EU på trapperne med nye regler for databeskyttelse

Det kontroversielle udkast til ny lovgivning på området har allerede mødt stærk kritik fra mange kanter. Se her, hvad det efter alt at dømme kommer til at indeholde.

Artikel top billede

Computerworld News Service: Efter flere ugers kontroverser, lobbyarbejde og indgåelse af kompromiser ser det nu ud til, at Europa-Kommissionen er klar til at offentliggøre sit nye udspil til regler for databeskyttelse. Det kommer til at ske senere i dag.

Reformen af databeskyttelsesdirektivet fra 1995 er et af de vigtigste stykker EU-lovgivning i 2012 og er blevet mødt med mere kritik, end hvad der er sædvanligt for et udkast til en reform af et direktiv.

I weekenden gav kommissæren med ansvar for området, Viviane Reding, adskillige hentydninger om indholdet i det kommende udkast under en tale i München.

Har 24 timer

Det vil under normale omstændigheder blive lovpligtigt for virksomheder at offentliggøre brud på datasikkerheden inden for 24 timer, oplyser Reding.

Denne nye regel anses i vid udstrækning for at være en reaktion på det store brud på datasikkerheden i et system i forbindelse med Sony PlayStation, der skete i april sidste år, og hvor der gik over en uge, før Sony informerede sine 77 millioner kunder om, at deres personoplysninger muligvis var blevet kompromitteret.

USA's handelsministerium har dog givet sit besyv med i debatten med bekymringer om, at 24 timer "simpelthen er for kort tid," at det kan føre til massive bøder til erhvervslivet og til forvirrende "falske alarmer" for forbrugerne.
'
En så stærk kritik fra et tredjeland, før udkastet overhovedet er blevet offentliggjort, ses af mange i Bruxelles som et brud på etiketten.

Flere ideer er blevet udvandet

Men reformen har også mødt intern modstand i kommissionen. Derfor er flere af de tidlige ideer blevet udvandet.

Flere lækkede dokumenter beskriver, at ikke alle identifikationsnumre, lokationsdata eller andre online-data nødvendigvis vil blive betragtet som personoplysninger.

Reding fremhæver dog, at internetvirksomheder, der indsamler og opbevarer data om deres kunder, vil kunne afkræves en forklaring om, hvorfor det er nødvendigt at have sådanne oplysninger i deres databaser, og at det vil være lovpligtigt at indhente udtrykkeligt samtykke fra brugeren.

Det forventes, at det kommende reformudspil vil beskrive to nye rettigheder:

Den såkaldte "ret til at blive glemt" skal sikre kunders mulighed for at få deres personoplysninger slettet, mens retten til at portere egne personoplysninger mellem forskellige virksomheders services skal udbygges ved at sikre såkaldt "dataportabilitet."

Det er sandsynligt, at maksimumbeløbet for bøder til internetvirksomheder, der bryder reglerne, vil blive revideret.

Det er blevet antydet i medierne, at den nuværende grænse på fem procent af en virksomheds globale omsætning vil blive ændret til mellem en og fire procent.

Den usædvanligt høje interne modstand mod udkastet er ifølge den digitale borgerrettighedsgruppe EDRi delvist resultatet af en væsentlig lobbykampagne inklusiv telefonopkald til topfolk i Europa-Kommissionen.

Offentliggørelsen af udkastet i morgen vil dog blot være første skridt i en lang proces, der kan vare op til to år.

Efter kommissionen har fremsat sit kompromisforslag, skal det stadig godkendes af EU's medlemslande og Europa-Parlamentet.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Erfaren VMware systemadministrator til kritisk serverinfrastruktur

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura