Skip to content
Back to videos
GDPR|26:10

Webinar om GA, IMY, GDPR & e-privacy

Summary

This webinar by Growth Hackers provides a comprehensive overview of the GDPR and e-privacy landscape in Sweden, focusing on the landmark decisions by IMY (the Swedish Authority for Privacy Protection) in summer 2023. The presenters, Tom Strom and Berner Svall, discuss how IMY fined Tele2 (12 million SEK) and CDON (300,000 SEK) for improper handling of personal data through Google Analytics, while Dagens Industri avoided fines by implementing proper safeguards. The webinar explains that Dagens Industri succeeded by conducting a thorough personal data lifecycle mapping and implementing server-side Google Tag Manager hosted on European servers. Key technical measures included IP anonymization and cookie ID hashing to prevent cross-site tracking by Google. Growth Hackers presents their solution using Cogn, a European-owned server-side tracking platform that provides an additional layer of data protection compared to hosting on Google Cloud (which, despite European servers, is still considered a transfer to a third country since Google is American). The presenters also discuss the Transatlantic Privacy Framework, warning that privacy activists at NOYB (None of Your Business) plan to challenge it in court, similar to previous successful challenges against Privacy Shield. The webinar highlights that NOYB is building semi-automated systems for mass complaints, meaning even small businesses face enforcement risk. They also discuss the introduction of class action lawsuits in EU law, which could significantly increase the financial impact of GDPR violations. The session concludes with Growth Hackers offering free domain compliance reports and their services for personal data lifecycle analysis and Cogn server-side tracking implementation.

Description

Webinar om GA, IMY, GDPR & e-privacy frÄn oss pÄ Growth Hackers Sthlm

FAQ

Why were Tele2 and CDON fined by IMY for using Google Analytics?

Tele2 and CDON were fined because they used an older version of Google Analytics (Universal Analytics) that transferred personal data to the US without adequate safeguards. The fines differed (12 million vs 300,000 SEK) partly because Tele2 handles more sensitive communication data as a telecom operator.

How did Dagens Industri avoid GDPR fines from IMY?

Dagens Industri avoided fines by implementing two key measures: conducting a thorough personal data lifecycle mapping that documented all scripts and data flows on their website, and implementing server-side Google Tag Manager hosted on European servers with IP anonymization and cookie ID hashing.

What is server-side tracking and why does it improve GDPR compliance?

Server-side tracking places a server between your website and third-party tools like Google Analytics. Instead of sending data directly from the user's browser to Google, data goes to your server first, where you can anonymize IP addresses, hash cookie IDs, and control exactly what data is shared with third parties.

Is Google Analytics 4 GDPR compliant?

GA4 includes more privacy features than Universal Analytics, such as configurable consent modes and default 14-month data retention. However, IMY has not definitively ruled on GA4 compliance. The key issue is proper implementation, as having the right tools configured incorrectly still violates the law.

Will the Transatlantic Privacy Framework protect companies using US tools?

The Transatlantic Privacy Framework may not provide long-term protection. Privacy organization NOYB considers it a copy of the invalidated Privacy Shield and plans to challenge it in the EU Court of Justice. Businesses should not rely solely on this framework and should implement additional technical safeguards.

