Hvor går Datatilsynets grenser? Norvegfinans – konferansen 18. september 2012 Direktør Bjørn Erik Thon

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Astrid Øksenvåg Rådgiver EKOR AS
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Krav til rettslig grunnlag for behandling av personopplysninger
Etikk og nettvett i barnehagen
Krav til samtykke og informasjon.
v/Oversykepleier Jan Erik Fosmark
TRYGGHETSKAMERA I TOG HVORFOR OG HVORDAN
Norm for informasjonssikkerhet Helse-, omsorgs- og sosialsektoren.
Personvern Rune V. Bråthen.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Personopplysningslovens formål, grunnbegreper og virkeområde
Styring av IKT - eksempelet personvern Prof. Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Jus som ramme for beslutningssystemer i forvaltningen Aktøranalyse og systemavgrensing Dag Wiese Schartum.
Personopplysningslovens formål og grunnleggende begreper
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN.
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
Gruppe 6 "Det verden trenger, er flere ydmyke genier. Det er så få igjen av oss." Stine Furu Mildri Oterhals Karl Johan Blindheim Hilde-Gunn Jacobsen.
Personopplysningsloven
Normen i SiO - forpliktelser og lederforankring
Personopplysningsloven
Side 1 Personvern og individets sikkerhet i den virtuelle verden.
Svekkes personvernet i skolen?
Personopplysningsloven Morten S Hagedal
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Offentlighet og partsinnsyn
Om forholdet mellom personopplysningsloven og forvaltningsloven
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Styring av IKT - eksempelet personvern Prof. Dag Wiese Schartum, AFIN.
Styring av IKT - tilbakeblikk og dilemmaer knyttet til personvernlovgivning Prof. Dag Wiese Schartum, AFIN.
Inneholder din applikasjon personopplysninger?
Gjennomgang av gruppearbeid til bolk A - DRI Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Problemstillinger og metodebruk i utvalgt masteroppgave
Arbeidsgivers behandling av personopplysninger Personopplysningsloven av 14.april 2000 nr. 31 (popplyl.)
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
OMS Mar-15OMS 2007 Løsning DVD-sjappa (Oppgave 10 og 13) prøveeksamen 2008 Arne Maus.
Hovedverneombud samling
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Personvern og Informasjonssikkerhet I en stadig mer kompleks hverdag Tor Ottersen.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
Knut B. Kaspersen, fagdirektør, Datatilsynet 17. September 2012.
Personvern og opphavsrett A03 – V2005 fagenhet for IKT v/ Vibeke Bjarnø & Roar Sørensen.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
PERSONVERN Er en menneskerett Handler om menneskeverd Og om integritet
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Prof. Dag Wiese Schartum, AFIN
Hvordan kan personvern styres?
Personvern på vikende front?
Krav til rettslig grunnlag for behandling av personopplysninger
I: Jus som ramme for beslutningssystemer i
Utskrift av presentasjonen:

Hvor går Datatilsynets grenser? Norvegfinans – konferansen 18. september 2012 Direktør Bjørn Erik Thon

Datatilsynet -Håndhever personopplysningsloven, helseregisterloven og helseforsknings-loven •Saksbehandling •Tilsyn/kontroll •Veiledning/informasjon •Ombud -40 medarbeidere ( jurister, teknologer, samfunnsvitere, informasjonsfolk, administrativt personale)

Hva er en personopplysning? En opplysning som kan knyttes til en enkeltperson 19. november 2009Side 3

Side 4 Dette er grunnkravene for behandling av personopplysninger •Registrering og bruk av personopplysninger må ha et rettslig grunnlag ( lov eller avtale) •Personopplysninger kan bare brukes til det avtalte formålet, ikke til uforenelige formål ( fakturering av bompassering, ikke reklame) •Registreringen må være saklig begrunnet ( må være nødvendig å registrere og lagre opplysninger) •Opplysningene må ikke lagres lenger enn det som er nødvendig ( kontantkort = ikke nødvendig å registrere opplysninger) • Det må velges den minst mulig personverninngripende løsningen

Datatilsynet har vært engasjert i samferdselssektoren i mange år – her et klipp fra 2004

Bomstasjoner

Full anonymitet Side 7

Side 8 Mulighet for anonymitet

Side 9 Ingen anonymitet

Datatilsynets konsesjon til helautomatiske bomstasjoner -Trafikantene skal ha mulighet til å betale kontant for enkeltpasseringer i umiddelbar nærhet til bomstasjonen -Bomselskapene skal informere aktivt om den alternative betalingsløsningen, og at denne reelt sett er tilgjengelig for alle som måtte ønske å benytte den.

