Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
E-forvaltning og offentlighet Dag Wiese Schartum.
Krav til samtykke og informasjon.
Personvern Rune V. Bråthen.
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
E-forvaltning og offentlighet Dag Wiese Schartum.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Personopplysningslovens formål og grunnleggende begreper
Dag Wiese Schartum, AFIN
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
Personopplysningsloven
Personopplysningsloven
Personvern Rune V. Bråthen.
Svekkes personvernet i skolen?
Personopplysningsloven Morten S Hagedal
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Om forholdet mellom personopplysningsloven og forvaltningsloven
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Meta- og grunnopplysninger Dag Wiese Schartum. Utgangspunkter “Infrastruktur” betegner et nett av ressurser for felles bruk i et samfunn Når ressursene.
Dag Wiese Schartum, AFIN
Regler om offentlighet og åpenhet
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Arbeidsgivers behandling av personopplysninger Personopplysningsloven av 14.april 2000 nr. 31 (popplyl.)
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 2 2./4. feb 2009 Jon Berge Holden Mona Naomi Lintvedt.
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
Legaldefinisjoner, grunnopplysninger mv
Juridisk interoperabilitet, spesielt om begrepsbruk og definisjoner i lover Dag Wiese Schartum.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personopplysningslovens formål, grunnbegreper og virkeområde
Grunnleggende begreper i person-opplysningsloven og lovens virkeområde
Dag Wiese Schartum, AFIN
Regler om innsyn og åpenhet i digital forvaltning
Krav til formål, utredning og opplysningskvalitet
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dokumentasjon av rettslige beslutningssystemer
Dag Wiese Schartum, AFIN
Prof. Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, Senter for rettsinformatikk, UiO
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Krav til rettslig grunnlag for behandling av personopplysninger
GDPR Personvernforordningen
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN

Saklig virkeområde (hva gjelder loven for?) Loven gjelder for a) behandling av personopplysninger som helt eller delvis skjer med elektroniske hjelpemidler, og b) annen behandling av personopplysninger når disse inngår eller skal inngå i et personregister. c) alle former for kameraovervåking, slik dette er definert i § 36 første ledd Personverndirektivet gjelder bl.a. ikke for: behandling som gjelder offentlig sikkerhet, forsvar, statens sikkerhet (herunder statens økonomiske interesser når behandlingen er forbundet med spørsmål om statens sikkerhet) og statens virksomhet på det strafferettslige område. Den norske loven inneholder ikke tilsvarende unntak i personopplysnings- loven, men unntar dels i forskrift (§ 1-3) og dels i særlovgivning (bl.a. som lex superior)

Viktige unntak fra saklig virkeområde Behandling for rent personlige eller andre private formål er fullstendig unntatt –Jf. direktivet: ”rent personlige eller familiemessige aktiviteter” (art. 3(2)) –Jf. Lindqvist-dommen: ”tilgjengelige for et ubestemt antall personer” Vesentlige unntak for å beskytte ytringsfrihet mv, se § 7 –”utelukkende for kunstneriske, litterære eller journalistiske formål” (tidligere var også «opinionsdannende» formål unntatt) –Bare §§ 13 – 15 (informasjonssikkerhet, internkontroll, databehandleravtaler), og kap. VII (kameraovervåking) gjelder Behandling av personopplysninger i rettspleien, jf pof § 1-3 –”Personopplysningsloven gjelder ikke for saker som behandles eller avgjøres i medhold av rettspleielovene (domstolloven, straffeprosessloven, tvisteloven og tvangsfullbyrdelsesloven mv.).” Dessuten enkelte begrensede unntak etter pof § 1-1 (Riksrevisjonen) og § 1-2 (rikets sikkerhet)

Stedlig virkeområde (hvor gjelder loven?) Loven gjelder for behandlingsansvarlige som er etablert i Norge Loven gjelder også for behandlingsansvarlige som er etablert i stater utenfor EØS-området dersom den behandlingsansvarlige benytter hjelpemidler i Norge (men ikke dersom det kun skjer overføring) Dersom behandlingsansvarlige ikke er etablert i Norge, men i et annet EØS-land, gjelder vedkommende lands lov (selv om behandlingen skjer i Norge) Hva vil det si å være “etablert”? 1.Utøve en aktivitet, 2.gjennom fast organisatorisk infrastruktur, 3.over ubestemt tidsrom Personverndirektivet art. 28 (6) Dersom et annet EU-lands rett gjelder for behandling som skjer i Norge, kan Datatilsynet anvende vedkommende lands rett på tilfellet Datatilsynet kan også anmode vedkommende lands tilsynsmyndighet om assistanse Tilsynsmyndighetene innen EU kan utveksle relevant informasjon

