Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark

Relevanta dokument
STOCKHOLMS UNIVERSITET. Juridiska institutionen

Omtentamen RINF VT Omtentamen RINF VT Personnummer: Betyg: Totalpoäng: Övergripande kommentar:

RINF VT16 em RINF VT16 em Personnummer: Betyg: Totalpoäng: 25. Övergripande kommentar:

Examinationsregler från och med vårterminen 2007

Om personuppgiftshantering

Skrivningen består av fem frågor om sammanlagt 30 poäng. Besvara frågorna på separata svarsark.

GDPR. Hur ComFuture hanterar dina personuppgifter

Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.

Integritetspolicy vid SLU Holding AB

Integritetspolicy Wincent Marketing AB, rev

INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN?

INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN? Kunder:

GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018

TENTAMEN I SKATTERA TT, 15 HP NYA STUDIEORDNINGEN

INTEGRITETSPOLICY. Kunna hålla kontakten med en representant för företaget avseende när t.ex. leverans av varor eller tjänster ska ske.

INTEGRITETSPOLICY. Kunna hålla kontakten med en representant för företaget avseende när t.ex. leverans av varor eller tjänster ska ske.

Mittuniversitetet Rektor. Juridiska avdelningen Karin Lindforss BESLUT Reg.nr

Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019

INTEGRITETSPOLICY. Kunna hålla kontakten med en representant för företaget avseende när t.ex. leverans av varor eller tjänster ska ske.

INTEGRITETSPOLICY 1 ALLMÄNT 2 PERSONUPPGIFTSANSVARIG 3 VILKA PERSONUPPGIFTER SAMLAS IN?

Undervisningsplan för Rättsinformatik, 6 hp.

Tjeders Dataskyddspolicy

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.

Beskrivningar av el- och naturgasmarknadens aktörer

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

INTEGRITETSPOLICY VILKA PERSONUPPGIFTER SAMALAS IN? Kunder:

Undervisningsplan för Rättsinformatik, 6 hp.

5 November 6 December 2012

INTEGRITETSPOLICY FÖR SKANOVA NÄTCENTER OCH APPEN SKANOVA SKADEANMÄLAN. Gäller från 25 maj 2018

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

LAGC01, Associations- och konkurrensrätt, 10 högskolepoäng Company Law and Competition Law, 10 credits Grundnivå / First Cycle

GDPR EXTERN PERSONUPPGIFTSPOLICY

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

1 - UPPGIFTER OM DIG SOM INTE ÄR KUND HOS OSS

Sekretesspolicy för marknadsföringsregister

Information om dataskyddsförordningen

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INTEGRITETSPOLICY: Lactalis Scandinavia

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Handlingsplan för persondataskydd

JFVA02, Juridik: Affärsjuridik, 15 högskolepoäng Business Law, 15 credits Grundnivå / First Cycle

Datum. 1 denna överenskommelse avses med

Beskrivningar av eloch naturgasmarknadens aktörer

Fastställande. Allmänna uppgifter. Kursens mål. Juridiska fakulteten

Anticimex integritetspolicy för försäkringsförmedlare

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

Universitetet och Datainspektionen i Molnet

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

RINF augustitentamen

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Kursplan för kurs på grundnivå

1 PERSONUPPGIFTSANSVARIG OCH DATASKYDDS OMBUD

Använd molntjänster på rätt sätt

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Persons rättigheter. Företags ansvar

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Tentamen ges för: FEA, kvällskurs, Marknadsföring grundkurs 7,5hp. Underkänt 0-29 poäng Godkänt poäng Väl godkänt poäng

I det här avsnittet förklarar vi hur dina personuppgifter används för att vi ska kunna ge dig relevanta upplevelser, tjänster och erbjudanden.

Policy för behandling av personuppgifter i Brain Accounting och Brain Competence

INTEGRITETSPOLICY ADCARE NORDIC GROUP

Dataskyddspolicy. Carve Capital AB

Integritetspolicy. Vilken typ av data vi samlar in Vi samlar in två typer av data om dig kunddata och trafikdata.

JUBN19, Entreprenadrätt, 15 högskolepoäng Construction Law, 15 credits Avancerad nivå / Second Cycle

Tentamen i Civilrätt A den 27 november 2015, kl. 9 14

INFORMATIK - MED SYSTEMVETENSKAPLIG INRIKTNING, GRK/A (1-30 HP)

RINF ordinarie hemtentamen HT16

Dataskydds- och IT-policy

Föreskrifter för examination vid Juridiska institutionen

Tentamen i Ekonomistyrning, Företagsekonomi B (HT 2012) Datum: Lärare: Jan Greve. Tillåtna hjälpmedel: Inga.

TELIAS INTEGRITETSPOLICY FÖR OPERATÖRSFÖRSÄLJNING M.M.

