Summary
This webinar by Growth Hackers provides a comprehensive overview of the GDPR and e-privacy landscape in Sweden, focusing on the landmark decisions by IMY (the Swedish Authority for Privacy Protection) in summer 2023. The presenters, Tom Strom and Berner Svall, discuss how IMY fined Tele2 (12 million SEK) and CDON (300,000 SEK) for improper handling of personal data through Google Analytics, while Dagens Industri avoided fines by implementing proper safeguards. The webinar explains that Dagens Industri succeeded by conducting a thorough personal data lifecycle mapping and implementing server-side Google Tag Manager hosted on European servers. Key technical measures included IP anonymization and cookie ID hashing to prevent cross-site tracking by Google. Growth Hackers presents their solution using Cogn, a European-owned server-side tracking platform that provides an additional layer of data protection compared to hosting on Google Cloud (which, despite European servers, is still considered a transfer to a third country since Google is American). The presenters also discuss the Transatlantic Privacy Framework, warning that privacy activists at NOYB (None of Your Business) plan to challenge it in court, similar to previous successful challenges against Privacy Shield. The webinar highlights that NOYB is building semi-automated systems for mass complaints, meaning even small businesses face enforcement risk. They also discuss the introduction of class action lawsuits in EU law, which could significantly increase the financial impact of GDPR violations. The session concludes with Growth Hackers offering free domain compliance reports and their services for personal data lifecycle analysis and Cogn server-side tracking implementation.
Description
Webinar om GA, IMY, GDPR & e-privacy frÄn oss pÄ Growth Hackers Sthlm
FAQ
Why were Tele2 and CDON fined by IMY for using Google Analytics?
Tele2 and CDON were fined because they used an older version of Google Analytics (Universal Analytics) that transferred personal data to the US without adequate safeguards. The fines differed (12 million vs 300,000 SEK) partly because Tele2 handles more sensitive communication data as a telecom operator.
How did Dagens Industri avoid GDPR fines from IMY?
Dagens Industri avoided fines by implementing two key measures: conducting a thorough personal data lifecycle mapping that documented all scripts and data flows on their website, and implementing server-side Google Tag Manager hosted on European servers with IP anonymization and cookie ID hashing.
What is server-side tracking and why does it improve GDPR compliance?
Server-side tracking places a server between your website and third-party tools like Google Analytics. Instead of sending data directly from the user's browser to Google, data goes to your server first, where you can anonymize IP addresses, hash cookie IDs, and control exactly what data is shared with third parties.
Is Google Analytics 4 GDPR compliant?
GA4 includes more privacy features than Universal Analytics, such as configurable consent modes and default 14-month data retention. However, IMY has not definitively ruled on GA4 compliance. The key issue is proper implementation, as having the right tools configured incorrectly still violates the law.
Will the Transatlantic Privacy Framework protect companies using US tools?
The Transatlantic Privacy Framework may not provide long-term protection. Privacy organization NOYB considers it a copy of the invalidated Privacy Shield and plans to challenge it in the EU Court of Justice. Businesses should not rely solely on this framework and should implement additional technical safeguards.
