Deres referanse Vår referanse Dato 17/3895- NNO 17/ /CDG Høringsuttalelse - Register over drap og vold med dødelig utgang

Størrelse: px
Begynne med side:

Download "Deres referanse Vår referanse Dato 17/3895- NNO 17/ /CDG Høringsuttalelse - Register over drap og vold med dødelig utgang"

Transkript

1 JUSTIS- OG BEREDSKAPSDEPARTEMENTET Postboks 8005 Dep OSLO Deres referanse Vår referanse Dato 17/3895- NNO 17/ /CDG Høringsuttalelse - Register over drap og vold med dødelig utgang Vi viser til Justis- og beredskapsdepartementets høringsbrev av vedrørende forslag om lov om etablering av et nasjonalt register over drap og vold med dødelig utgang. Vårt høringssvar følger nedenfor. Innhold 1. Innledende kommentarer Sammendrag Kort om lovforslaget Personvernforordningen og ny personopplysningslov De grunnleggende prinsippene for behandling av personopplysninger Personvernkonsekvenser ved registrering i registeret Rettslig grunnlag for vurdering av personvernkonsekvenser Kort oppsummering av departementets vurderinger Datatilsynets vurdering av registerets personvernkonsekvenser Avgrensning av hvilke opplysninger som kan registreres Gjerningspersonens rett til personvern Avdødes og pårørendes rett til personvern Opplysninger om fornærmet som overlever Opplysninger om tredjepersoner Lovhjemmelens klarhet Demokratisk kontroll av registeret Registerets formål Registerets nytteverdi Registerets identifikasjonsgrad... 9 Postadresse: Kontoradresse: Telefon: Telefaks: Org.nr: Hjemmeside: Postboks 8177 Dep Tollbugt OSLO

2 7. Informasjonssikkerhet i registeret De registrertes rettigheter Innsending og utlevering av opplysninger Plikt til å levere opplysninger til registeret Utlevering av opplysninger fra registeret Delt behandlingsansvar Kontroll med registeret Avslutning Innledende kommentarer 1.1. Sammendrag Manglende utredning av drapsregisterets konsekvenser for personvernet, innebærer at registeret ikke er klart til å se dagens lys. Lovforslaget gir hjemmel til registrering av mer eller mindre alle opplysninger som finnes om de registrerte fra pasientjournaler, barnevern, NAV, politiet og andre eksisterende registre og uten deres samtykke. Registeret vil være direkte identifiserbart, og ikke avidentifisert, som Justis- og beredskapsdepartementet har lagt til grunn. Summen av dette er at drapsregisteret er blant de mer inngripende registrene Datatilsynet har sett foreslått etablert. Vi mener at en rekke problemstillinger må utredes grundigere før Stortinget kan ta stilling til om registeret bør etableres. Dette er de viktigste temaene vi mener må utredes: - Personvernkonsekvensene ved behandling av personopplysninger i registeret. - Registerets nytteverdi. - Om lovforslaget oppfyller personvernforordningens krav til lovhjemmel. - Om behandling av opplysninger om fornærmede og avdød gjerningsperson medfører konsekvenser for de pårørendes personvern. - Informasjonssikkerhet i registeret. - Om det kan, og bør, være delt behandlingsansvar for registeret Kort om lovforslaget Justis- og beredskapsdepartementet har foreslått at det i lov skal opprettes et nytt nasjonalt register over drap og vold med dødelig utgang. I lovforslaget 3 fremkommer det at det uten samtykke kan behandles opplysninger om gjerningspersoner og fornærmede. I høringsnotatet punkt 4.5 fremkommer det at det også kan registreres opplysninger om hendelsen. Hvilke opplysninger som skal registreres i registeret, skal reguleres i forskrift, jf. lovforslaget 8. 2