Transcript

0:03
Yes Berner svall heter jag och eh ja
0:06
ocksÄ medgrundare till growth hackers eh
0:08
med en bakgrund inom
0:12
adtech
0:15
exakt ehm och ja Idag ska vi prata om
0:20
Google analytics Emy GDP re
0:23
privacy
0:25
och lite fler disclaimers hÀr Vi Àr ju
0:28
inte jurister
0:30
som man kan inte ta det hÀr som legalt
0:32
eh kan dÄ gÄngbart men samtidigt har vi
0:36
jobbat vÀldigt mycket med de hÀr
0:39
frÄgorna och det tror jag alla pÄ det
0:41
hÀr callet kan kÀnna igen sig att nÀr
0:44
liksom gdpr kom sÄ var det nÀstan 60 70
0:46
% av alla möten som togs upp av GDP Hur
0:49
ska man göra och id höger och vÀnster
0:51
och Àr man dessutom lite tekniskt kunnig
0:55
och sitter liksom i Google Tag Manager
0:57
och ga och alla de hÀr sÄ blir man ocksÄ
1:00
liksom per automatik insugen i de hÀr
1:02
frÄgorna sÄ jag skulle sÀga de senaste
1:05
Ären sÄ har vi jobbat eh vÀldigt mycket
1:08
med det hÀr eh och dÄ jobbat tillsammans
1:11
med olika Legal councils ute hos vÄra
1:14
kunder bÄde pÄ startups och pÄ storbolag
1:17
och har vÀl över liksom tiden fÄtt en
1:20
ganska bra bild över
1:23
Eh hur GDP fungerar och hur det Àr tÀnkt
1:26
att
1:28
implementeras sÄ det hÀr Àr vÀl vÄrt
1:30
svar Och vÄran sammanfattning pÄ det men
1:32
som sagt vi Àr inte jurister sÄ att ta
1:35
inte det vi sÀger som
1:37
lag det Àr vÀl det
1:40
Eh den hÀr Presentationen Àr som sagt en
1:43
liksom sammanstÀllning av vad vi har
1:46
lÀrt oss genom Ären Men framförallt dÄ
1:48
fokus pÄ vad som har hÀnt nu under
1:51
sommaren och konsekvenserna av det Eh
1:55
och jag ska inte ta all krÀ för den hÀr
1:57
presentationen Det Àr faktiskt mest
1:58
Berner som har gjort all research men
2:00
han Àr lite förkyld idag sÄ att jag
2:02
hoppar in Ät honom men vi kommer sÀkert
2:06
samköra det hÀr lite
2:08
grann bra Vad mer kan vi sÀga vi kan
2:12
sÀga att om ni har frÄgor fÄr ni gÀrna
2:13
anvÀnda chatten pÄ sidan eh eller rÀcka
2:17
upp handen Eh det Àr ett vanligt samtal
2:21
det hÀr sÄ att det Àr bara att man anmut
2:24
och frÄgar frÄgan i sÄ
2:25
fall Men bra dÄ kör vi
2:28
igÄng
2:31
eh som sagt sÄ tÀnkte vi börja med att
2:34
diskutera lite grann imis beslut hÀr i
2:38
somras eh som jag tror att vi alla blev
2:41
lite förvÄnade över och titta specifikt
2:44
dÄ PÄ eh Tele2 CDON de fick bötar men
2:49
ocksÄ De som inte fick bötar och tittta
2:51
lite grann pÄ hur de gjorde och varför
2:53
de inte fick bötar Eh det vill sÀga det
2:56
i caset
2:58
eh de gjorde ju egentligen tvÄ saker dÄ
3:01
som eh eh liksom gjorde att de inte fick
3:03
nÄgon böter eh och det tÀnkte vi gÄ lite
3:06
djupare pÄ och vi anvÀnder cogn pcom och
3:11
sen dÄ
3:12
Eh ganska snabbt efter de hÀr besluten
3:15
kommer vi dÄ privacy Framework eller
3:17
transatlantic privacy Framework eh sÄ vi
3:19
ska prata lite grann om det och sen
3:21
ocksÄ vad vi dÄ som byro erbjuder kring
3:25
de hÀr
3:26
eh
3:28
frÄgorna Vad bra DÄ kör vi igÄng som ni
3:32
vet sÄ kom dÄ
3:34
Eh Emy med tvÄ beslut att bötfÀlla eller
3:40
ge vite till Tele2 och sidon pÄ 12
3:43
miljoner respektive 300.000 det i sig Àr
3:46
ju lite intressant Varför var det sÄ
3:48
otroligt olika summor Eh det kan ju dels
3:52
vara pÄ grund av liksom storlek och
3:53
sÄdana saker Men det Àr ocksÄ att gdpr
3:56
Ă€r ju inte
3:58
lik man man man stÄr inte lika inför
4:01
lagen pÄ ett sÀtt som man gör i andra
4:03
frÄgor utan har man sitter man pÄ
4:05
kÀnslig data dÄ Àr man ocksÄ dÄ blir man
4:07
mer straffad om man hanterar den pÄ ett
4:09
dÄligt sÀtt Àn om man sitter pÄ lite
4:11
mindre kÀnslig data sÄ Àr man till