Transcript
0:03 Yes Berner svall heter jag och eh ja 0:06 ocksĂ„ medgrundare till growth hackers eh 0:08 med en bakgrund inom 0:12 adtech 0:15 exakt ehm och ja Idag ska vi prata om 0:20 Google analytics Emy GDP re 0:23 privacy 0:25 och lite fler disclaimers hĂ€r Vi Ă€r ju 0:28 inte jurister 0:30 som man kan inte ta det hĂ€r som legalt 0:32 eh kan dĂ„ gĂ„ngbart men samtidigt har vi 0:36 jobbat vĂ€ldigt mycket med de hĂ€r 0:39 frĂ„gorna och det tror jag alla pĂ„ det 0:41 hĂ€r callet kan kĂ€nna igen sig att nĂ€r 0:44 liksom gdpr kom sĂ„ var det nĂ€stan 60 70 0:46 % av alla möten som togs upp av GDP Hur 0:49 ska man göra och id höger och vĂ€nster 0:51 och Ă€r man dessutom lite tekniskt kunnig 0:55 och sitter liksom i Google Tag Manager 0:57 och ga och alla de hĂ€r sĂ„ blir man ocksĂ„ 1:00 liksom per automatik insugen i de hĂ€r 1:02 frĂ„gorna sĂ„ jag skulle sĂ€ga de senaste 1:05 Ă„ren sĂ„ har vi jobbat eh vĂ€ldigt mycket 1:08 med det hĂ€r eh och dĂ„ jobbat tillsammans 1:11 med olika Legal councils ute hos vĂ„ra 1:14 kunder bĂ„de pĂ„ startups och pĂ„ storbolag 1:17 och har vĂ€l över liksom tiden fĂ„tt en 1:20 ganska bra bild över 1:23 Eh hur GDP fungerar och hur det Ă€r tĂ€nkt 1:26 att 1:28 implementeras sĂ„ det hĂ€r Ă€r vĂ€l vĂ„rt 1:30 svar Och vĂ„ran sammanfattning pĂ„ det men 1:32 som sagt vi Ă€r inte jurister sĂ„ att ta 1:35 inte det vi sĂ€ger som 1:37 lag det Ă€r vĂ€l det 1:40 Eh den hĂ€r Presentationen Ă€r som sagt en 1:43 liksom sammanstĂ€llning av vad vi har 1:46 lĂ€rt oss genom Ă„ren Men framförallt dĂ„ 1:48 fokus pĂ„ vad som har hĂ€nt nu under 1:51 sommaren och konsekvenserna av det Eh 1:55 och jag ska inte ta all krĂ€ för den hĂ€r 1:57 presentationen Det Ă€r faktiskt mest 1:58 Berner som har gjort all research men 2:00 han Ă€r lite förkyld idag sĂ„ att jag 2:02 hoppar in Ă„t honom men vi kommer sĂ€kert 2:06 samköra det hĂ€r lite 2:08 grann bra Vad mer kan vi sĂ€ga vi kan 2:12 sĂ€ga att om ni har frĂ„gor fĂ„r ni gĂ€rna 2:13 anvĂ€nda chatten pĂ„ sidan eh eller rĂ€cka 2:17 upp handen Eh det Ă€r ett vanligt samtal 2:21 det hĂ€r sĂ„ att det Ă€r bara att man anmut 2:24 och frĂ„gar frĂ„gan i sĂ„ 2:25 fall Men bra dĂ„ kör vi 2:28 igĂ„ng 2:31 eh som sagt sĂ„ tĂ€nkte vi börja med att 2:34 diskutera lite grann imis beslut hĂ€r i 2:38 somras eh som jag tror att vi alla blev 2:41 lite förvĂ„nade över och titta specifikt 2:44 dĂ„ PĂ„ eh Tele2 CDON de fick bötar men 2:49 ocksĂ„ De som inte fick bötar och tittta 2:51 lite grann pĂ„ hur de gjorde och varför 2:53 de inte fick bötar Eh det vill sĂ€ga det 2:56 i caset 2:58 eh de gjorde ju egentligen tvĂ„ saker dĂ„ 3:01 som eh eh liksom gjorde att de inte fick 3:03 nĂ„gon böter eh och det tĂ€nkte vi gĂ„ lite 3:06 djupare pĂ„ och vi anvĂ€nder cogn pcom och 3:11 sen dĂ„ 3:12 Eh ganska snabbt efter de hĂ€r besluten 3:15 kommer vi dĂ„ privacy Framework eller 3:17 transatlantic privacy Framework eh sĂ„ vi 3:19 ska prata lite grann om det och sen 3:21 ocksĂ„ vad vi dĂ„ som byro erbjuder kring 3:25 de hĂ€r 3:26 eh 3:28 frĂ„gorna Vad bra DĂ„ kör vi igĂ„ng som ni 3:32 vet sĂ„ kom dĂ„ 3:34 Eh Emy med tvĂ„ beslut att bötfĂ€lla eller 3:40 ge vite till Tele2 och sidon pĂ„ 12 3:43 miljoner respektive 300.000 det i sig Ă€r 3:46 ju lite intressant Varför var det sĂ„ 3:48 otroligt olika summor Eh det kan ju dels 3:52 vara pĂ„ grund av liksom storlek och 3:53 sĂ„dana saker Men det Ă€r ocksĂ„ att gdpr 3:56 Ă€r ju inte 3:58 lik man man man stĂ„r inte lika inför 4:01 lagen pĂ„ ett sĂ€tt som man gör i andra 4:03 frĂ„gor utan har man sitter man pĂ„ 4:05 kĂ€nslig data dĂ„ Ă€r man ocksĂ„ dĂ„ blir man 4:07 mer straffad om man hanterar den pĂ„ ett 4:09 dĂ„ligt sĂ€tt Ă€n om man sitter pĂ„ lite 4:11 mindre kĂ€nslig data sĂ„ Ă€r man till 4:13 exempel DĂ„ en operatör dĂ€r man handlar 4:15 om kommunikation mellan mĂ€nniskor och sĂ„ 4:17 sĂ„ anses det vara kĂ€nsligare Ă€n om du 4:19 köper nĂ„gonting pĂ„ CDON till exempel och 4:22 Ă€r man en vĂ„rdnadshavare eller liksom en 4:25 en sĂ„n spelare sĂ„ Ă€r det sĂ„klart Ă€nnu 4:27 kĂ€nsligare dĂ„ Eh för den typen av 4:29 persondata man sitter pĂ„ 4:32 eh Dessutom var det hĂ€r ganska 4:34 intressant för det hĂ€r var en av de 4:35 första bötar som faktiskt gick mot 4:39 liksom slutbo lagen tidigare har mĂ„nga 4:41 bötar gĂ„tt mot Google och Facebook 4:42 AlltsĂ„ mot annonsnĂ€tverk Men nu börjar 4:46 man dĂ„ titta pĂ„ eh liksom bolag och hur 4:49 de implementerar de olika verktygen som 4:51 finns 4:52 eh och det finns en herrans massa andra 4:56 domar som man kan titta pĂ„ ocksĂ„ runt om 4:58 EU och dpr funkar ju sĂ„ att om det om 5:00 det blir liksom en dom nĂ„gonstans i 5:03 Europa sĂ„ blir det liksom prejudikat eh 5:05 genom hela 5:06 EU sĂ„ att Eh vi skulle kunna sitta hĂ€r 5:09 och prata vĂ€ldigt mycket lĂ€ngre om olika 5:13 eh beslut som har tagits runt om i 5:15 Europa men vi vĂ€ljer att fokusera pĂ„ det 5:17 som har hĂ€nt i Sverige eh för det var 5:19 Ă€ndĂ„ ganska Unikt eh att man gick pĂ„ 5:22 bolag pĂ„ det hĂ€r sĂ€ttet 5:25 ehm och de hĂ€r besluten ska vi ocksĂ„ 5:27 sĂ€ga Ă€r överklagade sĂ„ vi fĂ„r se hur de 5:30 blandar Men det Ă€r klart att om de stĂ„r 5:32 fast sĂ„ kommer de bli liksom prejudikat 5:35 FramĂ„t för andra vilket betyder dĂ„ att 5:37 de som sitter i samma situation som 5:39 Tele2 CDON troligtvis kommer löpa risk 5:42 att bli anvĂ€nda 5:44 ocksĂ„ 5:46 [ApplĂ„der] 5:47 ehm vi tĂ€nkte sĂ„klart som alla andra att 5:51 eh anledningen till varför de blev 5:54 bötfĂ€lla var ju för att De anvĂ€nde en 5:56 Ă€ldre version av ga eller Universal 5:58 analytics sĂ„ Berne var snabb och eh 6:01 frĂ„gade eh Emy om det hĂ€r gĂ€ller ga4 6:06 ocksĂ„ och Emy var snabba pĂ„ eller inte 6:09 snabba men de svarade till slut 6:11 eh att eh 6:14 eh de egentligen inte ger nĂ„gon juridisk 6:18 rĂ„dgivning eh som Ă€r bindande i de hĂ€r 6:21 frĂ„gorna utan Emy Ă€r framförallt en en 6:24 liksom en en en de tar emot klagomĂ„l och 6:26 utreder de klagomĂ„len eh och som vi 6:30 tolkade frĂ„n deras svar sĂ„ har de inte 6:32 fĂ„tt nĂ„got klagomĂ„l pĂ„ ga4 Ă€n sĂ„ lĂ€nge 6:33 sen Ă€r ju ga4 liksom För er som har 6:35 jobbat med 6:36 det vĂ€ldigt annorlunda frĂ„n UA UA la man 6:40 ju bara in en ett litet skript som 6:42 trackade allt man gjorde medans G4 Ă€r ju 6:46 lĂ„ngt mycket mer konfigurerbar man kan 6:49 anonymisera IP och man kan göra den hĂ€r 6:52 massa mer saker och det Ă€r ju faktiskt 6:54 för att eh anpassa sig till GDP eh G4 6:58 sparar ocksĂ„ egentligen bara datan i 14 7:00 mĂ„nader i alla fall grunddata har ju 7:03 lite sĂ„ hĂ€r topp level data som sparar 7:04 lĂ€ngre sĂ„ det finns en hel del liksom 7:07 gdpr krav inbakade i G4 7:11 Eh det som Ă€r 7:13 eh intressant hĂ€r som de skriver i sista 7:16 raderna att det Ă€r upp till var dera 7:19 personuppgiftsansvarig att se till att 7:20 man sjĂ€lva följer 7:22 förordningen och och 7:23 personuppgiftsansvar Ă€r ju inte liksom 7:25 en person pĂ„ ett företag man kan eh 7:27 skylla pĂ„ utan det Ă€r ju ofta den 7:29 juridiska person det vill sĂ€ga företaget 7:31 som helhet 7:32 ehm att 7:34 eh följa de hĂ€r lagarna eh och det kan 7:39 jag sĂ€ga ocksĂ„ Jag lyssnar pĂ„ en podcast 7:41 frĂ„n Max schem dĂ„ som schĂ€s som Ă€r en av 7:46 de som driver de hĂ€r frĂ„gorna igenom en 7:48 en organisation som heter Nom your 7:49 business och han sĂ€ger det all sĂ„ hĂ€r Ja 7:51 men vi uppfattas som aktivister och han 7:54 