EUROPEISKA GEMENSKAPERNAS KOMMISSION

Storlek: px
Starta visningen från sidan:

Download "EUROPEISKA GEMENSKAPERNAS KOMMISSION"

Transkript

1 EUROPEISKA GEMENSKAPERNAS KOMMISSION Icke begärd marknadskommunikation och dataskydd Sammanfattning av slutsatserna i studien (*) - Januari 2001 Serge Gauthronet och Étienne Drouard I över fem år har Europaparlamentet och rådet antagit viktiga direktiv för att säkerställa en hög skyddsnivå för enskilda med avseende på databehandling av personuppgifter. Det gäller direktiv 95/46/EG om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter samt direktiv 97/66/EG om behandling av personuppgifter och skydd för privatlivet inom telekommunikationsområdet. Samtidigt som unionens medlemsstater avslutar arbetet med att överföra direktivet till nationell lagstiftning, står moderna företag inför allt större utmaningar i samband med utvecklingen av Internet och elektronisk handel: vild insamling av personuppgifter, upprättande av omfattande profilbaser, okontrollerad handel med information, reklamanstormning, mångfaldigande av otillåtna metoder, allvarliga kränkningar av enskilda personers privatliv. Kommissionen har i flera år sysslat med dessa problem och ägnar särskilt intresse åt frågan om icke begärd marknadskommunikation, vanligtvis kallad spamming. Serge Gauthronet och Étienne Drouard, konsulter hos företaget ARETE, har haft i uppdrag att fullständigt belysa denna fråga. Studien omfattar två delar: en industriell och en juridisk del. I den industriella delen analyseras verksamheten, de senaste årens utveckling, det tekniska utbudet och metoderna. För att få med viktiga detaljer utfördes denna del av studien i Förenta staterna. Därigenom kunde man klarlägga hur det amerikanska samhället under Internetaktörernas påtryckningar sakta byggde upp instrument för att försvara sig mot reklaminvasionen i Internetanvändarnas elektroniska postlådor. Genom att studera situationen i USA upptäcktes nya allt kraftfullare strategier för marknadsföring via e- post som grundas på samtycke och tillstånd och som några ledande företag utvecklat på den globala marknaden. Med dessa betydligt mer integritetsvänliga ( privacy friendly ) strategier förskjuts problematiken om skyddet för privatliv utan att lämna ett helt tillfredsställande svar. Studiens juridiska del innehåller en översikt över de rättsliga, administrativa, prejudicerande, doktrinära och etiska ramar, inom vilka icke begärd elektronisk direkt marknadsföring utvecklas eller förväntas utvecklas i Europeiska unionens medlemsstater utifrån gemenskapsrättens nuvarande konstruktion. Dessutom beskrivs likheter och skillnader mellan olika nationella synsätt inom både den offentliga och den privata sektorn. Genom analyserna framkommer slutligen idéer och rekommendationer till den rättsliga ram som på bästa sätt gynnar europeiska ) GD Inre marknaden Kontrakt nr ETD/99/B5-3000/E/96

2 on line-firmornas rättssäkerhet och skyddar de rättigheter som Internetanvändare i Europa tillförsäkrats. I) Den industriella delen av marknadsföring via e-post och spamming: allmän situation, metoder och erbjudande om tjänster De iakttagelser som gjorts inom ramen för studien kan sammanfattas i sex huvudpunkter som omfattar den ekonomiska ramen för marknadsföring via e-post, dess historia och operatörernas nuvarande metoder, den tekniska utvecklingen och de nya formerna som bygger på tillståndsbaserad marknadsföring. I.1) För den interaktiva marknadsföringen är Internet ett väl anpassat utvecklingsområde, något som annonsörernas ändrade inriktning på investeringarna i Förenta staterna visar. Där uppgår redan kostnaderna för direkt marknadsföring till 50 % av den totala budgetsumma som annonsörerna avsatt för marknadskommunikation. Det finns tre huvudskäl till den ökade användningen av Internet: Reklamkostnaderna är betydligt lägre på Internet än i traditionella media: genomsnittskostnaden för en marknadsföringskampanj via e-post i Förenta staterna är cirka 10 cent per meddelande, medan kostnaden för ett utskick med vanlig postgång varierar mellan 50 cent och 1 dollar per försändelse. Konkretionsgraden för marknadsföring via e-post varierar mellan 5 och 15 % jämfört med traditionella postutskick, där den endast uppgår till mellan 0,5 % och 2 %. Det finns en betydande skillnad i effektivitet mellan marknadsföringen via e-post med en andel click-through (1) på ca 18 % och den av annonsrutor genererade andelen som minskar alltmer sedan en tid tillbaka och uppgår till högst 0,65 % enligt Forrester Research. Enligt andra källor (Nielsen Netratings Mars 2000) skulle den till och med ha minskat från 2,5 % i mitten av 90-talet till 0,36 % i mars Det är därför högst troligt att vi under kommande år får uppleva att allt mer investeras i direkt marknadsföring på Internet, i synnerhet i marknadsföringen via e-post. I.2) Spamming var en barnsjukdom hos marknadsföringen via e-post. Man kan hävda att spamming, i den form som den förekom i mitten av 90-talet och huvudsakligen i Förenta staterna, för närvarande minskar. Det räcker med att titta på de svarta listor över masspostavsändare som finns tillgängliga online för att konstatera att det rör sig om en företeelse som hade sin gyllene tid mellan 1995 och 1998 och att registreringarna på de svarta listorna tenderar att minska sedan två år tillbaka. Fyra faktorer förklarar den senaste utvecklingen: 1) Dvs. det som användaren gör när han/hon klickar på en hyperlänk och därmed kommer direkt till annonsörens webbplats och kommersiella erbjudande; övergången till själva köpet sker genom en klick-order. 2

3 Faktor 1: verksamheten hos Internetleverantörer som har ett bra grepp om flödena på e-post- och nyhetsservrar och snabba reaktionsåtgärder i beredskap: MAPS-RBL-system för Internet (The Mail Abuse Prevention System och Realtime Blackhole List) (2) och UDP för Usenet (Usenet Death Penalty). Faktor 2: de amerikanska bestämmelserna (3), visserligen otillräckliga, men med den egenskapen att masspostavsändare döms till höga böter. De genomsnittliga böterna ligger på 10 dollar per skräppostutskick och upp till dollar per dag. För mindre operatörer med begränsade finansiella resurser anses detta utgöra ett relativt och ibland även radikalt avskräckande medel. Faktor 3: yrkesorganisationernas och fackföreningarnas verksamhet, i synnerhet The Association of Interactive Media (AIM), en oberoende filial till den inflytelserika Direct Marketing Association (DMA), som med utgångspunkt i mycket pragmatiska studier bedriver ett bestämt och otvetydigt motstånd mot spamming. Av organisationens arbete framgår skillnaden i effektivitet mellan icke begärd marknadskommunikation och marknadsföring via e-post, som baseras på att det redan finns en kommersiell relation. AIM har i år antagit flera mycket tydliga direktiv i vilka masspostavsändarnas välkända metoder fördöms. DMA har inte kommit så långt i analysen och erbjuder en tjänst för registrering på en stopplista (e-mps - Electronic Mail Preference Service) (4). 2) Flertalet tjänsteleverantörer bedriver idag klappjakt på masspostavsändare; en bland flera åtgärder är att organisera ett frivilligt administratörsnät kallat The Mail Abuse Prevention System (MAPS Redwood City, Calif.) som ligger till grund för den svarta listan Realtime Blackhole List (RBL). Listan utgör ett instrument för massbojkott. Internetleverantörernas systemadministratörer som kontrollerar tusentals routers och postservrar får därmed möjlighet att ömsesidigt och regelbundet utbyta information om attackerna, dvs. de massutskick som de drabbas av och registrera kända Internetadresser och domännamn som skickar icke begärda kommersiella meddelanden. En masspostavsändares uppsagda abonnemang registreras på listan så att övriga Internetleverantörer, i synnerhet de Internetleverantörer i världen som är abonnenter hos RBL, d.v.s. 1/3 av marknaden, och som masspostavsändaren skulle kunna vända sig till, får omgående information om denne kunds rätta verksamhet och därmed kan vägra honom/henne en värdtjänst. Utöver denna tämligen klassiska rapporteringsfunktion utgör MAPS-systemet även ett filter som med algoritmer automatiskt kan blockera utskick av meddelanden från en identifierad masspostavsändare samt den Internetleverantör där han har sin adress och som därmed inte anses utföra det saneringsarbete i nätet som den borde göra för att bevara Internets kollektiva intressen. 3) Drygt tjugo amerikanska stater ligger steget före den federala administrationen och antog i fjol eller är i färd med att anta lagen mot massutskick. Vissa lagtexter har redan använts inom ramen för offentliga förfaranden mot masspostavsändare. Ddet bör observeras att flera av texterna samtidigt omfattar kommersiella meddelanden via fax. I texternas huvudbestämmelser föreskrivs att det skall finnas ett opt-out-system och att en Internetanvändares begäran om utträde verkligen skall beaktas. I texterna föreskrivs naturligtvis att felaktig adress och förfalskning av sidhuvuden eller ärenden är förbjudet, något som är mycket vanligt förekommande i samband med massutskick. I några texter föreskrivs att det av sidhuvudet skall framgå om det rör sig om ett reklammeddelande (ADV) eller en annons om en webbplats för vuxna (ADLT). I en tredjedel av texterna definieras massutskick som ett utskick av meddelanden till Internetanvändare utan uttrycklig begäran från deras sida. 4) Listan fungerar som en gratistjänst och alla användare kan registrera sina e-postadresser där samt ange de kategorier meddelanden som opt-out-valet avser ( business-to-consumer, business-tobusiness eller båda). Operatörer som bedriver direkt marknadsföring kan för sin del, mot en betalning på 100 dollar för icke medlemmar, begära att deras e-postadresser rensas ut från e-mps-systemet; det sker online och tar endast några timmar. Amerikanska motståndare till massutskick, särskilt MAPS, Junkbusters Corp. och CAUCE, kritiserar starkt upprättandet av denna lista; vissa DMAmedlemmar är inte heller solidariska med sina yrkesorganisationers ställningstaganden. Flera kritiska synpunkter om systemet har framförts: det är faktiskt beklagligt att DMA inte vill att e-mps-systemet skall vara tillgängligt för Internetleverantörerna som eventuellt skulle välja en global opt-out för alla 3

4 Faktor 4: e-handelns motkultur grundas alltmer på tillståndsbaserad marknadsföring ( permission marketing ) som är en reaktion mot massreklam som överbelastar och sprider allmän förvirring. Tillståndsbaserad marknadsföring innebär kommunikation med konsumenterna på frivillig basis samtidigt som en intresse- och därefter förtroenderelation byggs upp: konsumenten stimuleras genom skräddarsydda löften, som naturligtvis uppfylls (incentive marketing), och blir mer benägen till ytterligare samtycke allteftersom förtroendet ökar, samtycke till att samla information om livsstil, hobbyverksamhet, fritidsintressen; samtycke till att ta emot information om nya produkter och tjänster, samtycke till att ta emot present- och bonuspoäng, provexemplar, ett provabonnemang osv. Efterhand blir den anonyme individen en kontakt, en potentiell kund, så småningom en kund och slutligen en trogen kund. För att bygga upp denna relation krävs det tid och regelbundna kontakter; helst skal det ske inom rimliga kostnadsramar. Finns det något medium som kan erbjuda denna interaktivitet och progressivitet bättre än Internet? Finns det ett gynnsammare tillståndsbaserat system än det som grundas på frivillig registrering på opt-in-listor? Kostnaderna för postbefordran är ytterst begränsade, resultaten från kampanjer så gott som omedelbara, svarsfrekvenserna femton gånger högre, kontakten med potentiella kunder kan ske kontinuerligt utan att det belastar varken annonsörernas kommunikationsbudget eller budgeten för kundrelationer alltför hårt, under förutsättning att det sker i tillräcklig stor skala och det finns inga kostnader för tryckning. Seth Godin, vice VD för Yahoo, belyser hela denna tendens utomordentligt väl och branschfolket liksom on line-handeln är alltmer förtjusta i den tillståndsbaserade marknadsföringens möjligheter: de upptäcker effektiviteten i det nya konceptet för kampanjer riktade mot frivilliga och samtyckande populationer. I Förenta staterna talas det idag endast om marknadsföring via e-post med opt-in. II.3) Spamming förekommer tyvärr fortfarande i form av ett erbjudande om produkter ( spamware ) och tjänster, oftast från små företag. Två kategorier spamware kan urskiljas, nämligen pull -instrument för insamling av adresser och push -instrument för massutskick av meddelanden. Programvaror för harvesting är för det första relativt enkla att använda. De fungerar enligt principen om automatisk navigering på webbplatser samt på Usenets allmänna platser genom att använda antingen en i förväg specificerad URL-förteckning eller nyckelord kopplade till sökmotorer som gör det möjligt att upprätta en relevant URL-förteckning. Programvaran utför för det andra en systematisk insamling av alla e-postadresser som hittats på dessa platser eller forum. Alla dessa programvaror påstås kunna ta sig förbi spamtraps. Push -instrumenten är motorer som gör massutskick möjliga utan att gå via en specifik postserver eller en Internetleverantörs server. De produkter som vanligtvis finns på marknaden möjliggör för den dator i vilken de installeras att fungera som en riktig postserver i princip utan risk för att bli beskylld för att överbelasta brandbredden hos den Internetleverantör som masspostavsändaren är abonnent hos. Maskinerna är tillräckligt kraftiga för att bryta postservrarnas filter mot spamming och perfekt förfalska meddelandenas sidhuvuden. Det är ganska paradoxalt att sådana produkter helt öppet saluförs av uppenbarligen officiella leverantörer, samtidigt som det är väl sina domännamn och abonnenter. DMA har intagit denna ståndpunkt och försvarar samtidigt tanken att systemet fungerar utifrån enskilda opt-out-val. 4

