Modul 8 - Flashcards
Vad är utmaningen för företag när det komemr till att behandla känsliga personuppgifter?
Det är nästan bara en nationell lag som blir en passande laglig grund. Samtycke kan fungera, men är extremt svårt att säkerställa när det finns en arbetsgivare/medarbetar-relation då samtycket kan anses obalanserat i makt.
Om man har en s.k. BYOD-princip (Bring Your Own Device) så behöver vad finnas på plats?
En BYOD-policy, för att säkerställa att devices används på rätt sätt.
Vad behöver du säkerställa om du ska övervaka anställda?
Necessity, Legitimacy, Proportionality och Transparency.
Vad innebär det att man har säkerställt Necessity, Legitimacy, Proportionality och Transparency?
N= Det går inte att göra mindre kränkande L= Det finns en lämplig laglig grund P= Övervakningen täcker rätt/relevant del T= Man har informerat om övervakningen
Omfattas statlig övervakning av GDPR?
Nej.
Kommunikationsdata omfattas ej av GDPR, vad styr detta?
ePrivacy Directive.
Vad krävs för övervakning av intern kommunikationsdata och vilka delar är det som innefattas?
Det krävs ett opt-in-samtycke och det innefattar location data, content data och metadata.
När kan det räcka med opt-out?
Om man nyligen var kund eller om man gör reklam för starkt sammanhängande produkter OCH man inte är vilseledande och det finns möjlighet för opt-out i själva reklamen
Vad är OBA?
Online Behavioral Advertisement
Vad styr cookies?
ePrivacy Directive
När behövs opt-in-samtycke för cookies?
För alla utom “nödvändiga cookies”, där räcker det med information
Ange några gråzoner för opt-in-samtycke
När man försöker vilseleda, förvirra, ge för mycket information, ha val mitt i en text m.m.