamling og deling af personoplysninger baseret på bl.a cookies og IP-adresser. Med andre ord den usynlige dataindsamling, der kan ske, når vi er inde på Facebook eller en anden webside. F.eks. hvis der er indsat Facebook funktioner som en ”synes-om-knap”. Der vil datatilsynene gerne vide, om Facebook eller de eksterne sider fortæller de besøgende om dataindsamlingen og får brugernes accept. </p>
<p class="bodytext">Undersøgelsen har karakter af ”fact finding”. De nordiske datatilsyn har nemlig ikke egentlig tilsynskompetence med Facebook, som i dag er etableret i Irland og underlagt den irske databeskyttelseslovgivning. Den irske databeskyttelseslov bygger ligesom den danske persondatalov på EU’s databeskyttelsesdirektiv. Ligesom i Danmark er der i Irland en datatilsynsmyndighed benævnt Data Protection Commissioner</p>
<p class="bodytext">Selv om den formelle tilsynskompetence ligger i det irske datatilsyn, behandler det danske&nbsp; datatilsyn fortsat henvendelser fra danske borgere om problemstillinger vedrørende Facebook.&nbsp;&nbsp; Som oftest kan disse hjælpes videre med rådgivning om, hvordan de kan rette henvendelse til Facebook om deres problem. Datatilsynet har også fortsat mulighed for at kontakte Facebook direkte. </p>
<p class="bodytext">Datatilsynet har tidligere i år beskrevet dette i et bidrag til Folketinget. Deraf fremgår også, at hvis der er tale om en mere principiel problemstilling vedrørende Facebook, vil Datatilsynet formentlig finde det mere hensigtsmæssigt at kontakte det irske datatilsyn, som tilsynet har et udmærket samarbejde med, eller tage spørgsmålet op i den såkaldte Artikel 29-gruppe.</p>]]></content:encoded>
			
			
			<pubDate>Fri, 08 Jul 2011 07:58:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Udtalelse om udkast til nye cookieregler</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/udtalelse-om-udkast-til-nye-cookieregler/</link>
			<description>IT- og Telestyrelsen hørte i marts måned 2011 Datatilsynet over udkast til bekendtgørelse om krav...</description>
			<content:encoded><![CDATA[<p class="bodytext">IT- og Telestyrelsen hørte i marts måned 2011 Datatilsynet over udkast til bekendtgørelse om krav til information og samtykke ved lagring af og adgang til oplysninger i slutbrugeres terminaludstyr.<br /><br />Datatilsynets afgav høringssvar den 17. marts 2011.<br /><a href="fileadmin/user_upload/dokumenter/Breve/DT_Hoeringssvar.pdf" ><br />Klik her for at se Datatilsynets høringssvar</a><br /><br /></p>]]></content:encoded>
			
			
			<pubDate>Tue, 24 May 2011 13:12:00 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Datatilsynet anmoder KL om redegørelse efter sikkerhedsbrist i forbindelse med brug af en cloud-løsning</title>
			<link>http://www.datatilsynet.dk/nyheder/nyhed/artikel/datatilsynet-anmoder-kl-om-redegoerelse-efter-sikkerhedsbrist-i-forbindelse-med-brug-af-en-cloud-loe/</link>
			<description>Datatilsynet er via telefoniske henvendelser og omtale i medierne blevet opmærksom på, at der har...</description>
			<content:encoded><![CDATA[<p class="bodytext">Datatilsynet er via telefoniske henvendelser og omtale i medierne blevet opmærksom på, at der har været en sikkerhedsbrist i et køreprøvebooking system, som KL har haft overført til en cloud-løsning. </p>
<p class="bodytext">Ud over navne og personnumre mv. indeholder løsningen bl.a. oplysninger om køreprøver, herunder ikke-beståede og beståede prøver. Løsningen rummer behandling af fortrolige personoplysninger og er omfattet af anmeldelsespligten til Datatilsynet, og sikkerhedskravene i <a href="https://www.retsinformation.dk/Forms/R0710.aspx?id=842" target="_blank" >sikkerhedsbekendtgørelsens&nbsp;</a> kapitel 1-3 finder anvendelse. </p>
<p class="bodytext">Datatilsynet har besluttet at undersøge sagen af egen drift. Tilsynet har anmodet KL om at redegøre for bl.a.: </p>
<p class="bodytext">Dataansvaret for beslutningen, hvorfor anmeldelsen til Datatilsynet ikke er ajourført med den nye databehandler, hvilke fysiske lokationer personoplysninger har været behandlet på (herunder om der har været tale om lokationer uden for EU), omfanget af sikkerhedsbristen (herunder har Datatilsynet anmodet om at der sker gennemgang af loggen), hvilken databehandleraftale der blev indgået, hvordan det er sikret, at alle personoplysninger nu er effektivt slettet hos Microsoft, samt KL's eventuelle underretning af de berørte personer om sikkerhedsbristen. </p>
<p class="bodytext"><a href="fileadmin/user_upload/dokumenter/Breve/Brev_til_KL_om_sikkerhedsbrist_ved_brug_af_cloud.pdf" >Klik her for at se Datatilsynets brev af 15. april 2011 til KL</a></p>]]></content:encoded>
			
			
			<pubDate>Mon, 18 Apr 2011 10:06:00 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