5 känt att en del av deras funktioner utgör metoder för avledning av trafik som numera är förbjudna i allt fler amerikanska stater. Utbudet av tjänster kan indelas i två stora kategorier: värdtjänst för en kampanj, något som skulle kunna kallas host-spamming, och förmedling av e-postadresser. Värdarna erbjuder alla tjänster för att anordna spam-kampanjer. Flera mindre företag annonserar öppet på nätet och avgifterna varierar från 5 dollar per tusen utskick till 20 dollar per tusen, om kunden dessutom vill ha tillgång till adresserna. Vissa specialiserar sig på att erbjuda en skottsäker tjänst, dvs. en tjänst som i princip kan undgå Internetleverantörernas kontrollåtgärder. Det finns ganska många adressförmedlare ( brokers ); flera företag erbjuder medlemskap som omfattar tre olika former av adressabonnemang. Alternativ 1: adresser per vecka för 19,95 dollar per månad; alternativ 2: adresser per vecka för 29,95 dollar per månad; alternativ 3: adresser per vecka för 39,95 dollar per månad. Erbjudanden av online-försäljning av adresser som kan laddas ner omgående förekommer dessutom: t.ex. från 19,95 dollar för Internetadresser till 49,95 dollar för och från 19,95 dollar för AOL-adresser till 99,95 dollar för Det stora utbudet förteckningar över e-postadresser föranleder ofelbart frågan om adressernas kvalitet, om de är aktuella, för att inte tala om i vilken utsträckning de samlats in med verkligt samtycke. Riktade förteckningar presenteras oftast ganska svävande. Vanligast förekommande urvalskriterier är land, stat, hemort, kön, intressen, yrke och verksamhetsområde. Intressen är fördelade på ett femtiotal vanliga segment, som påminner om stora domäners strukturer på Usenet. Masspostavsändarna, som fortsätter på en farlig väg som fördöms av alla, använder sig av amatörmässiga eller opportunistiska metoder och försöker att marknadsföra dåliga idéer på nätet. Flera nyligen inträffade fall av spamming har undersökts närmare och enstaka kända fall i Europa visar att det rör sig om samvetslösa operatörer, som sällan låter sig påverkas av rättsliga åtgärder och som löper risken att dömas till höga skadestånd. Även om detta tillvägagångssätt egentligen inte är tillfredsställande när det gäller rätten till skydd av personuppgifter, är det effektivt och skulle på kort sikt kunna bidra till att fullständigt utplåna företeelsen. I.4) I själva verket är marknaden för marknadsföring via e-post den verkliga, mest aktiva och mest utmanande marknaden där ingen längre idag är verksam utan att fordra en strikt tillämpning av en integritetsskyddspolicy och garantin att arbeta med förteckningar över samtyckande potentiella kunder. Marknadsföring via e- post bygger på en mycket starkare finansiell och teknisk modell. De viktigaste frågorna handlar här om en korrekt insamling av datauppgifter och en frivillig och tillståndsbaserad kontakt mellan annonsörer och potentiella kunder. Dessa vanligtvis nysta r- tade företag bygger för närvarande upp kommande års marknadsföring på Internet. Deras inställning till skydd för privatlivet inriktat på e-postförteckningar med opt-in förtjänar en viss uppmärksamhet. Det finns för närvarande runt femtio tjänsteleverantörer, en del av dem med internationell verksamhet och således etablerade i Europa, där de har omfattande marknadsandelar inom direkt marknadsföring via e-post. Man kan nämna 24/7 Media, NetCreations Inc., YesMail.com, Exactis.com Inc., MessageMedia, BulletMail, Axciom samt företag verksamma med marknadsföring med stimulerande effekt som 5

6 MyPoints, Netcentives, Beenz, CyberGold, ClickRewards, Freeride. ; portaler som kommer också in på marknaden tack vare deras register med över tio miljoner abonnenter, som regelbundet kontaktas via e-post med riktade kommersiella erbjudanden beroende på deras behov och intressen. Det bör slutligen observeras att reklamnätverk, främst DoubleClick eller Flycast, numera utvecklar ett erbjudande för marknadsföring via e-post. Flera av dessa företag är noterade på Nasdaqlistan och uppvisar alla de kriterier som är typiska för Internet-företag: en verksamhet i full utveckling, ett starkt kapital och brist på lönsamhet. Flertalet följer en extern tillväxtmodell genom uppköp av företag inom samma sektor. I större eller mindre utsträckning delar dessa företag slutligen gemensamma yrkesvärderingar och försvarar principerna för tillståndsbaserad marknadsföring och e-post med opt-in. Företag verksamma med marknadsföring via e-post har ett mycket brett verksamhetsområde: insamling av personuppgifter, administration och förvaltning av samarbetande databaser, förmedling av adresser, utformning av marknadsföringskampanjer via e-post, push -åtgärder, CRM (Customer Relationship Management) (5), uppföljning, fakturering av kampanjer och ersättning till webbplatser som samlar in potentiella kunder. Mekanismen för insamling av tillståndsbaserade datauppgifter bygger på att utnyttja ett nät med högtrafikerade webbplatser, där det läggs ut opt-in-formulär som besökarna fyller i för att få ett nyhetsbrev, för att delta i en tävling, ett program eller en säljkampanj, för att få riktade kommersiella erbjudanden beroende på de intresseområden som angivits. Alla skäl är goda nog för att berättiga en uttrycklig insamling av personuppgifter på en webbplats. Företagen får på detta sätt en kopia av uppgifterna i formuläret (6). Databaser på mellan 15 och 20 miljoner e-postadresser förses sedan med uppgifterna. I genomsnitt uppskattas drygt en fjärdedel av dessa adresser tillhöra europeiska Internetanvändare. Denna modell innehåller olika varianter för korrekta metoder, som sträcker sig från förkryssade rutor (7) till den andra ytterligheten, nämligen att ibland av besökaren begära en dubbel opt-in, dvs. en bekräftelse av registreringen genom ett automatiskt meddelande som skickas till brevlådan (8). 5) Här handlar det om en front och middle-office verksamhet som består i att för annonskundens räkning ansvara för kontakten one to one, som upprättas via e-post med potentiella kunder och stimulera dem till köp: utbyggnad av databasen med ytterligare personuppgifter, stärkt förtroenderelation, märkestrohet, förvaltning av ansökningar om registrering eller opt-out, behandling av leveransproblem, behandling av övriga frågor från användare samt reklamationer, utskick av bekräftelsemeddelanden, behandling av ändringar i e-postadresser. Verksamheten bygger på särskilda dataapplikationer s.k. CRM eller ERM ( Relationship Management). 6) Det finns två huvudmodeller för att sprida uppgifter; det handlar ibland om överföring av periodiska uppgifter med satsvis bearbetning ("batch ) som är godkända av de samarbetande databaserna eller andra databaser för överföring i realtid; vissa företag som arbetar med marknadsföring via e-post erbjuder sina kunder även tjänsten att stå som värd för opt-in-formulären. 7) Man noterar att vissa program för tillståndsbaserad marknadsföring innehåller förkryssade opt-inrutor, det gäller i synnerhet registreringsformulären som lagts ut på BigFoot, Dreamlife eller Theglobe.com, tre webbplatser som förvaltar opt-in-formulären i samarbete med 24/7 Media. Man kan inte annat än anse att metoden inte överensstämmer med tanken om tillståndsbaserad marknadsföring eftersom den inte garanterar kundens samtycke då han/hon mycket väl kan ha hoppat över raden utan att läsa den. Risken finns då att de kommersiella meddelanden som skickas betraktas som spamming, eftersom mottagaren själv är övertygad om att han/hon aldrig begärt dem. 8) En dubbel opt-in fungerar ganska exemplariskt när det gäller kvaliteten hos inhämtade tillstånd och öppenheten i förfarandet. När man abonnerar till exempel på ett nyhetsbrev från CNET-gruppen, får 6

7 Alla dessa system och alla de meddelanden de genererar innehåller naturligtvis optout-länkar för att lätt kunna avregistreras från förteckningarna. Vissa företag tar emot flera opt-out-beställningar om dagen och förfrågningar från registrerade som vill veta var, dvs. på vilken webbplats, och när deras opt-in registrerades. En del enskilda förfrågningar gäller även den exakta karaktären och omfattningen av personuppgifterna som registrerats i databaserna. För att besvara dessa frågor bygger vissa företag som arbetar med marknadsföring via e-post upp en historik över kundkontakten och i synnerhet över de uppgifter som gör det möjligt att återskapa i vilket sammanhang opt-in-meddelandet registrerades. Handeln med adresser sker genom förmedling eller värdtjänster för kampanjer (ESB : Service Bureau). En standardtjänst som utförs på gemensamma register omfattar vanligtvis fem operationer: uthyrning av själva adresserna, programmering av en länk i meddelandet på annonsörens webbplats, push -meddelanden, uppföljning av click-through och utvärdering av kampanjen. Avgiften beräknas efter samma CPM-avgift som tillämpas av reklamnätverk. För professionell marknadsföring via e- post uppgår referenspriset till 200 dollar per 1000, dvs. 20 cent per enhet. Fakturering för olika begärda urvalskriterier tillkommer: domännamn och geografiskt område, demografiska kriterier (kön/ åldersgrupp/civilstånd/antal barn), inkomstgrupp, befattningar i företag, examensnivåer, intresseområden. Möjligheten att göra detaljerade urval efter intresseområden förefaller oändlig, men det återspeglar i sista hand enbart noggrannheten i de uppgifter som samlas in via formulären. Ur dataskyddssynpunkt är vissa kvalificeringsuppgifter i databaserna onekligen känsliga när det är möjligt att utan att bryta mot bestämmelserna om tillstånd identifiera etniska grupper, religiösa grupper, rökare, diabetiker eller cancersjuka. Förteckningar över e-postadresser innehåller även uppgifter om beteenden med högt mervärde, i synnerhet när det gäller uppgifter om on line-köp under de senaste månaderna (1 månad, 3 månader, 6 månader, 12 månader). Ofta handlar det om information som inte samlats in direkt utan som rapporterats av kommersiella operatörer som samarbetar med företaget för marknadsföring via e-post och hos vilka potentiella kunder gjort inköp. Varje särskilt urval bland dessa extra uppgifter för en bättre kvalificering av målpopulationen medför extra kostnader per tusental. Ju mer sofistikerade begärda urval, desto större blir kostnaden. Det mest efterfrågade och dyraste urvalet gäller benägenheten att göra on line-köp. användaren på sin skärm upp ett fönster med förslag på ett antal rutor att kryssa för och som motsvarar olika områden som han/hon samtycker till att få kommersiella erbjudanden om; längst ner på listan finns en länk till CNET:s sida om integritetsskyddspolicy; policyn är mycket fullständig och innehåller en varning före anmälan till ett nyhetsbrev och en tydlig förklaring av tredje företags roll, i detta fall tjänsteleverantören av e-marknadsföring Netcreations som samlar in uppgifterna. När användaren fyllt i formuläret och bestämt vilka områden han/hon vill få information om, skall han/hon bekräfta sin anmälan och detta utgör den första opt-in-handlingen; Netcreations skickar omedelbart ett bekräftelsemeddelande för att försäkra sig om att det verkligen är denna person och inte någon annan som skickat opt-in meddelandet i hennes namn. Mottagandet av detta sistnämnda meddelande föranleder tre anmärkningar: för det första informeras mottagaren återigen om att det finns en tredje part i kontakten med den webbplats där han/hon anmälde sig till nyhetsbrevet och om namnet på denna part; denna punkt är inte oväsentlig i händelse av att användaren inte klickat på länken till integritetsskyddspolicyn; för det andra sammanfattar meddelandet de nyhetsbrev och den exakta kommersiella spridningen av listan som han/hon anmält sig till; för det tredje kan ingen kommunikation inledas med honom/henne om inte bekräftelsemeddelandet returneras; det är nästan ett avtal som Internetanvändare skall ingå med webbplatsen. När tjänsteleverantören mottagit bekräftelsen på opt-in-meddelandet får abonnenten automatiskt ett välkomstmeddelande. 7