menar att det Ă€r vi inte Vi Ă€r bara 7:56 jurister som försöker implementera de 7:58 lagarna som har bestĂ€mt 8:00 och det Ă€r ju faktiskt sĂ„ att 8:03 Eh lagen finns dĂ€r och det Ă€r upp till 8:06 varje företag som Emy sĂ€ger hĂ€r att 8:08 följa lagarna Sen Ă€r det ju sĂ„ vĂ€ldigt 8:11 vanligt Har vi mĂ€rkt att man inte gör 8:13 det och dĂ€r mĂ„ste man vara ocksĂ„ ganska 8:16 tydlig med att sĂ„ hĂ€r Det spelar ingen 8:17 roll om du har bytt till G4 och du har 8:20 en 8:21 Cookie management platform som du har 8:24 implementerat och du har liksom Alla 8:25 verktyg pĂ„ plats men det Ă€r fel 8:27 implementerat Ja dĂ„ Följer du Ă€ndĂ„ inte 8:30 lagen sĂ„ att det Ă€r vĂ€ldigt viktigt att 8:33 hĂ„lla tunga rĂ€tt i mun och alla som har 8:35 suttit i 8:36 eh GTM och liksom Cookie Kent och 8:39 skickar vi data eller laddar vi data 8:41 innan Cookie och sĂ„ vidare Det Ă€r 8:42 komplicerat och det mĂ„ste liksom ses 8:45 över ganska ofta eh och man fĂ„r 8:47 egentligen inte ut eh liksom Access till 8:50 GTM eller liknande bara till nĂ„gon byrĂ„ 8:54 som sitter och gör lite grann vad de 8:55 vill utan man Ă€r som bolag ansvarig att 8:57 man inte del personata helt enkelt eller 9:02 försöker pĂ„ nĂ„got sĂ€tt eh begrĂ€nsa i 9:04 alla fall Yes men vi titta pĂ„ 9:08 eh Dagens Industri dĂ„ Eh för de blev ju 9:12 inte bötfĂ€llda och eh det var egentligen 9:16 tvĂ„ 9:19 huvudanledningarna beslutet eh dĂ€r de 9:23 skriva Dagens Industri har genomfört en 9:24 utförlig kartlĂ€ggning av livscykeln för 9:27 personuppgifter som behandl i verktyget 9:29 och har dĂ€rvid identifierat och 9:32 implementerat ett antal ytterligare 9:34 skyddsĂ„tgĂ€rder Ă„tgĂ€rderna visualiseras i 9:37 översikts bilden 9:38 eh till höger hĂ€r dĂ„ och jag be ursĂ€kt 9:42 att det Ă€r lite dĂ„lig kvalitet men den 9:43 Ă€r som sagt saxad frĂ„n deras PDF hĂ€r sĂ„ 9:45 att kunde inte fĂ„ bĂ€ttre kvalitĂ© men i 9:47 princip sĂ„ om man gĂ„r igenom den hĂ€r 9:49 lilla bilden hĂ€r sĂ„ har man dĂ„ man gĂ„r 9:52 in pĂ„ dagensindustri.se man kommer till 9:54 den hĂ€r eh romben hĂ€r och dĂ„ Ă€r det 9:57 egentligen Cookie Consent Ja eller 9:59 om man kentaro skickas datan vidare till 10:03 eh ett litet mĂ„n hĂ€r som hostas i EU det 10:07 dĂ€r lilla mnet Ă€r för er som vet vad eh 10:10 server Side Google Tag Manager Ă€r för 10:13 nĂ„gonting det Ă€r alltsĂ„ att man har tvĂ„ 10:15 stycken Google tag med installationer en 10:18 i klienten det vill sĂ€ga i webblĂ€saren 10:20 och en uppe service Side och det hĂ€r gör 10:22 dĂ„ att man kan styra mer eh Vilken data 10:26 man delar 10:28 eh dela med sig av sĂ„ att till exempel 10:30 dĂ„ Om man inte har marketing 10:33 Consent sĂ„ kan man skicka data till 10:35 kanske Google analytics men inte till 10:37 Facebook eh och allt det hĂ€r gĂ„r att 10:40 styra dĂ„ I den hĂ€r service Side Tag 10:42 Manager 10:44 instansen Eh det som ocksĂ„ Ă€r viktigt 10:47 med den hĂ€r service Side instansen dĂ„ 10:50 det Ă€r att den ska ju vara hostad i EU 10:53 och egentligen ska den ocksĂ„ vara Ă€gd av 10:56 ett europeiskt 10:58 företag eftersom att om du har den hĂ€r 11:01 server Side installationen uppe i ett 11:04 amerikanskt mĂ„n sĂ€ger vi ja dĂ„ skickar 11:05 du ju Ă€ndĂ„ personuppgifter upp till eh 11:09 mnet sĂ„ att sĂ€ga till ett amerikanskt 11:11 företag och dĂ„ har du delat med dig av 11:13 personuppgifter till ett amerikanskt 11:15 företag som dĂ„ teoretiskt har Access och 11:18 Access Ă€r lika med överföring enligt 11:22 GDP men Dagens Industri hade alltsĂ„ 11:24 gjort tvĂ„ saker de hade gjort den hĂ€r 11:26 livscykel för personuppgifter det sĂ€ga 11:29 de har gĂ„tt igenom sin hemsida och 11:31 tittat Okej Vad har vi för olika skript 11:33 