GDPR & AI-dataskydd
Regulatoriska nyheter — vad de innebär för svenska företag.
Canvas-brottet kräver omedelbar GDPR-åtgärd
Myndigheten för personuppgifter (IMY) har bekräftat ett omfattande dataintrång hos Canvas, plattformen för inlärning som ägs av det amerikanska företaget Instru...
EU inför enhetlig rapportering av dataläckor
Europeiska dataskyddsstyrelsen (EDPB) har godkänt en standardiserad mall för anmälan av persondataintrång. Syftet är att skära igenom den byråkratiska trassel s...
US-avgörande hotar EU:s datatransfer
Högsta domstolen i USA har i det nyligen avgjorda målet *Trump v. Slaughter* grundat om landskapet för amerikansk tillsyn. Beslutet ger presidenten befogenhet a...
EU inför enhetlig GDPR-standard
Europeiska dataskyddsmyndigheten (EDPB) samlades i Dublin förra juli för att möta den utmaning som multinationella tech-företag ständigt brottas med: inkonsekve...
EU skärper tillsyn över polisdata
Europeiska dataskyddsstyrelsen har publicerat de individuella svaren från nationella tillsynsmyndigheter på kommissionens utvärdering av laghandlingsdirektivet....
Webbskrapning för AI kan bryta mot GDPR
Europeiska dataskyddsmyndigheten (EDPB) har publicerat en kritisk vägledning som klargör att det är betydligt svårare att anonymisera data som skrapats från web...
Din samtyckesmekanism kan vara olaglig
Den europeiska datatillsynsmyndigheten NOYB har lämnat in en formell anmälan mot den populära online-ordboken dict.cc. Anmälan väcker frågan om en samtyckesmeka...
AI-skrapning drabbar svenska företag
Europeiska dataskyddsmyndigheten (EDPB) har officiellt antagit nya riktlinjer för webbskrapning vid träning av generativ AI. Detta är ett avgörande steg som för...
Blockchain är inte ett undantag från GDPR
Europeiska dataskyddsmyndigheten (EDPB) har nu fastställt sin ståndpunkt kring anonymisering och hur data bearbetas i blockkedjor. För svenska techledare är det...
Nordiska regulatorer skärper greppet om AI-data
De nordiska dataskyddsmyndigheterna samlades nyligen i Stockholm för ett toppmöte med höga insatser, ett möte som signalerar en hårdare kontroll av hur artifici...
AI-leverantören räddar dig inte från GDPR
Myndigheten för integritetsskydd (IMY) har publicerat en avgörande rapport som klargör företags ansvar för AI-tillämpningar enligt dataskyddsförordningen (GDPR)...
GDPR gäller även med svenskt körkort
Europiska unionens domstol har avkunnat ett avgörande som slår fast gränslandet mellan dataskydd och Sveriges unika system med frivilliga publiceringslicenser f...
EDPB ger inga svar
Sluta skicka e-post till Europeiska datatillsynskommittén (EDPB) i hopp om svar. Kommittén har gjort det mer än tydligt att dess sekretariat inte kommer att sva...
IMY kontrollerar nu din AI-kompliance
Sverige har officiellt utsett Integritetsskyddsmyndigheten (IMY) till tillsynsmyndighet för EU:s AI-förordning. Det handlar inte om någon byråkratisk omgrupperi...
Högsta domstolen hotar EU:s datatransporter
USA:s högsta domstol har precis rivit ner den rättsliga grunden för det transatlantiska dataskyddsavtalet. I ett avgörande som vänder upp och ner på decenniers...
Dina samtyckesknapar ljuger för användarna
Den franska datatillsynsmyndigheten CNIL har dömt ut Condé Nast till ett bötesstraff på 750 000 euro. Anledningen är att bolaget inte inhämtade giltigt samtycke...
EU stoppar browserns integritetsvarning
Europeiska kommissionens plan att ersätta påträngande cookie-banner med automatiska browser-signaler har skrotats. I en förvirrande vändning lyckades nyckelmedl...