8 Man noterar slutligen att företagen ger uppdrag på kommission till webbplatser som samlar in e-postadresser. Det innebär med andra ord att varje gång en adress används får den ursprungliga webbplatsen en ersättning som varierar, men ofta uppgår till 50 % av försäljningspriset. Vissa företag som arbetar med marknadsföring via e- post har utvecklat ett sofistikerat system för att kunna skilja två insamlande webbplatser som skulle kunna göra anspråk på att vara rättmätig ägare till en och samma adress: enligt regeln betalas ersättning endast till den webbplats som har den förteckning över e-postadresser som kunden föredrar. Det förekommer även förmånliga lån till webbplatser som samarbetar. I.5) Den snabba utvecklingen av tillståndsbaserad marknadsföring via e-post, som förmodligen blir modellen för marknadskommunikationen på Internet, föranleder frågor om opt-in-kvaliteten och om de feltolkningar och avvikelser som kan inträffa. Allra först måste man göra klart för sig att en annonsör för att upprätta en opt-inkontakt kan kan känna sig frestad att ingå en s.k. interruption marketing kontakt och därmed hamna i situationen att massposta en förteckning över icke kvalificerade adresser utarbetade mer eller mindre i samförstånd. Frågan är alltså om inte spamming kommer att utgöra ett nödvändigt steg för marknadsföring via e-post med opt-in. Formulerad på detta sätt kan frågan tyckas provocerande. Det lönar sig i själva verket att ställa den, eftersom det verkliga problemet för operatörer som arbetar med direktförsäljning är att inleda en tillståndsbaserad kontakt, och man känner tyvärr inte till några andra metoder än att allmänt provocera, väcka uppmärksamhet och genom olika slags teasings som reklammän väl känner till locka till kontakt. Hur blir man synlig på nätet? Den uppenbara frestelsen kan vara riktad marknadsföring via e-post. Risken är då att man vänder sig till en förmedlare av adressförteckningar och masspostar erbjudandet till miljoner adresser, i förhoppningen att några skall uppfatta meddelandet och nappa på det. Denna form är dock knappast socialt acceptabel och strider mot de etiska regler som yrkesorganisationer allt oftare rekommenderar för att försvara principen att få användarens samtycke på förhand ( user s prior acceptance ). Den enda form som verkligen är det, dock inte utan förbehåll, är den form av reklam som tillämpas på Internet, dvs. riktade annonsrutor i profiler med intresseområden och livsstilar som är förenliga med annonsörens produkt- eller tjänsteerbjudande. Annonsrutan ger då möjlighet att dra till sig click-through på en webbplats och inleda opt-in-kontakten via e-post när besökarna fyllt i formulären. Man måste å andra sidan inse att stora kommersiella operatörer och operatörer som arbetar med direkt marknadsföring på Internet för närvarande anpassar sig till opt-in, även pornografiska webbplatser som likväl ägnat sig åt spamming i stort format under de senaste åren. Det leder oundvikligen till funderingar på kvaliteten hos opt-in och föranleder frågan om annonsörerna, oavsett vilka de är, inte kommer att ha en olycklig tendens att i framtiden utveckla en minst sagt extensiv uppfattning av opt-inbegreppet. I extremfall tycks denna extensiva uppfattning grundas på det enkla faktum att besökaren av en webbplats av misstag klickat på OK-knappen i en dialogruta där han/hon tillfrågades om webbplatsen skulle läggas till i favoriter. Inget är faktiskt lättare än att leka med orden och lägga in en otydlig bestämmelse på en sida som är omöjlig att hitta och som innehåller webbplatsens användarvillkor, där operatören med små bokstäver talar om att ett framtida stort flöde av reklam via e-post godkänns 8

9 genom att webbplatsen läggs till som bokmärke. För att ta ett mera oskyldigt exempel kan man fråga sig om det faktum att man någon gång anmält sig på en lista för dykarentusiaster för att få erbjudanden om utrustning motiverar att man får erbjudanden om vistelser i världens alla dykcenter. Är det försvarbart att överösa en tillfällig onlineköpare med kommersiella erbjudanden flera gånger i veckan? Stora kommersiella och för online-handeln ledande webbplatser, t.ex. Amazon, Barnes & Noble, CD Now eller Travelocity, borde nyansera sina metoder mot bakgrund av denna frågeställning för att dämpa ivern gentemot tillfälliga kunder. I.6) Relevansen i Europeiska kommissionens senaste förslag till direktiv (12 juli 2000) om behandling av personuppgifter och skydd för privatlivet inom sektorn för elektronisk kommunikation (9) kan slutligen inte nog framhållas, eftersom den stora vikt som bör läggas på opt-in inom marknadsföring via e-post återupprättas. Vi hävdar även att det rör sig om Internets överlevnadsproblematik med avseende på framtida teknisk utrustning hos operatörerna, som alla säger sig vilja installera motorer (servrar, routers och backbones ) med kapacitet att överföra 100 miljoner kommersiella e-postmeddelanden per dag. Några statistiska och ekonomiska prognoser kan då göras. Det finns idag runt 300 miljoner Internetanvändare (och runt 560 miljoner e-postlådor) i världen. Utifrån antagandet att nästan alla operatörer av marknadsföring via e-post installerar motorer med kapacitet att överföra 100 miljoner e-postmeddelanden per dag, hur stor blir då inte risken att Internetanvändarna tröttnar? Om 200 företag utrustas med sådan kapacitet kan man räkna ut att det dagligen skulle skickas 20 miljarder kommersiella e- postmeddelanden på Internet, dvs. i genomsnitt drygt 60 e-postmeddelanden till varje Internetanvändare, vilket innebär en nedladdningstid på cirka en timme med konstant teknik och utan att beakta att kommersiella e-postmeddelanden allt oftare kommer att innehålla fotografiska inslag eller videoinslag. Finns det inte här en verklig risk för entropi på Internet, om åtgärder inte snarast vidtas för att införa en nödvändig regleringsnivå? En mycket sträng tolkning av opt-in-konceptet förefaller att vara en överlevnadsåtgärd. När det slutligen gäller beräkningen av de kostnader som belastar Internetanvändarna kan några beräkningar och prognoser göras. Om man utgår ifrån att en genomsnittlig Internetanvändare som har ett abonnemang till ett fast pris på 12 euro för 10 uppkopplingstimmar per månad (inklusive telefonkommunikationer) och en standardutrustning (exklusive höghastighets-internet) kan ladda ner runt 180 kb per minut, får man en kostnad som kan uppgå till 30 euro per år för nedladdning av knappt 15 dagliga meddelanden på mellan 500 och 800 kb totalt. Det blir en mycket betydande totalkostnad om man resonerar utifrån det totala antalet användare i en hel nation. För 400 miljoner Internetanvändare skulle nedladdning av reklammeddela n- den med nuvarande teknik globalt sett i framtiden innebära totalkostnader på runt 10 miljarder euro, enbart i kostnader som belastas Internetanvändarna. 9) Förslag till direktiv om behandling av personuppgifter och skydd för privatlivet inom sektorn för elektronisk kommunikation, EGT KOM(2000), 12 juli

10 II) - Vilket skydd i Europa? I snart fyra år har det inom Europeiska unionen pågått en diskussion om skydd för enskilda mot icke begärda elektroniska meddelanden. Diskussionen inriktas främst på två teorier. Den ena handlar om att enbart ange villkoren för utskick av icke begärd marknadskommunikation. Det är opt-out-teorin. Förespråkarna menar att registrerade som inte vill få icke begärd marknadskommunikation skall kunna uttrycka denna önskan. En del av dem som förespråkar opt-out hävdar att rätten till att motsätta sig endast skall kunna utövas mot den som skickat den icke begärda marknadskommunikationen. Andra förespråkare för opt-out tänker sig ett system med nationella eller internationella optout-listor, där alla kan anteckna sig före eller efter att ha fått icke begärd marknadskommunikation. Europeiska marknadsförare skulle skulle använda dessa listor för att respektera de registrerades uttryckta önskemål. Den andra teorin kopplar villkoren för utskick av icke begärd marknadskommunikation till villkoren för korrekt insamling av den potentiella e-postadressen. Det är opt-inteorin. Förespråkarna menar att icke begärd marknadskommunikation endast skulle kunna skickas till registrerade som på förhand samtyckt till att få sådana marknadskommunikation. II.1) En påminnelse om den europeiska rättsliga ramen för icke begärd direkt marknadsföring bör göras för att klarlägga begreppen i debatten. I det allmänna direktivet 95/46/EG (10) av den 24 oktober 1995 fastställs bl.a. i artiklarna 6, 7, 10, 11 och 14 att personuppgifter endast får behandlas om de samlats in och behandlats på ett korrekt och lagligt sätt och för särskilda välgrundade ändamål. - Artikel 6.1 a: uppgifterna skall behandlas på ett korrekt och lagligt sätt. - Artikel 7 a: behandlingen anses berättigad endast om den registrerade otvetydigt har lämnat sitt samtycke. - Artikel 7 f : behandlingen får göras om den är nödvändig för ändamål som rör berättigade intressen hos den registeransvarige [ ] utom när sådana intressen uppvägs av den registrerades intressen eller dennes grundläggande fri- och rättigheter." - Artikel 10: Vid direkt insamling av uppgifter från den registrerade skall information lämnas om insamlingens ändamål, mottagarna av uppgifterna, huruvida det är obligatoriskt eller frivilligt att svara på frågorna samt förekomsten av rättigheter att få tillgång till och att erhålla rättelse av uppgifter. - Artikel 11: Om uppgifterna inte har samlats in direkt från den registrerade skall den registeransvarige informera den registrerade om registreringen eller, om utlämnande till en tredje man kan förutses, inte senare än vid den tidpunkt då uppgifterna först lämnas ut till tredje man. - Artikel 14: Den registrerade tillförsäkras rätten att utan kostnader motsätta sig behandling av personuppgifter som rör honom och som avser kommersiella ändamål å ena sidan, och utlämning av personuppgifter till tredje man å andra sidan, och skall informeras därom i förväg. 10) Europaparlamentets och rådets direktiv 95/46/EG av den 24 oktober 1995 om skydd för enskilda personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter. 10