4:13
exempel DÄ en operatör dÀr man handlar
4:15
om kommunikation mellan mÀnniskor och sÄ
4:17
sÄ anses det vara kÀnsligare Àn om du
4:19
köper nÄgonting pÄ CDON till exempel och
4:22
Àr man en vÄrdnadshavare eller liksom en
4:25
en sÄn spelare sÄ Àr det sÄklart Ànnu
4:27
kÀnsligare dÄ Eh för den typen av
4:29
persondata man sitter pÄ
4:32
eh Dessutom var det hÀr ganska
4:34
intressant för det hÀr var en av de
4:35
första bötar som faktiskt gick mot
4:39
liksom slutbo lagen tidigare har mÄnga
4:41
bötar gÄtt mot Google och Facebook
4:42
AlltsÄ mot annonsnÀtverk Men nu börjar
4:46
man dÄ titta pÄ eh liksom bolag och hur
4:49
de implementerar de olika verktygen som
4:51
finns
4:52
eh och det finns en herrans massa andra
4:56
domar som man kan titta pÄ ocksÄ runt om
4:58
EU och dpr funkar ju sÄ att om det om
5:00
det blir liksom en dom nÄgonstans i
5:03
Europa sÄ blir det liksom prejudikat eh
5:05
genom hela
5:06
EU sÄ att Eh vi skulle kunna sitta hÀr
5:09
och prata vÀldigt mycket lÀngre om olika
5:13
eh beslut som har tagits runt om i
5:15
Europa men vi vÀljer att fokusera pÄ det
5:17
som har hÀnt i Sverige eh för det var
5:19
ÀndÄ ganska Unikt eh att man gick pÄ
5:22
bolag pÄ det hÀr sÀttet
5:25
ehm och de hÀr besluten ska vi ocksÄ
5:27
sÀga Àr överklagade sÄ vi fÄr se hur de
5:30
blandar Men det Àr klart att om de stÄr
5:32
fast sÄ kommer de bli liksom prejudikat
5:35
FramÄt för andra vilket betyder dÄ att
5:37
de som sitter i samma situation som
5:39
Tele2 CDON troligtvis kommer löpa risk
5:42
att bli anvÀnda
5:44
ocksÄ
5:46
[ApplÄder]
5:47
ehm vi tÀnkte sÄklart som alla andra att
5:51
eh anledningen till varför de blev
5:54
bötfÀlla var ju för att De anvÀnde en
5:56
Ă€ldre version av ga eller Universal
5:58
analytics sÄ Berne var snabb och eh
6:01
frÄgade eh Emy om det hÀr gÀller ga4
6:06
ocksÄ och Emy var snabba pÄ eller inte
6:09
snabba men de svarade till slut
6:11
eh att eh
6:14
eh de egentligen inte ger nÄgon juridisk
6:18
rÄdgivning eh som Àr bindande i de hÀr
6:21
frÄgorna utan Emy Àr framförallt en en
6:24
liksom en en en de tar emot klagomÄl och
6:26
utreder de klagomÄlen eh och som vi
6:30
tolkade frÄn deras svar sÄ har de inte
6:32
fÄtt nÄgot klagomÄl pÄ ga4 Àn sÄ lÀnge
6:33
sen Àr ju ga4 liksom För er som har
6:35
jobbat med
6:36
det vÀldigt annorlunda frÄn UA UA la man
6:40
ju bara in en ett litet skript som
6:42
trackade allt man gjorde medans G4 Àr ju
6:46
lÄngt mycket mer konfigurerbar man kan
6:49
anonymisera IP och man kan göra den hÀr
6:52
massa mer saker och det Àr ju faktiskt
6:54
för att eh anpassa sig till GDP eh G4
6:58
sparar ocksÄ egentligen bara datan i 14
7:00
mÄnader i alla fall grunddata har ju
7:03
lite sÄ hÀr topp level data som sparar
7:04
lÀngre sÄ det finns en hel del liksom
7:07
gdpr krav inbakade i G4
7:11
Eh det som Àr
7:13
eh intressant hÀr som de skriver i sista
7:16
raderna att det Àr upp till var dera
7:19
personuppgiftsansvarig att se till att
7:20
man sjÀlva följer
7:22
förordningen och och
7:23
personuppgiftsansvar Àr ju inte liksom
7:25
en person pÄ ett företag man kan eh
7:27
skylla pÄ utan det Àr ju ofta den
7:29
juridiska person det vill sÀga företaget
7:31
som helhet
7:32
ehm att
7:34
eh följa de hÀr lagarna eh och det kan
7:39
jag sÀga ocksÄ Jag lyssnar pÄ en podcast
7:41
frÄn Max schem dÄ som schÀs som Àr en av
7:46
de som driver de hÀr frÄgorna igenom en
7:48
en organisation som heter Nom your
7:49
business och han sÀger det all sÄ hÀr Ja
7:51
men vi uppfattas som aktivister och han
7:54
menar att det Àr vi inte Vi Àr bara
7:56