3 I lovforslaget 1 er det beskrevet at behandling av personopplysninger i registeret har som formål «å bidra til kunnskap om forekomst av og årsaker til drap og vold med dødelig utgang gjennom å legge til rette for statistikk, analyser og forskning.» Behandlingsansvaret for personopplysningene i registeret skal deles mellom Folkehelseinstituttet og Kripos. Politiet skal i utgangspunktet være ansvarlig for opplysningene som legges inn av politiet, mens Folkehelseinstituttet er ansvarlig for helseopplysningene. Den nærmere fordelingen av ansvaret mellom partene må fastsettes i en avtale. Registeret skal være fysisk plassert hos Folkehelseinstituttet, som skal stå for den daglige driften av registeret Personvernforordningen og ny personopplysningslov Europaparlamentets og Rådets forordning (EU) 2016/679 1 («personvernforordningen») ble vedtatt og får virkning Personvernforordningen opphever og erstatter Europarlaments- og rådsdirektiv 95/46/EF («personverndirektivet»). Personvernforordningen er EØS-relevant og skal innlemmes i EØS-avtalen. Det pågår felles forhandlinger mellom EFTA-landene og Kommisjonen. Implementering av personvernforordningen i norsk rett skal skje gjennom en ny personopplysningslov. Justis- og beredskapsdepartementet sendte forslag til ny personopplysningslov på høring , med høringsfrist Høringsnotatet for etablering av drapsregisteret drøfter ikke hvilken betydning personvernforordningen vil ha for registeret. En slik vurdering må gjennomføres. Vi forventer at Justis- og beredskapsdepartementet legger personvernforordningens krav til grunn i sitt lovarbeid. Vi bruker derfor forordningens krav som utgangspunkt for våre kommentarer til forslaget. Vi gjør oppmerksom på at forslaget om ny personopplysningslov medfører at alle lovforslagets henvisninger til personopplysningsloven er ukorrekte De grunnleggende prinsippene for behandling av personopplysninger De grunnleggende prinsippene for behandling av personopplysninger har betydning for forståelsen av bestemmelsene i personvernforordningen, og i tillegg er de er selvstendige plikter som den behandlingsansvarlige må ivareta. Prinsippene har stor betydning og kunne med fordel vært omtalt i høringsnotatet. Prinsippene er angitt i personvernforordningen artikkel 5, som langt på vei er en videreføring av personverndirektivet artikkel 6. 1 Regulation (EU) 2016/679 of the European Parliament and the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) 3

4 Oppsummert innebærer prinsippene at personopplysninger skal: - behandles på en lovlig, rettferdig og gjennomsiktig måte med hensyn til den registrerte (prinsippet om lovlighet, rettferdighet og gjennomsiktighet), - samles inn for spesifikke, uttrykkelig angitte og berettigede formål og ikke viderebehandles på en måte som er uforenlig med disse formålene. Viderebehandling for arkivformål i allmennhetens interesse, for vitenskapelig eller historisk forskning eller for statistiske formål er ikke uforenlig dersom det skjer i samsvar med forordningen artikkel 89 nr. 1(prinsippet om formålsbegrensning), - være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for (prinsippet om dataminimering), - være korrekte og om nødvendig oppdaterte. Det må treffes tiltak for å sikre at personopplysninger som er uriktige med hensyn til formålene de behandles for rettes eller slettes uten ugrunnet opphold (prinsippet om riktighet), - lagres slik at det ikke er mulig å identifisere de registrerte i lengre perioder enn det som er nødvendig for formålene som personopplysningene behandles for. Personopplysninger kan lagres i lengre perioder dersom de utelukkende vil bli behandlet for arkivformål i allmennhetens interesse, for vitenskapelig eller historisk forskning eller for statistiske formål og i samsvar med forordningen artikkel 89 nr. 1, forutsatt at det gjennomføres egnede tekniske og organisatoriske tiltak for å sikre de registrertes rettigheter (prinsippet om lagringsbegrensning), - behandles på en måte som sikrer tilstrekkelig sikkerhet for personopplysningene, herunder vern mot uautorisert eller ulovlig behandling og utilsiktet tap, ødeleggelse eller skade, ved bruk av egnede tekniske eller organisatoriske tiltak (prinsippet om integritet og fortrolighet). Den behandlingsansvarlig er ansvarlig for og skal kunne påvise at prinsippene overholdes (prinsippet om ansvar). For en mer utførlig gjennomgang av prinsippene, viser vi til vårt høringssvar til forslag om ny personopplysningslov 2, punkt Personvernkonsekvenser ved registrering i registeret 2.1. Rettslig grunnlag for vurdering av personvernkonsekvenser Inngrep i borgernes rett til privatliv krever hjemmel i lov og at det er nødvendig i et demokratisk samfunn av hensyn til den nasjonale sikkerhet, offentlig trygghet eller landets økonomiske velferd, forebygge uorden eller kriminalitet, for å beskytte helse eller moral, eller for å beskytte andres rettigheter og friheter, jf. Den europeiske menneskerettskonvensjon (EMK) artikkel 8 nr. 2. Det samme kravet følger av legalitetsprinsippet i Grunnloven 113. Kravet til hjemmelens klarhet skjerpes i takt med inngrepets størrelse. Også personvernforordningen stiller krav til lovhjemmelen. Vi viser til vårt høringssvar til forslag om ny personopplysningslov punkt 3.2 og 4.3 for nærmere redegjørelse for kravene. 2 Justis- og beredskapsdepartementets referanse 17/4200 ES ØMO/bj-, vår referanse 17/ /SBL 4