11 I direktiv 97/66/EG om telekommunikationer (11) fastställs tillämpningen av principerna inom telekommunikationer. Även om inte direkt marknadsföring via e-post uttryckligen nämns, fastställs det dock att (artikel 12) användningen av automatiska uppringningssystem utan mänsklig medverkan (automatisk uppringningsutrustning) eller telefaxapparater (fax) för direkt marknadsföring kan bara tillåtas i fråga om abonnenter som i förväg har gett sitt samtycke. För övriga metoder för direkt marknadsföring överlåts det åt medlemsstaterna att välja mellan ett samtycke på förhand och rätten att motsätta sig. I direktiv 97/7/EG om distansavtal (12) föreskrivs (artikel 10) förutsättningen av ett samtycke på förhand i samband med direkt marknadsföring genom automatiska uppringningssystem eller telefaxapparater. För övrigt åsyftas uttryckligen elektronisk post bland tekniker för distanskommunikation som får användas när inte konsumenten klart motsätter sig detta. I direktiv 2000/31/EG om elektronisk handel (13) föreskrivs två slag av tekniska mekanismer som kan tillämpas vid utskick av icke begärda elektroniska meddelanden. - Artikel 7.1: De medlemsstater som tillåter icke begärda kommersiella meddelanden per e-post [ ] skall säkerställa att de är klart och tydligt identifierbara som sådana, så snart som mottagaren tar emot dem. - Artikel 7.2: Medlemsstaterna skall, utan att det påverkar tillämpningen av direktiv 97/7/EG och direktiv 97/66/EG, vidta åtgärder för att se till att tjänsteleverantörer som sänder icke begärda kommersiella meddelanden per e-post regelbundet konsulterar och respekterar de opt-out -register där fysiska personer som inte önskar erhålla sådana kommersiella meddelanden kan registrera sig. Genom påminnelsen om att det finns opt-out-register främjas i direktivet av den 8 juni 2000 ett tekniskt system avsett att genomföra rätten till att motsätta sig. De undersökningar som gjordes inom ramen för denna studie visar att förespråkare och motståndare till opt-out-lösningen är övertygade om att endast rätten att motsätta sig främjas i direktiv 2000/31/EG. Det bör noteras att uppmärksamheten i massmedia i samband med att texten antogs med stor tystnad förbigick den dock tydliga viljan hos gemenskapslagstiftaren att inte behandla de grundläggande garantier som Internetanvändarna i Europa tillförsäkrats. Den tvetydighet som det ger upphov till är en källa till stor rättslig osäkerhet hos elektroniska handlare. I direktiv 2000/31/EG förefaller ingen koppling längre göras mellan korrektheten i utskicket av icke begärd marknadskommunikation och de ursprungliga insamlingsvillkoren för e-postadresser. Opt-out-register skall visserligen upprättas och i artikel 7 refereras till övriga krav som fastställs i gemenskapsrätten, enligt vilka man inte kan 11) Europaparlamentets och rådets direktiv 97/66/EG av den 15 december 1997 om behandling av personuppgifter och skydd för privatlivet inom telekommunikationsområdet. 12) Europaparlamentets och rådets direktiv 97/7/EG av den 20 maj 1997 om konsumentskydd vid distansavtal. Europeiska unionens medlemsstater skulle överföra direktivet till intern lagstiftning före den 21 maj ) Europaparlamentets och rådets direktiv 2000/31/EG av den 8 juni 2000 om vissa rättsliga aspekter på informationssamhällets tjänster, särskilt elektronisk handel, på den inre marknaden (EGT L 178, 17 juli 2000), som skall överföras före den 17 januari

12 bortse från skyddet för personuppgifter. Man får dock medge att denna enda hänvisning inte upplyser Internetaktörerna om samtliga föreskrifter de skall följa. II.2 Spamming har inte invaderat Europa än Diskussioner men få konfliktsituationer Både i Europa och Förenta staterna behandlas frågan om spamming huvudsakligen ur rättssynpunkt. Sedan 1997 rapporterar den europeiska pressen om den amerikanska spamming-företeelsen och dess omfattning. Den europeiska lagstiftningen fanns dock redan före den amerikanska spamming-företeelsen, som i Europa blev illa sedd redan innan den uppstod. Man måste konstatera att europeiskt branschfolk ännu idag inte kan besvara den grundläggande frågan: Vad är en e-postadress värd?, samtidigt som affärsverksamheten med e-postförteckningar i Förenta staterna följer mycket utvecklade system för fördelning av kostnader och vinster. Nationella tillsynsmyndigheter har fram till idag endast fått in mycket få anmälningar om uppenbara fall av spamming. Det bör dock noteras att den spanska myndigheten utdömde höga böter till ett företag som skickat icke begärda elektroniska meddelanden och inte kunde bevisa att det i förväg inhämtat Internetanvändarnas samtycke. Beslutet prövas för närvarande av domstol. I Frankrike offentliggjorde CNIL (14) i oktober 1999 en orienteringsrapport (15) i vilken det konstaterades att utskick av elektroniska meddelanden [ ] bygger på i förväg insamlade elektroniska adresser, som utgör personuppgifter och att de förhållanden under vilka elektroniska adresser samlas in på Internet skall följa de bestämmelser som föreskrivs i lagstiftningen om skydd för personuppgifter och om de registrerades rättigheter, och slutligen att automatisk insamling för kommersiella ändamål av e-postadresser som finns tillgängliga på Internet är underställd att den registrerade otvetydigt lämnat sitt samtycke enligt det allmänna direktivet 95/46/EG. Arbetsgruppen artikel 29 (16) antog den 3 februari 2000 ett formellt yttrande 1/2000 om icke begärd direkt marknadsföring, som därefter fastställdes i ett formellt yttrande 7/2000 av den 2 november 2000 om Europeiska kommissionens förslag till direktiv om översyn av direktiv 97/66/EG (17), samt i ett arbetsdokument om skydd för privatlivet på Internet som antogs den 21 november 2000 (18). Arbetsgruppen påminde om att gemenskapens lagstiftning om skydd för personuppgifter gäller frågor inom elektronisk handel och att de problem som uppstår med elektronisk direkt marknadsföring kan lösas med hjälp av de allmänna principer som fastställs i direktiven 95/46/EG och 97/66/EG. Arbetsgruppen anser att de tekniska system som anges 14) CNIL, Commission Nationale de l Informatique et des Libertés. Se 15) Tillgänglig på franska på 16) I artikel 29 i direktiv 95/46/EG inrättas en arbetsgrupp bestående av nationella tillsynsmyndigher för skydd av personuppgifter. Arbetsgruppen utgör ett rådgivande organ för skydd av personuppgifter och är oberoende av Europeiska unionen. Gruppens ansvar och uppgifter fastställs i artikel 30 i direktiv 95/46/EG och i artikel 14 i direktiv 97/46/EG. 17) Yttrande 7/2000 om Europeiska kommissionens förslag till Europaparlamentets och rådets direktiv om behandling av personuppgifter och skydd för privatlivet inom sektorn för elektronisk kommunikation av den 12 juli ) Yttrandena finns på 12

13 i direktiv 2000/31/EG inte på något sätt utesluter tillämpningen av principerna för en korrekt insamling, öppenhet i senare användning av uppgifterna och rätten att motsätta sig kommersiell användning av uppgifterna samt utlämnande till tredje man. Arbetsgruppen anser vidare att insamling av e-postadresser som finns tillgängliga på Internet är oförenligt med både principen för korrekt insamling (artikel 6.1 a i direktiv 95/46/EG), principen för ändamål (artikel 6.1 b) och principen för nödvändig behandling (artikel 7 f). Arbetsgruppen stöder slutligen Europeiska kommissionens förslag till begäran om samtycke innan kommersiella icke begärda e-postmeddelanden skickas ut. Det ringa antalet rättstvister kan i sista hand förklaras med att direktiven 95/46/EG, 97/66/EG eller 97/7/EG inte ännu överförts i alla stater och att Internetanvändarna i första hand reagerar på spamming genom att vända sig till sin Internetleverantör. Försiktiga yrkesmetoder i samförstånd Ett relativt samförstånd mellan branschfolk mot spamming kan noteras. Liksom flertalet nationella och internationella organisationer för on-line-firmor anser FEDMA (19) att det är nödvändigt att bekämpa spamming. Tillfrågade förbund för on-linehandel förnekar att det skulle finnas masspostavsändare bland deras medlemmar, även om ingen av dem uppger att de fram till idag skulle ha vidtagit åtgärder för att utesluta en medlem som gjort sig skyldig till spamming. Ansvariga för varumärken visar å andra sidan intresse för bestämmelser om uteslutning vid spamming, så att inte trovärdigheten hos deras varumärke ifrågasätts. Samtidigt upprättas en mängd opt-out-förteckningar anpassade till en yrkesorganisation, en verksamhetssektor eller med nationell och även internationell räckvidd. I Frankrike till exempel är Fédération des Entreprises de vente à Distance (FEVAD) det första förbund som upprättat en förteckning e-robinson (20) mot direkt marknadsföring via e-post. I Belgien har Association Belge du Marketing Direct (ABMD) upprättat en liknande förteckning, där man lägger till ABMD:s medlemmarnas egna förteckningar över dem som inte vill bli registrerade. Liknande förteckningar håller på att upprättas i bl.a. England, Tyskland, Nederlä n- derna, Spanien, Norge, Sverige, Finland och Italien. Samtliga dessa initiativ har tagits inom ramen för antagandet av direktiv 2000/31/EG om e-handel. Alla avser i första hand att gälla en medlemsstats territorium, men flertalet förbund som stöder dem avser att inom en nära framtid utsträcka dem till att gälla på gemenskapsnivå eller utanför Europeiska unionen, i synnerhet i Förenta staterna. Mellan amerikanska DMA och vissa motsvarande europeiska organisationer pågår för närvarande projekt för partnerskap om ett gemensamt opt-out-register (21). Vissa nyligen antagna nationella bestämmelser anpassas till de privata initiativen, så att en samstämmighet på nationell nivå säkerställs om antalet konkurrerande opt-out-förteckningar skulle öka. Dessa konstateranden kan dock inte dölja att spamming fortfarande lockar men övervakas. Få klara fall av spamming i Europa kan också förklaras med både euro- 19) FEDMA, Federation of European Direct Marketing. Se 20) 21) Se om den amerikanska DMA:s Preference Service. 13

14 peiska och amerikanska tjänsteleverantörers verksamhet mot spamming. Denna dagliga kamp genererar för aktörerna en finansiell, mänsklig, teknisk och kommersiell merkostnad som står i förhållande till antalet abonnenter. Det noteras att vissa tjänsteleverantörer utbyter svarta listor över masspostavsändares adresser och man kan ifrågasätta om detta är lämpligt och berättigat. EuroISPA (22), som representerar en stor majoritet av de europeiska tjänsteleverantörerna, kämpar sedan mer än två år tillbaka mot spamming och stöder tanken att enskilda skall samtycka på förhand till kommersiell användning av deras e- postadresser. Enligt organisationen kan man endast på det här sättet säkerställa att direktiv 95/46/EG efterföljs. II. 3 Från oklara tillvägagångssätt till en mångfald metoder Förväxling mellan spamming och icke begärd direkt marknadsföring Ett återkommande massutskick av icke begärd marknadskommunikation från en avsändare som döljer eller förfalskar sin identitet betraktas vanligtvis som spamming. I detta avseende är det naturligtvis en metod för icke begärd direkt marknadsföring. Det kännetecknas av att vara massivt, återkommande och orättmätigt till sin natur. Kort sagt, spamming är oundvikligen icke begärd kommersiell direkt marknadsföring, men all icke begärd direkt marknadsföring är inte spamming. I strikt mening har den icke begärda marknadskommunikationen två egenskaper: den är kommersiell och icke begärd, d.v.s. i förväg beställd av Internetanvändaren. Detta är vad som sägs i direktiv 2000/31/EG, eftersom det inte görs någon skillnad på om marknadskommunikationen är avsedd för en företagskund, en vanlig besökare eller en Internetanvändare som marknadsföraren aldrig tidigare varit i direkt kontakt med. Även om de flesta inom branschen i Europa inte sysslar med spamming, undviker de fortfarande frågan om de vill skicka icke begärd marknadskommunikation. Men ju mer spamming särskiljs från övriga former av icke begärd direkt marknadsföring, desto mindre diskuteras emellertid huvudfrågan om insamling av e-postadresser. Villkoren för korrektheten i utskicket av ett icke begärd marknadskommunikation beror dock främst på de villkor under vilka de elektroniska adresserna samlats in. Från ruta att kryssa för till förkryssad ruta På allt fler europeiska webbplatser finns en ruta att kryssa för, så att Internetanvändaren kan välja om han/hon vill få meddelanden om direkt marknadsföring eller inte. Många europeiska yrkesorganisationer förordar denna metod som sträcker sig betydligt längre än de system som fastställs i direktiv 2000/31/EG om elektronisk handel. Vissa handlare lägger dock fortfarande ut elektroniska formulär för insamling av uppgifter, som innehåller en redan förkryssad ruta. Utvecklingen av sådana metoder är 22) Se 14