Retten til anonym ferdsel -Denne retten er slått fast i flere stortingsmeldinger -Følger av menneskerettighetskonvensjonens § 8 – retten til privatliv -Unntak fra retten til anonym ferdsel må være tungveiende og velbegrunnet

Hvorfor er dette viktig? -Elektroniske spor: -Trafikkdata – epost, sms, mobil, nettsurfing etc etc -Bomstasjoner en rekke ganger på en rekke ulike steder -Kollektivreiser -Båt, tog og fly -Økonomiske transaksjoner -En rekke elektroniske spor i arbeidslivet -Trener og bruker GPS -Kamera en rekke steder -Den teknologiske utviklingen gjør det enkelt å bruke elektroniske opplysninger til nye formål

Hvorfor er dette viktig? -Opplysninger om reisemønster er potensielt avslørende -Andres bruk er ofte et sekunderformål; data om bompasseringer ønskes brukt av andre enn bomselskapene -Opplysningene kan være interessante for mange: -Politi, kriminelle, ektefeller og tidligere ektefeller, journalister, markedsfører, arbeidsgivere, skattemyndigheter osv -Derfor må det stilles strenge krav om registrering, oppbevaring, bruk og sletting

Tilsyn med bomselskaper i Mangelfull informasjon om: -Hvilke data som samles inn -Hvor lenge passeringsdata lagres -Når og hvor det blir tatt bilde -Mangelfulle sletterutiner -Kamera feil stilt inn -Det ble lagret for mye informasjon -Informasjonssikkerhet – åpne profiler

Personvernnemndas ulykkelig avgjørelse -Vår påstand: -Sletting av forskuddsbetalt passeringsdata innen 1 måned -Sletting av etterskuddsbetalt passeringsdata innen 5 måneder -Fjelllinjen ønsket å avvente konklusjonene fra en arbeidsgruppe bestående av bl.a. justisdepartementet, Samferdselsdepartementet, Vegdirektoratet og Datatilsynet. -Nemnda: Passeringsdata skal oppbevares i 10 år!!

Passeringsdata i bompengeringen Vår strategi: •Politisk spor – møte m tidligere samferdselsminister •DLD- avtale mellom Høyre og AP: I påvente av avklaring av muligheter for å begrense innsyn i lovlig lagrede data i elektroniske betalingsanlegg, er partene enige om at bomselskapene ikke skal utlevere passeringsopplysninger til ligningsmyndighetene. -Møte med Skattedirektoratet -Arbeidet pågår fremdeles

Noen ord om framtida - med personvernbriller

switch 22. August 2012Side 20

Ecall og svarte bokser -Alle biler utstyres med en gps, en gsm-oppkobling og en mikrofon -Fra trafikksikkerhet til ??? -Kampen om av-knappen

Framtidig bruk – ecall -Det stilles krav om bruk av ecall/svart boks for å få forsikring -Det rabatt ved bruk av ecall/svart boks på forsikringen -Forsikringen avkortes dersom du ikke har ecall skrudd på -Jf her: En bussjåførs hverdag -Avbrutt av lokal reklame

Datalagringsdirektivet og samferdsel -Alle trafikkdata skal registreres og lagres i seks måneder -Sms, epost, oppkoblinger og lokalisering. -En smarttelefon kobler seg ustanselig opp mot nettet -Kontinuerlig registrering av våre bevegelser?

Teknologirådets anbefalinger -Personvern må inn i kravspesifikasjonen ved alle relevante offentlige innkjøp. Det er ikke nok å skylde på at leverandørene ikke leverer løsninger som tar hensyn til personvernet. Dersom personvern er etterspurt og det er tilstrekkelig betalingsvilje, kommer noen til å levere det. -Evaluer bruken og effekten av teknologier som settes inn for å bedre trafikksikkerheten. Kan det tenkes at det finnes alternative tiltak med like bra effekt som ikke krenker personvernet? -Fjern tiltak som krenker personvernet dersom de ikke virker.

Behandling av personopplysninger -Anonym ferdsel må være mulig -Prinsippet om dataminimalisering -Ikke registreres mer personopplysninger enn det som er nødvendig for å gjennomføre tjenesten -Prinsippet om innebygd personvern/privacy by design -Godt personvern bygges inn i løsningen fra starten -Selvbestemmelse som betingelse -Kampen om av-knappen