Viser 7 resultater
§ 57. Ved udarbejdelse af bekendtgørelser, cirkulærer eller lignende generelle retsforskrifter, der har betydning for beskyttelsen af privatlivet i forbindelse med behandling af oplysninger, skal der indhentes en udtalelse fra Datatilsynet.
Formålet med behandlingen skal være fastlagt i dette retsgrundlag eller for så vidt angår den behandling, der er omhandlet i stk. 1, litra e), være nødvendig for udførelsen af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt. Dette retsgrundlag kan indeholde specifikke bestemmelser med henblik på at tilpasse anvendelsen af bestemmelserne i denne forordning, bl.a. de generelle betingelser for lovlighed af den dataansvarliges behandling, hvilke typer oplysninger der skal behandles, berørte registrerede, hvilke enheder personoplysninger må videregives til, og formålet hermed, formålsbegrænsninger, opbevaringsperioder og behandlingsaktiviteter samt behandlingsprocedurer, herunder foranstaltninger til sikring af lovlig og rimelig behandling såsom i andre specifikke databehandlingssituationer som omhandlet i kapitel IX. EU-retten eller medlemsstaternes nationale ret skal opfylde et formål i samfundets interesse og stå i rimeligt forhold til det legitime mål, der forfølges. 4. Når behandling til et andet formål end det, som personoplysningerne er indsamlet til, ikke er baseret på den registreredes samtykke eller EU-retten eller medlemsstaternes nationale ret, som udgør en nødvendig og forholdsmæssig foranstaltning i et demokratisk samfund af hensyn til de mål, der er omhandlet i artikel 23, stk. 1, tager den dataansvarlige, for at afgøre, om behandling til et andet formål er forenelig med det formål, som personoplysningerne oprindelig blev indsamlet til, bl.a. hensyn til følgende: a) enhver forbindelse mellem det formål, som personoplysningerne er indsamlet til, og formålet med den påtænkte viderebehandling b) den sammenhæng, hvori personoplysningerne er blevet indsamlet, navnlig med hensyn til forholdet mellem den registrerede og den dataansvarlige c) personoplysningernes art, navnlig om særlige kategorier af personoplysninger behandles, jf. artikel 9, eller om personoplysninger vedrørende straffedomme og lovovertrædelser behandles, jf. artikel 10 d) den påtænkte viderebehandlings mulige konsekvenser for de registrerede e) tilstedeværelse af fornødne garantier, som kan omfatte kryptering eller pseudonymisering. Artikel 7 Betingelser for samtykke
- Hvis behandling er baseret på samtykke, skal den dataansvarlige kunne påvise, at den registrerede har givet samtykke til behandling af sine personoplysninger.
- Hvis den registreredes samtykke gives i en skriftlig erklæring, der også vedrører andre forhold, skal en anmodning om samtykke forelægges på en måde, som klart kan skelnes fra de andre forhold, i en letforståelig og lettilgængelig form og i et klart og enkelt sprog. Enhver del af en sådan erklæring, som udgør en overtrædelse af denne forordning, er ikke bindende.
- Den registrerede har til enhver tid ret til at trække sit samtykke tilbage. Tilbagetrækning af samtykke berører ikke lovligheden af den behandling, der er baseret på samtykke inden tilbagetrækningen. Inden der gives samtykke, skal den registrerede oplyses om, at samtykket kan trækkes tilbage. Det skal være lige så let at trække sit samtykke tilbage som at give det.
§ 2. Loven træder i kraft den 1. juli 2018.