jurister som försöker implementera de
7:58
lagarna som har bestÀmt
8:00
och det Àr ju faktiskt sÄ att
8:03
Eh lagen finns dÀr och det Àr upp till
8:06
varje företag som Emy sÀger hÀr att
8:08
följa lagarna Sen Àr det ju sÄ vÀldigt
8:11
vanligt Har vi mÀrkt att man inte gör
8:13
det och dÀr mÄste man vara ocksÄ ganska
8:16
tydlig med att sÄ hÀr Det spelar ingen
8:17
roll om du har bytt till G4 och du har
8:20
en
8:21
Cookie management platform som du har
8:24
implementerat och du har liksom Alla
8:25
verktyg pÄ plats men det Àr fel
8:27
implementerat Ja dÄ Följer du ÀndÄ inte
8:30
lagen sÄ att det Àr vÀldigt viktigt att
8:33
hÄlla tunga rÀtt i mun och alla som har
8:35
suttit i
8:36
eh GTM och liksom Cookie Kent och
8:39
skickar vi data eller laddar vi data
8:41
innan Cookie och sÄ vidare Det Àr
8:42
komplicerat och det mÄste liksom ses
8:45
över ganska ofta eh och man fÄr
8:47
egentligen inte ut eh liksom Access till
8:50
GTM eller liknande bara till nÄgon byrÄ
8:54
som sitter och gör lite grann vad de
8:55
vill utan man Àr som bolag ansvarig att
8:57
man inte del personata helt enkelt eller
9:02
försöker pÄ nÄgot sÀtt eh begrÀnsa i
9:04
alla fall Yes men vi titta pÄ
9:08
eh Dagens Industri dÄ Eh för de blev ju
9:12
inte bötfÀllda och eh det var egentligen
9:16
tvÄ
9:19
huvudanledningarna beslutet eh dÀr de
9:23
skriva Dagens Industri har genomfört en
9:24
utförlig kartlÀggning av livscykeln för
9:27
personuppgifter som behandl i verktyget
9:29
och har dÀrvid identifierat och
9:32
implementerat ett antal ytterligare
9:34
skyddsÄtgÀrder ÄtgÀrderna visualiseras i
9:37
översikts bilden
9:38
eh till höger hÀr dÄ och jag be ursÀkt
9:42
att det Àr lite dÄlig kvalitet men den
9:43
Àr som sagt saxad frÄn deras PDF hÀr sÄ
9:45
att kunde inte fÄ bÀttre kvalité men i
9:47
princip sÄ om man gÄr igenom den hÀr
9:49
lilla bilden hÀr sÄ har man dÄ man gÄr
9:52
in pÄ dagensindustri.se man kommer till
9:54
den hÀr eh romben hÀr och dÄ Àr det
9:57
egentligen Cookie Consent Ja eller
9:59
om man kentaro skickas datan vidare till
10:03
eh ett litet mÄn hÀr som hostas i EU det
10:07
dÀr lilla mnet Àr för er som vet vad eh
10:10
server Side Google Tag Manager Àr för
10:13
nÄgonting det Àr alltsÄ att man har tvÄ
10:15
stycken Google tag med installationer en
10:18
i klienten det vill sÀga i webblÀsaren
10:20
och en uppe service Side och det hÀr gör
10:22
dÄ att man kan styra mer eh Vilken data
10:26
man delar
10:28
eh dela med sig av sÄ att till exempel
10:30
dÄ Om man inte har marketing
10:33
Consent sÄ kan man skicka data till
10:35
kanske Google analytics men inte till
10:37
Facebook eh och allt det hÀr gÄr att
10:40
styra dÄ I den hÀr service Side Tag
10:42
Manager
10:44
instansen Eh det som ocksÄ Àr viktigt
10:47
med den hÀr service Side instansen dÄ
10:50
det Àr att den ska ju vara hostad i EU
10:53
och egentligen ska den ocksÄ vara Àgd av
10:56
ett europeiskt
10:58
företag eftersom att om du har den hÀr
11:01
server Side installationen uppe i ett
11:04
amerikanskt mÄn sÀger vi ja dÄ skickar
11:05
du ju ÀndÄ personuppgifter upp till eh
11:09
mnet sÄ att sÀga till ett amerikanskt
11:11
företag och dÄ har du delat med dig av
11:13
personuppgifter till ett amerikanskt
11:15
företag som dÄ teoretiskt har Access och
11:18
Access Àr lika med överföring enligt
11:22
GDP men Dagens Industri hade alltsÄ
11:24
gjort tvÄ saker de hade gjort den hÀr
11:26
livscykel för personuppgifter det sÀga
11:29
de har gÄtt igenom sin hemsida och
11:31
tittat Okej Vad har vi för olika skript
11:33
inne pÄ sajten Vart skickar vi data Hur
11:36
