Personopplysningsloven: -innhold, styrker og svakheter

Slides:



Advertisements
Liknende presentasjoner
Krav til rettslig grunnlag for behandling av personopplysninger
Advertisements

Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
Krav til samtykke og informasjon.
Personvern Rune V. Bråthen.
Rettslig regulering av identitet og identifisering i Norge Dag Wiese Schartum, AFIN.
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Personopplysningslovens formål og grunnleggende begreper
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN.
Innføring i teorien om personverninteressene Dag Wiese Schartum, AFIN.
Innføring i teorien om personverninteressene
Innføring i teorien om personverninteressene
Introduksjon til teorien om personverninteressene Dag Wiese Schartum, AFIN.
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
Personopplysningsloven
Svekkes personvernet i skolen?
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Notater til Dag Wiese Schartums forelesning den 8. september 2003
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet Dag Wiese Schartum.
JUR5620 Personvern - forelesning Arbeidsgiveres tilgang til ansattes e-post Vilkår for fjernsyns- overvåking (videoovervåking)
Inneholder din applikasjon personopplysninger?
Gjennomgang av gruppearbeid til bolk A - DRI Dag Wiese Schartum, AFIN.
Arbeidsgivers behandling av personopplysninger Personopplysningsloven av 14.april 2000 nr. 31 (popplyl.)
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personvern for barn og ungdom Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Personvern: Interesser og prinsipper Dag Wiese Schartum, AFIN.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.
Diskusjon av mulig fremtidig regulering av biometri i Norge Dag Wiese Schartum, AFIN.
Taushetsplikt og annet konfidensialitetsvern Prof. Dag Wiese Schartum.
Taushetsplikt og annet konfidensialitetsvern (+ innledning til juridisk del av emnet) Prof. Dag Wiese Schartum.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet Dag Wiese Schartum.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.
Personopplysningslovens formål, grunnbegreper og virkeområde
Grunnleggende begreper i person-opplysningsloven og lovens virkeområde
Dag Wiese Schartum, AFIN
Krav til formål, utredning og opplysningskvalitet
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Prof. Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, Senter for rettsinformatikk, UiO
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Dag Wiese Schartum, AFIN
Prof. Dag Wiese Schartum
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet
Krav til rettslig grunnlag for behandling av personopplysninger
Gjennomgang av eksamensoppgaven for 2005 og oppsummering av emnet
Personvern Personvernteorier, definisjoner og hovedregler
Om forholdet mellom personopplysningsloven og forvaltningsloven
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Personopplysningsloven: -innhold, styrker og svakheter Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO

Personverninteresser (og -krav) Interessen i selvbestemmelse Jf aml § 9-1! Interessen i forholdsmessig kontroll Interessen i innsyn og kunnskap Personvern: personlig integritet privatlivets fred opplysningskvalitet (pol § 1) Interessen i brukervennlig behandling Interessen i opplysnings- og behandlings- kvalitet

“Personopplysning” Person- opplysning Opplysning - humant materiale Fysisk person - jf juridiske personer - jf enkeltmannsbedrifter -unntak for visse kredittopplysninger Fakta - opplysninger Person- opplysning Identifikasjon - en bestemt person må kunne identifiseres Alle “rimelige” hjelpemidler Nok med mulig tilknytning Sikker tilknytning til person

“Behandling” “Behandling av personopplysninger” Alle operasjoner som kan utføres på PO (innsamling, bearbeiding, lagring, videresendelse osv) Må inneforstå en serie av slike operasjoner “behandlinger” Ofte naturlig å sette likhetstegn mellom “en behandling” og “ et system” “Behandling av personopplysninger” Helt eller delvis elektronisk behandling Manuell behandling i “personregister” Det spiller ingen rolle hvilket uttrykk person- opplysningene har / hva slags medium som anvendes (skrift, lyd, bilde mv) Manuell behandling av opplysninger som skal inn i et “personregister” “Behandlingsansvarlig”, jf § 2 nr 4 Den som behandler formål og hjelpemidler … er den øverste ledelsen i en virksomhet Kan være vanskelig å avgjøre hvem dette er!

Krav til rettslig grunnlag alltid Rettslig grunnlag er nødvendig for at behandlingen av personopplysninger skal være lovlig, jf §§ 8 og 9. Samtykke Lovhjemmel “Nødvendig grunn” Lovens hovedregel. Må være frivillig, utrykkelig og informert, jf § 2 nr 7 tilbaketrekking! kollektivt? Eksplisitt eller implisitt hjemmel? Bare de loven angir. Kreves selvstendig rettslig grunnlag for å behandle sensitive personopplysninger, jf § 9

Krav til formålsangivelse Det må alltid fastsettes et eller flere formål for behandlingen (§ 11 bokstav b) Formålet må være saklig begrunnet i den behandlingsansvarliges virksomhet All behandling av personopplysninger må skje til slike formål Nye formål kan bare aksepteres hvis ikke “uforenlig med det opprinnelige formålet for innsamlingen (men hva i all verden betyr det?) Oversikt over øvrige grunnkrav Krav til opplysningskvalitet: § 11 bokstavene d og e og § 14, jf § 27 Konsesjons- og meldeplikt (pol kap. VI) Krav til entydig identifisering, § 12 Krav til informasjonssikkerhet, § 13 Krav til internkontroll, § 14

Oversikt over andre viktige bestemmelser i loven En rekke bestemmelser gir den enkelte rettigheter: Særlige regler om fjernsynsovervåking Særlige regler om overføring av personopplysninger til utlandet Viktige regler om Datatilsynets og Personvernnemdas myndighet Generelt innsyn (i informasjonssystemer) Individuelt innsyn (i opplysninger om egen person) Krav på informasjon (om informasjonsinnsamling og “profiler”) Rett til å reservere seg mot markedsføringshenvendelser (Brønnøysund) Rett til å få opplysninger, rettet, slettet og supplert Rett til å bli varslet om fjernsynsovervåking

Kort om arbeidsmiljøloven, kap. 9 Legger generelle begrensninger på arbeidsgivers plikt til å iverksette kontrolltiltak (§ 9-1 (1)) - men sier ikke hva “kontroll” er! Sier at personopplysningsloven gjelder (§ 9-1 (2)) - men det kunne trengs (!), særlig mht “rettslig grunnlag”, jf personopplysningsloven §§ 8 og 9 Introduserer plikt til drøfting, informasjon og evaluering (§ 9-2) Introduserer begrensninger vedr. helseundersøkelser og innsamling/bruk av helseopplysninger om ansatte BØR ENDRES! Jf http://www.odin.dep.no/filarkiv/217449/Rapport_-_kontroll_og_overvaking.pdf - Rapport om kontroll og overvåking i arbeidslivet fra underutvalg til Arbeidslivslovutvalget