Hvor store bøter kan det gis for brudd på personopplysningsloven og/eller GDPR?

119 visninger
Brudd på personopplysningsloven eller GDPR kan medføre store bøter. Både offentlige og private virksomheter risikerer bøter på opptil 20 millioner euro, eller 4 % av global årsomsetning, ved alvorlige overtredelser. Dette understreker viktigheten av å overholde personvernreglene.
Kommentar 0 liker

Hvor høye bøter for brudd på personopplysningsloven og GDPR?

Huff, dette med bøter for personvern… Jeg husker en sak fra forsommeren 2023, en kunde av oss, et lite firma i Trondheim, fikk en skikkelig smell. De hadde et datainnbrudd, ikke så alvorlig, men nok til å bli klaget inn. De endte opp med en bot på en del titusenlapper. Ikke 20 millioner euro, men skremmende nok likevel.

Det var snakk om et brudd på GDPR, og advokatene snakket om "alvorlighetsgrad". Jeg forsto aldri helt hva som bestemte det, det virket litt tilfeldig. Prisen var uansett høy nok til å gjøre vondt.

GDPR og personvernloven, det er jo et minefelt. 20 millioner euro, eller 4% av omsetningen, det er jo vanvittig! Det er snakk om svære summer. For små bedrifter kan det bety konkurs. Det er skremmende å tenke på.

Jeg ble så forvirret av alt dette. Lovene virker så kompliserte. Man må være ekstremt forsiktig med data. Forrige uke var jeg på kurs, kostet 5000,- og selv da følte jeg meg ikke helt sikker. Det er bare så mye å passe på.

Er GDPR en del av personopplysningsloven?

Ja, GDPR er en del av personopplysningsloven.

Hodet mitt verker, jeg måtte google det for å være sikker. Jeg husker jeg leste om det i 2020, da jeg jobbet med en masteroppgave om personvern i sosiale medier. Hele prosessen var et mareritt, deadline 15.mai, skriveblokkering og kaffe til langt på natt. Det var i Oslo, hjemmekontoret mitt, en liten leilighet i Grünerløkka. Katta, Marius, lå og snorket ved siden av. Jeg følte meg helt utkjørt, husker jeg tenkte at jeg aldri ville klare å fullføre.

  • Hovedpoeng: GDPR er integrert i norsk personvernlovgivning.
  • Detaljer: 2020, masteroppgave, deadline 15. mai, Oslo, Grünerløkka.

Personopplysningsloven kombinerer altså norsk lov med GDPR. Det var en skikkelig utfordring å forstå alle nyansene, spesielt forskjellene mellom norsk lov og GDPR. Jeg måtte lese så mye, det var jo et hav av informasjon. Det var ekstremt frustrerende til tider. Jeg følte meg helt fortapt i regelverket.

  • Hovedpoeng: Kombinasjon av nasjonal lov og GDPR.
  • Detaljer: Kompleks regelverk, frustrerende, mye lesing.

GDPR gjelder i alle EU/EØS-land. Dette påvirker jo alle bedrifter som opererer innenfor dette området. Det er viktig å være oppdatert på regelverket. Det var en av de tingene jeg fokuserte på i min masteroppgave. Men seriøst, 2020 var et helt annet år.

  • Hovedpoeng: GDPRs geografiske virkeområde.
  • Detaljer: Påvirker bedrifter, relevant for masteroppgave.

Er GDPR en del av personopplysningsloven?

Åh, GDPR... Personopplysningsloven! Henger de sammen? Litt som... tannhjul?

  • Ja, GDPR er liksom en del av den norske personopplysningsloven. Det er jo... EØS-greia. EU-regler rett inn!

  • Som å blande rømme i vaffelrøre. Utsjånaden endrast, men fortsatt vafler.

  • Bare at med data... det er litt viktigere kanskje. Eller? Tenker på den gangen jeg mista den gamle mobilen min. Panikk! All kontaktinfo!

  • Og så er det masse andre lover også da, sånn spesifikt for helse og sånn. En hel jungel! Jaja. GDPR er viktig. Data er viktig. Ferdig snakka.