5 For å avgjøre hvor stort inngrep det er å være registrert i et register, må lovgiver vurdere personvernkonsekvensene for borgerne som vil bli registrert i registeret (de registrerte). Personvernforordningen artikkel 35 nr. 7 angir at en personvernkonsekvensvurdering minst må inneholde: - en systematisk beskrivelse av behandlingsaktivitetene, formålet med behandlingen og hvilken berettiget interesse den skal ivareta, - en vurdering av om behandlingsaktivitetene er nødvendige og står i rimelig forhold til formålene, - en vurdering av de registrertes rettigheter og friheter, og - de planlagte tiltakene for å håndtere risikoene, inkludert garantier, sikkerhetstiltak og mekanismer for å sikre vern av personopplysningene og at personvernforordningen overholdes. Det følger artikkelens nr. 10 at vurderingen også må gjøres ved vedtakelse av den lov som regulerer behandling av personopplysninger. For øvrig viser vi til kravene i Utredningsinstruksen og veilederen «Utredning av personvernkonsekvenser». Det synes ikke som om departementet har fulgt de kravene som følger av instruksen og veilederen i sitt arbeid med lovforslaget Kort oppsummering av departementets vurderinger Departementet viser til at registrering i registeret kan være til skade for den registrerte, men synes likevel å være av den oppfatning at registreringen kun vil medføre begrensede personvernkonsekvenser. Departementet har blant annet vist til at registeret vil være avidentifisert, at det skal etableres betryggende sikringstiltak (som intern kryptering) og at få personer skal ha tilgang til registeret. Det er uttalt på side 17 at registerets formål er så viktig at de straffedømte må tåle visse inngrep Datatilsynets vurdering av registerets personvernkonsekvenser Datatilsynet er ikke enig i departementets vurderinger. Vi mener at konsekvensene for personvernet ikke er vurdert på en betryggende måte. Det foreslåtte registeret vil være direkte identifiserbart, opplysningene skal registreres uten de registrertes samtykke og formålsangivelsen er uklar. Disse forholdene tilsier i seg selv at inngrepet i personvernet er stort. Videre gis det det nærmest blankofullmakt til å inkludere alle opplysninger som finnes om de registrerte og som kan være relevante for å oppfylle registerets formål. Det er foreslått at det skal kunne innhentes sensitive personopplysninger om helseforhold, straffbare forhold og etnisitet fra blant annet NAV, barnevern, straffesaksdokumenter og helse- og omsorgstjenesten. Spesielle forhold ved det enkelte drapstilfellet skal være bestemmende for hvilke kilder som skal benyttes for informasjonsinnsamling. 5