Generelt om legaldefinisjonene i personopplysningsloven Legaldefinisjon av ord og fraser forekommer i mange lover, og innebærer at det i loven fastsettes hva meningsinnholdet av ordet/frasen skal være I personopplysningsloven er det ni legaldefinisjoner; i § 2 (generelle definisjoner) og § 36 (én definisjon vedr. kameraovervåking) Det er ikke mulig å forstå loven uten å kjenne legaldefinisjonene Dessverre står ikke alle definisjonselementene i loven, men blir supplert av lovforarbeider I pensum er alle definisjonselementer gitt en samlet fremstilling. Likevel kan det være lurt å ta en titt på forarbeidene. Dette gjør dere best ved å gå inn på Lovdata online

Nærmere om legaldefinisjoner i personopplysningsloven Eksempel på hvordan legaldefinisjoner brukes i lovteksten: ”§ 11. Grunnkrav til behandling av personopplysninger Den behandlingsansvarlige skal sørge for at personopplysningene som behandles a)bare behandles når dette er tillatt etter § 8 og § 9, b)bare nyttes til uttrykkelig angitte formål som er saklig begrunnet i den behandlingsansvarliges virksomhet, c)ikke brukes senere til formål som er uforenlig med det opprinnelige formålet med innsamlingen, uten at den registrerte samtykker, […]” For hver forekomst av et definert ord/frase må vi lese inn hele definisjonen Viktig at dere er klar over hva som er legaldefinert De fleste definisjonene er preget av at loven er formulert på en teknologi- uavhengig måte. Definisjonene beskriver ulike sider ved teknologibruk, men uten å bruke et eneste ”teknologisk” ord. Kan derfor virke fremmed. Flere av definisjonene i personopplysningsloven er felles med definisjoner i andre lover (helseregisterlov, helseforskningslov, politiregisterlov), men mindre forskjeller kan forekomme!

Definisjoner av de viktigste aktørene i loven “Registrert: den som en personopplysning kan knyttes til” –Er den som skal vernes og som har rettigheter etter loven –Er alltid en fysisk person –Kan la seg representere av en annen (fullmektig) “Behandlingsansvarlig: den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes” –Kan være en fysisk person eller en virksomhet –Er den de fleste plikter i loven er knyttet til –Er ofte den med øverst instruksjonsmyndighet –Er ofte den som må sakssøkes ved rettstvist –I særlovgivning kan det være fastsatt direkte hvem som er behandlingsansvarlig (og da blir ikke definisjonen viktig) “Databehandler: den som behandler personopplysninger på vegne av den behandlingsansvarlige” (jf oppdragsgiver – oppdragstaker) –er alltid en ekstern person eller virksomhet –er i praksis en som ikke kan instrueres men som må styres gjennom avtale, jf pol § 15 Dette er eksempler på legaldefinisjoner. Jeg gjennomgår de viktigste her. Lær alle! (se §§ 2 og 36)

“Personopplysning” Person-opplysning Identifiserbar person - en bestemt person - må kunne identifiseres relativt sikkert, jf hjelpemidler Fysisk person - levende personer - jf juridiske personer - jf enkeltmannsbedrifter - unntak for visse kredittopplysninger Opplysning - humant materialeFakta, vurderinger, løgn mv Nok med mulig tilknytning Alle “rimelige” hjelpemidler Sensitive personopplysninger: Slike som er listet opp i § 2 nr 8, se neste bilde Loven skiller ikke mellom opplysningstype og -verdi, men dette skillet kan være nyttig skrift, lyd, bilde mv

Sensitive personopplysninger Opplysninger om: a) rasemessig eller etnisk bakgrunn, eller politisk, filosofisk eller religiøs oppfatning, b) at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling, c) helseforhold, d) seksuelle forhold, e) medlemskap i fagforeninger For sensitive personopplysninger gjelder det strengere krav til behandlingsgrunnlag (§ 9) og konsesjonsplikt (§ 33, men unntak i forskrift)

“Personopplysning” - noens personlige forhold, jf taushetsplikt Særlig rettslig grunnlag (§ 9) Konsesjonsplikt (§ 33) (vanligvis taushetspliktige) Sensitive opplysninger Andre taushets- pliktige opplys- ninger Øvrige opplysninger Noens personlige forhold (taushetsplikt) (innsyn) Fvl § 13: Enhver som utfører tjeneste eller arbeid for et forvaltningsorgan, plikter å hindre at andre får adgang eller kjennskap til det han i forbindelse med tjenesten eller arbeidet får vite om: 1) noens personlige forhold,... Pol § 2, a: Personopplysning: opplysninger og vurderinger som kan knyttes til en enkeltperson

“Behandling” “ Behandling av personopplysninger” En serie av slike operasjoner = “behandlinger” Ofte naturlig å sette likhetstegn mellom “en behandling” og “ et system”, men er ikke helt det samme Alle operasjoner som kan utføres på personopplysninger (innsamling, bearbeiding, lagring, videresending osv) Helt eller delvis elektronisk behandling Manuell behandling i “personregister” Manuell behandling av opplysninger som skal inn i et “personregister” Det spiller ingen rolle hvilket uttrykk person- opplysningene har / hva slags medium som anvendes (skrift, lyd, bilde mv)