Sharing without Caring, Kandidatafhandling 2016 v/ Marie Wiig Aunel & Morten Dahl Andreassen, CBS

Størrelse: px
Starte visningen fra side:

Download "Sharing without Caring, Kandidatafhandling 2016 v/ Marie Wiig Aunel & Morten Dahl Andreassen, CBS"

Transkript

1

2 Marie Wiig Aunel, cand.merc.(it) IT-konsulent PricewaterhouseCoopers, Security & Technology Informationssikkerhed og implementering af GDPR Morten Dahl Andreasen, cand.merc.(it) Fuldmægtig Statens IT Implementering af GDPR

3 Introduktion til Sharing Without Caring Privacy Webtracking Offentlige instanser Lovgivning Hvorvidt er der privatlivsproblematikker ved anvendelse af web tracking i det offentlige?

4 Introduktion til Sharing Without Caring Underspørgsmål Hvad er grundkomponenterne i Privacy? Er adfærdsdata persondata? Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Hvilke problematikker kan der forekomme ved anvendelsen af netop Google? Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Føler brugerne sig beskyttet online (og hvem har ansvaret herfor)? Hvilke myndigheder regulerer området?

5 Introduktion til Sharing Without Caring Scope Screening af cookie-anvendelse på offentlige websider Ekspertinterviews Erhvervsstyrelsen, Datatilsynet & 2 uafhængige privatlivsfremmende organisationer Brugerundersøgelse Analyser af: Begrebet privacy Helen Nissenbaum & Daniel J. Solove Juridisk grundlag Web tracking Profilering Google

6 Hvad er grundprincippet for privacy? Teoretisk grundlag Brugerunderøgelse Cookies Kontrol PRIVACY Adgang

7 Er adfærdsdata persondata? Profilering Brugerunderøgelse Cookies Digitale IDnumre Profilering Profilering Adfærds -data Personoplysninger

8 Hvilket retsgrundlag gælder ved anvendelsen af Google som databehandler? Persondataloven Oplysningspligt om behandlingsformålene Førsteparts formål Evt. tredjeparts formål Samtykke Databehandleraftale Registreredes rettigheder (indsigelse, indsigt, sletning)

9 Hvad er aftalegrundlaget for anvendelsen af Google Analytics og hvad anvender Google den indsamlede data til? Google Analytics Gratis web tracking-værktøj Accept af servicevilkår à ingen databehandleraftale Profilering Ansøgte patent på profileringssystem i 2000 Profilering gennem deres mange tjenester (Search, Analytics, Maps, Youtube, Gmail, Chrome, Google+, Android, m.fl.) Bl.a. Device Information, IP-adresse, telefoni-historik, lokalitet, adfærdsdata mm.

10 Hvilke problematikker kan der forekomme ved anvendelsen af Google? Google Antitrust Kritik af privatlivspolitik (artikel-29 gruppen) Hvad indsamles der fra hvilke tjenester (specifikt) Hvilke datatyper kombineres specifikt og til hvilke formål Manglede præcisering af profileringsformål Omgik fx i 2012 en privatlivsmekanisme i Safari således web tracking var muligt

11 Hvor udbredt er anvendelsen af Google Analytics på offentlige websider? Screening offentlige websider Myndigheder, selvbetjeningsløsninger & kommunale websider Halvdelen anvender Google Analytics Halvdelen anvender 2-4 forskellige værktøjer Enkelte anvender helt op til 8 forskellige værktøjer Fravalg af cookies er ikke muligt på størstedelen af websiderne Googles behandlingsformål (fx markedsføring) oplyses ikke

12 Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Ønske om online privacy Størstedelen føler sig ikke beskyttet online Tredelt ansvarsfordeling mellem myndigheder, websideudbydere og brugerne selv Halvdelen læser ikke cookie-betingelser, primært fordi de er for lange at læse og/eller er svære at forstå

13 Føler brugerne sig beskyttet online og hvem har ansvaret herfor? Brugerundersøgelse Største risici Jeg bliver udsat for identitetstyveri Min information bliver anvendt i en anden kontekst Min information deles med 3.parter uden mit samtykke Blive udsat for svindel Min information bliver anvendt uden mit kendskab Min information bliver brugt til uønskede reklame Blive udsat for diskrimination Min personlige sikkerhed er i fare Min information bliver stjålet Mine holdninger bliver misforstået Mit omdømme lider skade Ved ikke Diagram 15 Risici respondenterne ser som de tre største ved datadeling

14 Hvilke myndigheder regulerer området? Datatilsynet Manglende stillingstagen til Web tracking og Google Analytics Et område, som mangler fokus pga. ressourcemangel og prioritering Erkender kompleksiteten i klassificering af adfærdsdata Henviser til Erhvervsstyrelsen for regulering af data indsamlet via Cookies Erhvervsstyrelsen Tilkendegiver, at Cookiebekendtgørelsen ikke virker hensigtsmæssigt Henviser til Datatilsynet for regulering, såfremt indsamlet data er personhenførbar