6 Det er foreslått at det skal registreres opplysninger om blant annet relasjonen mellom utøver og fornærmede (partnere, familie, venner, etc.), motiv og om andre personer var til stede da drapet ble begått. Resultatet er at departementet ikke har trukket noen grenser for hvilke opplysninger som er relevante, adekvate og nødvendige for å oppnå registerets formål. Mengden opplysninger som kan registreres, og opplysningenes art, bidrar til bakveisidentifisering av enkeltsaker og personer. Dette gjelder selv når direkte identifiserbare personopplysninger lagres kryptert. Datatilsynet legger til grunn at det er enkelt å identifisere den enkelte drapssak og at identiteten til de fleste registrerte kan verifiseres uten tilgang til direkte identifiserbare personopplysninger. Grunnen til dette er at det begås få drap i Norge hvert år, 3 og disse sakene får stor oppmerksomhet i media. Videre utleveres rettsavgjørelser som hovedregel med direkte identifiserbare personopplysninger, noe som vi bidra til både identifisering og verifisering av identitet. Summen av de ovennevnte forholdene er et register som er blant de mest inngripende vi har sett. Personvernkonsekvensene vil være store for de som registreres. Nedenfor vil vi beskrive hvilke vurderinger vi mener må gjøres før Stortinget kan ta stilling til om registeret bør etableres Avgrensning av hvilke opplysninger som kan registreres Som nevnt ovenfor åpnes det i praksis for at alle opplysninger som finnes om de registrerte kan registreres. I tillegg skal det registreres opplysninger om hendelsen. Det må gjøres en vurdering av hvilke opplysninger eller kategorier av opplysninger som vil være adekvate, relevante og nødvendige for å oppnå registerets formål. En slik vurdering er nødvendig for å sikre at prinsippet om dataminimering overholdes Gjerningspersonens rett til personvern Alle borgerne har krav på beskyttelse av sitt personvern, også personer som er dømt for drap. Dette må være utgangspunktet for personvernkonsekvensvurderingen. Vi mener at departementet tar for lett på retten til personvern når det uttaler at personer som er dømt for drap må tåle visse inngrep (høringsnotatet side 17). Vi mener at departementet særlig burde vurdert om saken fortsatt kan være registrert når gjerningspersonen har sonet sin dom, hvilke konsekvenser registreringen vil ha når gjerningspersonen har sonet ferdig sin dom og hvordan registeret skal fange opp eventuelle frifinnelser. Vi presiserer at det ikke er gjort noen reell vurdering av lagringstiden, som er nødvendig for å oppfylle prinsippet om lagringsbegrensning. 3 Departementet har ikke redegjort for hvor mange drap og voldsepisoder med dødelig utgang som begås i Norge hvert år. Det er opplyst at det begås om lag åtte partnerdrap hvert år og at disse utgjør om lag ¼ av drapene i Norge hvert år. Datatilsynet legger derfor til grunn at det årlig begås få drap og voldshandlinger med dødelig utgang. 6

7 Avdødes og pårørendes rett til personvern Personvernforordningen beskytter levende personer (forordningens fortalepunkt 27). Etter gjeldende rett anses opplysninger som døde personer som personopplysninger dersom de kan knyttes til en levende person, jf. personopplysningsloven 2 første ledd bokstav a, jf. Ot. prp. nr. 92 ( ) s Det er ingen grunn til å tro at denne rettstilstanden vil endre seg når ny personopplysningslov trer i kraft. Departementet har lagt til grunn at behandling av personopplysninger om fornærmede vil være tillatt så lenge det ikke krenker personvernet til de etterlatte. Det er ikke redegjort for registreringens betydning for de etterlattes personvern. Det er grunn til å tro at hendelsene som vil bli registrert i registeret har vært svært traumatiserende for de pårørende. Med tanke på hvor enkelt det vil være å identifisere sakene og de registrerte, fremstår det som helt klart at departementet burde ha vurdert om registrering i registeret vil ha konsekvenser for de pårørendes personvern. Dette gjelder både fornærmedes pårørende og pårørende etter avdød gjerningsperson. Vi understreker at det er svært viktig å vurdere konsekvensene for barn som er pårørende. Den manglende vurderingen av personvernkonsekvensene for de pårørende er en betydelig svakhet med høringsnotatet Opplysninger om fornærmet som overlever Departementet ber om høringsinstansenes syn på om, og eventuelt i hvilken grad, «forsøk» på straffbare handlinger som er omfattet av registeret og voldshandlinger som ikke har noen dødsfølge bør registreres. Datatilsynet kan ikke se at registrering av opplysninger fra disse sakene vil være nødvendig for å oppfylle registerets formål. Eventuell inkludering av disse opplysningene vil kreve utredning av personvernkonsekvensene for de som vil bli registrert som følge av utvidelsen Opplysninger om tredjepersoner Det fremkommer i høringsnotatet at det ikke skal registreres opplysninger om tredjepersoner i drapsregisteret. Samtidig er det foreslått at det skal kunne registreres opplysninger om forholdet mellom gjerningsperson og fornærmede, nettverk og om det var flere til stede da drapet ble begått. Vi mener det er en svakhet ved høringsnotatet at det ikke redegjør for om registrering av disse opplysningene vil innebære at det registreres opplysninger om tredjepersoner. Vi anser det som tilnærmet umulig å registrere anonyme opplysninger i registeret. Det må derfor vurderes om registreringen vil medføre konsekvenser for personvernet til tredjepersonene Lovhjemmelens klarhet Datatilsynet mener at det ikke er tilstrekkelig redegjort for om den foreslåtte loven oppfyller kravene til lovhjemmel, som vi har redegjort for ovenfor. 7

