EU på trapperne med nye regler for databeskyttelse

Det kontroversielle udkast til ny lovgivning på området har allerede mødt stærk kritik fra mange kanter. Se her, hvad det efter alt at dømme kommer til at indeholde.

Artikel top billede

Computerworld News Service: Efter flere ugers kontroverser, lobbyarbejde og indgåelse af kompromiser ser det nu ud til, at Europa-Kommissionen er klar til at offentliggøre sit nye udspil til regler for databeskyttelse. Det kommer til at ske senere i dag.

Reformen af databeskyttelsesdirektivet fra 1995 er et af de vigtigste stykker EU-lovgivning i 2012 og er blevet mødt med mere kritik, end hvad der er sædvanligt for et udkast til en reform af et direktiv.

I weekenden gav kommissæren med ansvar for området, Viviane Reding, adskillige hentydninger om indholdet i det kommende udkast under en tale i München.

Har 24 timer

Det vil under normale omstændigheder blive lovpligtigt for virksomheder at offentliggøre brud på datasikkerheden inden for 24 timer, oplyser Reding.

Denne nye regel anses i vid udstrækning for at være en reaktion på det store brud på datasikkerheden i et system i forbindelse med Sony PlayStation, der skete i april sidste år, og hvor der gik over en uge, før Sony informerede sine 77 millioner kunder om, at deres personoplysninger muligvis var blevet kompromitteret.

USA's handelsministerium har dog givet sit besyv med i debatten med bekymringer om, at 24 timer "simpelthen er for kort tid," at det kan føre til massive bøder til erhvervslivet og til forvirrende "falske alarmer" for forbrugerne.
'
En så stærk kritik fra et tredjeland, før udkastet overhovedet er blevet offentliggjort, ses af mange i Bruxelles som et brud på etiketten.

Flere ideer er blevet udvandet

Men reformen har også mødt intern modstand i kommissionen. Derfor er flere af de tidlige ideer blevet udvandet.

Flere lækkede dokumenter beskriver, at ikke alle identifikationsnumre, lokationsdata eller andre online-data nødvendigvis vil blive betragtet som personoplysninger.

Reding fremhæver dog, at internetvirksomheder, der indsamler og opbevarer data om deres kunder, vil kunne afkræves en forklaring om, hvorfor det er nødvendigt at have sådanne oplysninger i deres databaser, og at det vil være lovpligtigt at indhente udtrykkeligt samtykke fra brugeren.

Det forventes, at det kommende reformudspil vil beskrive to nye rettigheder:

Den såkaldte "ret til at blive glemt" skal sikre kunders mulighed for at få deres personoplysninger slettet, mens retten til at portere egne personoplysninger mellem forskellige virksomheders services skal udbygges ved at sikre såkaldt "dataportabilitet."

Det er sandsynligt, at maksimumbeløbet for bøder til internetvirksomheder, der bryder reglerne, vil blive revideret.

Det er blevet antydet i medierne, at den nuværende grænse på fem procent af en virksomheds globale omsætning vil blive ændret til mellem en og fire procent.

Den usædvanligt høje interne modstand mod udkastet er ifølge den digitale borgerrettighedsgruppe EDRi delvist resultatet af en væsentlig lobbykampagne inklusiv telefonopkald til topfolk i Europa-Kommissionen.

Offentliggørelsen af udkastet i morgen vil dog blot være første skridt i en lang proces, der kan vare op til to år.

Efter kommissionen har fremsat sit kompromisforslag, skal det stadig godkendes af EU's medlemslande og Europa-Parlamentet.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Statens IT

    Windows Server specialist

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura