Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Krav til rettslig grunnlag for behandling av personopplysninger
Rettsregler vedrørende Internett og betydningen for informasjonsfriheten Prof. Dag Wiese Schartum, AFIN.
Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
Krav til samtykke og informasjon.
Prof. Dag Wiese Schartum, AFIN
Personopplysningslovens formål, grunnbegreper og virkeområde
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Jus som ramme for beslutningssystemer i forvaltningen Aktøranalyse og systemavgrensing Dag Wiese Schartum.
Personopplysningslovens formål og grunnleggende begreper
Dag Wiese Schartum, AFIN
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN.
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
Oppgave 2. Oppgave 2 a) De sentrale paragrafene her er §§ 2 og 31 i personopplysningsloven (herretter forkortet til p.o. loven) og § 7-16 i forskriften.
Personopplysningsloven
Personopplysningsloven
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Bruk av IKT i ulike beslutningsprosesser og arbeidsoppgaver i offentlig sektor (I) - Spesielt om elektronisk saksbehandling Disposisjon til Dag Wiese.
Om forholdet mellom personopplysningsloven og forvaltningsloven
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum.
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Organisering og arbeidsdeling i den digitale forvaltning Dag Wiese Schartum, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Introduksjon til rettslige beslutningssystemer og beslutningsstøtte Prof. Dag Wiese Schartum, AFIN.
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
Personvern for barn og ungdom Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Diskusjon av mulig fremtidig regulering av biometri i Norge Dag Wiese Schartum, AFIN.
Taushetsplikt og annet konfidensialitetsvern Prof. Dag Wiese Schartum.
Taushetsplikt og annet konfidensialitetsvern (+ innledning til juridisk del av emnet) Prof. Dag Wiese Schartum.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN
Krav til sikring av personopplysninger
Systemavgrensing og aktøranalyse
Krav til formål, utredning og opplysningskvalitet
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dokumentasjon av rettslige beslutningssystemer
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Dag Wiese Schartum, AFIN
Spesielt om personvern og krav til sikring av personopplysninger
Prof. Dag Wiese Schartum
Introduksjon til rettslige beslutningssystemer og beslutningsstøtte
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
I: Jus som ramme for beslutningssystemer i
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN

Generelt Forvaltningens IKT-bruk må alltid vurderes konkret i forhold til personopplysningslovens regler Ikke mulig å trekke sikre generelle slutninger ut i fra type informasjonssystem I tillegg til personopplysningsloven kan det gjelde særlover som regulerer behandling av personopplysninger innen bestemte forvaltningsområder. Særlovgivning som regulerer vedkommende forvaltningsområde (ligningslov, folketrygdlov, tollov mv) kan også ha særlig betydning fordi de –sier noe om hvilke opplysninger som er nødvendige for å treffe enkeltvedtak –gir saksbehandlingsregler for øvrig som bør ses i sammenheng med personopplysningslovens regler Også forvaltningsloven og offentlighetsloven er relevante å ta hensyn til ved vurderingen etter pol, jf forelesning

“Personopplysning” Beslutningssystemer Alle opplysninger som anvendes for å treffe enkeltvedtak er (normalt) personopplysning om parten(e) Logger mv knyttet til beslutningssystemet er (normalt) personopplysninger om saksbehandleren(e) Nettsider Opplysninger som publiseres på nettet er ofte personopplysninger Opplysninger som samles inn via nettet er (normalt) personopplysninger Opplysninger i logger er (normalt) personopplysninger

Sjekkliste, trinn 1 Gjelder loven for mitt informasjonssystem? –Beslutningssystemer: Ja, nesten uten unntak –Nettsider: Ja, nesten uten unntak –Hvem er “behandlingsansvarlig”?

Sjekkliste, trinn 2 Har jeg lovlig adgang til de opplysningene jeg ønsker å behandle (eller kan jeg skaffe det?) Beslutningsystemer –Lovhjemmel (forekommer: f.eks. plikt/rett til informasjon) –Nødvendighet (ofte, jf § 8 bokstav e og § 9 bokstav b) –Samtykke (supplerende grunnlag) Nettsider –Lovhjemmel (sjelden, bare indirekte) –Nødvendighet (praktisk viktig; jf § 8 bokstav a, jf også § 9 bokstav d) –Samtykke (viktig(ste) grunnlag)

Sjekkliste, trinn 3 Hva kan forvaltningen benytte PO til (formål)? –Både beslutningssystemer og nettsider må ha ett eller flere bestemte formål –For beslutningssystemer vil formål kunne ligge eksplisitt eller implisitt i særlovgivning, noe som kan begrense adgangen til å endre formålet, jf § 11 bokstav c.

Sjekkliste, trinn 4 Er personene tilstrekkelig sikkert identifiserte? –Beslutningssystemer: I praksis akseptert å benytte fødselsnummer Uklart hva som kan godtas av biometriske identifikasjonsmetoder (her skjer det rettsutvikling!) –Nettsider Normalt anledning til å benytte fødselsnummer dersom det skal inngis opplysninger som skal utgjøre grunnlag for vedtak, men forutsetningen er tilstrekkelig sikring.

Sjekkliste, trinn 5 Hva er tilfredsstillende sikkerhetstiltak? –Avhenger av en konkret vurdering –Neppe grunn til å behandle beslutningssystemer strengere enn andre systemer, men... –Neppe grunn til å behandle Internett-baserte rutiner strengere enn andre rutiner, men...

Sjekkliste, trinn 6 Er jeg sikker på at jeg vil komme til å etterleve loven? –Internkontroll for beslutningssystemer må gjennomføres for å sikre etterlevelse av krav i: vedkommende særlov med forskrifter personopplysningslov med forskrifter forvaltningsloven, eventuelt offentlighetsloven mv konsesjoner og andre enkeltvedtak –Internkontroll for nettsider må/bør gjennomføres for å sikre etterlevelse av krav i: personopplysningslov med forskrifter åndsverkloven (opphavsrett) forvaltningsloven, eventuelt offentlighetsloven mv eventuelle enkeltvedtak (men pålegget om interkontroll gjelder bare ift personvern, pol jf § 1)

Sjekkliste, trinn 7 Kan jeg starte behandlingen? –Beslutningssystemer Normalt ikke konsesjonsplikt selv om det skal behandles sensitive personopplysninger, jf § 33 fjerde ledd og særlovgivning Selv om unntak fra konsesjonsplikt, skal behandlingen normalt meldes –Nettsider Sjelden konsesjonsplikt Kan også være unntatt fra meldeplikt, jf pof §§ 7-11 og 7-12