Presentasjon lastes. Vennligst vent

Presentasjon lastes. Vennligst vent

Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.

Liknende presentasjoner


Presentasjon om: "Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt."— Utskrift av presentasjonen:

1 Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt

2 Dagens tema – rettslig grunnlag Oversikt Lovhjemmel Samtykke Andre grunnlag Særlig om sensitive opplysninger

3 Rettslig grunnlag for behandling av personopplysninger Utgangspunkt – § 8, samtykke som hovedregel, men lov viktig for forvaltningen. Begge grunnlag dekker også sensitive opplysninger. § 8 – I tillegg § 9 for sensitive opplysninger Alternative grunnlag – Behandling av vanlige personopplysninger på nødvendighetsgrunnlag, bl.a. avtale, § 8 a myndighetsutøvelse, § 8 e interesseavveining, § 8 f – Behandling av sensitive opplysninger på nødvendighetsgrunnlag, bl.a. Frivillig har gjort allment kjent, § 9 d Arbeidsrettslige plikter, § 9 f

4 §§ 8, 9 - lovhjemmel Lov (§§ 8,9) – Kravet til klarhet er relativt, ses i forhold til personvernkonsekvensene. Personverntruslene er relevante for vurderingen, eks. – opplysningenes art, mengde – hvordan innhentes opplysningene, frivillig, informert? – opplysningenes kvalitet, – spredningspotensialet - eks. internett vs. manuell behandling – Sentral for forvaltningen – Har lovgiver vurdert behandlingen? Eks. aksjonærregisteretaksjonærregisteret

5 Eksempler – lovhjemler Statens lånekasse: Lov om utdanningsstøtte § 6 m.fl., forskriftLov om utdanningsstøtteforskrift Skatteetaten: Ligningsloven kap 4, skattebetalingsloven § 15-1Ligningsloven skattebetalingsloven § 15-1 Universitetet i Oslo: ForskriftForskrift http://www.personvern.uio.no/pvpn/regler/index.ht ml http://www.personvern.uio.no/pvpn/regler/index.ht ml

6 Merk: Ulike krav til lovhjemmel Rettslig grunnlag for behandlingen – §§ 8, 9 – “fastsatt i lov at...” – Har lovgiver vurdert om behandlingen kan skje? Konsesjonsplikt (sensitive oppl) – § 33 (fritak fra konsesjonsplikt) hvis hjemmel i ”egen lov” § 33 – Har lovgiver vurdert hvordan behandlingen skal innrettes, slik at nærmere bestemmelser (konsesjon) fra Datatilsynet ikke er nødvendig?

7 § 8 - vilkår for behandling Lovhjemmel Informert, frivillig samtykke Nødvendighetsgrunner, bl.a. – Utøvelse av offentlig myndighet, § 8 e – Interesseavveining, § 8 f – Merk: Begrunnelse ut over hensiktsmessighet kreves, PVN- 2004-1 Stami pkt 6.2PVN- 2004-1

8 Eksempler til diskusjon - andre grunnlag Samtykke - frivillig – PVN 2006-10 Esso, pkt 6.12006-10 Samtykkeerklæringer: Nettby, FacebookNettbyFacebook Avtaleinngåelse, PVN 2005-102005-10 Interesseavveining etter § 8f – PVN 2004-3 Posten, pkt 6.42004-3 Personvernerklæring Vital https://www.vital.no/diverse/applikasjoner/felles/portal/ompersonopply sninger.html https://www.vital.no/diverse/applikasjoner/felles/portal/ompersonopply sninger.html

9 § 8f - interesseavveining Behandlingsansvarliges interesse Hensynet til den registrertes personvern personvernøkende tiltak er relevante uavhengig systemrevisjon, eks. PVN-2005-11 bomstasjoner (vedtaket)PVN-2005-11 – Typen opplysninger, praksis PVN-2005-10 Subaru - adresseopplysningerPVN-2005-10 – Tilgangen, planlagt bruk eks. PVN-2005-13: Personvernulempene er beskjedne i og med at opptakene bare vil bli avspilt og brukt dersom det skjer en episode på togetPVN-2005-13

10 § 9 - behandling av sensitive Lovhjemmel, Frivillig, informert samtykke, eller En av nødvendighetsgrunnene i § 8 og – c) til h) c) til h) ”Datatilsynet kan bestemme at sensitive personopplysninger kan behandles også i andre tilfeller dersom viktige samfunnsinteresser tilsier det og det settes i verk tiltak for å sikre den registrertes interesser.”

11 Meldeplikt og konsesjonsplikt Meldeplikt før behandling starter etter § 8 Meldeplikt Konsesjonsplikt for sensitive opplysninger § 9 og ”Datatilsynet kan bestemme […] dersom behandlingen ellers åpenbart vil krenke tungtveiende personverninteresser […] bl.a. ta hensyn til personopplysningenes art, mengde og formålet med behandlingen” Konsesjonsplikt Unntak både i lov og forskriftforskrift

12 Annet … Behandlingsansvar, sensitive opplysninger, tilsyn Kronikk fra fange: http://www.aftenposten.no/meninger/debatt/article1912575.ece Svar fra DT: http://www.aftenposten.no/meninger/kronikker/article2232519.ecehttp://www.aftenposten.no/meninger/kronikker/article2232519.ece Svar fra Kriminalomsorgen: http://www.aftenposten.no/meninger/debatt/article2234656.ece http://www.aftenposten.no/meninger/debatt/article2234656.ece Replikk fra DT: http://www.aftenposten.no/meninger/debatt/article2245287.ecehttp://www.aftenposten.no/meninger/debatt/article2245287.ece Sesam - kart med gatebilder http://kart.sesam.no/?lng=10.7365&lat=59.91488&zoom=17&mapType=finnvector&s treetview=true Lidl overvåking av ansatte http://www.aftenposten.no/nyheter/uriks/article2355111.ece Deutsche telekom overvåking av ansatte http://e24.no/utenriks/article2462382.ece


Laste ned ppt "Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt."

Liknende presentasjoner


Annonser fra Google