15 inte förenlig med den öppenhet och korrekthet som föreskrivs i direktiv 95/46/EG av den 24 oktober 1995 och avslöjar i detta sammanhang endast handlarens trolöshet. Från framgången med rutan att kryssa för till opt-in Vissa yrkesutövare lägger numera tydligt ut ett opt-in-val samtycke på förhand och anser det vara den bästa lösningen för elektronisk handel. Denna nuvarande starka tendens är följden av en kommersiell beräkning som sammanfaller med syftet med skydd för personuppgifter. I stället för att avbryta en kommersiell kontakt genom ett opt-out-erbjudande (rätten att motsätta sig) inbjuder handlaren Internetanvändaren till fortsatt utbyte: den tillståndsbaserade direkta marknadsföringen har inletts. Denna interaktiva kontaktform opt-in har många kommersiella fördelar. Den gynnar utförandet av en förväntad tjänst till en Internetanvändare som genom att uttrycka sina önskemål lämnat uppgifter med högt mervärde som kan klassificeras och prissättas och samtidigt lämnat ett samtycke till behandlingen. Till skillnad från opt-out-registren som inte får säljas, kan e-postadresser med opt-in bli lönsamma. Insamling och kommersiell användning av uppgifter baserade på ett på förhand lämnat samtycke från enskilda personer utgör på så sätt både en källa till lönsamhet, en ny modell för finansiering av e-handel och det bästa sättet att säkerställa att användningen av insamlade uppgifter kan spåras. Enligt detta system kan den handlare som samlat in en uppgift få ersättning när en av hans samarbetspartners använder uppgiften för direkt marknadsföring. Marknadsföraren å sin sida är säker på att vända sig till en population som är mottaglig för kommersiella erbjudanden och får effektivare kommersiella kommunikationer. Interneta n- vändarna får förtroende för de företag som på detta sätt avstår från blind direkt marknadsföring som motarbetar produktiviteten och inte är uppskattad. När Internetanvändaren begär att de uppgifter som berör honom/henne skall tas bort eller frågar om insamlingskällan till uppgifterna, kan marknadsföraren och den ursprunglige insamlaren av uppgifterna tydligt ange när, till vem och för vilket ändamål han/hon lämnat sin e-postadress. Vid en internationell konferens i Paris den 12 september 2000 ( bekräftades denna starka tendens i riktning mot tillståndsbaserad marknadsföring i Europa, och i Finland fick den formen av en etisk kodex för direkt marknadsföring som säkerställer ett samtycke på förhand. II.4 Behov av förtydligande Gemenskapstexter som förefaller inkonsekventa, olika yrkesmetoder och en stark tendens i riktning mot opt-in innebär att ett europeiskt förtydligande i ämnet brådskar. Fram till idag har redan fem medlemsstater antagit ett system med samtycke på förhand (opt-in) när icke begärd marknadskommunikation skickas ut. 15

16 Fyra av dem, nämligen Österrike, Danmark, Finland och Italien, har valt detta skyddssystem i samband med överföringen av direktiv 97/66/EG till nationell lagstiftning. Även den femte medlemsstaten, Tyskland, har infört kravet på samtycke på förhand men på andra rättsliga grundvalar. Det råder en viss förvirring bland branschfolk om vad som är tillåtet i Europa. Det stora antalet texter som gäller icke begärd kommersiell direkt marknadsföring tycks inte ha rett ut begreppen. Förvirringen tycks snarare öka genom en bred (felaktig) uppfattning bland branschfolk om att bestämmelserna i direktiv 2000/31/EG skulle vara autonoma och tillräckliga. I direktiven av den 20 maj 1997 om konsumentskydd vid distansavtal och av den 8 juni 2000 om elektronisk handel föreskrivs emellertid endast villkoren för utskick av ett icke begärt elektroniskt meddelande och ingalunda villkoren för en korrekt insamling av e-postadresser, något som endast föreskrivs i direktiv 95/46/EG. Vid utskick av icke begärd marknadskommunikation gäller alltså i Europa en gemensam tillämpning av fyra direktiv som skall tillämpas i tre radikalt olika situationer, beroende på om man bearbetar - en kund eller en potentiell kund som själv lämnat sin e-postadress till marknadsföraren (1), - en enskild vars e-postadress marknadsföraren erhållit från tredje man som själv fått den direkt från den registrerade (2), - eller en Internetanvändare vars e-postadress samlats in från en allmän plats på Internet (webbplats, katalog, utskickslista) utan hans vetskap. 1. Den icke begärda marknadskommunikationen är avsedd för en Internetanvändare som lämnat sin e-postadress till marknadsföraren vid en direkt kontakt. Enligt det allmänna direktivet 95/46/EG kan marknadsföraren skicka kommersiella elektroniska meddelanden till honom/henne med reservation för Internetanvändarens rätt att motsätta sig sådana meddelanden och/eller motsätta sig att av e-postadressen lämnas ut till tredje man. I direktiv 97/7/EG om konsumentskydd vid distansavtal föreskrivs att allt är möjligt om inte Internetanvändaren klart motsätter sig detta genom uttrycklig information. I direktiv 97/66/EG om telekommunikationer föreskrivs att medlemsstaterna skall välja mellan ett samtycke på förhand (ett system som fem medlemsstater antagit fram till idag) och rätten att motsätta sig. I direktiv 2000/31/EG föreskrivs slutligen att en handlare som bearbetar en egen kund tydligt skall identifiera meddelandets kommersiella egenskap å ena sidan och konsultera opt-out-registren å andra sidan. Paradoxalt nog kan direktivet om elektronisk handel innebära att ett företag hindras från att på ett naturligt sätt kontakta sin kund om denne registrerat sig på en opt-out-förteckning. 2. En Internetanvändare lämnade sin e-postadress till en handlare som därefter överlämnade sitt register med e-postadresser till tredje man för direkt marknadsföring. Enligt direktiv 95/46/EG är det lagligt att överlämna och använda registret över e-postadresser, om den som samlade in e-postadresserna i förväg informerat registrerade Internetanvändare om deras rätt att kostnadsfritt motsätta sig ett sådant överlämnande. Vid insamling on line från Internetanvändaren föreskrivs i artikel 14 i direktiv 95/46/EG att en ruta som skall kryssas för uttryckligen skall anges 16

17 tillsammans med tydlig information på det elektroniska insamlingsformuläret om rätten att motsätta sig ett överlämnande av uppgifterna till tredje man för kommersiella ändamål. 3. Internetadressen plockades från allmänna platser på Internet (nyhetsgrupper, förteckningar över e-postadresser, osv.). De registrerade har antagligen inte kunnat motsätta sig insamlingen på förhand. Metoden är förbjuden enligt direktivet från Den bryter mot principen för ändamål (artikel 6), den är omtvistlig med hänsyn till principen för berättigade behandlingar (artikel 7 f), den bortser från bestämmelserna i artiklarna 10 och 11 och bryter mot artikel 14. Att reda ut begreppen innebär en övergång från diskussionen om korrekta kommersiella utskick till diskussionen om korrekta villkor för insamling av uppgifter. Trots en påminnelse om tillämpningen av gemenskapens gällande lagstiftning förefaller i direktiv 2000/31/EG den inställningen segra, att utskick av icke begärd marknadskommunikation skulle vara tillåtet om meddelandet identifieras som kommersiellt och erbjuder möjligheten att stoppa, d.v.s. att endast få ett enda meddelande och omgående kunna motsätta sig fler. Genom att alla i branschen har samma skyldigheter åläggs i direktivet om e-handel den som tagit reda på en kunds intresseområden och informerat honom/henne om den kommersiella användningen av hans/hennes e-postadress, att konsultera en allmän nationell europeisk eller gränsöverskridande opt-outförteckning som skulle kunna förbjuda yrkesutövaren att skicka information om nya kommersiella erbjudanden till kunden. Genom att ange villkoren för en korrekt insamling av uppgifter kan handlaren och Internetanvändaren öppet besluta hur och om de skall fortsätta sin kontakt. Om ingen opt-in-lösning i den direkta relationen mellan handlare och kund tydligt föreskrivs i något direktiv, förefaller det naturligt att bestämmelserna som gäller direkt marknadsföring via automatisk uppringningsutrustning eller fax tillämpas för elektronisk direkt marknadsföring, eftersom de har en gemensam inkräktande egenskap som inte kan motverkas på förhand. Historiskt sett blir riskerna för missbruk allt större ju lägre kostnaden för direkt marknadsföring är. Direkt marknadsföring via e-post är på långt när den billigaste formen av direkt marknadsföring via massutskick vi känner till fram till idag. Det skydd som enskilda erbjuds har dessutom alltid anpassats till riskerna för kränkning av ordning och privatliv, gradvis från rätten att motsätta sig (direkt marknadsföring via telefon) till samtycke på förhand (direkt marknadsföring via uppringningsautomat och fax). Opt-in lösningen förefaller slutligen vara den som är bäst anpassad till Internet. Den möjliggör en lönsam förvaltning av databaser med e-postadresser, den personliga relationen mellan handlare och Internetanvändare kan fortsätta och den förefaller uppfylla Internetanvändarnas behov, något som har visat sig i Förenta staterna. Den garanterar dessutom att en uppgift används enligt Internetanvändarens önskemål. Hur kan man vara säker på att man inte bearbetar en enskild som finns registrerad i 17

18 en opt-outförteckning? Förespråkarna för opt-out-lösningen har fram till idag inte löst frågan. FEDMA anger således på sin webbplats att en omfattande undersökning genomförs för att kartlägga befintliga opt-out-register. Med opt-out-lösningen kan ingen skillnad göras mellan en yrkesutövare som vill skriva till sin kund och en masspostavsändare som skulle hittat en friskrivning eller en korrekt fasad i opt-out-registren. Det är lätt att föreställa sig att en varaktig opt-outlösning på sikt av rättssäkerhetsskäl kommer att kräva att tvingande nationella bestämmelser eller gemenskapsbestämmelser antas i syfte att föra samman alla uttryckta invändningar till ett enda internationellt register med mångfaldigad effekt: en Internetanvändares motvilja mot direkt marknadsföring från en eller några handlare skulle kunna anföras mot alla. Lösningen med ett samtycke på förhand till direkt marknadsföring förefaller följaktligen på bästa sätt gynna de personliga relationer som branschfolk kan ha eller upphöra att ha med en Internetanvändare. Med opt-in förbjuds inte kommersiell direkt marknadsföring till kunder eller besökare. Den är tvärtom tillåten. Det räcker med att den information som lämnats till Internetanvändaren varit tillräckligt tydlig på denna punkt. Med opt-in finns inget förbud att till tredje man lämna ut de uppgifter som Internetanvändarna lämnat, något som enligt direktivet från 1995 skall vara underordnat förhandsinformation och rätten att motsätta sig. Enligt opt-in förbjuds inte en sammanställning av förteckningar över e- postadresser. Den utgör tvärtom själva kärnan för marknaden med register för direkt marknadsföring som därmed får ett verkligt ökat värde. Med opt-in förbjuds orättmätig insamling och användning av uppgifter. Därmed säkerställs ett effektivt skydd för personuppgifter, rättssäkerhet för handlare, en atmosfär av tilltro och man behöver inte längre på konstgjord väg ställa skyddet för personuppgifter mot e-handeln. II.5 Slutsatser Åtminstone sedan 1995 har den uppfattningen rått i Europeiska unionen att det skydd som erbjuds enskilda skall vara så mycket starkare eftersom risken för kränkning av enskildas privatliv är större. Det är beklagligt att de tekniska mekanismer som direktivet om e-handel främjar inte är bättre anpassade till kriterierna för icke begärd elektronisk direkt marknadsföring (trolöshet, kränkning, utgifter för mottagaren) och att utformningen av gemenskapens text inte var klar nog att tidigare resultera i bestämmelser som var förutsägbara och anpassade till riskerna. Samtidigt antogs i vissa stater i Förenta staterna lagtexter med straffåtgärder och utövare av direkt marknadsföring via e-post upptäckte de kommersiella fördelarna med tillståndsbaserad marknadsföring. I Europa förekommer idag en blandform. Fem medlemsstater har å ena sidan valt ett system med samtycke på förhand: Tyskland, Österrike, Danmark, Finland och Italien. Företagen planerar å andra sidan att upprätta opt-out-register enligt direktiv 2000/31/EG. Vissa europeiska on-line-firmor antar slutligen kommersiella modeller baserade på opt-in. I detta sammanhang kommer Europeiska kommissionens förslag till direktiv av den 12 juli 2000 (23) i rätt tid. Syftet är att gemenskapens ram avseende skydd för uppgifter skall vara oberoende av den teknik som används. Opt-in- 23) Förslag till direktiv om behandling av personuppgifter och skydd för privatlivet inom sektorn för elektronisk kommunikation, EGT KOM(2000) 385, 12 juli