inne pĂ„ sajten Vart skickar vi data Hur 11:36 kan vi begrĂ€nsa det Eh och implementerat 11:39 dĂ„ service Side Tag Manager i ett 11:42 europeiskt mĂ„l och det man ser lite 11:45 dĂ„ligt hĂ€r med texten det Ă€r att de 11:46 anonymisera ipet och att de anonymisera 11:49 eller hashar Cookie idet 11:52 ocksĂ„ anonymisering av ip1 gör ju 11:55 förstĂ„s dĂ„ att till exempel ge rapporter 11:57 i eh Google analytic Ă€r inte lika 12:01 automatiska Man kan ju skicka mer 12:03 geodata pĂ„ annat sĂ€tt men det finns en 12:05 del data som ge anvĂ€nder sig av 12:07 ip-numret sĂ„ att det kan bli att man 12:10 tappar viss funktionalitet eh hashning 12:13 av Cookie idet Ă€r egentligen bra för 12:17 att Ja det finns en teori att om Google 12:21 sĂ€tter de hĂ€r Cooke idna sĂ„ kan de sĂ€tta 12:23 samma Cookie i det pĂ„ dig pĂ„ olika eh 12:27 hemsidor nĂ€r dĂ„ F mellan olika hemsidor 12:30 och pĂ„ sĂ„ sĂ€tt kan de bygga en profil 12:31 över hur du rör över olika sidor men om 12:34 du sjĂ€lv sĂ€tter det som företag cook 12:36 idet DĂ„ lĂ„ter du inte Google sĂ€tta dig 12:38 kook idet och dĂ„ kan inte de följa dig 12:40 och profilera dig pĂ„ samma sĂ€tt dĂ€rför 12:42 anses det bĂ€ttre om man sĂ€tter dem 12:44 eh sjĂ€lva helt 12:47 enkelt sĂ„ hĂ€r kan man sĂ€ga att det Ă€r en 12:50 teknisk implementation men de gjorde 12:53 ocksĂ„ den hĂ€r analysen och den analysen 12:54 var i princip en en om vi tĂ€nker en 12:57 Powerpoint presentation dĂ€r det stĂ„r att 12:59 ja men de hĂ€r olika skripten har vi eh 13:02 och det Ă€r den hĂ€r Datan vi skickar till 13:04 olika stĂ€llen dĂ„ den i sig kan ju dĂ„ 13:07 anvĂ€ndas om man fĂ„r en anmĂ€lan mot sig 13:09 att titta hĂ€r vad vi har gjort Vi har 13:11 faktiskt anstrĂ€ngt oss Vi har inte bara 13:13 lĂ„tit e eh alla möjliga olika parter 13:17 slĂ€nga in skript pĂ„ vĂ„ran sajt och dela 13:19 data höger och vĂ€nster utan vi har tĂ€nkt 13:20 pĂ„ det vi har infört vissa restriktioner 13:24 och vi har dessutom anonymiserat och 13:27 tagit kontroll över eh Vilken data som 13:30 skickas Bart för det Ă€r sĂ„ att om man 13:33 har allting client Side det vill sĂ€ga 13:35 den traditionella Google Tag Manager som 13:36 man har direkt i klienten och sĂ„ lĂ€gger 13:38 man in till exempel en en Facebook Pixel 13:40 och sĂ„na saker dĂ„ lĂ„ter man facebook 13:43 egentligen ha Vilken data de vill nĂ€stan 13:47 man har inte samma kontroll över Vilken 13:49 data som skickas utan man öppnar upp sin 13:52 saj eh och nĂ€stan delar med sig av eh 13:55 alla möjliga typer av information inte 13:57 bara IP och sĂ„na utan det kan var olika 13:59 form Fils och allt möjligt och dĂ€rför 14:01 sĂ€tter man in dĂ„ den hĂ€r eh service i 14:04 Tag Manager för att kunna styra 14:08 mer Ja Nej de har tagit bort G4 pĂ„ sin 14:12 VB Ja det kan man ju ocksĂ„ sĂ€ga sĂ„ hĂ€r 14:13 Ja kanske de gör för att de Ă€r extra 14:16 försiktiga för att de har ju fĂ„tt en 14:18 anmĂ€lan pĂ„ sig Eh Men det var egentligen 14:20 inte det som stod i beslutet att de 14:21 skulle sluta anvĂ€nda E4 utan det var ju 14:24 att de skulle sluta anvĂ€nda Google 14:25 analytics eh universal 14:29 men sĂ„klart man fĂ„r ju vĂ€lja risk efter 14:32 sin egen 14:33 eh 14:35 smak Eh det vi har gjort eh pĂ„ growth 14:39 hackers det Ă€r att vi hjĂ€lper en hel del 14:41 kunder med eh att sĂ€tta upp den hĂ€r 14:43 tekniska lösningen dĂ€r anvĂ€nder vi cogn 14:46 som Ă€r dĂ„ ett europeiskt europeiska 14:49 servrar och Ă€gs av europeer dĂ€r man dĂ„ 14:51 kan skicka upp ip-adress kid etcetera 14:54 och sen sĂ„ kan man anonymisera det för 14:56 att sen skicka det vidare till olika eh 14:59 till exempel google analytics 4 dĂ„ och 15:01 pĂ„ sĂ„ sĂ€tt sĂ„ har man egentligen ett 15:02 