www.pwc.com GDPR efter 25e maj Vad händer nu? 28 november 2018
Välkommen! Agenda Inledning Datainspektionen Vad gör de nu? Avgöranden hittills inom EU Förvaltning av GDPR Jessica Hallvede Senior Associate Clara Kjellman Senior Associate 2
Inledning 3
Datainspektionen Vad gör de nu? Vad har hänt sedan 25e maj? 35 000 unika besökare på hemsidan den 24e maj 1 600 anmälda personuppgiftsincidenter Första svenska GDPR-granskningen genomförd - Blev klar i oktober - Granskning av ca 400 företag och myndigheter - Undersökte om dataskyddsombud utsetts - Granskningen visade bl.a. brister hos nästan ¼ av fackförbunden 4
Datainspektionen Vad gör de nu? forts. Arbetet framgent Ny granskning om samtycken har inletts Granskning enligt brottsdatalagen Projekt för att klargöra gränsdragningen mellan personuppgiftsbiträde och personuppgiftsansvarige 5
Avgöranden hittills inom EU Olika granskningar har genomförts av tillsynsmyndigheterna runtom i Europa: Österrike DSB har beslutat om sanktionsavgift på 4 800 EUR i ett ärende gällande installation av en övervakningskamera Portugal Comissão Nacional de Protecção de Dados har förelagt ett sjukhus att betala totalt 500 000 EUR för att bl.a. ha tillgängliggjort patientuppgifter för andra än läkare 6
Avgöranden hittills inom EU forts. Tyskland Tillsynsmyndigheten i Bayern och Niedersachsen har meddelat att de kommer att utföra slumpmässiga kontroller The Facebook fanbook - Avgörande från ECJ (European Court of Justice) - Ägaren av facebooksidan och Facebook måste informera om behandlingen Irland DPC har påbörjat en granskning av Facebooks efterlevnad av GDPR 7
Avgöranden hittills inom EU forts. Storbritannien En matvarukedja har förlorat ett stämningsmål om en incident där information om ca 100 000 anställda publicerats på nätet ICO har påbörjat ytterligare två granskningar om personuppgiftsincidenter - British Airways och Dixions Carphone Nederländerna Tillsynsmyndigheten har inlett granskning av registerförteckningar Genomfört granskning om offentliga organ har dataskyddsombud 8
Avgöranden hittills inom EU forts. Frankrike CNIL har genomfört ca 12 granskningar - Varningar, förbud eller böter - Vid säkerhetsbrister: böter om 30 000-75 000 EUR - Reprimand om att samtycke måste finnas vid användning av appar som använder sig av geolokalisering samt direktmarknadsföring - Reprimand till försäkringsbolag som samlat in personuppgifter i samband med pensionsutbetalningar för marknadsföringsändamål 9
Förvaltning av GDPR Att tänka på vid överlämning från GDPR-projekt till förvaltning Fördela ansvaret inom organisationen - Koppla till roller för att undvika personberoenden GDPRsamordnare 10
Förvaltning av GDPR Att tänka på vid överlämning från GDPR-projekt till förvaltning Viktigt att kunna visa att GDPR efterlevs - Internrevision Kontinuerlig uppdatering av policys och rutiner Bygg en GDPR-kultur 11
Avslutningsvis 12
Vill du veta mer? Kontakta oss gärna Jessica Hallvede jessica.hallvede@pwc.com 010-212 57 88 Clara Kjellman clara.kjellman@pwc.com 010-212 94 94 Läs mer på: www.pwc.se Följ oss på Denna presentation har tagits fram endast som allmän information och/eller generell vägledning. Den utgör således inte någon professionell rådgivning. Du bör därför inte förlita dig på presentationen eller vidta några åtgärder på grundval av den utan att dessförinnan ha gjort avstämningar med en professionell rådgivare utifrån de förutsättningar som gäller i din situation. Med hänsyn härtill lämnar Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB ingen utfästelse eller garanti (uttrycklig eller underförstådd) för att informationen i presentationen är korrekt och/eller fullständig för dina syften och ändamål. Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB tar således inte något som helst ansvar för eventuella konsekvenser av att du väljer att förlita dig på eller agera utifrån informationen i denna presentation. 2018 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, refers to Öhrlings PricewaterhouseCoopers AB or PricewaterhouseCoopers AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.
Missa inte Kunskapsdisken! Där kan du boka ett förutsättningslöst möte. Vill du komma i kontakt med oss? Besök pwc.se eller Företagarbloggen/Tax matters