Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 1 30. jan/1. feb 2008 Jon Berge Holden Mona Naomi Lintvedt.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Ved juridisk rådgiver Silje Lægreid 19. januar 2011
Krav til rettslig grunnlag for behandling av personopplysninger
Rettsregler vedrørende Internett og betydningen for informasjonsfriheten Prof. Dag Wiese Schartum, AFIN.
Krav til samtykke og informasjon.
E-forvaltningsforskriftens (efvf) krav til elektronisk kommunikasjon
Personvern Rune V. Bråthen.
Personopplysningslovens formål, grunnbegreper og virkeområde
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Personopplysningslovens formål og grunnleggende begreper
Dag Wiese Schartum, AFIN
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
Oppgave 2. Oppgave 2 a) De sentrale paragrafene her er §§ 2 og 31 i personopplysningsloven (herretter forkortet til p.o. loven) og § 7-16 i forskriften.
Nasjonale kvalitetsregistre
Personopplysningsloven
Personopplysningsloven
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
Personvern Rune V. Bråthen.
Svekkes personvernet i skolen?
Personopplysningsloven Morten S Hagedal
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Om forholdet mellom personopplysningsloven og forvaltningsloven
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Regler om offentlighet og åpenhet
Inneholder din applikasjon personopplysninger?
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Informasjon til brukere av Sikret sone i P360
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Grunnleggende opplæring i nettpublisering Innføring ved tildeling av publiseringsrettigheter 2015 Seksjon for kommunikasjon og studentinformasjon.
| 1 Instruktørkurs – kommuner Personvern – hva er det.
Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 2 2./4. feb 2009 Jon Berge Holden Mona Naomi Lintvedt.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig sektor DRI 1010 Gruppeundervisning 2 8./13. februar Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning Gruppeundervisning 5 12./14. mars Jon Berge Holden Mona Naomi Lintvedt.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 7 2./4. april Jon Berge Holden Mona Naomi Lintvedt.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Plassering av personalmapper Versjon , ESAK.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.
Diskusjon av mulig fremtidig regulering av biometri i Norge Dag Wiese Schartum, AFIN.
Norges brannskole 6. juni 2007 Forvaltningsloven og offentlighetsloven. Advokat Åsunn Lyngedal.
Personvern og opphavsrett A03 – V2005 fagenhet for IKT v/ Vibeke Bjarnø & Roar Sørensen.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.
Taushetsplikten i tverrfaglig samarbeid – utfordringer og muligheter
Personopplysningslovens formål, grunnbegreper og virkeområde
Grunnleggende begreper i person-opplysningsloven og lovens virkeområde
Systemavgrensing og aktøranalyse
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, Senter for rettsinformatikk, UiO
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
Klassifisering av informasjon i NAV
Utskrift av presentasjonen:

Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning jan/1. feb 2008 Jon Berge Holden Mona Naomi Lintvedt

Dagens tema Personopplysningslovens formål, jf § 1 Definisjoner i loven, jf. § 2  Personopplysning, sensitive personopplysninger  Behandling  Behandlingsansvar, databehandler Virkeområde Taushetsplikt Annet?

Lovens formål § 1 Formålet med denne loven er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Loven skal bidra til at personopplysninger blir behandlet i samsvar med grunnleggende personvernhensyn, herunder behovet for personlig integritet, privatlivets fred og tilstrekkelig kvalitet på personopplysninger. Viktig tolkingsfaktor

Personopplysning, behandling Personopplysningsloven § 2 personopplysning: opplysninger og vurderinger som kan knyttes til en enkeltperson, behandling av personopplysninger: enhver bruk av personopplysninger, som f.eks. innsamling, registrering, sammenstilling, lagring og utlevering eller en kombinasjon av slike bruksmåter,

Hva er behandling? Popplyl § 2 nr 2 Behandling av personopplysninger: enhver bruk av personopplysninger, som f.eks. innsamling, registrering, sammenstilling, lagring og utlevering eller en kombinasjon av slike bruksmåte Forutsetter maskinelle behandling eller manuelt register Eks. skatt: levering av selvangivelse, registrering av mottak og informasjon, sammenstilling med kontrolldata, saksbehandling, vedtak, registrering av resultat, lagring, utlevering til andre etater Opplysningene må ikke brukes aktivt for å behandles

”opplysninger og vurderinger” «Objektive» opplysninger  Navn, adresse, fødselsdato, inntekter «Subjektive» vurderinger  Hun er flink, han er skravlete Utsagn i ethvert medium, grense mot den fysiske verden i seg selv, eks. humant materiale (representasjon vs. presentasjon, gjengivelse vs. det gitte) Hvilke opplysninger og vurderinger kan gjøres ved å google en person?

