Allt tyder på att EU:s dataskyddsförordning kommer att antas under våren. Den omfattande förordningen (ca 130 ingresspunkter och 90 artiklar) påverkar förutsättningarna för i stort sett all behandling av personuppgifter. Det är nu dags att sätta sig in i vad förordningen innebär och att ta ställning till vilka åtgärder som måste vidtas innan ikraftträdandet om ungefär två år.
Kursen ger en grundlig genomgång av förordningen, med fokus på nyheter i förhållande till dagens personuppgiftsreglering. Bland annat diskuteras de förändrade förutsättningarna för att behandla personuppgifter, ”rätten att bli glömd” och ökade krav på proaktiva åtgärder. Särskilt fokus riktas mot tekniska och organisatoriska förändringar som måste planeras omgående.
Under en del av eftermiddagen ges möjlighet att välja mellan en offentligrättslig och en privaträttslig grupp.
Föreläsare
Daniel Westman är forskare och lärare i rättsinformatik samt rådgivare i IT-rättsliga frågor. Daniel medverkar under hela dagen.
Sören Öman är ordförande i Arbetsdomstolen samt expert på personuppgiftslagstiftningen. Sören medverkar under eftermiddagen.
Ur kursprogrammet:
– Konsekvenserna av en förordning istället för ett direktiv.
– Personuppgiftslagstiftningen upphävs, men vad händer med annan svensk lagstiftning?
– Förändrad territoriell tillämplighet.
– Ökade krav på information till den registrerade.
– Skärpta krav på samtyckets form.
– ”Rätten att bli glömd” samt krav på ”dataportabilitet”.
– Personuppgiftsombud blir obligatoriskt i vissa verksamheter
– Krav på dokumentation av behandlingen samt krav på integritetskonsekvensutredningar.
– Bestämmelser om ”privacy-by-design” och ”privacy-by-default”.
– Preciseringar av finalitetsprincipen.
– Nya självständiga skyldigheter för personuppgiftsbiträden.
– Förhållandet till offentlighetsprincipen och arkivlagstiftningen.
– Förhållandet till mediegrundlagarna (TF och YGL).
– Skärpta sanktioner.
– Nya skyldigheter att rapportera integritetsintrång.
– Profilering, pseudonymisering m.m.
– Vad innebär det att missbruksregeln försvinner och att myndigheter inte kommer att få behandla personuppgifter efter en intresseavvägning?