Sharing without Caring, Kandidatafhandling 2016 v/ Marie Wiig Aunel & Morten Dahl Andreassen, CBS
|
|
|
- Kaj Villadsen
- 9 år siden
- Visninger:
Transkript
1
2 Marie Wiig Aunel, cand.merc.(it) IT-konsulent PricewaterhouseCoopers, Security & Technology Informationssikkerhed og implementering af GDPR Morten Dahl Andreasen, cand.merc.(it) Fuldmægtig Statens IT Implementering af GDPR
3 Introduktion til Sharing Without Caring Privacy Webtracking Offentlige instanser Lovgivning Hvorvidt er der privatlivsproblematikker ved anvendelse af web tracking i det offentlige?
4 Introduktion til Sharing Without Caring Underspørgsmål Hvad er grundkomponenterne i Privacy? Er adfærdsdata persondata? Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Hvilke problematikker kan der forekomme ved anvendelsen af netop Google? Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Føler brugerne sig beskyttet online (og hvem har ansvaret herfor)? Hvilke myndigheder regulerer området?
5 Introduktion til Sharing Without Caring Scope Screening af cookie-anvendelse på offentlige websider Ekspertinterviews Erhvervsstyrelsen, Datatilsynet & 2 uafhængige privatlivsfremmende organisationer Brugerundersøgelse Analyser af: Begrebet privacy Helen Nissenbaum & Daniel J. Solove Juridisk grundlag Web tracking Profilering Google
6 Hvad er grundprincippet for privacy? Teoretisk grundlag Brugerunderøgelse Cookies Kontrol PRIVACY Adgang
7 Er adfærdsdata persondata? Profilering Brugerunderøgelse Cookies Digitale IDnumre Profilering Profilering Adfærds -data Personoplysninger
8 Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Persondataloven Oplysningspligt om behandlingsformålene Førsteparts formål Evt. tredjeparts formål Samtykke Databehandleraftale Registreredes rettigheder (indsigelse, indsigt, sletning)
9 Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Google Analytics Gratis web tracking-værktøj Accept af servicevilkår à ingen databehandleraftale Profilering Ansøgte patent på profileringssystem i 2000 Profilering gennem deres mange tjenester (Search, Analytics, Maps, Youtube, Gmail, Chrome, Google+, Android, m.fl.) Bl.a. Device Information, IP-adresse, telefoni-historik, lokalitet, adfærdsdata mm.
10 Hvilke problematikker kan der forekomme ved anvendelsen af Google? Google Antitrust Kritik af privatlivspolitik (artikel-29 gruppen) Hvad indsamles der fra hvilke tjenester (specifikt) Hvilke datatyper kombineres specifikt og til hvilke formål Manglede præcisering af profileringsformål Omgik fx i 2012 en privatlivsmekanisme i Safari således web tracking var muligt
11 Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Screening offentlige websider Myndigheder, selvbetjeningsløsninger & kommunale websider Halvdelen anvender Google Analytics Halvdelen anvender 2-4 forskellige værktøjer Enkelte anvender helt op til 8 forskellige værktøjer Fravalg af cookies er ikke muligt på størstedelen af websiderne Googles behandlingsformål (fx markedsføring) oplyses ikke
12 Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Ønske om online privacy Størstedelen føler sig ikke beskyttet online Tredelt ansvarsfordeling mellem myndigheder, websideudbydere og brugerne selv Halvdelen læser ikke cookie-betingelser, primært fordi de er for lange at læse og/eller er svære at forstå
13 Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Største risici Jeg bliver udsat for identitetstyveri Min information bliver anvendt i en anden kontekst Min information deles med 3.parter uden mit samtykke Blive udsat for svindel Min information bliver anvendt uden mit kendskab Min information bliver brugt til uønskede reklame Blive udsat for diskrimination Min personlige sikkerhed er i fare Min information bliver stjålet Mine holdninger bliver misforstået Mit omdømme lider skade Ved ikke Diagram 15 Risici respondenterne ser som de tre største ved datadeling
14 Hvilke myndigheder regulerer området? Datatilsynet Manglende stillingstagen til Web tracking og Google Analytics Et område, som mangler fokus pga. ressourcemangel og prioritering Erkender kompleksiteten i klassificering af adfærdsdata Henviser til Erhvervsstyrelsen for regulering af data indsamlet via Cookies Erhvervsstyrelsen Tilkendegiver, at Cookiebekendtgørelsen ikke virker hensigtsmæssigt Henviser til Datatilsynet for regulering, såfremt indsamlet data er personhenførbar