Personopplysning – eksempler til diskusjon Opplysninger knyttet til  Navn (allonym), fnr  Kallenavn/nick – (myspace, lommemannen)  Pseudonym  IP-adresse  Adresse  Gjenstander, registreringsnummer på bil  Organisasjonsnummer (enhetsregisteret)enhetsregisteret

Personopplysning - momenter i tvilstilfeller Hvor personverntruende opplysninger gjelder det?  Evner, preferanser, - mer eller mindre tett på personligheten?  Mer nøytrale opplysninger: adresse, fødselsår, bopel  Frivillig avgitt?  Hvor bred eksponering, begrenset til områder med god personvernlovgiving? Hvordan er knytningen til enkeltperson, sterk, sikker?  Entydig, eller bare noen få, ev. husstand.  Hvem kan koble? Sannsynlig at knytning opprettes, Vil knytning få personvernkonsekvenser

”kan knyttes” - eksempler Høring - kontrollopplysninger knyttet til utenlandske betalingskort. Kortnummeret er ukjent for likningsmyndighetene.  Datatilsynets uttalelse Datatilsynets uttalelse Lommemannen Gulesider, kart

«som kan knyttes» - noen nyanser Folkehelsas retningslinjer ved utlevering til forskere: Avidentifiserte opplysninger ...personentydige kjennetegn er fjernet, slik at opplysningene ikke lenger kan knyttes til en enkeltperson, men hvor identitet kan tilbakeføres ved sammenstilling med de samme opplysninger som tidligere ble fjernet Pseudonymiserte opplysninger  identitet er kryptert eller skjult på annet vis, eks reseptregisteret Anonyme opplysninger ... opplysningene ikke lenger kan knyttes til en enkeltperson Bakveisidentifikasjon

Sensitive personopplysninger Popplyl § 2 nr 8 Sensitive personopplysninger: a) rasemessig eller etnisk bakgrunn, eller politisk, filosofisk eller religiøs oppfatning, b) at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling, c) helseforhold, d) seksuelle forhold, e) medlemskap i fagforeninger

Sensitive opplysninger - eksempler til diskusjon Partnerskap Skadet fot, delvis sykmeldt. Adresse Ila. Postboks 2. Fagforeningskontingent. Bilder

Andre begreper Registrert: Den som en personopplysning kan knyttes til Behandlingsansvarlig: Den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes Eks. et forvaltningsorgan som samler inn og prosesserer opplysninger som del av saksbehandlingen Databehandler: Den som behandler personopplysninger på vegne av den behandlingsansvarlige Eks. en driftsleverandør for en offentlig portal hvor opplysninger blir registret og innsamlet - Altinn, MinSide

Saklig virkeområde, § 7 Gjelder for hel eller delvis elektronisk behandling eller hvor opplysninger inngår i register Loven gjelder ikke behandling av personopplysninger som den enkelte foretar for rent personlige eller andre private formål Dagbok Internett – adgangsbegrenset. Facebook? Gmail?

Forvaltningsloven - taushetsplikt Fvl § 13 1) noens personlige forhold 2) tekniske innretninger og fremgangsmåter samt drifts- eller forretningsforhold som det vil være av konkurransemessig betydning å hemmeligholde av hensyn til den som opplysningen angår  fysiske og juridiske personer  som personlige forhold regnes ikke fødested, fødselsdato og personnummer, statsborgerforhold, sivilstand, yrke, bopel og arbeidssted, med mindre slike opplysninger røper et klientforhold eller andre forhold som må anses som personlige

Taushetsplikt vs offentlighet saksinformasjon, konkret sak ikke generelle henvendelser unntak for andre parter i saken, saksbehandlingen, intern bruk, andre forvaltningsorgan m.m. anmeldelse om lovbrudd, melding til kontrollorgan utgangspunkt offentlighet etter offentlighetsloven § 2: Forvaltningens saksdokumenter er offentlige så langt det ikke er gjort unntak i lov eller i medhold av lov. Enhver kan hos vedkommende forvaltningsorgan kreve å få gjøre seg kjent med det offentlige innholdet av dokumenter i en bestemt sak

Lenker Personopplysningsloven, -forskriften, ef- direktivet  Opinion 4/2007 on the concept of personal data WP 136  group/wpdocs/2007_en.htm group/wpdocs/2007_en.htm

Lenker - identifikasjonskravet Retningslinjer for utlevering fra sentrale helseregistre, FHI (EPUT R101), se Abortregisteret – avidentifisert, se § 1-2, sml. § 1-7 (1.1) /Ny-regulering-av-det-avidentifiserte- Abo.html?id= Utlevering, se 1.3 (“bakveisidentifisering”)