Kategori: Nyheter

  • Tusla Child and Family Agency bötfälls med 75 000 euro.

    Den irländska motsvarigheten till Datainspektionen, Data Protection Commission (DPC), ålägger Tusla Child and Family Agency böter på 75 000 euro. Det handlar om tre fall av personuppgiftsöverträdelser som Tusla själva anmält till DPC. De tre fallen handlar om att Tusla har överlämnat dokument som innehållit personuppgifter till tredje part. Det första tillfället lämnade de över en Read more

  • Folksam har delat personuppgifter med bla Facebook – anmäler sig själva till Datainspektionen

    På försäkringsbolaget Folksams hemsida rapporterar de idag om att de anmäler sig själva till Datainspektionen efter att de vid en intern kontroll upptäckt att cirka en miljon personers uppgifter har delats med bolagets digitala samarbetspartners. Vissa uppgifter som delats kan klassas som känsliga, skriver de på hemsidan. Delningen är stoppad och Folksam har begärt att Read more

  • Utredning av klagomål gällande rätten till registerutdrag och radering

    Datainspektionen inleder utredningar av klagomål från enskilda personer gällande rätten till registerutdrag och radering. I oktober rapporterade vi om att Datainspektionen publicerat en rapport gällande de vanligaste förekommande klagomålen som inkommit till myndigheten sedan GDPR infördes i maj 2018. Det framkom i rapporten att rätten till radering och rätten till registerutdrag var de vanligaste skälen Read more

  • Går det att radera en avliden släktings sociala mediekonto?

    Den franska dataskyddsmyndigheten CNIL har utfärdat riktlinjer för radering av personuppgifter om avlidna personer med avseende sociala nätverkskonton. I riktlinjerna beskrivs till exempel vart man kan vända sig och på vilket sätt man kan uppdatera eller radera en avliden släktings sociala mediekonto. Rätt att uppdatera den avlidnes profil När en person avlidit fortsätter ofta dennes Read more

  • Finsk psykiatrimottagning utsatt för dataintrång och utpressning

    I helgen framkom det att det finländska psykoterapicentret Vastaamos utsatts för dataintrång, rapporterar Dagens Nyheter och Svenska Yle. Det handlar om ett intrång i mottagningens kundregister där personlig information så som namn, adress och annan känslig information om patienterna finns registrerade. Det sägs att utpressaren innehar detaljerade patientberättelser på tiotusentals patienter som utpressaren hotar att Read more

  • EDPB publicerar riktlinjer gällande inbyggt dataskydd och dataskydd som standard

    Under sin 40:e plenarsession har EDPB antagit en slutlig version av riktlinjerna för inbyggt dataskydd och dataskydd som standard (Data Protection by Design & Default). Riktlinjerna fokuserar på skyldigheterna enligt artikel 25, GDPR, som avser inbyggt dataskydd och dataskydd som standard. Detta innebär att personuppgiftsansvariga måste genomföra lämpliga tekniska och organisatoriska åtgärder och vidta nödvändiga Read more

  • Datainspektionen publicerar en rapport gällande hantering av personuppgifter

    Sedan GDPR infördes i maj 2018 har Datainspektionen tagit emot omkring 3000 klagomål per år gällande hantering av personuppgifter. Enligt Datainspektionen tyder detta på att medborgarnas medvetenhet om och förväntan på att personuppgifter ska hanteras korrekt har ökat. Rätten till radering I rapporten framkommer att de vanligaste förekommande klagomålen som har inkommit till Datainspektionen handlar Read more

  • Den irländska motsvarigheten till Datainspektionen granskar Instagram

    Data Protection Commissioner, DPC, inleder granskning av fotoapplikationen Instagram mot bakgrund av att plattformen eventuellt misslyckats med att skydda data rörande personer under 18 år. Skyddet av barns data är ett område som är mycket viktigt för DPC och i dagens digitala värld vet man att ett stort antal barn är aktiva på sociala medier. Read more

  • ICO bötfäller British Airways med 20 miljoner pund

    En granskning som ICO har gjort visar att flygbolaget British Airways har hanterat en mängd personuppgifter på ett icke adekvat sätt. Det handlar om personlig och ekonomisk information om över 400 000 av flygbolagets kunder. Cyberattack Under 2018 blev British Airways måltavla för en cyberattack där angriparen antas ha fått tillgång till 429 612 kunders och anställdas Read more

  • Norska Datatilsynet bötfäller Bergen kommun med 3 miljoner norska kronor

    I oktober 2019 underrättades Datatilsynet om ett brott mot personuppgiftslagen gällande kommunens nya kommunikationsverktyg Vigilo. Vigilo innehåller en modul som gör det möjligt för skola och föräldrar att kommunicera via en portal eller applikation. Bergen kommun har dock inte fastställt eller kommunicerat ut nödvändiga riktlinjer innan verktyget togs i bruk. Sekretessbelagd information Datatilsynet informerade Bergen Read more