EU på trapperne med nye regler for databeskyttelse

Det kontroversielle udkast til ny lovgivning på området har allerede mødt stærk kritik fra mange kanter. Se her, hvad det efter alt at dømme kommer til at indeholde.

Artikel top billede

Computerworld News Service: Efter flere ugers kontroverser, lobbyarbejde og indgåelse af kompromiser ser det nu ud til, at Europa-Kommissionen er klar til at offentliggøre sit nye udspil til regler for databeskyttelse. Det kommer til at ske senere i dag.

Reformen af databeskyttelsesdirektivet fra 1995 er et af de vigtigste stykker EU-lovgivning i 2012 og er blevet mødt med mere kritik, end hvad der er sædvanligt for et udkast til en reform af et direktiv.

I weekenden gav kommissæren med ansvar for området, Viviane Reding, adskillige hentydninger om indholdet i det kommende udkast under en tale i München.

Har 24 timer

Det vil under normale omstændigheder blive lovpligtigt for virksomheder at offentliggøre brud på datasikkerheden inden for 24 timer, oplyser Reding.

Denne nye regel anses i vid udstrækning for at være en reaktion på det store brud på datasikkerheden i et system i forbindelse med Sony PlayStation, der skete i april sidste år, og hvor der gik over en uge, før Sony informerede sine 77 millioner kunder om, at deres personoplysninger muligvis var blevet kompromitteret.

USA's handelsministerium har dog givet sit besyv med i debatten med bekymringer om, at 24 timer "simpelthen er for kort tid," at det kan føre til massive bøder til erhvervslivet og til forvirrende "falske alarmer" for forbrugerne.
'
En så stærk kritik fra et tredjeland, før udkastet overhovedet er blevet offentliggjort, ses af mange i Bruxelles som et brud på etiketten.

Flere ideer er blevet udvandet

Men reformen har også mødt intern modstand i kommissionen. Derfor er flere af de tidlige ideer blevet udvandet.

Flere lækkede dokumenter beskriver, at ikke alle identifikationsnumre, lokationsdata eller andre online-data nødvendigvis vil blive betragtet som personoplysninger.

Reding fremhæver dog, at internetvirksomheder, der indsamler og opbevarer data om deres kunder, vil kunne afkræves en forklaring om, hvorfor det er nødvendigt at have sådanne oplysninger i deres databaser, og at det vil være lovpligtigt at indhente udtrykkeligt samtykke fra brugeren.

Det forventes, at det kommende reformudspil vil beskrive to nye rettigheder:

Den såkaldte "ret til at blive glemt" skal sikre kunders mulighed for at få deres personoplysninger slettet, mens retten til at portere egne personoplysninger mellem forskellige virksomheders services skal udbygges ved at sikre såkaldt "dataportabilitet."

Det er sandsynligt, at maksimumbeløbet for bøder til internetvirksomheder, der bryder reglerne, vil blive revideret.

Det er blevet antydet i medierne, at den nuværende grænse på fem procent af en virksomheds globale omsætning vil blive ændret til mellem en og fire procent.

Den usædvanligt høje interne modstand mod udkastet er ifølge den digitale borgerrettighedsgruppe EDRi delvist resultatet af en væsentlig lobbykampagne inklusiv telefonopkald til topfolk i Europa-Kommissionen.

Offentliggørelsen af udkastet i morgen vil dog blot være første skridt i en lang proces, der kan vare op til to år.

Efter kommissionen har fremsat sit kompromisforslag, skal det stadig godkendes af EU's medlemslande og Europa-Parlamentet.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Computerworld

Defence Tech Denmark hjælper virksomheder med at bringe innovation ind i forsvarssektoren

Et nyt nationalt initiativ fra Industriens Fond, EIFO og Innovationsfonden – eksekveret af DTU Science Park og Teknologisk Institut– skal bygge bro mellem startups, SMV’er og Forsvaret.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Capgemini Danmark A/S

Cloud Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Leder af Lokal IT-Servicecenter i Birkerød

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S