bĂ€ttre skydd dĂ„ Ă€n vad Dagens Industri 15:05 hade för Dagens Industri hostade det dĂ€r 15:06 i Google Cloud eh i för sig dĂ„ pĂ„ 15:10 europeiska servrar men Ă„terigen eftersom 15:12 Google Cloud Ă€r ett amerikanskt företag 15:14 och tillgĂ„ng rĂ€knar som överföring 15:16 sĂ„ kan man se det som överföring till 15:19 tredje land 15:21 eh cogne eh 15:24 eh har som sagt möjlighet att 15:26 anonymisera datan och implementationen 15:28 har mindre Ă€n 20 minuter Det Ă€r bara att 15:30 peka om den om man har idag i Google 15:31 Cloud till exempel sĂ„ bara peka om den 15:33 till fing server Det gĂ„r ganska snabbt 15:35 att göra sen mĂ„ste man ju sĂ„klart göra 15:37 dĂ„ en avvĂ€gning Vilken data ska 15:38 anonymiseras och vilken ska inte 15:39 anonymiseras normalt brukar man liksom 15:41 anonymisera ipadress och ook idn eh ska 15:46 man gĂ„ Ă€nnu lĂ€ngre Ja det Ă€r klart man 15:47 kan göra det men dĂ„ gĂ„r man hela vĂ€gen 15:50 och anonymisera allt Ja dĂ„ blir det ju 15:52 liksom svĂ„rt att dra nytta av 15:55 analysverktyget generellt sĂ„ att det 15:57 blir en en nĂ„gonting man fĂ„r diskutera 16:00 med specifika kunder 16:04 eh nĂ€r vi har pratat om det hĂ€r sĂ„ Ă€r 16:07 det mĂ„nga branschkollegor som sĂ€ger ja 16:08 Ja men det har ju kommit Det hĂ€r 16:09 transatlantic privacy Framework Eh den 16:12 den löser Biffen Vi behöver inte vara 16:14 oroliga lĂ€ngre 16:16 ehm och det stĂ€mmer vĂ€l att det har 16:20 kommit en ny 16:21 överenskommelse eh som dĂ„ sĂ€ger att 16:24 persondata nu kan flöda sĂ€kert till EU 16:27 eller till 16:29 USA men tittar man pĂ„ andra sidan myntet 16:33 de hĂ€r n business Och shems vad sĂ€ger de 16:35 om det hĂ€r nya eh 16:38 ramverket de sĂ„gare med fotknölarna och 16:41 menar att det hĂ€r Ă€r en direkt kopia pĂ„ 16:44 den gamla privacy Shield eh som inte Ă€r 16:47 godkĂ€nt dĂ„ dĂ„ Och man har Ă€ndrat i 16:50 princip nĂ„gra ord i det hĂ€r eh och det 16:53 kommer de att ifrĂ„gasĂ€tta ganska snart 16:56 och att liksom grund iken har inte 16:59 försvunnit bara för att det har kommit 17:01 ett nytt ramverk utan det Ă€r i princip 17:03 liksom eu:s grundlagar om integritet för 17:06 sina medborgare som stĂ„r mot usa:s 17:09 grundlagar eh och det kommer inte lösas 17:12 PĂ„ eh ett enkelt copy paste ramverk som 17:17 detta ber s du taggat pĂ„ s nĂ„got Ja 17:20 precis Det Ă€r ju inte amerikansk 17:22 grundlag egentligen utan det Ă€r ju den 17:23 hĂ€r fisa eh som Ă€r deras lag om 17:26 övervakning som kom nĂ„ gĂ„ng efter 11 17:29 eh sĂ„ att dĂ€r sĂ€ger de hĂ€r Noby att 17:34 alltsĂ„ USA skulle ju kunna reformera det 17:36 hĂ€r och ge icke amerikanska medborgare 17:39 typ 17:40 eu-medborgare samma liksom fri och 17:42 rĂ€ttigheter som de ger till amerikanska 17:44 medborgare i den hĂ€r lagen Eh Men USA 17:47 verkar inte sĂ„ sugna pĂ„ att göra 17:49 det och dĂ€rför sĂ„ stĂ„r det ju strid med 17:52 europeisk grundlag eh som liksom 17:54 garanterar eh rĂ€tt till 17:57 privacy 17:59 Tack för det 18:00 Eh Yes och dĂ„ kan man undra sĂ„ hĂ€r Okej 18:03 om det hĂ€r dĂ„ Ă€r ett copy paste och det 18:05 Ă€r klart att de sĂ€ger det för de det 18:06 ligger i deras intresse lite grann att 18:09 att ifrĂ„gasĂ€tta och utmana det hĂ€r eh 18:12 Hur lĂ€nge kommer det hĂ€r eh nya dĂ„ 18:15 ramverket att hĂ„lla och dĂ„ sĂ€ger de 18:18 sjĂ€lva att It's not unlikely that the 18:20 challenge would Reach the ceu by the end 18:23 of 2023 or beginning of 2024 18:27 eh sĂ„ att det Ă€r ganska snart helt 18:30 enkelt eh Sen fĂ„r vi se och cju Ă€r 18:33 högsta domstolen i EU som de gĂ„r igenom 18:36 för att Eh ja utmana det hĂ€r ramverket 18:40 helt enkelt nĂ„got tillĂ€gga dĂ€r 18:46 nej nej 18:48 Eh sen dĂ„ Det andra vi har stött