Personvern handler ikke bare om store datasystemer eller juridiske paragrafer. Det handler om mennesker. Om deg – og opplysningene dine. I en digital hverdag hvor vi legger igjen spor overalt, er det lett å miste oversikten over hvem som vet hva – og hvordan dataene brukes.
Hos Judicia møter du erfarne personvernadvokater som hjelper deg med å forstå rettighetene dine, rydde opp i regelverket, og finne praktiske løsninger når du trenger det.
Enten du leder en virksomhet og vil sikre etterlevelse av GDPR, eller du som privatperson har opplevd at personopplysninger er brukt på en måte du ikke har samtykket til – vi er her for å bistå.
Hva innebærer personvern – i praksis?
Personvern dreier seg om retten til kontroll over egne personopplysninger – altså all informasjon som kan knyttes til deg som individ. Det gjelder ikke bare navn og fødselsnummer. Det gjelder IP-adresser, kundedata, e-postlogger, bilder, kjøpshistorikk, helseinformasjon – og mye mer.
Regelverket – i hovedsak personopplysningsloven og GDPR – stiller krav til hvordan slike data samles inn, brukes og lagres. Det må finnes et gyldig behandlingsgrunnlag, dataene må lagres sikkert, og du skal få tydelig informasjon om hva de brukes til. Du har også rett til å protestere, kreve innsyn, få slettet eller rettet informasjon, og i mange tilfeller få erstattet eventuelle tap.
Men: Regelverket er komplekst, og mange sliter med å vite hva som faktisk gjelder.
Er du usikker på hva du har rett på – eller ansvar for? Ta kontakt, så ser vi på det sammen.
Når trenger du en personvernadvokat?
Det korte svaret: Når du står fast – eller når du vil være trygg på at du gjør ting riktig.
Virksomheter kontakter oss ofte for å:
- få vurdert behandlingsgrunnlag og samtykkeløsninger
- utforme eller gjennomgå databehandleravtaler
- etablere rutiner for internkontroll og dokumentasjon
- håndtere datainnbrudd, varsling og oppfølging
- svare på henvendelser fra Datatilsynet
- gjennomføre risikovurderinger og DPIA
- bistå personvernombud (DPO) med juridisk støtte
Privatpersoner kontakter oss når:
- noen har lagret eller delt sensitive opplysninger uten tillatelse
- de har fått avslag på krav om sletting
- det har vært brudd på personvernet, som fører til tap eller skade
- de vil bruke sin rett til innsyn, retting eller protest
- de blir overvåket eller kontrollert på arbeidsplassen uten tydelig grunn
Er du usikker på din situasjon? Kontakt oss for en uforpliktende samtale.
Hva gjør en advokat innen personvern?
Vi gjør det forståelig – og håndterbart.
Som personvernadvokater bistår vi med:
- Juridisk vurdering av om personvernreglene er fulgt
- Dialog og klageprosesser mot Datatilsynet
- Dokumentasjonskrav ved tilsyn
- Forhandlinger ved konflikter eller uenigheter med leverandører eller arbeidsgivere
- Forebyggende tiltak, som risikovurderinger og interne rutiner
- Bistand i komplekse saker, som overføring av data til tredjeland eller vurdering av ny teknologi
Vi fungerer også som rådgivere for virksomheter med personvernombud (DPO), og gir støtte i saker som krever uavhengig, juridisk forankret vurdering.
Rettigheter etter GDPR – og hva det betyr for deg
GDPR gir deg en rekke rettigheter som gjelder i møte med offentlige og private aktører.
Her er noen av de viktigste – med eksempler:
- Rett til innsyn: Du kan be et selskap oppgi hva de har lagret om deg. F.eks. hva en strømmetjeneste vet om bruken din.
- Rett til sletting («retten til å bli glemt»): Du kan be om å få slettet informasjon du ikke lenger vil at skal være tilgjengelig.
- Rett til retting: Du kan kreve at feilaktige opplysninger endres – som en feil i kredittinformasjon.
- Rett til dataportabilitet: Du kan få utlevert dine data i et strukturert format – f.eks. når du bytter bank.
- Rett til å protestere: Du kan nekte at dine data brukes til direkte markedsføring.
Vil du bruke noen av disse rettighetene, men vet ikke hvor du skal begynne? Vi hjelper deg med å formulere kravene riktig.
Les også: Rett til å bli glemt
Typiske saker vi bistår med – og hva vi har oppnådd
Her er noen konkrete eksempler fra vårt arbeid:
- En kommune lagret helseinformasjon i et åpent Excel-ark. Vi klaget til Datatilsynet og sørget for tiltak – og erstatning.
- En bedrift fikk tilsynsvarsel etter å ha brukt en amerikansk skyløsning uten riktig vurdering. Vi bistod med DPIA og dialogen med tilsynet. Gebyret ble unngått.
- En privatperson fant igjen gamle opplysninger om seg selv i søkeresultater. Vi krevde sletting og fikk gjennomslag – basert på retten til å bli glemt.
Også mindre saker kan få store konsekvenser – og vi tar dem på alvor.
Når Datatilsynet melder seg
Datatilsynet har myndighet til å føre tilsyn, gi pålegg – og ilegge bøter. Hvis du får et varsel, har du begrenset tid på å svare. Mange blir usikre – og ender opp med å sende for lite (eller for mye).
Vi hjelper deg med å forstå hva tilsynet faktisk krever, hvordan du best dokumenterer etterlevelse, og hvordan du svarer på en måte som viser ansvarlighet og ryddighet.
Det er fullt mulig å komme gjennom et tilsyn uten reaksjoner – og vi viser deg hvordan.
Står du midt i en tilsynssak eller har fått et varselbrev? Ikke vent – ta kontakt.
Forebygging: Hvordan unngå problemer før de oppstår
De fleste personvernproblemer kan unngås med god struktur. Vi anbefaler at virksomheter:
- har klare rutiner for samtykke og informasjon
- dokumenterer behandlingsgrunnlag og formål
- bruker riktige databehandleravtaler
- gjennomfører jevnlige risikoanalyser og DPIA ved nye tiltak
- gir opplæring til ansatte
- vurderer privacy by design i nye digitale løsninger
- følger prinsippet om dataminimering – ikke samle inn mer enn du trenger
Vi hjelper deg med å få dette på plass – på en måte som fungerer i praksis.
Personvern i arbeidslivet
Mange saker vi jobber med handler om ansatte og arbeidsgivere. Det er et minefelt – særlig med teknologiske løsninger.
Eksempler vi har bistått med:
- Overvåkingskameraer på kontoret – hvor grensen går
- Gjennomgang av e-post eller logger – hva arbeidsgiver kan og ikke kan gjøre
- Sporingsverktøy og fjernarbeid – når kontrollen går for langt
Her kreves det en balanse mellom drift og rettigheter. Vi hjelper begge parter å finne den.
Når du er usikker – ta kontakt tidlig
Det koster lite å få et første inntrykk av saken din. Men det kan bli dyrt – både økonomisk og omdømmemessig – å vente for lenge.
Hos Judicia får du rask, ærlig og erfaren juridisk hjelp. Vi er ikke bare advokater – vi er samtalepartnere, rådgivere og problemløsere. Og vi tåler å få spørsmål du kanskje tenker er «dumme».
Er du i tvil? Ta kontakt. Sammen finner vi ut av det.
Les også: GDPR for små og mellomstore bedrifter