TheLawyer.sh

Viser 10 resultater

Databeskyttelsesloven
LBK nr 289 af 08/03/2024§ 3

(24)Behandling af personoplysninger om registrerede, der befinder sig i Unionen, foretaget af en dataansvarlig eller en databehandler, der ikke er etableret i Unionen, bør også være omfattet af denne forordning, når den vedrører overvågning af sådanne registreredes adfærd, så længe denne adfærd foregår inden for Unionen. For at afgøre, om en behandlingsaktivitet kan betragtes som overvågning af registreredes adfærd, bør det undersøges, om fysiske personer spores på internettet, herunder mulig efterfølgende brug af teknikker til behandling af personoplysninger, der består i profilering af en fysisk person, navnlig med det formål at træffe beslutninger om den pågældende eller analysere eller forudsige den pågældendes præferencer, adfærd og holdninger. (25)Hvis medlemsstaternes nationale ret finder anvendelse i medfør af folkeretten, bør denne forordning også gælde for en dataansvarlig, der ikke er etableret i Unionen, som f.eks. ved en medlemsstats diplomatiske eller konsulære repræsentation. (26)Principperne for databeskyttelse bør gælde for enhver information om en identificeret eller identificerbar fysisk person. Personoplysninger, der har været genstand for pseudonymisering, og som kan henføres til en fysisk person ved brug af supplerende oplysninger, bør anses for at være oplysninger om en identificerbar fysisk person. For at afgøre, om en fysisk person er identificerbar, bør alle midler tages i betragtning, der med rimelighed kan tænkes bragt i anvendelse af den dataansvarlige eller en anden person til direkte eller indirekte at identificere, herunder udpege, den pågældende. For at fastslå, om midler med rimelighed kan tænkes bragt i anvendelse til at identificere en fysisk person, bør alle objektive forhold tages i betragtning, såsom omkostninger ved og tid der er nødvendig til identifikation, under hensyntagen til den tilgængelige teknologi på behandlingstidspunktet og den teknologiske udvikling. Databeskyttelsesprincipperne bør derfor ikke gælde for anonyme oplysninger, dvs. oplysninger, der ikke vedrører en identificeret eller identificerbar fysisk person, eller for personoplysninger, som er gjort anonyme på en sådan måde, at den registrerede ikke eller ikke længere kan identificeres. Denne forordning vedrører derfor ikke behandling af sådanne anonyme oplysninger, herunder til statistiske eller forskningsmæssige formål. (27)Denne forordning finder ikke anvendelse på personoplysninger om afdøde personer. Medlemsstaterne kan fastsætte regler for behandling af personoplysninger om afdøde personer. (28)Anvendelsen af pseudonymisering af personoplysninger kan mindske risikoen for de berørte registrerede og gøre det lettere for dataansvarlige og databehandlere at opfylde deres databeskyttelsesforpligtelser. Det er ikke tanken med den udtrykkelige indførelse af »pseudonymisering« i denne forordning at udelukke andre databeskyttelsesforanstaltninger. (29)For at skabe incitamenter til anvendelse af pseudonymisering i forbindelse med behandling af personoplysninger bør pseudonymiseringsforanstaltninger, som samtidig tillader en generel analyse, under den samme dataansvarlige være mulige, når den dataansvarlige har truffet de tekniske og organisatoriske foranstaltninger, der er nødvendige for at sikre, at denne forordning gennemføres for så vidt angår den pågældende behandling, og at yderligere oplysninger, der gør det muligt at henføre personoplysninger til en bestemt registreret, opbevares separat. Den dataansvarlige, som behandler personoplysningerne, bør anføre de autoriserede personer under den samme dataansvarlige.