15 Opsummering Hvor går det galt.. Indsigt i web tracking-teknologi Profilering Konkret kategorisering af adfærdsdata Integration mellem Datatilsynet (PDL) og Erhvervsstyrelsen (CB) Gennemsigtighed og kontrol for brugerne Etisk aspekt i at de offentlige indirekte bidrager til Googles kommercielle formål Brugerne har ikke et alternativ til offentlige selvbetjeningsløsninger som fx Sundhed.dk

16 Opsummering Fremtiden & GDPR Spørgsmål om webtracking vil blive reguleret gennem GDPR? Hvorvidt vil brugeres krav til styrkede rettigheder kunne efterleves: Retten til at blive slettet Retten til Portability Indsigelse

17 Opsummering Anbefalinger Privacy bør vægtes højere end websideoptimering på offentlige websider - i hvert fald indgå i overvejelserne Oplys brugerne og giv dem et reelt valg ift. lagring af tredjepartscookies Overvej, hvilke implikationer det kan medføre ved anvendelse af et gratis web tracking-værktøj Få styr på databehandleraftalen accept af servicevilkår er ikke tilstrækkeligt Anvend evt. danske eller europæisk-baserede værktøjer

18 SPØRGSMÅL?

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside

Læs mere

2. Generelt om behandling af persondata

2. Generelt om behandling af persondata 2.1 1. Indledning Denne politik beskriver, hvordan vi anvender og beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug af de persondata, som de har adgang

Læs mere

1. Hvordan vi indsamler og opbevarer personoplysninger

1. Hvordan vi indsamler og opbevarer personoplysninger WAVINS ERKLÆRING OM PERSONOPLYSNINGER OG COOKIES Vi beskytter dine oplysninger og giver dig fuld gennemsigtighed og kontrol over dem Dette er erklæringen om personoplysninger og cookies for webstedet http://dk.wavin.com/

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik På dlf.org vælger du aktivt, om du vil acceptere eller afvise brugen af cookies. Læs mere om, hvad vi bruger cookies til. Her på siden kan du læse om: Indledning Dataansvarliges

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer

Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen. - IT-advokatens syn på informationshåndtering i organisationer Advokat Per Mejer ActaAdvokater Medlemsfastholdelse når medlemsdata, services og kommunikation spiller sammen - IT-advokatens syn på informationshåndtering i organisationer 29. oktober 2013 IDA Konferencecenter

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Samtykke, Cookie- og privatlivspolitik

Samtykke, Cookie- og privatlivspolitik Samtykke, Cookie- og privatlivspolitik Samtykke til at Webministeriet Webbureau, Aarhus må sende mig meddelelser Webministeriet Webbureau, Aarhus må sende mig tilbud på anfordring, samt emails, nyhedsbreve,

Læs mere

PERSONDATAREGLERNE I STORE TRÆK

PERSONDATAREGLERNE I STORE TRÆK PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Sag 61828-mho Udkast 06.05.2015. Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester

Sag 61828-mho Udkast 06.05.2015. Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester Sag 61828-mho Udkast 06.05.2015 Cookiepolitik 1. Politik for brug af HC Containers onlinetjenester På denne side oplyses om de nærmere vilkår for brugen af www.hccontainer.dk og eventuelle andre hjemmesider,

Læs mere

Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle ) behandler personoplysninger

Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle ) behandler personoplysninger Privatlivspolitik for www.bruunhjejle.dk og CRM Version: 26. september 2018 (ændret fra version 25. maj 2018) Denne privatlivspolitik forklarer, hvordan Bruun & Hjejle Advokatpartnerselskab ( Bruun & Hjejle

Læs mere

Kundedata og markedsføring

Kundedata og markedsføring Kundedata og markedsføring Hvordan er reglerne - i lovgivningen - i praksis Lovgivning Persondataloven Persondataforordningen Markedsføringsloven Lov om visse forbrugeraftaler (dørsalgsloven) 2 Persondataforordningen

Læs mere

Lunar Way Business Privatlivspolitik

Lunar Way Business Privatlivspolitik Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,

Læs mere

Tjekliste når du bruger apps og tjenester

Tjekliste når du bruger apps og tjenester Persondata-hva -for-noget? / Medierådet for Børn og Unge, Red Barnet og Center for Digital Pædagogik 2019 21 Tjekliste når du bruger apps og tjenester Du bruger sikkert mange apps og services i din dagligdag

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Retningslinjer for behandling af cookies og personoplysninger

Retningslinjer for behandling af cookies og personoplysninger Gældende fra 27. juni 2017 Retningslinjer for behandling af cookies og personoplysninger MDL ApS ( MDL vi, os, vores ) ved, hvor vigtig fortrolighed er i forhold til vores kunder, og vi bestræber os på

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45

Læs mere