kan vi begrÀnsa det Eh och implementerat
11:39
dÄ service Side Tag Manager i ett
11:42
europeiskt mÄl och det man ser lite
11:45
dÄligt hÀr med texten det Àr att de
11:46
anonymisera ipet och att de anonymisera
11:49
eller hashar Cookie idet
11:52
ocksÄ anonymisering av ip1 gör ju
11:55
förstÄs dÄ att till exempel ge rapporter
11:57
i eh Google analytic Àr inte lika
12:01
automatiska Man kan ju skicka mer
12:03
geodata pÄ annat sÀtt men det finns en
12:05
del data som ge anvÀnder sig av
12:07
ip-numret sÄ att det kan bli att man
12:10
tappar viss funktionalitet eh hashning
12:13
av Cookie idet Àr egentligen bra för
12:17
att Ja det finns en teori att om Google
12:21
sÀtter de hÀr Cooke idna sÄ kan de sÀtta
12:23
samma Cookie i det pÄ dig pÄ olika eh
12:27
hemsidor nÀr dÄ F mellan olika hemsidor
12:30
och pÄ sÄ sÀtt kan de bygga en profil
12:31
över hur du rör över olika sidor men om
12:34
du sjÀlv sÀtter det som företag cook
12:36
idet DÄ lÄter du inte Google sÀtta dig
12:38
kook idet och dÄ kan inte de följa dig
12:40
och profilera dig pÄ samma sÀtt dÀrför
12:42
anses det bÀttre om man sÀtter dem
12:44
eh sjÀlva helt
12:47
enkelt sÄ hÀr kan man sÀga att det Àr en
12:50
teknisk implementation men de gjorde
12:53
ocksÄ den hÀr analysen och den analysen
12:54
var i princip en en om vi tÀnker en
12:57
Powerpoint presentation dÀr det stÄr att
12:59
ja men de hÀr olika skripten har vi eh
13:02
och det Àr den hÀr Datan vi skickar till
13:04
olika stÀllen dÄ den i sig kan ju dÄ
13:07
anvÀndas om man fÄr en anmÀlan mot sig
13:09
att titta hÀr vad vi har gjort Vi har
13:11
faktiskt anstrÀngt oss Vi har inte bara
13:13
lÄtit e eh alla möjliga olika parter
13:17
slÀnga in skript pÄ vÄran sajt och dela
13:19
data höger och vÀnster utan vi har tÀnkt
13:20
pÄ det vi har infört vissa restriktioner
13:24
och vi har dessutom anonymiserat och
13:27
tagit kontroll över eh Vilken data som
13:30
skickas Bart för det Àr sÄ att om man
13:33
har allting client Side det vill sÀga
13:35
den traditionella Google Tag Manager som
13:36
man har direkt i klienten och sÄ lÀgger
13:38
man in till exempel en en Facebook Pixel
13:40
och sÄna saker dÄ lÄter man facebook
13:43
egentligen ha Vilken data de vill nÀstan
13:47
man har inte samma kontroll över Vilken
13:49
data som skickas utan man öppnar upp sin
13:52
saj eh och nÀstan delar med sig av eh
13:55
alla möjliga typer av information inte
13:57
bara IP och sÄna utan det kan var olika
13:59
form Fils och allt möjligt och dÀrför
14:01
sÀtter man in dÄ den hÀr eh service i
14:04
Tag Manager för att kunna styra
14:08
mer Ja Nej de har tagit bort G4 pÄ sin
14:12
VB Ja det kan man ju ocksÄ sÀga sÄ hÀr
14:13
Ja kanske de gör för att de Àr extra
14:16
försiktiga för att de har ju fÄtt en
14:18
anmÀlan pÄ sig Eh Men det var egentligen
14:20
inte det som stod i beslutet att de
14:21
skulle sluta anvÀnda E4 utan det var ju
14:24
att de skulle sluta anvÀnda Google
14:25
analytics eh universal
14:29
men sÄklart man fÄr ju vÀlja risk efter
14:32
sin egen
14:33
eh
14:35
smak Eh det vi har gjort eh pÄ growth
14:39
hackers det Àr att vi hjÀlper en hel del
14:41
kunder med eh att sÀtta upp den hÀr
14:43
tekniska lösningen dÀr anvÀnder vi cogn
14:46
som Àr dÄ ett europeiskt europeiska
14:49
servrar och Àgs av europeer dÀr man dÄ
14:51
kan skicka upp ip-adress kid etcetera
14:54
och sen sÄ kan man anonymisera det för
14:56
att sen skicka det vidare till olika eh
14:59
till exempel google analytics 4 dÄ och
15:01
pÄ sÄ sÀtt sÄ har man egentligen ett
15:02
bÀttre skydd dÄ Àn vad Dagens Industri
15:05
