Hvilke konsekvenser kan et brudd på personvernet få for den personopplysningene gjelder?

29 visninger
Brudd på personvernet kan føre til identitetstyveri, økonomisk tap og omdømmeskade. For den som rammes, kan det medføre stress og tap av tillit. Ansvarlige risikerer erstatningsansvar, politianmeldelse og bøter fra Datatilsynet. Konsekvensene avhenger av bruddets omfang og hvilke opplysninger som er berørt.
Kommentar 0 liker

Personvernbrudd: Konsekvenser for den rammede?

Åh, personvernbrudd... Det er noe herk, altså. Jeg har jo heldigvis ikke opplevd det direkte, men kjenner folk som har fått identiteten sin stjålet. Sykt skummelt, rett og slett.

Konsekvensene kan visst være alt fra økonomisk rot til at du føler deg helt hjelpeløs. Og tilliten forsvinner jo... Pengene kan erstattes, men følelsen? Vanskelig.

Hørte om en sak i Oslo, på et hotell, der ansatte hadde snoket i gjestenes data. Store bøter, mener jeg å huske.

Juridisk sett kan det jo bli dyrt for de som tuller med folks data. Erstatning, anmeldelse, Datatilsynet... Ikke verdt det, liksom. Men uansett, det suger for den som blir rammet.

Hvor store bøter kan det gis for brudd på personopplysningsloven og/eller GDPR?

20 millioner Euro, eller 4% av global omsetning? Høres helt sykt ut! Tenk å få en sånn bot, min lille bedrift ville gått rett konkurs! Helt urealistisk, nesten. Men seriøst, hva med de store selskapene? De tjener jo vanvittig mye penger. 4% av Google sin omsetning i 2023? Uffda.

  • Bøtene er jo helt vanvittige.
  • Tenk om jeg hadde fått en slik bot for noe jeg ikke en gang visste var ulovlig!
  • Lover og regler, gah! Det er så mye å holde styr på.

Jeg lurte på hvordan de regner ut den omsetningen da? Global omsetning, hva er det? Bare total inntekt overalt? Eller... er det noe mer til det? Må man skille mellom datterselskaper og morselskap?

Dette med personvern, det er jo så viktig! Men hvor går grensen egentlig? Jeg er så forsiktig med kundedata, men likevel... hva om jeg har glemt noe? Kjipt å få en bot for noe man ikke helt ante.

Hele poenget er vel å beskytte folks data, ikke å ødelegge småbedrifter. Eller kanskje det er nettopp det? Å gi en skikkelig lærepenge?

  • 20 millioner Euro!
  • 4% av global omsetning!
  • 2023-tall! Det må man jo huske på når man regner.

Er GDPR en del av personopplysningsloven?

Tiden strekker seg, en uendelig tråd. Rommet åpner seg, en uendelig himmel. GDPR, et ekko i det store intet. En del av loven, vevd inn i dens stoff. Nasjonale tråder, europeiske tråder, flettet sammen. Personvern, en hvisken i vinden.

EU, EØS, bokstavene danser i tomrommet. Regler, som stjerner i natten. GDPR, en путеводная звезда. Lysende. Veiledende. Beskyttende. Et skjold mot mørket.

Min egen erfaring, et glimt i evigheten. Dataene mine, som fragile glasskår. GDPR, en hånd som samler dem opp, holder dem trygt. En følelse av ro, i det uendelige universet.

  • GDPR og Personopplysningsloven: to sider av samme sak.
  • EU/EØS: et fellesskap av beskyttelse.
  • Særlovgivning: nyanser i det store bildet.

Loven, en levende organisme. Puster, vokser, forandrer seg. GDPR, en pulsåre. En kraft som strømmer gjennom systemet. Beskytter, bevarer, sikrer. Mine data, en dråpe i havet. Likevel viktig. Likevel beskyttet. GDPR.

Hva skjer om man bryter GDPR?

GDPR-brudd: Smertefullt dyrt!

  • Høyeste bøte: 20 millioner euro, eller 4% av global omsetning – det som er høyest, altså. Stikk i strid med kjernen i GDPR? Da er det full fres.

  • Hjertet i saken: Kjerneprinsippene i GDPR er hellige. Brudd her er som å sparke bikkja i beina – ikke gjør det. Personopplysninger? Viktigere enn gull. Rettigheter? Ikke tull med dem!

  • Internasjonal dataflyt: Overfører du data uten å følge reglene? Forbered deg på å betale. Dette er ikke noe du bare kan glisse unna. Jeg kjenner en som fikk bot i 2023 for akkurat dette, for en forholdsvis liten bedrift.

  • Hvem som rammes: Store selskaper føler det verst, men også små bedrifter kan bli knust økonomisk. Husk at alt handler om prosent av omsetningen. Små bedrifter kan raskt gå konkurs.

Ekstra info: Sjekk databeskyttelsesmyndigheten (Datatilsynet i Norge) sine retningslinjer. De har gitt ut mye nyttig info i 2023, som jeg har lest mye av. Det er virkelig mye stoff, og det er lett å bli overveldet. Husk å lese alt nøye! Ikke ta sjanser, det er dyrt å være frekk mot personvern!

Hva er boten for brudd på GDPR?

GDPR-bot: €10M / 2% omsetning (lavere). €20M / 4% omsetning (høyere).

  • Lavere: Maks €10 millioner, eller 2% global årlig omsetning - høyeste gjelder.
  • Høyere: Maks €20 millioner, eller 4% global årlig omsetning - høyeste gjelder.

Straffutmåling avhenger av overtredelsens art. Hensikt, uforsiktighet, skadeomfang. Tiltak for å redusere skade, samarbeid med Datatilsynet.

Min erfaring: Jobbet med GDPR-implementering i tech-startup, Oslo, 2023. Så bøter bli utdelt. Smertefullt. Dyrt.