EU: Nya GDPR-regler för AI är inte tillräckligt lätta
Europeiska dataskyddsstyrelsen och Europeiska dataskyddsmyndigheten har avfärdat kommissionens förslag till Digital Omnibus med en tydlig varning. I ett gemensa...
Criteo Fine varnar svenska techföretag
Frankrikes högsta förvaltningsdomstol har fastslagit att ad-techjätten Criteo ska betala en GDPR-bot på 40 miljoner euro. Domstolen avslog företagets sista över...
EU:s brister hotar dina biometriska data
Hamburgs dataskyddsmyndighet hotas med stämning för passivitet efter fem år av ignorerande av uppenbara GDPR-brott från PimEyes, en ansiktsigenkänningsmotor som...
Granska dina leverantörs-API:er
Det österrikiska kreditupplysningsföretaget CRIF står inför ett rättsfall av historisk betydelse. Organisationen NOYB har väckt en grupptalan och begärt förbud...
Dina betalmotorer kan bryta mot GDPR
LinkedIn står inför ett formellt klagomål från NOYB för att ha låst in GDPR:s tillgångsrättigheter bakom en betald Premium-prenumeration. Kärnan i problemet är...
Din samtyckesbanner kan vara olaglig
Schibsted, den nordiska mediejätten bakom Aftonbladet och VG, har utlöst en regulatorisk backlash genom att införa en samtyckesmodell med rubriken ”Betala eller...
TikToks böter varnar svenska techledare
TikTok står under hårt angrepp för att ha olagligt sparat användares aktivitet över andra appar, inklusive känslig användning av dejtingtjänster, samtidigt som...
Microsofts spårning utmanar EU:s dataskydd
Microsoft har fått föreläggande att sluta spåra skolbarn via cookies i sin utbildningsplattform. Domslutet skickar en tydlig varning till alla svenska CTO:er oc...
Din cookie-banner kan vara olaglig
Det österrikiska förvaltningsdomstolen har fastslagit att ORF.at:s cookie-banner bryter mot GDPR genom att använda mörka mönster för att vilseleda användare att...
83 procent av företagen misslyckas med GDPR-anmälningar
EU-kommissionen vill inskränka GDPR:s rätt till registerutdrag med hänvisning till påstått missbruk från medborgarnas sida. Verkligheten ser dock helt annorlund...
Meta tvingas till full transparens
Österrikes högsta domstol har meddelat ett slutgiltigt och bindande avgörande mot Meta. Företaget tvingas ge användare fullständig och detaljerad tillgång till...
Skrapad data förgiftar dina AI-modeller
En omfattande utredning från noyb mot den österrikiska kreditbyrån CRIF har avslöjat hur offentliga register systematiskt skrapas och omvandlas för kommersiell...
GDPR-sanktioner är ovanliga men processen brutal
NOYB, EU:s ledande dataskyddsorganisation, har nu slagit sönder fem utbredda myter kring GDPR. Det är en tydlig varning till svenska tech-ledare. En ny analys v...
EU:s förenklingsplan ignorerar din verklighet
EU-kommissionens förslag om ett digitalt omnibus ska minska den byråkratiska börda genom att inskränka dataskyddsintressenters rättigheter och mjuka upp reglern...
Microsofts dom krossar molnkompliance-myten
Den österrikiska datatillsynsmyndigheten har fastslagit att Microsoft 365 Education olagligt spårar elever och vägrat lämna ut personuppgifter vid tillgångsförf...
EU:s utkast kan kullkasta GDPR:s skydd för AI
Europakommissionen har i smyg utkastat till en omfattande reform av GDPR, maskerad som ett förenklande initiativ kallat ”Digital Omnibus”. Läckta dokument avslö...
EU vill skrota skyddet mot stora techbolag
EU-kommissionen har presenterat sitt förslag "Digital Omnibus", en omfattande reform som civilsamhället och dataskyddsförespråkare kallar ett massivt angrepp mo...
EU-US datalänk kollapsar – din efterlevnad är borta
Den rättsliga grunden för överföring av personuppgifter från EU till USA håller på att rasera. NOYB menar att de senaste avgörandena i USA:s högsta domstol och...