- Styrelsesrådet kan når som helst anmode direktøren om at ændre en instruks om at oprette eller lukke et analyseregister. Styrelsesrådet beslutter, hvornår en sådan ændring eller lukning skal have virkning. KAPITEL III FÆLLES BESTEMMELSER OM BEHANDLING AF OPLYSNINGER Artikel 17 Underretningspligt Med forbehold af bestemmelserne i artikel 14, stk. 6 og 7, underretter Europol straks de enkelte nationale enheder samt på disses anmodning deres forbindelsesofficerer om de oplysninger, som vedrører deres medlemsstat, og om de konstaterede sammenhænge mellem strafbare handlinger, der henhører under Europols kompetence i henhold til artikel 4. Oplysninger og efterretninger om anden grov kriminalitet, som Europol får kendskab til under udførelsen af sine opgaver, kan ligeledes videregives. Artikel 18 Bestemmelser om kontrol med søgninger Europol indfører i samarbejde med medlemsstaterne passende kontrolmekanismer med henblik på kontrol af lovligheden af søgninger i alle de dataregistre, der anvendes til behandling af personoplysninger, og på at give medlemsstaterne adgang til registreringsmetoderne (logning) efter anmodning. De således indsamlede oplysninger må kun anvendes med henblik på denne kontrol af Europol og af de kontrolinstanser, der er nævnt i artikel 33 og 34, og skal slettes efter atten måneder, medmindre oplysningerne stadig er nødvendige for en igangværende kontrol. Styrelsesrådet fastsætter de nærmere bestemmelser for sådanne kontrolmekanismer efter høring af Den Fælles Kontrolinstans. Artikel 19 Regler for brug af oplysninger
- Personoplysninger fra Europols informationssystem eller fra et hvilket som helst andet relevant kommunikationsmiddel må kun videregives eller anvendes af medlemsstaternes kompetente myndigheder med henblik på at forebygge og bekæmpe de former for kriminalitet, der henhører under Europols kompetence, og på at forebygge og bekæmpe andre former for grov kriminalitet. Europol anvender kun oplysningerne til at udføre sine opgaver.
- Hvis den medlemsstat eller det tredjeland eller den eksterne organisation, der har videregivet oplysningerne, gør opmærksom på særlige begrænsninger i brugen af bestemte oplysninger i den pågældende medlemsstat, det pågældende tredjeland eller den pågældende eksterne organisation, skal disse begrænsninger også overholdes af brugeren, bortset fra det særlige tilfælde, hvor der i henhold til national ret skal gøres undtagelser fra begrænsninger i brugen af oplysningerne til fordel for de judicielle myndigheder, lovgivningsinstanser eller andre uafhængige instanser, der er oprettet ved lov, og som har til opgave at føre tilsyn med de kompetente nationale myndigheder. I sådanne tilfælde må oplysningerne først anvendes efter høring af den medlemsstat, der har videregivet oplysningerne, og der skal i videst muligt omfang tages hensyn til denne stats interesser og synspunkter.
- Brug af oplysningerne til andre formål eller af andre myndigheder end de nationale kompetente myndigheder kan kun finde sted efter høring af den medlemsstat, der har videregivet oplysningerne, for så vidt som denne medlemsstats nationale ret tillader det.
(21) Det bør ligeledes overvejes at gennemføre passende beskyttelsesforanstaltninger, hvor der i det tredjeland, hvortil andre data end personoplysninger overføres, gælder tilsvarende foranstaltninger, som sikrer, at der for data gælder et beskyttelsesniveau svarende til det, der gælder i henhold til EU-retten, navnlig med hensyn til beskyttelse af forretningshemmeligheder og intellektuelle ejendomsrettigheder. Med henblik herpå bør Kommissionen, hvor dette er begrundet på grund af det betydelige antal anmodninger i hele Unionen om videreanvendelse af andre data end personoplysninger i specifikke tredjelande, kunne erklære ved hjælp af gennemførelsesretsakter, at et tredjeland yder et beskyttelsesniveau, der i det væsentlige svarer til det beskyttelsesniveau, der er fastsat i EU-retten. Kommissionen bør vurdere, om sådanne gennemførelsesretsakter er nødvendige på grundlag af oplysninger, som medlemsstaterne indgiver gennem Det Europæiske Datainnovationsråd. Sådanne gennemførelsesretsakter vil forsikre offentlige myndigheder om, at videreanvendelse af data, som er i offentlige myndigheders besiddelse i det pågældende tredjeland, ikke vil bringe disse datas beskyttede karakter i fare. Ved vurderingen af beskyttelsesniveauet i det pågældende tredjeland bør navnlig følgende aspekter tages i betragtning: den relevante generelle og sektorspecifikke ret, herunder om offentlig sikkerhed, forsvar, national sikkerhed og strafferet vedrørende adgang til og beskyttelse af andre data end personoplysninger, hvorvidt de offentlige myndigheder i det pågældende tredjeland har adgang til de overførte data, hvorvidt der er en eller flere uafhængige tilsynsmyndigheder i tredjelandet med ansvar for at sikre og håndhæve overholdelsen af de retlige bestemmelser, der sikrer adgang til sådanne data, samt hvorvidt sådanne myndigheder fungerer effektivt, tredjelandets internationale forpligtelser vedrørende databeskyttelse, eller andre forpligtelser i forbindelse med retligt bindende konventioner eller instrumenter eller deltagelse i multilaterale eller regionale aftaler. I forbindelse med overførsel af andre data end personoplysninger til et tredjeland er det navnlig vigtigt, at der findes effektive retsmidler for dataindehavere, offentlige myndigheder og dataformidlingstjenesteudbydere i det pågældende tredjeland. Sådanne beskyttelsesforanstaltninger bør derfor omfatte bestemmelser om rettigheder, der kan håndhæves, og effektive retsmidler. Sådanne gennemførelsesretsakter bør ikke berøre retlige forpligtelser eller kontraktlige ordninger, der allerede er indgået af en videreanvender af hensyn til beskyttelsen af andre data end personoplysninger, navnlig industrielle data, og offentlige myndigheders ret til at forpligte videreanvendere til at overholde betingelserne for videreanvendelse i overensstemmelse med denne forordning. (22) Visse tredjelande vedtager love, administrative bestemmelser og andre retsakter med sigte på direkte overførsel af eller statslig adgang til andre data end personoplysninger i Unionen, som fysiske og juridiske personer under medlemsstaternes jurisdiktion har kontrol over. Afgørelser og domme afsagt af en domstol eller ret i et tredjeland og afgørelser truffet af en administrativ myndighed i et tredjeland, ifølge hvilken der pålægges krav om overførsel af eller adgang til andre data end personoplysninger, bør kunne håndhæves, hvor de er baseret på en international aftale såsom en traktat om gensidig retshjælp mellem det anmodende tredjeland og Unionen eller en medlemsstat. I nogle tilfælde kan der opstå situationer, hvor krav om at overføre eller give adgang til andre data end personoplysninger, der følger af et tredjelands lovgivning, er i strid med en forpligtelse til at beskytte sådanne data i henhold til EU-retten eller national ret, navnlig hvad angår beskyttelse af den enkeltes grundlæggende rettigheder eller af en medlemsstats grundlæggende interesser i forbindelse med national sikkerhed eller forsvar, samt beskyttelse af forretningsmæssigt følsomme data og intellektuelle ejendomsrettigheder, og herunder kontraktlige forpligtelser vedrørende fortrolighed i overensstemmelse med denne ret. I mangel af internationale aftaler om sådanne spørgsmål bør overførsel eller adgang til andre data end personoplysninger kun tillades, hvis det navnlig er blevet verificeret, at tredjelandets retssystem kræver, at afgørelsen eller dommen begrundes, og at det godtgøres, at den står i et rimeligt forhold til formålet; endvidere skal afgørelsen eller dommen være af specifik karakter, og en begrundet indsigelse fra adressaten skal kunne prøves ved en kompetent domstol eller ret i tredjelandet, som har beføjelse til at tage behørigt hensyn til de relevante retlige interesser hos den, der stiller de pågældende data til rådighed.
§ 27. , stk. 1, nr. 1, affattes således: »1) overtræder § 2, stk. 3, § 3, stk. 2, 4 og 6, § 4, stk. 1, 1. pkt., stk. 2 og 4, § 4 a, § 4 b, § 5, stk. 2, 2. pkt., § 6, § 7 a, § 7 b, stk. 1-2, § 7 c, § 7 f, § 7 g, stk. 1 og 2, § 7 h, § 7 i, §§ 8 og 9, § 10, stk. 1, § 11, stk. 1, 2 og 4, §§ 12-14, § 15, stk. 1, stk. 2, 2. pkt., og stk. 3, §§ 16-20 og § 21, stk. 1 og 2.« 17. I § 27, stk. 1, nr. 2, indsættes efter »§ 5, stk. 1,»: »§ 7 d«. 18. I § 27, stk. 1, nr. 4, indsættes efter »tilsidesætter«: »vilkår som nævnt i § 2, stk. 3, 3. pkt., eller § 7 g, stk. 3, eller«. 19. I § 28 ændres »§ 3, stk. 3« til: »§ 3, stk. 6«.
(17) Europa-Parlamentets og Rådets direktiv (EU) 2015/849 af 20. maj 2015 om forebyggende foranstaltninger mod anvendelse af det finansielle system til hvidvask af penge eller finansiering af terrorisme, om ændring af Europa-Parlamentets og Rådets forordning (EU) nr. 648/2012 og om ophævelse af Europa-Parlamentets og Rådets direktiv 2005/60/EF samt Kommissionens direktiv 2006/70/EF (EUT L 141 af 5.6.2015, s. 73). (18) Europa-Parlamentets og Rådets direktiv (EU) 2019/882 af 17. april 2019 om tilgængelighedskrav for produkter og tjenester (EUT L 151 af 7.6.2019, s. 70). (19) Europa-Parlamentets og Rådets direktiv 2001/29/EF af 22. maj 2001 om harmonisering af visse aspekter af ophavsret og beslægtede rettigheder i informationssamfundet (EFT L 167 af 22.6.2001, s. 10). (20) Europa-Parlamentets og Rådets direktiv 2004/48/EF af 29. april 2004 om håndhævelsen af intellektuelle ejendomsrettigheder (EUT L 157 af 30.4.2004, s. 45). (21) Europa-Parlamentets og Rådets direktiv (EU) 2019/790 af 17. april 2019 om ophavsret og beslægtede rettigheder på det digitale indre marked og om ændring af direktiv 96/9/EF og 2001/29/EF (EUT L 130 af 17.5.2019, s. 92). (22) Europa-Parlamentets og Rådets forordning (EU) 2022/868 af 30. maj 2022 om europæisk datastyring og om ændring af forordning (EU) 2018/1724 (forordning om datastyring) (EUT L 152 af 3.6.2022, s. 1). (23) Europa-Parlamentets og Rådets direktiv (EU) 2016/943 af 8. juni 2016 om beskyttelse af fortrolig knowhow og fortrolige forretningsoplysninger (forretningshemmeligheder) mod ulovlig erhvervelse, brug og videregivelse (EUT L 157 af 15.6.2016, s. 1). (24) Europa-Parlamentets og Rådets direktiv 98/6/EF af 16. februar 1998 om forbrugerbeskyttelse i forbindelse med angivelse af priser på forbrugsvarer (EFT L 80 af 18.3.1998, s. 27). (25) Europa-Parlamentets og Rådets direktiv 2000/31/EF af 8. juni 2000 om visse retlige aspekter af informationssamfundstjenester, navnlig elektronisk handel, i det indre marked (direktivet om elektronisk handel) (EFT L 178 af 17.7.2000, s. 1). (26) Europa-Parlamentets og Rådets forordning (EU) 2022/1925 af 14. september 2022 om åbne og fair markeder i den digitale sektor og om ændring af direktiv (EU) 2019/1937 og (EU) 2020/1828 (forordningen om digitale markeder) (EUT L 265 af 12.10.2022, s. 1). (27) Europa-Parlamentets og Rådets forordning (EF) nr. 223/2009 af 11. marts 2009 om europæiske statistikker og om ophævelse af forordning (EF, Euratom) nr. 1101/2008 om fremsendelse af fortrolige statistiske oplysninger til De Europæiske Fællesskabers Statistiske Kontor, Rådets forordning (EF) nr. 322/97 om EF-statistikker og Rådets afgørelse 89/382/EØF, Euratom om nedsættelse af et udvalg for De Europæiske Fællesskabers statistiske program (EUT L 87 af 31.3.2009, s. 164). (28) Europa-Parlamentets og Rådets direktiv (EU) 2019/1024 af 20. juni 2019 om åbne data og videreanvendelse af den offentlige sektors informationer (EUT L 172 af 26.6.2019, s. 56). (29) Europa-Parlamentet og Rådets direktiv 96/9/EF af 11. marts 1996 om retlig beskyttelse af databaser (EFT L 77 af 27.3.1996, s. 20).