EU på trapperne med nye regler for databeskyttelse

Det kontroversielle udkast til ny lovgivning på området har allerede mødt stærk kritik fra mange kanter. Se her, hvad det efter alt at dømme kommer til at indeholde.

Artikel top billede

Computerworld News Service: Efter flere ugers kontroverser, lobbyarbejde og indgåelse af kompromiser ser det nu ud til, at Europa-Kommissionen er klar til at offentliggøre sit nye udspil til regler for databeskyttelse. Det kommer til at ske senere i dag.

Reformen af databeskyttelsesdirektivet fra 1995 er et af de vigtigste stykker EU-lovgivning i 2012 og er blevet mødt med mere kritik, end hvad der er sædvanligt for et udkast til en reform af et direktiv.

I weekenden gav kommissæren med ansvar for området, Viviane Reding, adskillige hentydninger om indholdet i det kommende udkast under en tale i München.

Har 24 timer

Det vil under normale omstændigheder blive lovpligtigt for virksomheder at offentliggøre brud på datasikkerheden inden for 24 timer, oplyser Reding.

Denne nye regel anses i vid udstrækning for at være en reaktion på det store brud på datasikkerheden i et system i forbindelse med Sony PlayStation, der skete i april sidste år, og hvor der gik over en uge, før Sony informerede sine 77 millioner kunder om, at deres personoplysninger muligvis var blevet kompromitteret.

USA's handelsministerium har dog givet sit besyv med i debatten med bekymringer om, at 24 timer "simpelthen er for kort tid," at det kan føre til massive bøder til erhvervslivet og til forvirrende "falske alarmer" for forbrugerne.
'
En så stærk kritik fra et tredjeland, før udkastet overhovedet er blevet offentliggjort, ses af mange i Bruxelles som et brud på etiketten.

Flere ideer er blevet udvandet

Men reformen har også mødt intern modstand i kommissionen. Derfor er flere af de tidlige ideer blevet udvandet.

Flere lækkede dokumenter beskriver, at ikke alle identifikationsnumre, lokationsdata eller andre online-data nødvendigvis vil blive betragtet som personoplysninger.

Reding fremhæver dog, at internetvirksomheder, der indsamler og opbevarer data om deres kunder, vil kunne afkræves en forklaring om, hvorfor det er nødvendigt at have sådanne oplysninger i deres databaser, og at det vil være lovpligtigt at indhente udtrykkeligt samtykke fra brugeren.

Det forventes, at det kommende reformudspil vil beskrive to nye rettigheder:

Den såkaldte "ret til at blive glemt" skal sikre kunders mulighed for at få deres personoplysninger slettet, mens retten til at portere egne personoplysninger mellem forskellige virksomheders services skal udbygges ved at sikre såkaldt "dataportabilitet."

Det er sandsynligt, at maksimumbeløbet for bøder til internetvirksomheder, der bryder reglerne, vil blive revideret.

Det er blevet antydet i medierne, at den nuværende grænse på fem procent af en virksomheds globale omsætning vil blive ændret til mellem en og fire procent.

Den usædvanligt høje interne modstand mod udkastet er ifølge den digitale borgerrettighedsgruppe EDRi delvist resultatet af en væsentlig lobbykampagne inklusiv telefonopkald til topfolk i Europa-Kommissionen.

Offentliggørelsen af udkastet i morgen vil dog blot være første skridt i en lang proces, der kan vare op til to år.

Efter kommissionen har fremsat sit kompromisforslag, skal det stadig godkendes af EU's medlemslande og Europa-Parlamentet.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    KMD A/S

    Projektleder

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekt til stor applikationstransformation i Forsvaret

    Københavnsområdet

    Patent- og Varemærkestyrelsen

    Infrastrukturspecialist - byg bro mellem cloud og datacenter

    Københavnsområdet

    Annonceindlæg fra Admin By Request

    Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

    Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job