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

Integritetspoliy 0700 Sverige AB

Besöker våra hemsidor eller ansluter dig till något av våra öppna Wi-Fi. Deltar i våra marknadsaktiviteter som gästundersökningar eller tävlingar.

EN GUIDE FRÅN. Så påverkar digitaliseringen er marknadsoch kommunikationsavdelning

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Sunetdagarna. Karlstad

2. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR?

Dataskyddsförordningen

Integritetspolicy. Data och hur vi hanterar den. Vilken typ av data vi samlar in. Hur vi samlar in data. Vad vi använder data till. Zitius.

CHALMERS TEKNISKA HÖGSKOLA IMA 044 Avdelningen för Industriell marknadsföring INDUSTRIELL MARKNADSFÖRING IMA 044

Vattenfall Eldistribution AB s årliga rapport om åtgärder enligt övervakningsplan 2017

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Undervisningsplan Juridisk Översiktskurs (15 hp)

MIO310 OPTIMERING OCH SIMULERING, 4 p

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

Canon Business Services

Motivations- och emotionspsykologi Anvisningar och schema

INFORMATIK - MED SYSTEMVETENSKAPLIG INRIKTNING, GRK/A (1-30 HP)

Allmänna råd. Datainspektionen informerar. Nr 2/2016

DEL A. Tentamen ges för: Tentamensdatum: Tid: Programmet Organisations- och personalutvecklare i samhället, 180 hp Kl.

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

INTEGRITET OCH SÄKERHET. Brunskoggruppen AB, Org. Nr

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

EXTERN INTEGRITETSPOLICY

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Transkript:

STOCKHOLMS UNIVERSITET Juridiska institutionen Tentamen i Rättsinformatik den 23 september 2015, kl. 13-16 Skrivningen består av 1 fråga om sammanlagt 30 poäng. Varje delfråga besvaras på separata ark, det vill säga efter att ha besvarat fråga 1a måste ni börja på ett nytt ark innan ni besvarar 1b osv. Rättningen är anonym. Ange bänknummer på varje svarsark, högst upp i högra hörnet. Ange fullständiga uppgifter på det gröna omslagsark som svarsarken ska läggas i. När skrivningen har lämnats till skrivningsvakten är det inte möjligt att ta tillbaka skrivningen, utan denna kommer att rättas och betygsättas. När en tentamen lämnas in blank, dvs. utan att studenten har skrivit något tentamenssvar, kommer detta rapporteras i fastreg som ett underkänt resultat. Examinatorer: Cecilia Magnusson Sjöberg och Alexandra Sackemark För att erhålla betyg från tentamen måste samtliga obligatorier ha uppfyllts. Skriv tydligt och tänk på att en svårläst handstil kan påverka bedömningen av din tentamen. Examinationsregler: Alternativ 4. All kurslitteratur är tillåten, författningssamling eller lagbok, rättsfallssamling, utskrifter av material från kurshemsidan, samt seminarieinstruktionerna och seminarieinlämningar. I det tillåtna materialet är överoch understrykningar och handskrivna anteckningar tillåtna. Egenskrivna anteckningar skrivna på dator eller för hand är tillåtna. Utskrifter av rättsfall, lagkommentarer och artiklar m.m. är inte tillåtna. Resultatet meddelas genom FastReg senast 3 veckor från dagens datum. LYCKA TILL! 1

Cecilia Magnusson Sjöberg 2015-09-23 Ordinarie tentamen i Rättsinformatik 6 hp. HT 15 Uppgiften Energibolaget GlobEl säljer el på den svenska marknaden. Företaget har närmare en miljon kunder spridda över hela landet. GlobEl erbjuder flera olika elavtal, bl.a. rörligt avtal, mixavtal av olika slag och därtill olika finansieringslösningar kopplade till avtalen. GlobEl står nu inför att utveckla sin affärsverksamhet vilket ger upphov till flera rättsinformatiska frågor av både offentligrättsligt och kommersiellt slag. Din uppgift består av att dels identifiera olika rättsfrågor som aktualiseras inom ramen för scenariot nedan, dels göra en bedömning av rättsläget mot bakgrund av främst tillämpliga författningar och i förekommande fall praxis. Svaret ska formuleras som ett sammanhållet rättsutlåtande riktat till chefsjuristen för GlobEl utformat av dig i din roll som it-rättslig specialist. Maximalt 30 p. kan uppnås på denna skriftliga tentamen. Aktuellt scenario (a) Utöver den marknadsföring som äger rum via GlobEls egen hemsida initierar marknadsföringschefen Marknadetta reklam genom e-post till både nuvarande och vad man hoppas blivande kunder. Tanken är att genom ett personligt tilltal i e- postmeddelanden bana vägen för beställningar av både kompletterande produkter från redan befintliga kunder och att knyta ett helt nytt kundklientel till försäljningen. En kund som dock blir irriterad när det dyker upp reklam i inboxen är Person som sedan många år är kund hos GlobEl och visserligen för mycket länge sedan lämnat sitt samtycke till all slags marknadsföring men som nu drar tillbaka detta genom ett ilsket sms till kundtjänst. I sitt sms påtalar Person dessutom att hen nyligen gjort en anmälan till Nix-registret (ett spärregister mot reklam) vilket företaget borde ha koll på. Marknadetta ber dig att i det rättsutlåtande som du håller på att utforma tydliggöra vilket handlingsutrymme GlobEl har när det gäller e-postreklam. (7 p.) (b) Bortsett från detta klagomål arbetar Marknadetta med att samla in e-postadresser på flera olika sätt för att komplettera de register som bolaget redan har. Marknadetta har t.ex. på nätet funnit Konsumenternas energimarknadsbyrå som självständigt informerar om och kostnadsfritt ger råd samt vägledning i frågor som rör energimarknaden. Byråns uppgifter är enligt dess hemsida att fånga upp och föra vidare konsumentproblem inom energimarknadsområdet till berörda myndigheter och företag. 2