19 alternativet måste genomföras i synnerhet med anledning av yttrandena i denna rapport om den amerikanska och europeiska situationen. Dessutom bör man ta tillfället i akt att bringa samstämmighet i nationell lagstiftning som redan innan direktivet om e- handel överförs saknar enhetlighet för att fastställa en gemensam ståndpunkt om hur samtycke skall inhämtas på förhand. I direktiv 95/46 definieras samtycke som den enskildes rätt att fullständigt utöva de rättigheter han/hon tillförsäkrats. Förespråkarna för tillståndsbaserad marknadsföring hävdar att när väl samtycke lämnats skulle allt vara möjligt. Denna inställning skulle gynna ett skydd av uppgifter på två nivåer: ett för de sämst ställda, som skulle minska allteftersom kommersiella meddelanden lockade enskilda att samtycka till allt, i synnerhet att inte utöva sina rättigheter, och ett för övriga ekonomiskt och därmed även av samtycket oberoende enskilda personer. Denna inställning skall dock nyanseras. Samtycket kan å ena sidan endast gälla en behandling med fastställt ändamål. Samtyckets räckvidd skulle då i praktiken vara avhängig av tydligheten i den information som lämnats till den enskilde. Samtycket kan å andra sidan återkallas. Metoderna för inhämtning av samtycke online måste specificeras. I direktivet från 1995 finns en strikt definition av samtycke (artikel 2 h): det är en positiv viljeyttring till förmån för något. För att vara säker på att Internetanvändaren samtycker till den direkta marknadsföringen måste alltså hans önskemål därom uttryckligen anges. Inhämtandet av samtycke för direkt marknadsföring skulle kunna bestå i ett fält att fylla i på formuläret för insamling av uppgifter. Denna konkreta form för inhämtning av samtycke skulle följa den definition som fastställs i direktivet från 1995: om inte Internetanvändaren själv aktiverar ett fält avsett för inhämtning av hans/hennes samtycke till direkt marknadsföring, kan inte samtycket anses lämnat. Informationen till Internetanvändaren skall samtidigt utformas med största tydlighet. I och med att den genomförs i samband med insamlingen möjliggör denna mekanism en samtidig insamling av personuppgifter och av de villkor den enskilde ställt för behandlingen av dem. Genom att den finns gynnar den villkoren för en korrekt insamling av uppgifter, en grundläggande princip i europeiska lagstiftningar. Den möjliggör en omedelbar och säker kommersiell användning av uppgifter i enlighet med de enskildas rättigheter. Den inbyggda insynen i mekanismen för samtycke på förhand måste idag göras allmänt tillgänglig och var och en måste förstå att det skadar utvecklingen av e-handeln om Internetanvändarna får ifrågasätta en handlares trovärdighet i samband med inköp av en produkt eller tjänst. 19

ARTIKEL 29 Arbetsgruppen för skydd av personuppgifter

ARTIKEL 29 Arbetsgruppen för skydd av personuppgifter ARTIKEL 29 Arbetsgruppen för skydd av personuppgifter 00065/2010/SV WP 174 Yttrande 4/2010 över FEDMA:s europeiska uppförandekodex för användning av personuppgifter i direkt marknadsföring Antaget den

Läs mer

Arbetsgrupp för skydd av enskilda med avseende på behandlingen av personuppgifter

Arbetsgrupp för skydd av enskilda med avseende på behandlingen av personuppgifter EUROPEISKA KOMMISSIONEN GENERALDIREKTORAT XV Inre marknad och finansiella tjänster Fri rörlighet för informationstjänster. Bolagsrätt och finansiell information. Fri rörlighet för information, datasäkerhet

Läs mer

FÖRSLAG TILL BETÄNKANDE

FÖRSLAG TILL BETÄNKANDE EUROPAPARLAMENTET 2009-2014 Utskottet för den inre marknaden och konsumentskydd 24.9.2013 2013/2116(INI) FÖRSLAG TILL BETÄNKANDE om tillämpningen av direktiv 2005/29/EG om otillbörliga affärsmetoder (2013/2116(INI))

Läs mer

ARTIKEL 29 - ARBETSGRUPPEN FÖR UPPGIFTSSKYDD

ARTIKEL 29 - ARBETSGRUPPEN FÖR UPPGIFTSSKYDD ARTIKEL 29 - ARBETSGRUPPEN FÖR UPPGIFTSSKYDD 11601/SV WP 90 Yttrande 5/2004 om icke begärd kommunikation i marknadsföringssyfte enligt artikel 13 i direktiv 2002/58/EG Antaget den 27 februari 2004 Denna

Läs mer

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1 Avsnitt 1 Insyn och villkor 12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter 1. Den personuppgiftsansvarige ska vidta lämpliga

Läs mer

EUROPEISKA UNIONEN Gemenskapens växtsortsmyndighet

EUROPEISKA UNIONEN Gemenskapens växtsortsmyndighet EUROPEISKA UNIONEN Gemenskapens växtsortsmyndighet BESLUT AV GEMENSKAPENS VÄXTSORTSMYNDIGHETS FÖRVALTNINGSRÅD av den 25 mars 2004 om genomförande av Europaparlamentets och rådets förordning (EG) nr 1049/2001

Läs mer

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt. OFFENTLIG DATASKYDDSBESKRIVNING Uppdaterad 25.5.2018 I den här dataskyddsbeskrivningen beskrivs de principer enligt vilka Concordia samlar in, använder, skyddar och överlämnar kunders eller arbetstagares

Läs mer

E-HANDEL OCH FINANSIELLA TJÄNSTER. MARKT/2094/01 SV Orig. EN

E-HANDEL OCH FINANSIELLA TJÄNSTER. MARKT/2094/01 SV Orig. EN E-HANDEL OCH FINANSIELLA TJÄNSTER MARKT/2094/01 SV Orig. EN Syftet med detta dokument I detta dokument beskrivs den nuvarande situationen beträffande e-handel och finansiella tjänster samt den särskilda

Läs mer

FÖRSLAG TILL YTTRANDE

FÖRSLAG TILL YTTRANDE EUROPAPARLAMENTET 2009-2014 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 10.12.2013 2013/0309(COD) FÖRSLAG TILL YTTRANDE från utskottet för medborgerliga fri- och

Läs mer

En praktisk vägledning. Europeiskt Rättsligt Nätverk på privaträttens område

En praktisk vägledning. Europeiskt Rättsligt Nätverk på privaträttens område Användning av videokonferenser vid bevisupptagning i mål och ärenden av civil eller kommersiell natur enligt rådets förordning (EG) nr 1206/2001 av den 28 maj 2001 En praktisk vägledning Europeiskt Rättsligt

Läs mer

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter. Kundsekretesspolicy Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,

Läs mer

Termen "Leverantör" avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster.

Termen Leverantör avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster. Sekretesspolicy (Integritetspolicy) 1. Introduktion Tack för att du har interagerat med Comforta BLP AB, svenskt registreringsnummer 556594-0607 eller BLP i Älmhult AB, svenskt registreringsnummer 556726-5425

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation Integritetspolicy Med anledning av ny lagstiftning den 25/5-2018 GDPR General Data Protection Regulation Integritetspolicy Ion Silver AB, i detta dokument benämnt företaget eller vi, tar seriöst på den

Läs mer

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in? Personuppgiftspolicy för Hallmans Skomakeri & Skor AB Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din

Läs mer

Detta dokument är endast avsett som dokumentationshjälpmedel och institutionerna ansvarar inte för innehållet

Detta dokument är endast avsett som dokumentationshjälpmedel och institutionerna ansvarar inte för innehållet 2001L0018 SV 21.03.2008 003.001 1 Detta dokument är endast avsett som dokumentationshjälpmedel och institutionerna ansvarar inte för innehållet B EUROPAPARLAMENTETS OCH RÅDETS DIREKTIV 2001/18/EG av den

Läs mer

(Text av betydelse för EES)

(Text av betydelse för EES) 30.6.2016 L 173/47 KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2016/1055 av den 29 juni 2016 om fastställande av tekniska standarder vad gäller de tekniska villkoren för lämpligt offentliggörande av insiderinformation

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Helsingfors den 25 mars 2009 Dok: MB/12/2008 slutlig

Helsingfors den 25 mars 2009 Dok: MB/12/2008 slutlig Helsingfors den 25 mars 2009 Dok: MB/12/2008 slutlig BESLUT OM GENOMFÖRANDE AV EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EG) NR 1049/2001 OM ALLMÄNHETENS TILLGÅNG TILL EUROPAPARLAMENTETS, RÅDETS OCH KOMMISSIONENS

Läs mer

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG?

NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? NYA FÖRORDNINGAR OM PERSONUPPGIFTER (GDPR) VAD BETYDER DET FÖR DITT FÖRETAG? JobMatchtalent i samarbete med webcrm, SEPTEMBER 2017 Innehåll Översikt 3 Vad är GDPR? 4 Varför är GDPR så viktig för alla företag?

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. PERSONUPPGIFTSPOLICY SWETIC värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna personuppgiftspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

WHOIS policy för.eu-domännamn

WHOIS policy för.eu-domännamn WHOIS policy för.eu-domännamn 1/7 DEFINITIONER Termer som definieras i allmänna villkor och/eller i tvistlösningsreglerna för domänen.eu skrivs i kursiv stil i detta dokument. AVSNITT 1. INTEGRITETSPOLICY

Läs mer

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB Integritet och behandling av personuppgifter Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB För Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB (nedan NNR ) är personlig integritet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL DEFINITIONER Begrepp och definitioner i detta Avtal ska ha motsvarande betydelse som i Europaparlamentets och Rådets förordning (EU) 2016/679 (nedan kallad dataskyddsförordningen)

Läs mer

EUROPEISKA DATATILLSYNSMANNEN

EUROPEISKA DATATILLSYNSMANNEN 20.4.2010 Europeiska unionens officiella tidning C 101/1 I (Resolutioner, rekommendationer och yttranden) YTTRANDEN EUROPEISKA DATATILLSYNSMANNEN Yttrande från Europeiska datatillsynsmannen över förslaget

Läs mer

EUROPEISKA DATATILLSYNSMANNEN

EUROPEISKA DATATILLSYNSMANNEN 15.8.2009 Europeiska unionens officiella tidning C 192/1 I (Resolutioner, rekommendationer och yttranden) YTTRANDEN EUROPEISKA DATATILLSYNSMANNEN Yttrande från europeiska datatillsynsmannenom rekommendationen

Läs mer

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Förslag till RÅDETS BESLUT

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Förslag till RÅDETS BESLUT EUROPEISKA GEMENSKAPERNAS KOMMISSION Bryssel den 14.10.2005 KOM(2005) 492 slutlig Förslag till RÅDETS BESLUT om gemenskapens ståndpunkt i associeringsrådet EG Turkiet beträffande genomförandet av artikel

Läs mer

EUROPEISKA UNIONENS RÅD. Bryssel den 11 mars 2013 (OR. en) 7141/13 ENV 174 ENT 71 FÖLJENOT. Europeiska kommissionen. mottagen den: 4 mars 2013

EUROPEISKA UNIONENS RÅD. Bryssel den 11 mars 2013 (OR. en) 7141/13 ENV 174 ENT 71 FÖLJENOT. Europeiska kommissionen. mottagen den: 4 mars 2013 EUROPEISKA UNIONENS RÅD Bryssel den 11 mars 2013 (OR. en) 7141/13 ENV 174 ENT 71 FÖLJENOT från: mottagen den: 4 mars 2013 till: Komm. dok. nr: D025460/01 Ärende: Europeiska kommissionen Rådets generalsekretariat

Läs mer

FÖRSLAG TILL YTTRANDE

FÖRSLAG TILL YTTRANDE EUROPAPARLAMENTET 2009-2014 Utskottet för utveckling 15.7.2013 2013/0024(COD) FÖRSLAG TILL YTTRANDE från utskottet för utveckling till utskottet för medborgerliga fri- och rättigheter samt rättsliga och

Läs mer

EUROPEISKA KOMMISSIONEN Generaldirektoratet för kommunikationsnät, innehåll och teknik

EUROPEISKA KOMMISSIONEN Generaldirektoratet för kommunikationsnät, innehåll och teknik EUROPEISKA KOMMISSIONEN Generaldirektoratet för kommunikationsnät, innehåll och teknik Bryssel den 28 mars 2018 Rev1 TILLKÄNNAGIVANDE TILL BERÖRDA AKTÖRER FÖRENADE KUNGARIKETS UTTRÄDE OCH EU-REGLERNA OM

Läs mer

Blankett 8A Standardavtalsklausuler

Blankett 8A Standardavtalsklausuler Blankett 8A Standardavtalsklausuler STANDARDAVTALSKLAUSULER i enlighet med artikel 26 punkt 2 i direktivet 95/46/EG för överföring av personuppgifter till tredje land som inte säkerställer adekvat skyddsnivå

Läs mer

NOT Generalsekretariatet Delegationerna Utkast till rådets direktiv om skyldighet för transportörer att lämna uppgifter om passagerare

NOT Generalsekretariatet Delegationerna Utkast till rådets direktiv om skyldighet för transportörer att lämna uppgifter om passagerare EUROPEISKA UNIONENS RÅD Bryssel den 23 februari 2004 (26.2) (OR. en) 6620/04 LIMITE FRONT 27 COMIX 119 NOT från: till: Ärende: Generalsekretariatet Delegationerna Utkast till rådets direktiv om skyldighet

