Vi bevakar tillsynsmyndigheter och domstolar i Sverige, EU och övriga västvärlden och förklarar vad besluten betyder i praktiken — med länk till originalkällan.
Europeiska dataskyddsstyrelsen (EDPB) har utfärdat riktlinjer för att förtydliga hur företag och organisationer ska implementera dataskydd genom design och standardinställningar, vilket är centralt för efterlevnaden av GDPR.
Nya avgöranden från EU och Storbritannien ger viktiga riktlinjer för samtycke, den registrerades rättigheter, publicering av personuppgifter och cybersäkerhetskrav. Fokus ligger på proportionalitet, ansvarsskyldighet och praktisk efterlevnad.
Europeiska dataskyddsstyrelsen (EDPB) har antagit nya riktlinjer för hur personuppgifter ska hanteras inom blockkedjeteknik. Riktlinjerna belyser utmaningar med GDPR-efterlevnad, särskilt gällande rätten till radering och lagringsminimering.
Nederländerna står i fokus när landets högsta domstol återförvisat ett uppmärksammat mål mot techjättarna Oracle och Salesforce. Frågan är om webbplatsers ”gilla-markeringar” kan ligga till grund för en omfattande integritetsrättstvist.
Den franska dataskyddsmyndigheten CNIL har bötfällt IQVIA OPERATIONS FRANCE med 5 miljoner euro. Orsaken är allvarliga brister i hanteringen av känsliga hälsouppgifter, inklusive bristfällig information till individer och otillräcklig säkerhet.
Dataskyddsmyndigheten har utfärdat ett föreläggande och en tillrättavisning till Metropolitan Police Service (MPS) efter allvarliga brister i hanteringen av personuppgifter i två känsliga ärenden.
Europeiska dataskyddsstyrelsen (EDPB) har släppt nya riktlinjer för dataskydd, inklusive hantering av invändningar och raderingsförfrågningar, samt ett utkast till mall för anmälan av personuppgiftsincidenter. Samtidigt har tillsynsmyndigheter utfärdat betydande böter och vägledningar för företag.
Europeiska dataskyddsstyrelsen (EDPB) har antagit nya riktlinjer för anonymisering och webb-skrapning i samband med generativ AI. Dessutom har de slutfört riktlinjerna för behandling av personuppgifter med blockkedjeteknik.
European Data Protection Board (EDPB) har uppdaterat sina regler för förfaranden. Dessa regler är centrala för hur EDPB organiserar sitt arbete och fattar beslut i dataskyddsfrågor inom EU. För svenska företagare är det viktigt att känna till hur dessa beslut påverkar tolkningen av GDPR.
Den franska dataskyddsmyndigheten, CNIL, har under 2025 utdömt rekordhöga böter, där två beslut mot multinationella koncerner står för en stor del. Myndigheten fortsätter att fokusera på cookies, kommersiell prospektering och avtalsrelationer mellan personuppgiftsansvariga och personuppgiftsbiträden.
Europeiska dataskyddsstyrelsen (EDPB) har publicerat nya riktlinjer för behandling av personuppgifter i vetenskaplig forskning. Dessa riktlinjer syftar till att förtydliga hur GDPR ska tillämpas inom forskningssektorn, med fokus på samtycke och skyddsåtgärder.
IMY har beslutat att Securitas Sverige AB behandlat personuppgifter i strid med GDPR genom att sakna rättslig grund för kamerabevakning inuti företagets bilar. Bolaget får en reprimand.
Europeiska dataskyddsstyrelsen (EDPB) har släppt nya riktlinjer för webbskrapning i samband med generativ AI. Riktlinjerna belyser flera utmaningar när GDPR:s principer möter dagens teknik, särskilt när det gäller datainsamling och radering.