pĂ„ nĂ€r 18:53 vi pratar om de hĂ€r frĂ„gorna med olika 18:55 kunder sĂ„ hĂ€r men jag Ă€r sĂ„ liten spelar 18:58 ingen roll de kommer inte gĂ„ pĂ„ mig 18:59 Silon och Dagens industri och alla de 19:02 hĂ€r de Ă€r ju stora vĂ€lkĂ€nda brands Eh 19:05 det Ă€r klart att man gĂ„r pĂ„ de men 19:07 kommer de verkligen gĂ„ pĂ„ oss och dĂ„ 19:10 sĂ€ger dĂ„ Det hĂ€r Ă€r förövrigt maxs fin 19:13 bild 19:14 eh att vi kommer skriver de hĂ€r pĂ„ sin 19:18 hemsida att we will Continue to make use 19:20 of mass complaints similar to the cookie 19:23 Project in order to Combat widespread 19:25 privacy violations sĂ„ de bygger liksom 19:28 mjukvara för att springa igenom olika 19:30 hemsidor och göra sĂ„na hĂ€r automatiska 19:32 eh anmĂ€lningar eh sĂ„ att Ă€ven dĂ„ om man 19:36 Ă€r liten sĂ„ löper man risk att Eh ja bli 19:42 anmĂ€ld helt enkelt eh och de utvecklar 19:44 ju hela tiden De hĂ€r mjukvaror 19:47 eh liksom de lĂ€gger tid och kraft och 19:49 energi för att göra det hĂ€r mer 19:51 effektivt för de Ă€r inte jĂ€ttemĂ„nga de 19:53 Ă€r vĂ€l Ă€r de 30 Pers spĂ€nner Ja eller 20 19:56 kanske 20 Ja men precis Nej de sĂ€ger ju 19:58 att det Ă€r semia automatiserade sĂ„ jag 20:00 antar att de har en mjukvara som dĂ„ gĂ„r 20:02 till en hemsida kollar om den till 20:03 exempel DĂ„ gör nĂ„got fel med cookies och 20:07 sĂ„ samlar de pĂ„ sig den informationen 20:09 och sen skriver de ju hĂ€r Det hĂ€r Ă€r ju 20:10 frĂ„n deras Ă„rsrapport egentligen som som 20:12 liksom de har vĂ€l nĂ„gon sorts brutet Ă„r 20:14 sĂ„ de publicerade den nu i augusti 20:17 eh att de de skriver att de har 800 20:20 ongoing cases och att de under det 20:22 senaste Ă„ret 2022 har jobbat pĂ„ deras 20:26 interna it- processer dĂ€r de bygger ett 20:29 ett custom made casee management system 20:31 to ease the administrative burden on our 20:33 Legal Team SĂ„ jag antar dĂ„ att det hĂ€r 20:35 Ă€r cookie 20:36 projektgrepp sĂ„ dĂ€r information om folk 20:39 som potentiellt bryter och sĂ„ hamnar det 20:40 i nĂ„gon sorts Ja men databas dĂ€r de sen 20:43 kan vĂ€lja och gĂ„ till eh motsvarande 20:46 lands Im eller annan dataskydds 20:48 eh myndighet helt enkelt och och köra 20:51 det dĂ€r klags caset eh med sĂ„ lite jobb 20:54 som möjligt för deras sida och man kan 20:58 nĂ€m ocksĂ„ att det Ă€r inte jĂ€ttesvĂ„rt att 20:59 ta reda pĂ„ eh om en domĂ€n Ă€r i breach 21:04 det Ă€r ju bara att gĂ„ dit och titta 21:05 koden ligger ju live eh och man ser ju 21:07 vilka skript som skjuts höger och 21:09 vĂ€nster det kan ju Vem som helst som Ă€r 21:11 lite eh liksom begĂ„vad för kodning göra 21:14 eh vi bara trycka inspekt eh egentligen 21:17 pĂ„ en hemsida sĂ„ att det hĂ€r Ă€r ju öppen 21:19 information Det Ă€r inte ens svĂ„rt att 21:21 tag pĂ„ 21:22 eh sen Ă€r det hela den hĂ€r delen med 21:25 class action lawsuits eh som ocksĂ„ Ă€r en 21:28 förĂ€ndring som kom i somras Jag vet inte 21:30 om ni har sett pĂ„ amerikanska filmer och 21:32 hört talas som uttrycket förut men det 21:33 handlar ju egentligen om att 21:35 eh Om jag har brĂ€nt mig pĂ„ kaffet pĂ„ 21:39 McDonald's och sĂ„ stĂ€mmer jag McDonald's 21:42 eh för det och sĂ„ fĂ„r jag eh 100 $ dĂ„ 21:45 kan jag samla pĂ„ mig alla andra bakom 21:47 mig som ocksĂ„ blir brĂ€nt pĂ„ kaffe pĂ„ 21:49 McDonald's och pĂ„ sĂ„ sĂ€tt kan man liksom 21:51 representera tusentals personer i en 21:54 process det Ă€r det som kallas class 21:56 action lĂ„s ut och det eh fenomenet har 21:59 dĂ„ Eh EU ocksĂ„ godkĂ€nt nu att det gĂ„r 22:04 att göra sĂ„ inom europeisk rĂ€tt och det 22:06 Ă€r för att skydda dĂ„ liksom stora 22:09 konsumentgrupper mot storföretag eh helt 22:12 enkelt och det hĂ€r Ă€r ju dĂ„ vĂ€ldigt 22:14 applicerbart som de sjĂ€lva