Logg inn

Personvern og cyber­sikkerhet

Personopplysninger og virksomhetskritisk informasjon er blant virksomheters viktigste verdier. Samtidig stiller regelverket stadig høyere krav til kontroll, sikkerhet og etterlevelse. Vi bistår norske og internasjonale klienter med juridisk og strategisk rådgivning innen personvern, databeskyttelse, informasjonssikkerhet og cybersikkerhet – før, under og etter krevende data- og cyberrelaterte hendelser.

Vi hjelper virksomheter med å forstå handlingsrommet og etablere praktiske rammer for etterlevelse av GDPR, digitalsikkerhetsloven, e-postforskriften, sikkerhetsloven og annet relevant regelverk.

Vi har et av landets ledende fagmiljøer innen personvern og cybersikkerhet, med over 15 advokater – flere med bakgrunn som internadvokater og fra Datatilsynet. Vi bistår klienter i alle bransjer, fra globale teknologiselskaper til norske banker, rederier og industrivirksomheter.

Vår styrke ligger i kombinasjonen av regulatorisk spisskompetanse, kommersiell forståelse og erfaring fra komplekse saker der data, sikkerhet, teknologi og forretning må ses i sammenheng. Vi legger vekt på løsninger som er juridisk solide, gjennomførbare og tilpasset virksomhetens risikobilde.

Cyberrsikkerhet er et styre- og ledelsesansvar. Vi rådgir om krav til sikkerhetsstyring, beredskap og rapportering etter sikkerhetsloven, digitalsikkerhetsloven og NIS 2-regelverket, og bistår virksomheter før, under og etter cyberhendelser.

Vi bistår blant annet med

  • Personvern og GDPR-compliance: Vi hjelper virksomheter med å etterleve personvernregelverket i praksis. Dette omfatter interne rutiner og retningslinjer, personvernerklæringer, behandlingsprotokoller, databehandleravtaler, vurderinger av behandlingsgrunnlag, DPIA-er, internkontroll, opplæring og dialog med Datatilsynet.
  • Data compliance og bruk av personopplysninger: Vi rådgir om hvordan personopplysninger og annen virksomhetskritisk data kan behandles, deles og brukes på en lovlig og trygg måte. Dette er særlig relevant ved nye tjenester, analysemodeller, kundeløsninger, digital markedsføring, konserninterne dataflyter og samarbeid med leverandører og andre tredjeparter.
  • E-postforskriften, cookies og digital markedsføring: Vi bistår med vurderinger knyttet til elektronisk kommunikasjon, cookies, samtykker, direkte markedsføring, nyhetsbrev, sporingsteknologi og bruk av digitale kanaler. Rådgivningen omfatter samspillet mellom personvernregelverket, e-postforskriften og markedsføringsregelverket.
  • Internasjonale dataoverføringer og globale complianceprosjekter: Mange virksomheter opererer på tvers av landegrenser og må håndtere personopplysninger i komplekse organisasjoner, leverandørkjeder og skytjenester. Vi bistår blant annet med globale GDPR-prosjekter, internasjonale dataoverføringer, standard personvernbestemmelser, Binding Corporate Rules og vurderinger av overføringsrisiko.
  • Cybersikkerhet, informasjonssikkerhet og tredjepartsrisiko: Vi bistår med juridiske vurderinger knyttet til informasjonssikkerhet, cyberrisiko, sikkerhetskrav i kontrakter, leverandøroppfølging, internkontroll og beredskap. Vi hjelper virksomheter med å forstå hvilke krav som gjelder, hvordan risikoen bør håndteres, og hvordan ansvar bør fordeles mellom virksomheten, leverandører og samarbeidspartnere.
  • Digitalsikkerhetsloven og NIS-regelverket: Vi bistår virksomheter med å vurdere krav etter digitalsikkerhetsloven og NIS-regelverket, inkludert risikostyring, sikkerhetstiltak, internkontroll, hendelseshåndtering, rapportering og ledelsesansvar.
  • Sikkerhetsbrudd, cyberhendelser og krisehåndtering: Vi bistår med beredskapsplaner, varslingsrutiner, øvelser og krisehåndtering ved sikkerhetsbrudd. Thommessen er rådgiver for NORMA Cyber og er på advokatpanelet for flere nasjonale og internasjonale cyberforsikringsselskaper.
  • Sikkerhetsloven og nasjonal sikkerhet: Vi bistår virksomheter som er eller kan bli omfattet av sikkerhetsloven, med rådgivning om krav til informasjonssikkerhet, sikkerhetsstyring, risikovurderinger, sikkerhetsgraderte anskaffelser, sikkerhetsavtaler og dialog med relevante myndigheter.
  • Transaksjoner, tilsyn og tvist: Personopplysninger, datasikkerhet og cyberrisiko er sentrale temaer i mange transaksjoner. Vi arbeider tett med våre transaksjonsadvokater i M&A-prosesser, investeringer og andre transaksjoner der personvern, informasjonssikkerhet og regulatorisk risiko må vurderes. Vi bistår også i saker for Datatilsynet, klagesaker, erstatningskrav og tvister knyttet til personvern, sikkerhetsbrudd og databruk.
Thommessen possesses niche expertise within the technology space. Klient
Chambers & Partners, 2026

Kåringer

  • 2026 Tier 1 TMT Legal 500
  • 2026 Band 1 TMT Chambers & Partners
  • 2025 1. plass Data Protection and Integrity Prospera
  • 2025 1. plass TMT Prospera

Aktuelt

Teamet