hade för Dagens Industri hostade det dÀr
15:06
i Google Cloud eh i för sig dÄ pÄ
15:10
europeiska servrar men Äterigen eftersom
15:12
Google Cloud Àr ett amerikanskt företag
15:14
och tillgÄng rÀknar som överföring
15:16
sÄ kan man se det som överföring till
15:19
tredje land
15:21
eh cogne eh
15:24
eh har som sagt möjlighet att
15:26
anonymisera datan och implementationen
15:28
har mindre Àn 20 minuter Det Àr bara att
15:30
peka om den om man har idag i Google
15:31
Cloud till exempel sÄ bara peka om den
15:33
till fing server Det gÄr ganska snabbt
15:35
att göra sen mÄste man ju sÄklart göra
15:37
dÄ en avvÀgning Vilken data ska
15:38
anonymiseras och vilken ska inte
15:39
anonymiseras normalt brukar man liksom
15:41
anonymisera ipadress och ook idn eh ska
15:46
man gÄ Ànnu lÀngre Ja det Àr klart man
15:47
kan göra det men dÄ gÄr man hela vÀgen
15:50
och anonymisera allt Ja dÄ blir det ju
15:52
liksom svÄrt att dra nytta av
15:55
analysverktyget generellt sÄ att det
15:57
blir en en nÄgonting man fÄr diskutera
16:00
med specifika kunder
16:04
eh nÀr vi har pratat om det hÀr sÄ Àr
16:07
det mÄnga branschkollegor som sÀger ja
16:08
Ja men det har ju kommit Det hÀr
16:09
transatlantic privacy Framework Eh den
16:12
den löser Biffen Vi behöver inte vara
16:14
oroliga lÀngre
16:16
ehm och det stÀmmer vÀl att det har
16:20
kommit en ny
16:21
överenskommelse eh som dÄ sÀger att
16:24
persondata nu kan flöda sÀkert till EU
16:27
eller till
16:29
USA men tittar man pÄ andra sidan myntet
16:33
de hÀr n business Och shems vad sÀger de
16:35
om det hÀr nya eh
16:38
ramverket de sÄgare med fotknölarna och
16:41
menar att det hÀr Àr en direkt kopia pÄ
16:44
den gamla privacy Shield eh som inte Àr
16:47
godkÀnt dÄ dÄ Och man har Àndrat i
16:50
princip nÄgra ord i det hÀr eh och det
16:53
kommer de att ifrÄgasÀtta ganska snart
16:56
och att liksom grund iken har inte
16:59
försvunnit bara för att det har kommit
17:01
ett nytt ramverk utan det Àr i princip
17:03
liksom eu:s grundlagar om integritet för
17:06
sina medborgare som stÄr mot usa:s
17:09
grundlagar eh och det kommer inte lösas
17:12
PĂ„ eh ett enkelt copy paste ramverk som
17:17
detta ber s du taggat pÄ s nÄgot Ja
17:20
precis Det Àr ju inte amerikansk
17:22
grundlag egentligen utan det Àr ju den
17:23
hÀr fisa eh som Àr deras lag om
17:26
övervakning som kom nÄ gÄng efter 11
17:29
eh sÄ att dÀr sÀger de hÀr Noby att
17:34
alltsÄ USA skulle ju kunna reformera det
17:36
hÀr och ge icke amerikanska medborgare
17:39
typ
17:40
eu-medborgare samma liksom fri och
17:42
rÀttigheter som de ger till amerikanska
17:44
medborgare i den hÀr lagen Eh Men USA
17:47
verkar inte sÄ sugna pÄ att göra
17:49
det och dÀrför sÄ stÄr det ju strid med
17:52
europeisk grundlag eh som liksom
17:54
garanterar eh rÀtt till
17:57
privacy
17:59
Tack för det
18:00
Eh Yes och dÄ kan man undra sÄ hÀr Okej
18:03
om det hÀr dÄ Àr ett copy paste och det
18:05
Àr klart att de sÀger det för de det
18:06
ligger i deras intresse lite grann att
18:09
att ifrÄgasÀtta och utmana det hÀr eh
18:12
Hur lÀnge kommer det hÀr eh nya dÄ
18:15
ramverket att hÄlla och dÄ sÀger de
18:18
sjÀlva att It's not unlikely that the
18:20
challenge would Reach the ceu by the end
18:23
of 2023 or beginning of 2024
18:27
eh sÄ att det Àr ganska snart helt
18:30
enkelt eh Sen fÄr vi se och cju Àr
18:33
högsta domstolen i EU som de gÄr igenom
18:36
för att Eh ja utmana det hÀr ramverket
18:40
helt enkelt nÄgot tillÀgga dÀr
18:46
nej nej
18:48
Eh sen dÄ Det andra vi har stött pÄ nÀr
18:53
vi pratar om de hÀr frÄgorna med olika