sĂ€ger just 22:16 inom det hĂ€r Det vill sĂ€ga om schrems nu 22:19 hittar nĂ„gonting att Netflix eh bryter 22:22 mot det hĂ€r dĂ„ kan de sĂ€ga alla som har 22:25 Netflix eller gĂ„tt in pĂ„ den hĂ€r 22:26 hemsidan stĂ€ll Ă€r bakom oss och fĂ„ 100 22:29 euro eh och pĂ„ sĂ„ sĂ€tt kan de samla upp 22:32 vĂ€ldigt mycket folk eh och och det kan 22:35 bli rĂ€tt stora bötar dĂ„ sĂ„ det Ă€r ocksĂ„ 22:38 nĂ„gonting som de sĂ€ger att sĂ„ hĂ€r det 22:40 hĂ€r kommer pĂ„verka 22:42 eh ska man sĂ€ga enforcement av den hĂ€r 22:47 lagen 22:49 Ja springer vidare hĂ€r sĂ„ ser att tiden 22:52 börjar rinna 22:53 ut sammanfattningsvis dĂ„ Eh sommarens 22:57 beslut visar att imis tolkning av GDP Ă€r 22:59 mycket striktare Ă€n vĂ€ntat det Tror jag 23:02 alla kanske 23:04 eh uppfattade det som eh sen Ă€r det dĂ„ 23:08 personuppgiftsansvarig Ăr ansvariga för 23:10 att skript och verktyg samt hur de Ă€r 23:12 implementerade det sista Ă€r vĂ€ldigt 23:13 viktigt att man har verkligen att man 23:15 inte bara sĂ€ger att man har Cookie 23:17 verktyg och eh service Side och allt det 23:19 hĂ€r utan att de ocksĂ„ Ă€r implementerade 23:21 det vet vi som sitter med de hĂ€r 23:23 FrĂ„gorna Ă€r liksom komplicerat Det Ă€r 23:25 svĂ„rt Eh det tar att gĂ„ igenom det 23:29 nordisk eller europeisk service tracking 23:32 ökar integrit av hemsidans datainsamling 23:35 dĂ„ som cogn som vi anvĂ€nder eh och det 23:38 hĂ€r nya privacy Framework kommer 23:40 troligtvis inte att hĂ„lla speciellt 23:41 lĂ€nge Ă€ven fast det gör det just nu dĂ„ 23:45 och n business satsar pĂ„ mass anmĂ€lning 23:48 av sajter Vilket tyder pĂ„ att Ă€ven 23:50 mindre sajter löper risk och att bötar 23:52 dĂ„ kan bli stora och som Tack för att vi 23:57 delar med med oss av den hĂ€r kunskapen 23:59 sĂ„ gör vi ocksĂ„ lite reklam vi pĂ„ GH 24:02 hjĂ€lper till med den hĂ€r liksom 24:04 personuppgifts livscykel analysen om man 24:07 vill göra det Det blir dĂ„ AlltsĂ„ en 24:09 leverans i en form av ett dokument eller 24:12 presentation som om man hade blivit 24:14 anmĂ€ld kan skicka till Emy och sĂ€ga sĂ„ 24:16 hĂ€r men vi har faktiskt gĂ„tt igenom det 24:18 hĂ€r vi har tĂ€nkt pĂ„ det och vi har dĂ„ 24:21 Eh liksom kartlagt det och gjort 24:24 förĂ€ndringar pĂ„ det och visar att man 24:26 faktiskt bryr sig om de hĂ€r frĂ„gor 24:29 sen dessutom om man vill implementera dĂ„ 24:31 Eh tekniska lösningar för att lĂ€gga till 24:34 ett ytterligare skydd likt Dagens 24:36 Industri sĂ„ kan vi hjĂ€lpa till med en sĂ„ 24:38 hĂ€r cogn service Side tracking eh dĂ€r vi 24:41 dĂ„ sĂ€tter upp eller flyttar cli Side 24:44 script service Side sĂ„ att man fĂ„r 24:46 större kontroll över Vilken data man 24:48 faktiskt delar med sig av och dĂ€r man 24:50 dessutom kan DĂ„ anonymisera viss data 24:52 för att ytterligare stĂ€rka integriteten 24:54 av eh 24:56 anvĂ€ndarna 24:58 Det var vĂ€l det Eh jag ser att chatten 25:01 inte sprudlar vi har fyra minuter kvar 25:04 om man vill rĂ€cka upp handen eller un 25:06 muta sĂ„ fĂ„r man gĂ€rna göra 25:17 det inga frĂ„gor allt var 25:22 Glasklart man kan ocksĂ„ sĂ€ga att 25:26 eh vi vill man eh ha liksom en sĂ„n hĂ€r 25:29 Rapport pĂ„ hur ens egna domĂ€n mĂ„r eh sĂ„ 25:33 skulle vi kunna sĂ€tta ihop det 25:35 kostnadsfritt eh bara för att se vilka 25:40 beslut eller lagar man för nuvarande eh 25:44 bryter mot 25:45 ehm sĂ„ det Ă€r en rapport som vi skulle 25:47 liksom kostnadsfritt kunna dela med oss 25:50 av Per domĂ€n och dĂ„ kan man ju i steg 25:53 tvĂ„ dĂ„ sĂ„klart titta pĂ„ Vad kan man göra 25:56 för att mitigera de hĂ€r problemen som 25:58 man har idag sĂ„ det Ă€r bara att ni hör 26:01 av er till mig eller Alexander sĂ„ 26:04 hjĂ€lper vi gĂ€rna till med 26:08 det