DanmarkLovbekendtgørelse (historisk)2024
Datadelingsloven
LOV nr 1618 af 16/12/2025

LOV nr 1618 af 16/12/2025 (Datadelingsloven) VI FREDERIK DEN TIENDE, af Guds Nåde Danmarks Konge, gør vitterligt: Folketinget har vedtaget og Vi ved Vort samtykke stadfæstet følgende lov:

DanmarkLov (historisk)2025
Lov om ændring af lov om retshåndhævende myndigheders behandling af personoplysninger, lov om massemediers informationsdatabaser og forskellige andre love (Konsekvensændringer som følge af databeskyttelsesloven og databeskyttelsesforordningen samt medieansvarslovens anvendelse på offentligt tilgængelige informationsdatabaser m.v.)
LOV nr 503 af 23/05/2018§ 1

§ 1. I lov nr. 410 af 27. april 2017 om retshåndhævende myndigheders behandling af personoplysninger foretages følgende ændringer:

  1. § 27, stk. 3, affattes således: »Stk. 3. Justitsministeren kan efter forhandling med vedkommende minister fastsætte regler om, at personoplysninger, der behandles i nærmere bestemte it-systemer, og som føres for den offentlige forvaltning, helt eller delvis alene må opbevares her i landet.«
  2. I § 27, stk. 4, ændres »stk. 1-3« til: »stk. 1 og 2«.
  3. § 27, stk. 5, ophæves.
  4. § 37, stk. 2-9, ophæves, og i stedet indsættes: »Stk. 2. For Datatilsynet gælder reglerne i § 27, stk. 2-9, i databeskyttelsesloven.«
DanmarkLov2018
Datastyringsloven
LOV nr 42 af 21/01/2025§ 7

(3) Det er nødvendigt at forbedre betingelserne for datadeling i det indre marked ved at skabe en harmoniseret ramme for dataudveksling og fastsætte visse grundlæggende krav til datastyring, idet der lægges særlig vægt på at lette samarbejdet mellem medlemsstaterne. Denne forordning bør sigte mod at videreudvikle det grænsefrie digitale indre marked og et datasamfund og en dataøkonomi, der sætter mennesket i centrum, og som er pålideligt og sikkert. Med sektorspecifik EU-ret kan nye og supplerende elementer udvikles, tilpasses og foreslås afhængigt af sektorernes særlige karakter såsom den planlagte EU-ret om det europæiske sundhedsdataområde og om adgangen til køretøjsdata. Desuden er visse økonomiske sektorer allerede reguleret ved sektorspecifik EU-ret, der omfatter regler om grænseoverskridende eller EU-dækkende deling af eller adgang til data, f.eks. Europa-Parlamentets og Rådets direktiv 2011/24/EU ( 4 ) i forbindelse med det europæiske sundhedsdataområde og relevante lovgivningsmæssige retsakter på transportområdet såsom Europa-Parlamentets og Rådets forordning (EU) 2019/1239 ( 5 ) og (EU) 2020/1056 ( 6 ) og direktiv 2010/40/EU ( 7 ) i forbindelse med det europæiske mobilitetsdataområde. Denne forordning bør derfor ikke berøre Europa-Parlamentets og Rådets forordning (EF) nr. 223/2009 ( 8 ), (EU) 2018/858 ( 9 ) og (EU) 2018/1807 ( 10 ) samt direktiv 2000/31/EF ( 11 ), 2001/29/EF ( 12 ), 2004/48/EF ( 13 ), 2007/2/EF ( 14 ), 2010/40/EU, (EU) 2015/849 ( 15 ), (EU) 2016/943 ( 16 ), (EU) 2017/1132 ( 17 ), (EU) 2019/790 ( 18 ) og (EU) 2019/1024 ( 19 ) og anden sektorspecifik EU-ret om adgang til og videreanvendelse af data. Denne forordning bør ikke berøre EU-retten og national ret om adgangen til og anvendelsen af data med henblik på forebyggelse, efterforskning, afsløring eller retsforfølgning af strafbare handlinger eller fuldbyrdelse af strafferetlige sanktioner samt det internationale samarbejde i den forbindelse. Denne forordning bør ikke berøre medlemsstaternes kompetencer med hensyn til deres aktiviteter vedrørende offentlig sikkerhed, forsvar og national sikkerhed. Videreanvendelsen af data, der er beskyttet af hensyn hertil og er i de offentlige myndigheders besiddelse, herunder data fra udbudsprocedurer, som er omfattet af Europa-Parlamentets og Rådets direktiv 2009/81/EF ( 20 ), bør ikke være omfattet af denne forordning. Der bør indføres en horisontal ordning for videreanvendelse af bestemte kategorier af beskyttede data i de offentlige myndigheders besiddelse, udbud af dataformidlingstjenester og tjenester baseret på dataaltruisme i Unionen. De forskellige sektorers særlige kendetegn kan kræve, at der udvikles sektorielle databaserede systemer, samtidig med at der bygges videre på kravene i denne forordning. Dataformidlingstjenesteudbydere, der opfylder kravene i denne forordning, bør kunne anvende betegnelsen »dataformidlingstjenesteudbydere, der er anerkendt i Unionen«. Juridiske personer, der søger at støtte almennyttige formål ved at stille relevante data til rådighed på grundlag af dataaltruisme i stor skala, og som opfylder kravene i denne forordning, bør kunne registreres med og bruge betegnelsen »dataaltruistiske organisationer, der er anerkendt i Unionen«. Hvis sektorspecifik EU-ret eller national ret kræver, at offentlige myndigheder, sådanne dataformidlingstjenesteudbydere eller sådanne juridiske personer (anerkendte dataaltruistiske organisationer) skal opfylde specifikke supplerende tekniske, administrative eller organisatoriske krav, herunder gennem en tilladelses- eller certificeringsordning, finder bestemmelserne i den sektorspecifikke EU-ret eller nationale ret også anvendelse.