Läs mer

ÖVERSÄTTNINGSCENTRUMETS BESLUT OM GENOMFÖRANDET AV FÖRORDNING (EG) NR 1049/2001 OM ALLMÄNHETENS TILLGÅNG TILL HANDLINGAR

ÖVERSÄTTNINGSCENTRUMETS BESLUT OM GENOMFÖRANDET AV FÖRORDNING (EG) NR 1049/2001 OM ALLMÄNHETENS TILLGÅNG TILL HANDLINGAR CT/CA-012/2004/01sv ÖVERSÄTTNINGSCENTRUMETS BESLUT OM GENOMFÖRANDET AV FÖRORDNING (EG) NR 1049/2001 OM ALLMÄNHETENS TILLGÅNG TILL HANDLINGAR STYRELSEN HAR FATTAT DETTA BESLUT med beaktande av rådets förordning

Läs mer

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller vi) behandling av kunders personuppgifter. Kundsekretesspolicy Omfattning och syfte Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,

Läs mer

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till EUROPAPARLAMENTETS, RÅDETS OCH KOMMISSIONENS BESLUT

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till EUROPAPARLAMENTETS, RÅDETS OCH KOMMISSIONENS BESLUT EUROPEISKA GEMENSKAPERNAS KOMMISSION Bryssel den 18.7.2001 KOM(2001) 411 slutlig Utkast till EUROPAPARLAMENTETS, RÅDETS OCH KOMMISSIONENS BESLUT om tjänsteföreskrifter och allmänna villkor för utövande

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Arbio AB (ett samarbete mellan Skogsindustrierna, Grafiska Företagen, Skogs- och Lantarbetsgivarförbundet och Trä- och Möbelföretagen) är personlig integritet

Läs mer

EUROPAPARLAMENTET ARBETSDOKUMENT. Budgetkontrollutskottet

EUROPAPARLAMENTET ARBETSDOKUMENT. Budgetkontrollutskottet EUROPAPARLAMENTET 2004 Budgetkontrollutskottet 2009 17.9.2008 ARBETSDOKUMENT om revisionsrättens särskilda rapport nr 2/2008 om bindande klassificeringsbesked (BKB) Budgetkontrollutskottet Föredragande:

Läs mer

Atout France MEDDELANDE TILL SAMARBETSPARTNERS, KUNDER OCH POTENTIELLA KUNDER

Atout France MEDDELANDE TILL SAMARBETSPARTNERS, KUNDER OCH POTENTIELLA KUNDER Atout France MEDDELANDE TILL SAMARBETSPARTNERS, KUNDER OCH POTENTIELLA KUNDER Följande meddelande beskriver hur Atout France hanterar dina personuppgifter och vilka åtaganden vi har med hänsyn till dem.

Läs mer

Cartamundi Sekretesspolicy

Cartamundi Sekretesspolicy Cartamundi Sekretesspolicy 1 ALLMÄNT 1. Denna sekretesspolicy ("sekretesspolicyn") reglerar bearbetningen av dina personuppgifter som en del av din användning av vår webbplats ("webbplatsen") och förknippade

Läs mer

SV Förenade i mångfalden SV. Ändringsförslag. Axel Voss för PPE-gruppen

SV Förenade i mångfalden SV. Ändringsförslag. Axel Voss för PPE-gruppen 6.9.2018 A8-0245/137 137 Skäl 31 (31) En fri och pluralistisk press är avgörande för att säkerställa kvalitetsjournalistik och medborgarnas tillgång till information. Den ger ett mycket grundläggande bidrag

Läs mer

EUROPEISKA GEMENSKAPERNAS KOMMISSION MEDDELANDE FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET. enligt artikel andra stycket i EG-fördraget

EUROPEISKA GEMENSKAPERNAS KOMMISSION MEDDELANDE FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET. enligt artikel andra stycket i EG-fördraget EUROPEISKA GEMENSKAPERNAS KOMMISSION Bryssel den 30.4.2004 KOM(2004) 351 slutlig 2002/0124 (COD) MEDDELANDE FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET enligt artikel 251.2 andra stycket i EG-fördraget om

Läs mer

EUROPEISKA KOMMISSIONEN

EUROPEISKA KOMMISSIONEN 28.5.2014 SV Europeiska unionens officiella tidning C 163 A/1 V (Yttranden) ADMINISTRATIVA FÖRFARANDEN EUROPEISKA KOMMISSIONEN Europeiska datatillsynsmannen Utlysning av ledig tjänst som biträdande datatillsynsman

Läs mer

INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) Denna Integritetspolicy uppdaterades senast den 29 oktober 2018.

INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) Denna Integritetspolicy uppdaterades senast den 29 oktober 2018. INTEGRITETSPOLICY PIRELLIS HEMSIDA (UTAN KÖP AV PRODUKTER/TJÄNSTER) 1. BAKGRUND Denna Integritetspolicy uppdaterades senast den 29 oktober 2018. 1.1 Skyddet av dina Personuppgifter är av största vikt för

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal 1. Parter Personuppgiftsansvarig (PA) Namn: Organisationsnummer: Adressuppgifter: Telefonnummer: E-post: Personuppgiftsbiträde (PB) Namn: Digerati Sverige AB Organisationsnummer:

Läs mer

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig? PERSONUPPGIFTSPOLICY Denna policy gäller för behandling av personuppgifter som samlas in via Malmö Bilcentrum AB:s ( MBC ) hemsida www.malmobilcentrum.se, vår app Peugeot Malmö, elektronisk post, sms,

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

INTEGRITETSPOLICY Tikkurila Sverige AB

INTEGRITETSPOLICY Tikkurila Sverige AB INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,

Läs mer

Integritetspolicy för webbplats

Integritetspolicy för webbplats Integritetspolicy för webbplats Euromaster förbinder sig att skydda integriteten för användare och besökare på webbplatsen. Detta dokument beskriver Euromasters rutiner för de personuppgifter som företaget

Läs mer

TILL ORDFORANDEN OCH LEDAMÖTERNA AV EUROPEISKA UNIONENS DOMSTOL SKRIFTLIGA SYNPUNKTER

TILL ORDFORANDEN OCH LEDAMÖTERNA AV EUROPEISKA UNIONENS DOMSTOL SKRIFTLIGA SYNPUNKTER EUROPEISKA KOMMISSIONEN Ref. Ares(2011)24280-10/01/2011 ORIGINAL Bryssel den 10 januari 2011 Sj.a(2011)24809 TILL ORDFORANDEN OCH LEDAMÖTERNA AV EUROPEISKA UNIONENS DOMSTOL SKRIFTLIGA SYNPUNKTER överlämnade,

Läs mer

Riktlinjer för fastställande och anmälan av. tillämpning av direktiv 98/34/EG

Riktlinjer för fastställande och anmälan av. tillämpning av direktiv 98/34/EG Riktlinjer för fastställande och anmälan av skattemässiga eller finansiella åtgärder vid tillämpning av direktiv 98/34/EG Dessa riktlinjer innehåller endast uppfattningar som kan tillskrivas generaldirektoratet

Läs mer

EUROPEISKA DATATILLSYNSMANNEN

EUROPEISKA DATATILLSYNSMANNEN 30.11.2018 SV Europeiska unionens officiella tidning C 432/17 EUROPEISKA DATATILLSYNSMANNEN Sammanfattning av Europeiska datatillsynsmannens yttrande om lagstiftningspaketet En ny giv för konsumenterna

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Konsumentverket arbetar för dig!

Konsumentverket arbetar för dig! Konsumentverket arbetar för dig! Obeställd e-postreklam - Lagstiftning, Tillämpning och Tillsyn Ola Svensson Rättsenhet 3 Konsumentverket/KO De viktigaste konsumentlagarna Marknadsföringslagen Avtalsvillkorslagen

Läs mer

KOMMISSIONENS FÖRORDNING (EU)

KOMMISSIONENS FÖRORDNING (EU) L 176/16 SV Europeiska unionens officiella tidning 10.7.2010 KOMMISSIONENS FÖRORDNING (EU) nr 584/2010 av den 1 juli 2010 om genomförande av Europaparlamentets och rådets direktiv 2009/65/EG vad gäller

Läs mer

Integritetspolicy - SoftOne

Integritetspolicy - SoftOne Integritetspolicy - SoftOne Omfattning och syfte Denna policy gäller för SoftOne-koncernens (kallad SoftOne eller Vi vid behandling av kunders personuppgifter. Syftet med denna policy är att ge våra nuvarande,

Läs mer

ÄNDRINGSFÖRSLAG 1-18

ÄNDRINGSFÖRSLAG 1-18 EUROPAPARLAMENTET 2009-2014 Utskottet för rättsliga frågor 27.6.2012 2012/2030(INI) ÄNDRINGSFÖRSLAG 1-18 Angelika Niebler (PE491.093v01-00) Fullbordandet av den inre e-marknaden (2012/2030(INI)) AM\907170.doc

Läs mer

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Förslag till RÅDETS FÖRORDNING

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Förslag till RÅDETS FÖRORDNING EUROPEISKA GEMENSKAPERNAS KOMMISSION Bryssel den 18.05.2001 KOM(2001) 266 slutlig Förslag till RÅDETS FÖRORDNING om komplettering av bilagan till kommissionens förordning (EG) nr 1107/96 om registrering

Läs mer

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till KOMMISSIONENS BESLUT. av den [ ] om ändring av dess arbetsordning BILAGA

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till KOMMISSIONENS BESLUT. av den [ ] om ändring av dess arbetsordning BILAGA SV EUROPEISKA GEMENSKAPERNAS KOMMISSION Bryssel den K(2002) 99 Utkast till KOMMISSIONENS BESLUT av den [ ] om ändring av dess arbetsordning BILAGA BESTÄMMELSER FÖR DOKUMENTHANTERING Utkast till KOMMISSIONENS

Läs mer

FÖRSLAG TILL YTTRANDE

FÖRSLAG TILL YTTRANDE Europaparlamentet 2014-2019 Utskottet för utveckling 2016/0414(COD) 26.7.2017 FÖRSLAG TILL YTTRANDE från utskottet för utveckling till utskottet för medborgerliga fri- och rättigheter samt rättsliga och

Läs mer

Europeiska företagspanelen: Frågeformulär om offentlig upphandling - Rättsmedel

Europeiska företagspanelen: Frågeformulär om offentlig upphandling - Rättsmedel Europeiska företagspanelen: Frågeformulär om offentlig upphandling - Rättsmedel 543 svar Ange inom vilken sektor som företaget huvudsakligen är verksamt D - Tillverkning 133 24,50% G - Partihandel och

Läs mer

FÖRSLAG TILL BETÄNKANDE

FÖRSLAG TILL BETÄNKANDE Europaparlamentet 2014-2019 Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor 27.4.2018 2018/2062(INI) FÖRSLAG TILL BETÄNKANDE om avsikten att inleda förhandlingar om kommissionens

Läs mer

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon: Integritetspolicy Ansvarig organisation och kontaktuppgifter Hugo Tillquist AB är personuppgiftsansvarig för de personuppgifter som behandlas inom ramen för vår verksamhet. Vi bryr oss om dig och din integritet,

Läs mer

KOMMISSIONENS TILLKÄNNAGIVANDE. om ett förenklat förfarande för handläggning av vissa koncentrationer enligt rådets förordning (EEG) nr 4064/89

KOMMISSIONENS TILLKÄNNAGIVANDE. om ett förenklat förfarande för handläggning av vissa koncentrationer enligt rådets förordning (EEG) nr 4064/89 KOMMISSIONENS TILLKÄNNAGIVANDE om ett förenklat förfarande för handläggning av vissa koncentrationer enligt rådets förordning (EEG) nr 4064/89 (Text med betydelse för EES) 1. I detta tillkännagivande beskrivs

Läs mer

EUROPAPARLAMENTET. Utskottet för ekonomi och valutafrågor

EUROPAPARLAMENTET. Utskottet för ekonomi och valutafrågor EUROPAPARLAMENTET 1999 2004 Utskottet för ekonomi och valutafrågor 27 juni 2001 PE 304.701/1-19 ÄNDRINGSFÖRSLAG 1-19 FÖRSLAG TILL BETÄNKANDE av Christopher Huhne (PE 304.701) MEDDELANDE FRÅN KOMMISSIONEN

Läs mer

MEDDELANDE TILL LEDAMÖTERNA

MEDDELANDE TILL LEDAMÖTERNA EUROPAPARLAMENTET 2009-2014 Utskottet för framställningar 28.11.2014 MEDDELANDE TILL LEDAMÖTERNA Ärende: Framställning 0824/2008, ingiven av Kroum Kroumov, bulgarisk medborgare, och undertecknad av ytterligare

Läs mer

EUROPAPARLAMENTET. Utskottet för rättsliga frågor och den inre marknaden FÖRSLAG TILL YTTRANDE

EUROPAPARLAMENTET. Utskottet för rättsliga frågor och den inre marknaden FÖRSLAG TILL YTTRANDE EUROPAPARLAMENTET 1999 2004 Utskottet för rättsliga frågor och den inre marknaden DEFINITIVT FÖRSLAG 6 juni 2001 FÖRSLAG TILL YTTRANDE från utskottet för rättsliga frågor och den inre marknaden till utskottet

Läs mer

MEDDELANDE TILL LEDAMÖTERNA

MEDDELANDE TILL LEDAMÖTERNA EUROPAPARLAMENTET 2014-2019 Utskottet för framställningar 30.1.2015 MEDDELANDE TILL LEDAMÖTERNA Ärende: Framställning 1128/2012, ingiven av L. A., armenisk/rysk medborgare, om påstådd diskriminering och

Läs mer

Temporents Integritetspolicy. Komprimerad information

Temporents Integritetspolicy. Komprimerad information Temporents Integritetspolicy Komprimerad information Allmänt För oss på Temporent är din personliga integritet mycket viktig. Vårt mål är att du ska känna dig trygg när vi behandlar dina personuppgifter.