8 For eksempel er det uklart hva som skal til for at en sak er «avgjort» i Norge, som er et av vilkårene for at saken skal inkluderes i registeret. For å forhindre registrering av uskyldige gjerningspersoner, er det nærliggende i anta at «avgjort» betyr at saken må være rettskraftig avgjort ved dom. Det kan imidlertid ikke være tilfellet, ettersom det er foreslått at det også skal kunne registreres opplysninger om henlagte saker. Det er uklart hvilke typer henlagte saker som kan registreres, selv om det gis veiledning om at dette kan gjelde saker hvor mistenkte er under 15 år, avdød eller utilregnelig. Vi mener også at inngrepet overfor de registrerte er større enn hva departementet synes å ha lagt til grunn, noe som tilsier at lovhjemmelens klarhet må vurderes på nytt. 3. Demokratisk kontroll av registeret Når et register etableres med hjemmel i lov sikrer det demokratisk kontroll av etableringen fordi det er Stortinget, de folkevalgte, som tar stilling til om registeret skal etableres. Dette er spesielt viktig når det opprettes inngripende registre hvor de registrerte ikke skal samtykke til registrering. For å kunne ta stilling til om et register skal etableres må Stortinget gis en fullstendig oversikt over hva etableringen vil medføre, herunder hvilke konsekvenser registreringen vil ha for personvernet. Uten en slik fullstendig oversikt, vil ikke Stortinget ha et reelt beslutningsgrunnlag. Det foreliggende lovforslaget er ikke mer enn et skall som sier at det skal etableres et register over drap og vold med dødelig utgang. Registerets faktiske innhold skal fastsettes i forskrift. Vi mener at lovforslaget er så ufullstendig at det ikke gir Stortinget anledning til å vurdere personvernkonsekvensene ved etablering av registeret. En slik løsning kan ikke sies å sikre noen reell demokratisk kontroll med etableringen av registret. Vi meget kritisk til denne løsningen. Datatilsynet understreker at vi er innforstått med at det er vanlig praksis at detaljregulering av registre skjer på lavere nivå og i form av en forskrift. Vi mener likevel at Stortinget må gis et tilstrekkelig beslutningsgrunnlag når de skal vedta eventuell opprettelse av et så inngripende register som det foreslåtte nasjonale registeret over drap og vold med døden til følge. 4. Registerets formål Formålsangivelsen er utgangspunktet for hvilke personopplysninger som er relevante, adekvate og nødvendige. Registerets formål vil også sette begrensninger for hvilke formål personopplysningene kan utleveres til. Det er derfor avgjørende at formålet er spesifikt og uttrykkelig angitt, og at det er berettiget, jf. prinsippet om formålsbegrensning. Uklar formålsangivelse øker også risikoen for formålsutglidning. 8