Energimarknadsbyrån har en styrelse som är tillsatt av Konsumentverket, Energimyndigheten och branschorganisationerna Energigas Sverige och Svensk Energi. Marknadetta tänker nu att samtliga dessa organ rimligen har flera kontakter med enskilda som på något sätt kommer i kontakt med energifrågor och att det därför skulle vara bra att försöka få ut alla e-postadresser som finns i Energimarknadsbyråns itsystem. Marknadetta ser även ett potentiellt kundklientel i den elektroniska kommunikation med enskilda som rimligen förekommer hos de olika organ som ingår i Energimarknadsbyråns styrelse. Mot denna bakgrund ber Marknadetta dig att i ditt rättsutlåtande tydliggöra juridiken kring insamlingen av e-postadresserna. (7 p.) (c) Det är inte bara marknadsavdelningen som intresserar sig för den typ av verksamhet som bedrivs vid Energimarknadsbyrån och de aktörer som är representerade i byrån utan även GlobEls avdelning för produktutveckling. Innovationschefen Enerschie ser en möjlighet att utveckla en särskild betalapp under parollen Undvik felval använd ElVal. Tanken är att appen ska vägleda GlobEls kunder till rätt elavatal baserat på bl.a. den individuella förbrukningen på årsbas. För att få underlag till appen planerar Enerschie till att börja med att vända sig till Energimyndigheten för att få tillgång till all dess energistatistik i elektronisk form som öppna data. Enerschie ber dig att i det rättsutlåtande som du håller på att utforma utöver en redogörelse för rättsläget i denna del även ha med ett par meningar som hen kan använda i sin framställan till Energimyndigheten. (6 p.) (d) Precis som de flesta verksamheter behöver GlobEl rationalisera och effektivisera verksamheten. I jakten på kostnadsbesparingar överväger nu bolaget att lägga det mesta av sin informationshantering i molnet. Det gäller bl.a. de dokument HR-avdelningen, marknadsavdelningen, produktutveckling och kundsupport hanterar. Inför kommande utveckling har it-avdelningen redan haft kontakter med väletablerade leverantörer av molntjänster som Google, Microsoft, Apple m.fl. Ett företag som på senare tid har seglat upp på marknaden är det amerikanska CloudWays som GlobEl finner intressant. Inför stundande avtalsförhandlingar har CIO:n (Chief Information Officer) vid GlobEl bett dig att i det rättsutlåtande som du håller på att arbeta fram också analysera följande omständigheter avseende dataskyddslagstiftningen, dvs. personuppgiftslagen i detta fall, inför ett eventuellt avtalsingående med CloudWays. - CloudWays erbjuder en standardiserad molntjänstlösning oberoende av var i världen kunden i fråga bedriver sin verksamhet. Det innebär i praktiken bl.a. att företaget tar sig rätten att om man finner befogat ändra på vissa av sina avtalsvillkor, t.ex. hur länge kunddata kan finnas kvar på olika servrar och produktutveckling baserad på kunddata. I detta sammanhang förstås med 3

kunddata både information som avser GlobEls egen kärnverksamhet och uppgifter som rör GlobEls egna kunder. - En anledning till att molntjänster har kommit att få ett så stort genomslag är att denna affärsmodell vanligen bygger på att det inte alltid i förväg är bestämt var, vilka data, behandlas hur och av vem. Också CloudWays har anammat detta och har under senare tid utmärkt sig affärsmässigt genom sitt omfattande nätverk av underleverantörer världen över som i varierande utsträckning används för driften av de olika molntjänster som företaget erbjuder. - När det gäller informationssäkerheten och även information till sina kunder följer CloudWays företagets särskilda Security Management Policy och anser detta vara fullt tillräckligt såväl för egen del som för sina kunders räkning. (10 p.) 4