18:55
kunder sÄ hÀr men jag Àr sÄ liten spelar
18:58
ingen roll de kommer inte gÄ pÄ mig
18:59
Silon och Dagens industri och alla de
19:02
hÀr de Àr ju stora vÀlkÀnda brands Eh
19:05
det Àr klart att man gÄr pÄ de men
19:07
kommer de verkligen gÄ pÄ oss och dÄ
19:10
sÀger dÄ Det hÀr Àr förövrigt maxs fin
19:13
bild
19:14
eh att vi kommer skriver de hÀr pÄ sin
19:18
hemsida att we will Continue to make use
19:20
of mass complaints similar to the cookie
19:23
Project in order to Combat widespread
19:25
privacy violations sÄ de bygger liksom
19:28
mjukvara för att springa igenom olika
19:30
hemsidor och göra sÄna hÀr automatiska
19:32
eh anmÀlningar eh sÄ att Àven dÄ om man
19:36
Àr liten sÄ löper man risk att Eh ja bli
19:42
anmÀld helt enkelt eh och de utvecklar
19:44
ju hela tiden De hÀr mjukvaror
19:47
eh liksom de lÀgger tid och kraft och
19:49
energi för att göra det hÀr mer
19:51
effektivt för de Àr inte jÀttemÄnga de
19:53
Àr vÀl Àr de 30 Pers spÀnner Ja eller 20
19:56
kanske 20 Ja men precis Nej de sÀger ju
19:58
att det Àr semia automatiserade sÄ jag
20:00
antar att de har en mjukvara som dÄ gÄr
20:02
till en hemsida kollar om den till
20:03
exempel DÄ gör nÄgot fel med cookies och
20:07
sÄ samlar de pÄ sig den informationen
20:09
och sen skriver de ju hÀr Det hÀr Àr ju
20:10
frÄn deras Ärsrapport egentligen som som
20:12
liksom de har vÀl nÄgon sorts brutet Är
20:14
sÄ de publicerade den nu i augusti
20:17
eh att de de skriver att de har 800
20:20
ongoing cases och att de under det
20:22
senaste Äret 2022 har jobbat pÄ deras
20:26
interna it- processer dÀr de bygger ett
20:29
ett custom made casee management system
20:31
to ease the administrative burden on our
20:33
Legal Team SÄ jag antar dÄ att det hÀr
20:35
Ă€r cookie
20:36
projektgrepp sÄ dÀr information om folk
20:39
som potentiellt bryter och sÄ hamnar det
20:40
i nÄgon sorts Ja men databas dÀr de sen
20:43
kan vÀlja och gÄ till eh motsvarande
20:46
lands Im eller annan dataskydds
20:48
eh myndighet helt enkelt och och köra
20:51
det dÀr klags caset eh med sÄ lite jobb
20:54
som möjligt för deras sida och man kan
20:58
nÀm ocksÄ att det Àr inte jÀttesvÄrt att
20:59
ta reda pÄ eh om en domÀn Àr i breach
21:04
det Àr ju bara att gÄ dit och titta
21:05
koden ligger ju live eh och man ser ju
21:07
vilka skript som skjuts höger och
21:09
vÀnster det kan ju Vem som helst som Àr
21:11
lite eh liksom begÄvad för kodning göra
21:14
eh vi bara trycka inspekt eh egentligen
21:17
pÄ en hemsida sÄ att det hÀr Àr ju öppen
21:19
information Det Àr inte ens svÄrt att
21:21
tag pÄ
21:22
eh sen Àr det hela den hÀr delen med
21:25
class action lawsuits eh som ocksÄ Àr en
21:28
förÀndring som kom i somras Jag vet inte
21:30
om ni har sett pÄ amerikanska filmer och
21:32
hört talas som uttrycket förut men det
21:33
handlar ju egentligen om att
21:35
eh Om jag har brÀnt mig pÄ kaffet pÄ
21:39
McDonald's och sÄ stÀmmer jag McDonald's
21:42
eh för det och sÄ fÄr jag eh 100 $ dÄ
21:45
kan jag samla pÄ mig alla andra bakom
21:47
mig som ocksÄ blir brÀnt pÄ kaffe pÄ
21:49
McDonald's och pÄ sÄ sÀtt kan man liksom
21:51
representera tusentals personer i en
21:54
process det Àr det som kallas class
21:56
action lÄs ut och det eh fenomenet har
21:59
dÄ Eh EU ocksÄ godkÀnt nu att det gÄr
22:04
att göra sÄ inom europeisk rÀtt och det
22:06
Àr för att skydda dÄ liksom stora
22:09
konsumentgrupper mot storföretag eh helt
22:12
enkelt och det hÀr Àr ju dÄ vÀldigt
22:14
applicerbart som de sjÀlva sÀger just
22:16
inom det hÀr Det vill sÀga om schrems nu
22:19