DanmarkLov (historisk)2025
Europol-loven
LOV nr 1261 af 16/12/2009§ 8

KAPITEL V DATABESKYTTELSE OG DATASIKKERHED Artikel 27 Databeskyttelsesniveau Uden at det berører specifikke bestemmelser i denne afgørelse, tager Europol hensyn til principperne i Europarådets konvention om beskyttelse af det enkelte menneske i forbindelse med elektronisk databehandling af personoplysninger af 28. januar 1981 og anbefaling R(87)15 vedtaget den 17. september 1987 af Europarådets Ministerkomité. Europol overholder disse principper i forbindelse med behandling af personoplysninger, bl.a. i forbindelse med automatiserede og ikke-automatiserede oplysninger i form af registre, især strukturerede personoplysninger, der er tilgængelige ifølge specifikke kriterier. Artikel 28 Databeskyttelsesansvarlig

  1. Styrelsesrådet udpeger på forslag af direktøren en databeskyttelsesansvarlig, som skal være medlem af Europols personale. Den databeskyttelsesansvarlige handler uafhængigt ved udførelsen af sine opgaver.
  2. Den databeskyttelsesansvarlige har bl.a. følgende opgaver: a) på uafhængig vis at sikre lovligheden og overholdelsen af bestemmelserne i denne afgørelse om behandling af personoplysninger, herunder behandling af personoplysninger om Europols personale b) at sikre, at der føres en skriftlig fortegnelse over videregivelse og modtagelse af personoplysninger i overensstemmelse med denne afgørelse c) at sikre, at de registrerede efter anmodning informeres om deres rettigheder i henhold til denne afgørelse d) at samarbejde med de medlemmer af Europols personale, der har ansvaret for procedurer, uddannelse og rådgivning om databehandling. e) at samarbejde med Den Fælles Kontrolinstans f) at udarbejde en årsberetning og sende denne til Styrelsesrådet og Den Fælles Kontrolinstans.
  3. Den databeskyttelsesansvarlige skal ved udførelsen af sine opgaver have adgang til alle de oplysninger, Europol behandler, og til alle Europols lokaler.
  4. Hvis den databeskyttelsesansvarlige mener, at bestemmelserne i denne afgørelse om behandling af personoplysninger ikke er overholdt, skal denne underrette direktøren og kræve, at vedkommende løser problemet vedrørende den manglende overholdelse inden en fastsat frist. Hvis direktøren ikke inden for en fastsat tidsfrist har løst problemet med en uregelmæssig behandling, underretter den databeskyttelsesansvarlige Styrelsesrådet og aftaler en bestemt svarfrist med dette. Hvis Styrelsesrådet ikke inden for den fastsatte tidsfrist har løst problemet med en uregelmæssig behandling, underretter den databeskyttelsesansvarlige Den Fælles Kontrolinstans.
