Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Krav til rettslig grunnlag for behandling av personopplysninger
Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
Krav til samtykke og informasjon.
Personvern Rune V. Bråthen.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Personopplysningslovens formål og grunnleggende begreper
1 Seminar DRI februar 2005 Interessen i å bestemme over tilgangen til opplysninger om egen person Stipendiat Thomas Olsen, AFIN (Avd. for forvaltningsinformatikk,
Vibeke Bjarnø, Avdeling for lærerutdanning og internasjonale studier
E-post l Raskt l Oversiktlig? l Uformelt l Kan nå mange l Raskt l Uformelt l Upersonlig l Informasjons- oversvømmelse l Søppelmail l Overvåking.
Oppgave 2. Oppgave 2 a) De sentrale paragrafene her er §§ 2 og 31 i personopplysningsloven (herretter forkortet til p.o. loven) og § 7-16 i forskriften.
Personopplysningsloven
Personopplysningsloven
Hvordan skal personopplysninger registreres? Hvilke rettigheter har du som ansatt? Kan arbeidsgiver registrere alt mulig av opplysninger uten å gjøre noe.
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
Personvern Rune V. Bråthen.
Svekkes personvernet i skolen?
Personopplysningsloven Morten S Hagedal
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Om forholdet mellom personopplysningsloven og forvaltningsloven
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Gjennomgang av gruppearbeid til bolk A - DRI Dag Wiese Schartum, AFIN.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Arbeidsgivers behandling av personopplysninger Personopplysningsloven av 14.april 2000 nr. 31 (popplyl.)
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 2 2./4. feb 2009 Jon Berge Holden Mona Naomi Lintvedt.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Personvern i offentlig sektor DRI 1010 Gruppeundervisning 2 8./13. februar Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning Gruppeundervisning 5 12./14. mars Jon Berge Holden Mona Naomi Lintvedt.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 7 2./4. april Jon Berge Holden Mona Naomi Lintvedt.
Krav til formål, utredning og opplysningskvalitet Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Diskusjon av mulig fremtidig regulering av biometri i Norge Dag Wiese Schartum, AFIN.
Personvern og opphavsrett A03 – V2005 fagenhet for IKT v/ Vibeke Bjarnø & Roar Sørensen.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Krav til rettslig grunnlag for behandling av personopplysninger («behandlingsgrunnlag») Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
Regler om innsyn og åpenhet i digital forvaltning
Økt digitalisering og krav til regelverksarbeid
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Prof. Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Innsynsrettigheter og plikt til å gi informasjon til registrerte
Dag Wiese Schartum, AFIN
Registrerte personers rettigheter
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN
Krav til rettslig grunnlag for behandling av personopplysninger
Om myndigheter som har med ivaretakelse av personvern å gjøre
Personvern Personvernteorier, definisjoner og hovedregler
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
I: Jus som ramme for beslutningssystemer i
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt

Dagens tema – rettslig grunnlag Oversikt Lovhjemmel Samtykke Andre grunnlag Særlig om sensitive opplysninger

Rettslig grunnlag for behandling av personopplysninger Utgangspunkt – § 8, samtykke som hovedregel, men lov viktig for forvaltningen. Begge grunnlag dekker også sensitive opplysninger. § 8 – I tillegg § 9 for sensitive opplysninger Alternative grunnlag – Behandling av vanlige personopplysninger på nødvendighetsgrunnlag, bl.a. avtale, § 8 a myndighetsutøvelse, § 8 e interesseavveining, § 8 f – Behandling av sensitive opplysninger på nødvendighetsgrunnlag, bl.a. Frivillig har gjort allment kjent, § 9 d Arbeidsrettslige plikter, § 9 f

§§ 8, 9 - lovhjemmel Lov (§§ 8,9) – Kravet til klarhet er relativt, ses i forhold til personvernkonsekvensene. Personverntruslene er relevante for vurderingen, eks. – opplysningenes art, mengde – hvordan innhentes opplysningene, frivillig, informert? – opplysningenes kvalitet, – spredningspotensialet - eks. internett vs. manuell behandling – Sentral for forvaltningen – Har lovgiver vurdert behandlingen? Eks. aksjonærregisteretaksjonærregisteret

Eksempler – lovhjemler Statens lånekasse: Lov om utdanningsstøtte § 6 m.fl., forskriftLov om utdanningsstøtteforskrift Skatteetaten: Ligningsloven kap 4, skattebetalingsloven § 15-1Ligningsloven skattebetalingsloven § 15-1 Universitetet i Oslo: ForskriftForskrift ml ml

Merk: Ulike krav til lovhjemmel Rettslig grunnlag for behandlingen – §§ 8, 9 – “fastsatt i lov at...” – Har lovgiver vurdert om behandlingen kan skje? Konsesjonsplikt (sensitive oppl) – § 33 (fritak fra konsesjonsplikt) hvis hjemmel i ”egen lov” § 33 – Har lovgiver vurdert hvordan behandlingen skal innrettes, slik at nærmere bestemmelser (konsesjon) fra Datatilsynet ikke er nødvendig?

§ 8 - vilkår for behandling Lovhjemmel Informert, frivillig samtykke Nødvendighetsgrunner, bl.a. – Utøvelse av offentlig myndighet, § 8 e – Interesseavveining, § 8 f – Merk: Begrunnelse ut over hensiktsmessighet kreves, PVN Stami pkt 6.2PVN

Eksempler til diskusjon - andre grunnlag Samtykke - frivillig – PVN Esso, pkt Samtykkeerklæringer: Nettby, FacebookNettbyFacebook Avtaleinngåelse, PVN Interesseavveining etter § 8f – PVN Posten, pkt Personvernerklæring Vital sninger.html sninger.html

§ 8f - interesseavveining Behandlingsansvarliges interesse Hensynet til den registrertes personvern personvernøkende tiltak er relevante uavhengig systemrevisjon, eks. PVN bomstasjoner (vedtaket)PVN – Typen opplysninger, praksis PVN Subaru - adresseopplysningerPVN – Tilgangen, planlagt bruk eks. PVN : Personvernulempene er beskjedne i og med at opptakene bare vil bli avspilt og brukt dersom det skjer en episode på togetPVN

§ 9 - behandling av sensitive Lovhjemmel, Frivillig, informert samtykke, eller En av nødvendighetsgrunnene i § 8 og – c) til h) c) til h) ”Datatilsynet kan bestemme at sensitive personopplysninger kan behandles også i andre tilfeller dersom viktige samfunnsinteresser tilsier det og det settes i verk tiltak for å sikre den registrertes interesser.”

Meldeplikt og konsesjonsplikt Meldeplikt før behandling starter etter § 8 Meldeplikt Konsesjonsplikt for sensitive opplysninger § 9 og ”Datatilsynet kan bestemme […] dersom behandlingen ellers åpenbart vil krenke tungtveiende personverninteresser […] bl.a. ta hensyn til personopplysningenes art, mengde og formålet med behandlingen” Konsesjonsplikt Unntak både i lov og forskriftforskrift

Annet … Behandlingsansvar, sensitive opplysninger, tilsyn Kronikk fra fange: Svar fra DT: Svar fra Kriminalomsorgen: Replikk fra DT: Sesam - kart med gatebilder treetview=true Lidl overvåking av ansatte Deutsche telekom overvåking av ansatte