hittar nÄgonting att Netflix eh bryter
22:22
mot det hÀr dÄ kan de sÀga alla som har
22:25
Netflix eller gÄtt in pÄ den hÀr
22:26
hemsidan stÀll Àr bakom oss och fÄ 100
22:29
euro eh och pÄ sÄ sÀtt kan de samla upp
22:32
vÀldigt mycket folk eh och och det kan
22:35
bli rÀtt stora bötar dÄ sÄ det Àr ocksÄ
22:38
nÄgonting som de sÀger att sÄ hÀr det
22:40
hÀr kommer pÄverka
22:42
eh ska man sÀga enforcement av den hÀr
22:47
lagen
22:49
Ja springer vidare hÀr sÄ ser att tiden
22:52
börjar rinna
22:53
ut sammanfattningsvis dÄ Eh sommarens
22:57
beslut visar att imis tolkning av GDP Àr
22:59
mycket striktare Àn vÀntat det Tror jag
23:02
alla kanske
23:04
eh uppfattade det som eh sen Àr det dÄ
23:08
personuppgiftsansvarig Är ansvariga för
23:10
att skript och verktyg samt hur de Àr
23:12
implementerade det sista Àr vÀldigt
23:13
viktigt att man har verkligen att man
23:15
inte bara sÀger att man har Cookie
23:17
verktyg och eh service Side och allt det
23:19
hÀr utan att de ocksÄ Àr implementerade
23:21
det vet vi som sitter med de hÀr
23:23
FrÄgorna Àr liksom komplicerat Det Àr
23:25
svÄrt Eh det tar att gÄ igenom det
23:29
nordisk eller europeisk service tracking
23:32
ökar integrit av hemsidans datainsamling
23:35
dÄ som cogn som vi anvÀnder eh och det
23:38
hÀr nya privacy Framework kommer
23:40
troligtvis inte att hÄlla speciellt
23:41
lÀnge Àven fast det gör det just nu dÄ
23:45
och n business satsar pÄ mass anmÀlning
23:48
av sajter Vilket tyder pÄ att Àven
23:50
mindre sajter löper risk och att bötar
23:52
dÄ kan bli stora och som Tack för att vi
23:57
delar med med oss av den hÀr kunskapen
23:59
sÄ gör vi ocksÄ lite reklam vi pÄ GH
24:02
hjÀlper till med den hÀr liksom
24:04
personuppgifts livscykel analysen om man
24:07
vill göra det Det blir dÄ AlltsÄ en
24:09
leverans i en form av ett dokument eller
24:12
presentation som om man hade blivit
24:14
anmÀld kan skicka till Emy och sÀga sÄ
24:16
hÀr men vi har faktiskt gÄtt igenom det
24:18
hÀr vi har tÀnkt pÄ det och vi har dÄ
24:21
Eh liksom kartlagt det och gjort
24:24
förÀndringar pÄ det och visar att man
24:26
faktiskt bryr sig om de hÀr frÄgor
24:29
sen dessutom om man vill implementera dÄ
24:31
Eh tekniska lösningar för att lÀgga till
24:34
ett ytterligare skydd likt Dagens
24:36
Industri sÄ kan vi hjÀlpa till med en sÄ
24:38
hÀr cogn service Side tracking eh dÀr vi
24:41
dÄ sÀtter upp eller flyttar cli Side
24:44
script service Side sÄ att man fÄr
24:46
större kontroll över Vilken data man
24:48
faktiskt delar med sig av och dÀr man
24:50
dessutom kan DĂ„ anonymisera viss data
24:52
för att ytterligare stÀrka integriteten
24:54
av eh
24:56
anvÀndarna
24:58
Det var vÀl det Eh jag ser att chatten
25:01
inte sprudlar vi har fyra minuter kvar
25:04
om man vill rÀcka upp handen eller un
25:06
muta sÄ fÄr man gÀrna göra
25:17
det inga frÄgor allt var
25:22
Glasklart man kan ocksÄ sÀga att
25:26
eh vi vill man eh ha liksom en sÄn hÀr
25:29
Rapport pÄ hur ens egna domÀn mÄr eh sÄ
25:33
skulle vi kunna sÀtta ihop det
25:35
kostnadsfritt eh bara för att se vilka
25:40
beslut eller lagar man för nuvarande eh
25:44
bryter mot
25:45
ehm sÄ det Àr en rapport som vi skulle
25:47
liksom kostnadsfritt kunna dela med oss
25:50
av Per domÀn och dÄ kan man ju i steg
25:53
tvÄ dÄ sÄklart titta pÄ Vad kan man göra
25:56
för att mitigera de hÀr problemen som
25:58
man har idag sÄ det Àr bara att ni hör
26:01
av er till mig eller Alexander sÄ
26:04
hjÀlper vi gÀrna till med
26:08
det

Want to know more?

We help you grow with data-driven marketing and growth hacking.

Contact us