  5. Styrelsesrådet vedtager yderligere gennemførelsesbestemmelser vedrørende den databeskyttelsesansvarlige. Disse gennemførelsesbestemmelser vedrører navnlig udnævnelse og afskedigelse af den databeskyttelsesansvarlige og dennes hverv, opgaver og beføjelser og beskyttelsesforanstaltninger vedrørende den databeskyttelsesansvarliges uafhængighed. Artikel 29 Databeskyttelsesansvar
  6. Ansvaret for oplysninger behandlet af Europol, navnlig for lovligheden af indsamling, videregivelse til Europol og registrering samt oplysningernes korrekthed og ajourføring og lagringsfristens overholdelse påhviler:
DanmarkLov (historisk)2009
Retshåndhævelsesloven
LOV nr 410 af 27/04/2017§ 1

§ 1. Loven gælder for politiets, anklagemyndighedens, herunder den militære anklagemyndigheds, kriminalforsorgens, Den Uafhængige Politiklagemyndigheds og domstolenes behandling af personoplysninger, der helt eller delvis foretages ved hjælp af automatisk databehandling, og for anden ikkeautomatisk behandling af personoplysninger, der er eller vil blive indeholdt i et register, når behandlingen foretages med henblik på at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner, herunder for at beskytte mod eller forebygge trusler mod den offentlige sikkerhed. Stk. 2. Loven finder ikke anvendelse på den behandling af personoplysninger, som udføres for eller af politiets og forsvarets efterretningstjenester. Stk. 3. Loven finder ikke anvendelse på behandling af personoplysninger i medfør af EU-retsakter, der den 6. maj 2016 eller inden denne dato er trådt i kraft på området for retligt samarbejde i straffesager og politisamarbejde, og som regulerer behandling mellem medlemsstaterne og de udpegede myndigheders adgang til EU-informationssystemer.

DanmarkLov (historisk)2017
Bekendtgørelse om politiets behandling af oplysninger i forbindelse med tværgående informationsanalyser
BEK nr 1078 af 20/09/2017§ 17

§ 17. Bekendtgørelsen gælder ikke for Færøerne og Grønland.

Justitsministeriet /Søren Pape Poulsen / Helga Lund Laursen/

DanmarkBekendtgørelse2017
Bekendtgørelse om bevaring af data fra primærkommunernes elektroniske arkivsystemer med personoplysninger
BEK nr 208 af 26/03/2004§ 7

§ 7. Data i øvrige elektroniske arkivsystemer med personoplysninger slettes, når der ikke længere er retligt eller administrativt behov for dem.

DanmarkBekendtgørelse2004
CPR-loven
LBK nr 1010 af 23/06/2023

De registreredes beskyttelse mod videregivelse af oplysninger m.v.

DanmarkLovbekendtgørelse (historisk)2023
Bekendtgørelse om Erhvervsstyrelsens behandling af data
BEK nr 854 af 19/06/2023§ 11

§ 11. Bekendtgørelsen træder i kraft den 1. juli 2023. Stk. 2. Bekendtgørelse nr. 1929 af 14. december 2020 om Erhvervsstyrelsens behandling af data ophæves.

DanmarkBekendtgørelse2023