15 Opsummering Hvor går det galt.. Indsigt i web tracking-teknologi Profilering Konkret kategorisering af adfærdsdata Integration mellem Datatilsynet (PDL) og Erhvervsstyrelsen (CB) Gennemsigtighed og kontrol for brugerne Etisk aspekt i at de offentlige indirekte bidrager til Googles kommercielle formål Brugerne har ikke et alternativ til offentlige selvbetjeningsløsninger som fx Sundhed.dk
16 Opsummering Fremtiden & GDPR Spørgsmål om webtracking vil blive reguleret gennem GDPR? Hvorvidt vil brugeres krav til styrkede rettigheder kunne efterleves: Retten til at blive slettet Retten til Portability Indsigelse
17 Opsummering Anbefalinger Privacy bør vægtes højere end websideoptimering på offentlige websider - i hvert fald indgå i overvejelserne Oplys brugerne og giv dem et reelt valg ift. lagring af tredjepartscookies Overvej, hvilke implikationer det kan medføre ved anvendelse af et gratis web tracking-værktøj Få styr på databehandleraftalen accept af servicevilkår er ikke tilstrækkeligt Anvend evt. danske eller europæisk-baserede værktøjer
18 SPØRGSMÅL?
Privatlivs- og cookiepolitik
Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside
2. Generelt om behandling af persondata
2.1 1. Indledning Denne politik beskriver, hvordan vi anvender og beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug af de persondata, som de har adgang
1. Hvordan vi indsamler og opbevarer personoplysninger
WAVINS ERKLÆRING OM PERSONOPLYSNINGER OG COOKIES Vi beskytter dine oplysninger og giver dig fuld gennemsigtighed og kontrol over dem Dette er erklæringen om personoplysninger og cookies for webstedet http://dk.wavin.com/
Privatlivs- og cookiepolitik
Privatlivs- og cookiepolitik På dlf.org vælger du aktivt, om du vil acceptere eller afvise brugen af cookies. Læs mere om, hvad vi bruger cookies til. Her på siden kan du læse om: Indledning Dataansvarliges
Birgitte Toxværd Bruun & Hjejle
Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra
Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer
Advokat Per Mejer ActaAdvokater Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen - IT-advokatens syn på informationshåndtering i organisationer 29. oktober 2013 IDA Konferencecenter
September Indledning
September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen
Samtykke, Cookie- og privatlivspolitik
Samtykke, Cookie- og privatlivspolitik Samtykke til at Webministeriet Webbureau, Aarhus må sende mig meddelelser Webministeriet Webbureau, Aarhus må sende mig tilbud på anfordring, samt emails, nyhedsbreve,
PERSONDATAREGLERNE I STORE TRÆK
PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
Sag 61828-mho Udkast 06.05.2015. Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester
Sag 61828-mho Udkast 06.05.2015 Cookiepolitik 1. Politik for brug af HC Containers onlinetjenester På denne side oplyses om de nærmere vilkår for brugen af www.hccontainer.dk og eventuelle andre hjemmesider,
Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle ) behandler personoplysninger
Privatlivspolitik for www.bruunhjejle.dk og CRM Version: 26. september 2018 (ændret fra version 25. maj 2018) Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle
Kundedata og markedsføring
Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen
Lunar Way Business Privatlivspolitik
Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,
Tjekliste når du bruger apps og tjenester
Persondata-hva -for-noget? / Medierådet for Børn og Unge, Red Barnet og Center for Digital Pædagogik 2019 21 Tjekliste når du bruger apps og tjenester Du bruger sikkert mange apps og services i din dagligdag
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Retningslinjer for behandling af cookies og personoplysninger
Gældende fra 27. juni 2017 Retningslinjer for behandling af cookies og personoplysninger MDL ApS ( MDL vi, os, vores ) ved, hvor vigtig fortrolighed er i forhold til vores kunder, og vi bestræber os på
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
