Politisk profilering, syv år med saksbehandling og en bot på 13 millioner euro
Saken mot Österreichische Post er endelig avsluttet etter syv år, to ankerunder og en avstikker til EU-domstolen. Et etterlevelsesprogram var ikke nok til å redde selskapet.
AI-lovens regler om åpenhet har trådt i kraft – hva betyr det i praksis?
2. august 2026 trådte åpenhetsforpliktelsene i EUs AI-lov i kraft. Spørsmålet er ikke lenger «er vi klare?», men «overholder vi kravene?»
Ditt arkiveringsproblem er ikke den registrertes problem
En ansatt ba om fem års timelister. Arbeidsgiveren nektet fordi dokumentene lå spredt i permer. Det belgiske datatilsynet var ikke imponert.
Digital Omnibus: en revidert tidsplan for AI-loven
27. juli 2026 trådte EUs «Digital Omnibus» om AI i kraft og endrer flere frister i AI-loven. Her er den oppdaterte tidsplanen.
Kostbar bot da «pseudonym» ikke var «anonym»
CNIL ila IQVIA en bot på 5 millioner euro for å ha kalt helsedata fra 14 000 apotek anonyme. Saken er en påminnelse om at pseudonymisering ikke er det samme som en juridisk omklassifisering.
1.741 samtykkepartnere – og ett klikk for å godta alle
noyb har klaget inn ordboktjenesten dict.cc for å be brukere godta datadeling med 1 741 annonsepartnere med ett eneste klikk. Hvor mange partnere lister din egen samtykkeplattform opp?
En merknad fra Hellas: fengsel for å fjerne AI-merking
Hellas vil gjøre det til en straffbar handling å fjerne deepfake-merker – med fengselsstraff som mulig konsekvens. Tyskland har ingen straff i det hele tatt for det samme.
Genetiske data, et credential stuffing-angrep og en bot på 2,4 millioner euro
23andMe manglet obligatorisk MFA da hackere brukte gjenbrukte passord til å skaffe seg tilgang til genetiske og helserelaterte data om spanske kunder. AEPD var ikke nådig.
23andMe i USA: et forlik på 150 millioner dollar – og 18 millioner i realiteten
Det samme innbruddet utløste en parallell prosess i USA. Der endte det med et forlik med konkursboet – og en utbetaling per person som er en brøkdel av den spanske boten.
Sletting: en feil som kunne vært rettet ble permanent
Securitas avviste en innsynsforespørsel om et telefonopptak, og fortalte deretter at opptaket var slettet. Det var det ikke – helt til det faktisk ble det.