Dine informasjonskapsel-innstillinger

Retningslinjer fra Personvernrådet · art. 7 GDPR

Vi bruker tekniske informasjonskapsler som er nødvendige for at plattformen skal fungere (innlogging, sikkerhet, økter). Vi ønsker også å bruke analytiske informasjonskapsler for å forstå hvordan vi kan forbedre den.

Du kan godta alt, avvise alt, eller velge hvilke kategorier som skal være på.Samtykket ditt er gyldig i 6 måneder, og du kan når som helst trekke det tilbake fra bunnteksten.

Du finner alt i vår personvernerklæring.

Alle nyheter
Overtredelsesgebyr 7. september 2026 5 min

Leverandørfeilen ble en straffedom

Et irsk varehus erkjente straffskyld på fem av tjueen poster for markeds-e-poster det ikke var mulig å melde seg av. Årsaken var en feil i programvare fra en tredjepart. Det holdt ikke

Hva som skjedde

Den 7. september 2026 erkjente Brown Thomas Arnotts Limited straffskyld for dommer Halpin i Dublin Metropolitan District Court på fem eksempelposter av totalt tjueen, for brudd på regulation 13 i Statutory Instrument 336 fra 2011, den irske regelen om uønsket markedsføring. Retten anvendte Probation of Offenders Act og påla, i lys av domfellelsen, betaling av tusen euro til en lokal veldedig organisasjon og tusen euro til tilsynets saksomkostninger.

Opphavet til problemet er den delen som likner mest på det som skjer alle. En teknisk feil hos den eksterne programvareleverandøren gjorde det tidvis umulig å melde seg av markedsføringen. Ikke et valg og ingen aggressiv strategi: en driftsfeil. Og forsvaret holdt ikke, for den behandlingsansvarlige er fortsatt den som svarer for hva de som arbeider for ham gjør med opplysningene.

  • Tre poster: ingen gyldig adresse for å motsette seg, i strid med regulation 13(12).
  • To poster: utsending av markedsføring uten gyldig samtykke, regulation 13(1).
  • Noen klagere hadde trukket samtykket personlig eller på telefon og fortsatte å motta.
  • Tilsynet hadde alt gitt samme selskap en advarsel i mars 2022.

Det tredje punktet er det et personvernombud bør ta med til kunden i morgen tidlig. Folk hadde sagt stopp gjennom de kanalene de hadde for hånden, i butikken eller på telefon, og systemet fortsatte å skrive fordi den eneste tilkoblede døren var avmeldingslenken. Det er nøyaktig mønsteret i den italienske avgjørelsen mot BBVA fra denne september: den registrertes vilje registrert på ett sted og aldri ført videre til systemet som sender.

Hvorfor to tusen euro ikke er nyheten

I Irland ender brudd på ePrivacy-reglene om markedsføring ikke med et overtredelsesgebyr: de forfølges strafferettslig, og tilsynet bringer selskapet inn for en dommer. Det som står igjen er ikke betalingen, som er symbolsk, men domfellelsen av en butikkjede i rettens register. Den som vurderer markedsføringsrisiko ut fra gebyrenes størrelse, leser feil kolonne.

Og så er det advarselen fra 2022. En driftsfeil kan ramme alle; en driftsfeil i nøyaktig det forholdet man ble advart om fire år tidligere er noe annet, og det er det som gjør et teknisk problem til en sak. Det praktiske spørsmålet til hver kunde som sender nyhetsbrev er ett, og det handler ikke om samtykke: hvem kontrollerer, og hvor ofte, at avmeldingslenken faktisk virker og at en tilbaketrekking mottatt gjennom en annen kanal kommer fram til systemet som sender?

Offisiell kilde:Data Protection Commission - DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Offisiell kilde:Data Protection Commission - Latest news

Ser du etter et verktøy for arbeidet ditt som personvernombud?

DPO Workspace er bygget av et sertifisert personvernombud. 30 dager gratis.

Kom i gang gratis

Relaterte artikler

Overtredelsesgebyr
403millioner euro, og seks måneder på å rette opp

Google, 403 millioner: halvparten står i protokollen

21. september 2026 avsluttet den irske tilsynsmyndigheten undersøkelsen den åpnet mot Google Ireland i februar 2020. Tema: lokasjonsdata i tre funksjoner — Web & App Activity, Location History, Location Accuracy — mellom 25. mai 2018 og 4. februar 2020. Overtredelsesgebyr på 403 millioner euro og seks måneder på å rette opp. Tallet lager overskriften; for den som jobber med dette, ligger det interessante et annet sted.

23. sep. 2026Nytt 6 min
Overtredelsesgebyr
24.000euro for et oppslag bestemt av den medisinske ledelsen

«Ikke misbruk, det var etter oppdrag fra medisinsk ledelse»: tilsynet sier nei, 24 000 euro

Saken er liten, lærdommen er det ikke. Et sykehus er samtidig behandlingssted og arbeidsgiver for den samme personen, og der de to rollene berører hverandre, blir pasientjournalen det mest bekvemme og mest gale verktøyet. Foretaket hadde skrevet det til påtalemyndigheten: den tilgangen var ikke misbruk, den skjedde «etter oppdrag fra den medisinske ledelsen» «for utførelsen av arbeidet». Det er nøyaktig den setningen tilsynet tar fra hverandre.

22. sep. 2026Nytt 6 min
Overtredelsesgebyr
72timer lagring aldri begrunnet

Kameraer i garderobene siden 2007: forsvaret ramser opp hva de ikke filmet, og taper

Tilsvaret er en liste over det som ikke var synlig: ikke båsene, ikke dusjene, ikke toalettene; og ved skapene står det ingen benker «som kan få den som kler av seg til å sette seg der og dermed bli foreviget av videoanlegget». Det er resonnement ved fratrekk, og i en garderobe holder det ikke. For personvernombudet er likevel et annet punkt det viktigste: blant de brutte bestemmelsene står art. 5 nr. 1 bokstav e, fordi de oppgitte syttito timene med lagring ikke var underbygget av noen vurdering som viste at de var nødvendige.

22. sep. 2026Nytt 5 min