Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Krav til rettslig grunnlag for behandling av personopplysninger
Etikk og nettvett i barnehagen
Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
Krav til samtykke og informasjon.
Taushetsplikt og samarbeid i mellom kommunale etater
Personvern Rune V. Bråthen.
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Personopplysningslovens formål og grunnleggende begreper
Dag Wiese Schartum, AFIN
1 Seminar DRI februar 2005 Interessen i å bestemme over tilgangen til opplysninger om egen person Stipendiat Thomas Olsen, AFIN (Avd. for forvaltningsinformatikk,
Norm for informasjonssikkerhet Taushetsplikt
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
Oppgave 2. Oppgave 2 a) De sentrale paragrafene her er §§ 2 og 31 i personopplysningsloven (herretter forkortet til p.o. loven) og § 7-16 i forskriften.
Nasjonale kvalitetsregistre
Personopplysningsloven
Personopplysningsloven
Barn i forskning: Barn av innsatte og barn av asylsøkere Rundebordshøring i regi av NESH 17.april 2007 Dr.polit Hilde W.Nagell Sekretariatsleder i NESH.
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Personvern Rune V. Bråthen.
Svekkes personvernet i skolen?
Personopplysningsloven Morten S Hagedal
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Om forholdet mellom personopplysningsloven og forvaltningsloven
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Inneholder din applikasjon personopplysninger?
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 2 2./4. feb 2009 Jon Berge Holden Mona Naomi Lintvedt.
Taushetsplikt og samarbeid i mellom kommunale etater
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Personvern i offentlig forvaltning Gruppeundervisning 5 12./14. mars Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning Gruppeundervisning 7 2./4. april Jon Berge Holden Mona Naomi Lintvedt.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.
Personvern og opphavsrett A03 – V2005 fagenhet for IKT v/ Vibeke Bjarnø & Roar Sørensen.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Personopplysningslovens formål, grunnbegreper og virkeområde
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Personvern, plikt og rett
Dag Wiese Schartum, AFIN
Regler om innsyn og åpenhet i digital forvaltning
PERSONVERN Er en menneskerett Handler om menneskeverd Og om integritet
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, Senter for rettsinformatikk, UiO
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Krav til rettslig grunnlag for behandling av personopplysninger
Innebygget personvern
Regler om innsyn og åpenhet i digital forvaltning (herunder om fullt automatiserte avgjørelser) Dag Wiese Schartum.
Krav til rettslig grunnlag for behandling av personopplysninger
GDPR Personvernforordningen
Personvernrutiner i Attac for regionalledd
Om forholdet mellom personopplysningsloven og forvaltningsloven
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier Personvern Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier

Spørsmål og utfordringer ift personvernet Hva mener vi med personvern? For hvem er personvern interessant? Trenger jeg å skjule opplysninger hvis jeg er lovlydig? Hvem kan opprette personregistre? Hva er et personregister? Hva er personopplysninger? Hva menes med aktivt samtykke , hva er informert samtykke ? Hva er Datatilsynets oppgaver? Hvordan jobber Datatilsynet? Hva må og hva kan en skole/elevene/foreldregruppa vite om lærerne/øvrig personale/elevene? Hvilke regler gjelder for presentasjon av elevdata på Internett? Skiller loven mellom manuelle og elektroniske lister, eller mellom lister på en isolert PC og en PC i nett? Hvem skal samtykke i bruk av elevdata? Hvordan kan du finne ut hvilke personregistre du er oppført i? Har arbeidsgiver lov til å kontrollere din e-post, eller dine elektroniske filer på skolens maskiner? Har du lov til å kontrollere elevenes e-post, eller deres elektroniske filer på skolens maskiner? Hvordan skiller norsk personvernlovgivning seg fra resten av Norden, Europa, verden? Hva bør barn lære om dette?

Hva er personopplysninger? Personopplysning er enhver opplysning om en identifisert eller identifiserbar person Sensitive personopplysninger er: blant annet opplysninger om helse, etnisk bakgrunn, livssyn, seksuelle forhold Formålet med loven er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Skolen har ansvar for å melde inn elektroniske/manuelle personregistre til Datatilsynet. Dette kalles 'meldeplikt'. For å behandle sensitive personopplysninger kreves konsesjon (tillatelse) fra Datatilsynet, som også er kontrollinstans. Alle med innsyn i slike registre har taushetsplikt.