Läs mer

STROMMAS INTEGRITETSPOLICY

STROMMAS INTEGRITETSPOLICY STROMMAS INTEGRITETSPOLICY 1. ALLMÄNT 1.1 Strömma Turism & Sjöfart AB ( Stromma ) respekterar och värnar om din personliga integritet. Vi vill att du ska känna dig trygg när vi behandlar dina personuppgifter.

Läs mer

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER? INTEGRITETSPOLICY Vi på ConEra värnar om dig som kund, vilket bland annat innebär att vi hanterar dina personuppgifter på ett sätt som tar hänsyn till din integritet. I denna integritetspolicy beskrivs

Läs mer

Förslag till EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING. om ändring av förordning (EG) nr 726/2004 vad gäller säkerhetsövervakning av läkemedel

Förslag till EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING. om ändring av förordning (EG) nr 726/2004 vad gäller säkerhetsövervakning av läkemedel EUROPEISKA KOMMISSIONEN Bryssel den 10.2.2012 COM(2012) 51 final 2012/0023 (COD) Förslag till EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING om ändring av förordning (EG) nr 726/2004 vad gäller säkerhetsövervakning

Läs mer

2007 07 15 Vår ref Pär Trehörning. Yttrande Allmänhetens tillgång till handlingar från Europeiska gemenskapens institutioner KOM (2007) 185, slutlig

2007 07 15 Vår ref Pär Trehörning. Yttrande Allmänhetens tillgång till handlingar från Europeiska gemenskapens institutioner KOM (2007) 185, slutlig 2007 07 15 Vår ref Pär Trehörning EU-kommissionen Yttrande Allmänhetens tillgång till handlingar från Europeiska gemenskapens Det är viktigt att yttrandefrihet, tryckfrihet och offentlighet inte enbart

Läs mer

EUROPEISKA DATATILLSYNSMANNEN

EUROPEISKA DATATILLSYNSMANNEN 11.9.2008 C 233/1 I (Resolutioner, rekommendationer och yttranden) YTTRANDEN EUROPEISKA DATATILLSYNSMANNEN Yttrande från Europeiska datatillsynsmannen om förslaget till Europaparlamentets och rådets förordning

Läs mer

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY Inledning Dataskyddsförordningen 1 började tillämpas den 25 maj 2018 i hela EU. Den är därför

Läs mer

1 EGT nr C 24, 31.1.1991, s. 3. 2 EGT nr C 240, 16.9.1991, s. 21. 3 EGT nr C 159, 17.6.1991, s. 32.

1 EGT nr C 24, 31.1.1991, s. 3. 2 EGT nr C 240, 16.9.1991, s. 21. 3 EGT nr C 159, 17.6.1991, s. 32. Rådets direktiv 91/533/EEG av den 14 oktober 1991 om arbetsgivares skyldighet att upplysa arbetstagarna om de regler som är tillämpliga på anställningsavtalet eller anställningsförhållandet Europeiska

Läs mer

BRIDGESTONE INTEGRITETSPOLICY

BRIDGESTONE INTEGRITETSPOLICY BRIDGESTONE INTEGRITETSPOLICY Senast ändrad den 21 oktober 2013. Vi är glada över att se ditt intresse för vårt bolag. Vi tar på våra besökares rätt till personlig integritet på fullt allvar. Därför ser

Läs mer

Kommittédirektiv. Dir. 2006:69. Beslut vid regeringssammanträde den 8 juni 2006

Kommittédirektiv. Dir. 2006:69. Beslut vid regeringssammanträde den 8 juni 2006 Kommittédirektiv Utvärdering av konsumentskyddet vid telefonförsäljning - Tilläggsdirektiv till utredningen om genomförande av EG:s direktiv om otillbörliga affärsmetoder (Jo2005:03) Dir. 2006:69 Beslut

Läs mer

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på "Sekretesspolicy" längst ner på webbsidorna.

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på Sekretesspolicy längst ner på webbsidorna. Sekretesspolicy Elanco, en division inom Eli Lilly and Company (Lilly), (härefter "Elanco" eller "Lilly" i denna Sekretesspolicy) respekterar integriteten hos dem som besöker våra webbsidor och det är

Läs mer

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM 1 (6) meddelad i Stockholm den 5 juni 2012 KLAGANDE Försäkringskassan 103 51 Stockholm MOTPART Datainspektionen Box 8114 104 20 Stockholm ÖVERKLAGAT AVGÖRANDE Kammarrätten

Läs mer

(Text av betydelse för EES) (2014/287/EU)

(Text av betydelse för EES) (2014/287/EU) 17.5.2014 L 147/79 KOMMISSIONENS GENOMFÖRANDEBESLUT av den 10 mars 2014 om fastställande av kriterier för etablering och utvärdering av europeiska referensnätverk och deras medlemmar samt för att underlätta

Läs mer

Europeiska unionens råd Bryssel den 24 november 2016 (OR. en)

Europeiska unionens råd Bryssel den 24 november 2016 (OR. en) Europeiska unionens råd Bryssel den 24 november 2016 (OR. en) Interinstitutionellt ärende: 2016/0209 (CNS) 13885/16 FISC 181 ECOFIN 984 RÄTTSAKTER OCH ANDRA INSTRUMENT Ärende: RÅDETS DIREKTIV om ändring

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande

Läs mer

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org. Nr 556830-1880 hanterar dina personuppgifter och på

Läs mer

Mertzig Asset Management AB

Mertzig Asset Management AB Mertzig Asset Management AB INTEGRITETSPOLICY Fastställd av styrelsen den 22 maj 2018 1(9) 1 INLEDNING OCH SYFTE Mertzig Asset Management AB ( Bolaget ) värnar om din personliga integritet och eftersträvar

Läs mer

SV Förenade i mångfalden SV A8-0206/205. Ändringsförslag. Marita Ulvskog för utskottet för sysselsättning och sociala frågor

SV Förenade i mångfalden SV A8-0206/205. Ändringsförslag. Marita Ulvskog för utskottet för sysselsättning och sociala frågor 21.3.2019 A8-0206/205 205 Artikel 2 punkt 2 stycke 2a (nytt) Medlemsstaterna ska tillämpa direktiven 96/71/EG och 2014/67/EU under hela den utstationeringsperiod på deras territorium på förare inom vägtransportsektorn

Läs mer

Integritetspolicy. Zhipster AB Gäller från

Integritetspolicy. Zhipster AB Gäller från Integritetspolicy Zhipster AB Gäller från 2018-05-01 Om Zhipster AB och denna integritetspolicy Tack för att du har valt Zhipster. Det här är vår Integritetspolicy. Innan vi går in på några detaljer skulle

Läs mer

1. SYFTE OCH TILLÄMPNINGSOMRÅDE

1. SYFTE OCH TILLÄMPNINGSOMRÅDE EUROPEISKA KOMMISSIONEN Generaldirektoratet för konkurrens SAC Bryssel den DG D(2004) GEMENSKAPENS RAMBESTÄMMELSER FÖR STATLIGT STÖD I FORM AV ERSÄTTNING FÖR OFFENTLIGA TJÄNSTER 1. SYFTE OCH TILLÄMPNINGSOMRÅDE

Läs mer

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren

Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren Svenska Röda Korsets riktlinjer för skydd av personuppgifter. Fastställda av generalsekreteraren 2019-03-18. Innehåll FÖRORD... 1 HUR FÖRSTÅR VI GDPR?... 2 VI VILL GÄRNA BERÄTTA OM VARFÖR VI BEHANDLAR

Läs mer

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS 1 (7) INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS Tillämplig fr.o.m. 2015-12-18 Enervent Oy (org.nr 2096628-3, Enervent ) samlar in, lagrar och använder dina personuppgifter i egenskap av registeransvarig

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om administrativt samarbete inom Europeiska unionen i fråga om beskattning; SFS 2012:843 Utkom från trycket den 14 december 2012 utfärdad den 6 december 2012. Enligt riksdagens

Läs mer

EUROPEISKA KOMMISSIONEN GENERALDIREKTORATET FÖR FINANSIELL STABILITET, FINANSIELLA TJÄNSTER OCH KAPITALMARKNADSUNIONEN. Bryssel den 8 februari 2018

EUROPEISKA KOMMISSIONEN GENERALDIREKTORATET FÖR FINANSIELL STABILITET, FINANSIELLA TJÄNSTER OCH KAPITALMARKNADSUNIONEN. Bryssel den 8 februari 2018 EUROPEISKA KOMMISSIONEN GENERALDIREKTORATET FÖR FINANSIELL STABILITET, FINANSIELLA TJÄNSTER OCH KAPITALMARKNADSUNIONEN Bryssel den 8 februari 2018 TILLKÄNNAGIVANDE TILL BERÖRDA AKTÖRER FÖRENADE KUNGARIKETS

Läs mer

PERSONUPPGIFTSPOLICY

PERSONUPPGIFTSPOLICY PERSONUPPGIFTSPOLICY Denna personuppgiftspolicy beskriver hur Camrer Ordning & Reda AB, org.nr 556865-5905, behandlar dina personuppgifter. Camrer Ordning & Reda AB kommer i alla lägen se till att personuppgifter

Läs mer

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och

Läs mer

Sekretesspolicy för marknadsföringsregister

Sekretesspolicy för marknadsföringsregister Sekretesspolicy för marknadsföringsregister 1. Personuppgiftsansvarig Tikkurila Sverige AB (häri kallat Tikkurila) Textilgatan 31 120 86 Stockholm Sverige Org.nr: 556001-8300 Tel: +46(0)8 775 6000 2. Kontaktuppgifter

Läs mer

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter. Plum personuppgiftspolicy 1. Personuppgiftsansvarig CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter. Nedan finner du Bolagets kontaktuppgifter. CCS Healthcare AB, 556335-4439

Läs mer

Integritetspolicy. Version:

Integritetspolicy. Version: Integritetspolicy Version: 2018-05-22 Clio Den historiska bokklubben AB, i fortsättningen kallat Clio eller Vi, värnar om din personliga integritet. Denna integritetspolicy förklarar hur vi samlar in och

Läs mer

Sekretesspolicy för privatkunder

Sekretesspolicy för privatkunder Sekretesspolicy för privatkunder 1. Personuppgiftsansvarig Tikkurila Sverige AB (häri kallat Tikkurila) Textilgatan 31 120 86 Stockholm Sverige Org.nr: 556001-8300 Tel: +46(0)8 775 6000 2. Kontaktuppgifter

Läs mer

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan. Gäller from 2018-05-25 INTEGRITETSPOLICY Ditt förtroende är viktigt för oss på 3ETAGE. Vi vidtar därför tekniska och organisatoriska åtgärder för att skydda dina personuppgifter och för att säkerställa

Läs mer

Anmärkningar till formuläret för överklagande

Anmärkningar till formuläret för överklagande KONTORET FÖR HARMONISERING I DEN INRE MARKNADEN (KHIM) Varumärken och mönster Anmärkningar till formuläret för överklagande 1. Allmänna kommentarer 1.1 Användning av formuläret Formuläret kan erhållas

Läs mer