Saken mot Österreichische Post er endelig avsluttet etter syv år, to ankerunder og en avstikker til EU-domstolen. Et etterlevelsesprogram var ikke nok til å redde selskapet.
Eva Jarbekk
Eva Jarbekk er en av våre fremste juridiske eksperter på personvern og GDPR.
De siste artiklene av Eva Jarbekk
AI-lovens regler om åpenhet har trådt i kraft – hva betyr det i praksis?
2. august 2026 trådte åpenhetsforpliktelsene i EUs AI-lov i kraft. Spørsmålet er ikke lenger «er vi klare?», men «overholder vi kravene?»
Ditt arkiveringsproblem er ikke den registrertes problem
En ansatt ba om fem års timelister. Arbeidsgiveren nektet fordi dokumentene lå spredt i permer. Det belgiske datatilsynet var ikke imponert.
Digital Omnibus: en revidert tidsplan for AI-loven
27. juli 2026 trådte EUs «Digital Omnibus» om AI i kraft og endrer flere frister i AI-loven. Her er den oppdaterte tidsplanen.
Kostbar bot da «pseudonym» ikke var «anonym»
CNIL ila IQVIA en bot på 5 millioner euro for å ha kalt helsedata fra 14 000 apotek anonyme. Saken er en påminnelse om at pseudonymisering ikke er det samme som en juridisk omklassifisering.
1.741 samtykkepartnere – og ett klikk for å godta alle
noyb har klaget inn ordboktjenesten dict.cc for å be brukere godta datadeling med 1 741 annonsepartnere med ett eneste klikk. Hvor mange partnere lister din egen samtykkeplattform opp?
En merknad fra Hellas: fengsel for å fjerne AI-merking
Hellas vil gjøre det til en straffbar handling å fjerne deepfake-merker – med fengselsstraff som mulig konsekvens. Tyskland har ingen straff i det hele tatt for det samme.
Genetiske data, et credential stuffing-angrep og en bot på 2,4 millioner euro
23andMe manglet obligatorisk MFA da hackere brukte gjenbrukte passord til å skaffe seg tilgang til genetiske og helserelaterte data om spanske kunder. AEPD var ikke nådig.
23andMe i USA: et forlik på 150 millioner dollar – og 18 millioner i realiteten
Det samme innbruddet utløste en parallell prosess i USA. Der endte det med et forlik med konkursboet – og en utbetaling per person som er en brøkdel av den spanske boten.
Sletting: en feil som kunne vært rettet ble permanent
Securitas avviste en innsynsforespørsel om et telefonopptak, og fortalte deretter at opptaket var slettet. Det var det ikke – helt til det faktisk ble det.
Når sletting er feil valg: en sjelden bruk av artikkel 18 om begrenset behandling
En sjåfør ba om at overvåkningsopptak fra en skadesak ble bevart. Operatøren slettet dem likevel – og fikk 90 000 euro i bot for det.
Chat Control forlenget til 2028: ikke storebror – men kanskje Big Tech
Europaparlamentet har forlenget dagens midlertidige regler for skanning av meldinger til 2028. I september tas debatten om et permanent rammeverk opp igjen.