Informasjons- og samtykkeplikt Internett/nettsider (hovedregel): Ikke tillatt å publisere personopplysninger - inklusive bilder - av barn under 15 år uten aktivt samtykke fra foresatte NB! sensitive personopplysninger skal bare innhentes med foreldres samtykke uansett alder. Aktivt samtykke! Samtykke, rett til informasjon, og innsynsrett er grunnprinsipper i personopplysningsloven. Hovedregelen er at personopplysninger bare kan behandles dersom den registrerte har samtykket Personvernet i Norge er beskyttet gjennom personopplysningsloven av 2001. Likner tilsvarende lover i andre europeiske land (viktig siden Internett ikke har grenser).

Personopplysningsloven Gjelder for behandling av personopplysninger: enhver bruk av personopplysninger, som f.eks. innsamling, registrering, sammenstilling, lagring og utlevering eller en kombinasjon av slike bruksmåter Loven gjelder for a) behandling av personopplysninger som helt eller delvis skjer med elektroniske hjelpemidler, og b) annen behandling av personopplysninger når disse inngår eller skal inngå i et personregister. Loven gjelder ikke behandling av personopplysninger som den enkelte foretar for rent personlige eller andre private formål. Personregister: registre, fortegnelser m.v. der personopplysninger er lagret systematisk slik at opplysninger om den enkelte kan finnes igjen

Relevansprinsippet Personopplysninger kan bare behandles dersom den registrerte har samtykket, eller det er fastsatt i lov at det er adgang til slik behandling, eller behandlingen er nødvendig for a) å oppfylle en avtale med den registerte, eller for å utføre gjøremål etter den registrertes ønske før en slik avtale inngås, b) at den behandlingsansvarlige skal kunne oppfylle en rettslig forpliktelse, c) å vareta den registrertes vitale interesser, d) å utføre en oppgave av allmenn interesse, e) å utøve offentlig myndighet, eller f) at den behandlingsansvarlige eller tredjepersoner som opplysningene utleveres til kan vareta en berettiget interesse, og hensynet til den registrertes personvern ikke overstiger denne interessen.

Nødvendighetsprinsippet Sensitive personopplysninger kan bare behandles dersom behandlingen oppfyller et av vilkårene i § 8 og a) den registrerte samtykker i behandlingen, b) det er fastsatt i lov at det er adgang til slik behandling, c) behandlingen er nødvendig for å beskytte en persons vitale interesser, og den registrerte ikke er i stand til å samtykke, d) det utelukkende behandles opplysninger som den registrerte selv frivillig har gjort alminnelig kjent, e) behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare et rettskrav, f) behandlingen er nødvendig for at den behandlingsansvarlige kan gjennomføre sine arbeidsrettslige plikter eller rettigheter, g) behandlingen er nødvendig for forebyggende sykdomsbehandling, medisinsk diagnose, sykepleie eller pasientbehandling eller for forvaltning av helsetjenester, og opplysningene behandles av helsepersonell med taushetsplikt, eller h) behandlingen er nødvendig for historiske, statistiske eller vitenskapelige formål, og samfunnets interesse i at behandlingen finner sted klart overstiger ulempene den kan medføre for den enkelte.

Rett til innsyn Enhver som ber om det, skal få vite hva slags behandling av personopplysninger en behandlingsansvarlig foretar, og kan kreve å få følgende informasjon om en bestemt type behandling: a) navn og adresse på den behandlingsansvarlige og dennes eventuelle representant, b) hvem som har det daglige ansvaret for å oppfylle den behandlingsansvarliges plikter, c) formålet med behandlingen, d) beskrivelser av hvilke typer personopplysninger som behandles, e) hvor opplysningene er hentet fra, og f) om personopplysningene vil bli utlevert, og eventuelt hvem som er mottaker

Personvern i skolen Følgende kan vi lese på Datatilsynets nettside om behandling av personopplysninger av barn og unge i skole og barnehage: Barn er i en spesiell situasjon. De kan i liten grad selv se følgene av at opplysninger om dem brukes og spres. Dette stiller ikke bare store krav til lærerens evne til å behandle personopplysninger på vegne av elevene, men også til å formidle og få elevene til å forstå konsekvensene av å legge ut personlige opplysninger på Internett.