9 Drapsregisterets formål er presenter både i lovforslaget 1 og en rekke steder i høringsnotatet. Oppsummert er følgende formål nevnt i høringsnotatet: - Bidra til kontinuerlig og systematisk kunnskap om drap og vold med dødelig utgang, herunder bedre forståelse av forekomst, årsaksforhold og utviklingstrender. - Forebygge drap og vold. - Motvirke utvikling av feilaktige oppfatninger og meninger om befolkningsgrupper, stigma om psykiske lidelser, og frykt og uro som ikke er begrunnet i faktiske kunnskaper. - Kunnskap om årsaker, omfang, karakter og konsekvenser av drap og vold med dødelig utgang for å ivareta berørte personer og iverksette forebyggende tiltak. - Kunnskap for å utforme politikk på nasjonalt og lokalt nivå - Avdekke potensiell svikt i systemer som skal ivareta den enkelte og samfunnet for øvrig. - Planlegging og styring av offentlige tjenester for å kunne ta gode, kunnskapsbaserte prioriteringer innen justis- og helsepolitikk. Listen viser at registerets formål er beskrevet så mange steder at det er vanskelig å forstå hva som faktisk er registerets formål. Vi mener også at flere av de presenterte formålene ikke er gjenspeilet i lovforslaget, noe som vil føre til tolkningstvil. Datatilsynet mener at formålsangivelsen i høringsnotatet og lovforslaget er så vagt angitt at det trolig er i strid med prinsippet om formålsbegrensning. 5. Registerets nytteverdi EMK artikkel 8 og Grunnloven 113 krever at inngrep overfor borgerne må være nødvendig for å oppfylle berettigede formål. Det samme fremkommer i personvernforordningen artikkel 6. Dette betyr at et register må ha en nytteverdi. Datatilsynet mener at høringsnotatet ikke i tilstrekkelig grad drøfter om et register av den karakter som er foreslått, er nødvendig for å oppnå de ønskede formålene. Manglende drøftelse av nytteverdien gjør det utfordrende å vurdere om registeret vil oppfylle kravet til allmenn interesse i personvernforordningen artikkel 6, om registerets formål er berettiget og om prinsippet om dataminimering ivaretas. Slik Datatilsynet ser det, er det ikke nødvendig å opprette et permanent register for å oppfylle de formålene som er presentert, eller de anbefalingene som fremkommer i NOU 2010:3. Alle opplysningene som skal inngå i registeret finnes allerede i eksisterende registre og journaler, og kan utleveres til forsknings-, evaluerings-, og kvalitetssikringsprosjekter ved behov (og forutsatt at prosjektene har behandlingsgrunnlag og dispensasjon fra taushetsplikt). 6. Registerets identifikasjonsgrad Flere steder i høringsnotatet legger departementet til grunn at registeret skal være avidentifisert. Dette er ikke riktig. 9

10 Når et register kan behandle navn, fødselsnummer og andre direkte personidentifiserende kjennetegn, som det foreslåtte registeret, er det direkte identifiserbart, jf. helseregisterloven 10 og 11. Kryptert lagring av navn, fødselsnummer og andre direkte personidentifiserende kjennetegn er kun et tiltak for å beskytte den registrertes konfidensialitet, jf. helseregisterloven 21 andre ledd. Det foreslåtte registeret vil dermed være direkte identifiserbart. Dette må være utgangspunktet for vurderingen av personvernkonsekvensene og nødvendige sikkerhetstiltak. Vi legger til at det også vil være svært enkelt å identifisere enkeltpersoner, selv uten direkte identifiserende personopplysninger, jf. vår redegjørelse for personvernkonsekvensene ovenfor i punkt Informasjonssikkerhet i registeret Lovforslaget viser til personopplysningslovens regler om informasjonssikkerhet. Som tidligere nevnt, vil ikke henvisningene være korrekte når ny personopplysningslov trer i kraft. Vi mener at det må utredes om registerets karakter medfører behov for spesielle informasjonssikkerhetskrav som bør fastsettes i loven. Som eksempel på lignende regulering, viser vi til helseregisterloven 21. Denne bestemmelsen stiller spesifikke krav til informasjonssikkerhet i helseregistre, for eksempel krav om kryptert lagring av direkte personidentifiserende kjennetegn. 8. De registrertes rettigheter Personvernforordningen styrker de registrertes rettigheter. Høringsnotatet nevner kort noen av rettighetene, men ikke hvordan rettighetene skal ivaretas eller hvilke spesielle problemstillinger som kan oppstå når det skal registreres opplysninger om gjerningspersoner og fornærmede. De registrertes rettigheter er angitt i personvernforordningen kapittel 3. Vi nevner kort de viktigste rettighetene, nemlig retten til informasjon, innsyn, korrigering, sletting, begrense behandlingen og til å fremme innsigelse. Vi mener at det må utredes hvordan disse rettighetene skal ivaretas, og da særlig retten til informasjon. 9. Innsending og utlevering av opplysninger 9.1. Plikt til å levere opplysninger til registeret I lovforslaget 4 heter det at den behandlingsansvarlige kan pålegge «enhver» å utlevere opplysninger til registeret i samsvar med bestemmelser gitt i forskrift til loven. Videre er det bestemt den som har opplysningsplikt av eget tiltak og uten hinder av taushetsplikt må utlevere opplysninger til registeret. 10

11 Datatilsynet mener at ordlyden i bestemmelsen burde, og kunne, vært snevrere angitt. Vi mener også at høringsnotatet burde drøftet hvilke kilder det kan innhentes opplysninger fra, slik at det ble satt noen grenser for forskriftsarbeidet. I sin ytterste konsekvens åpner ordlyden for at advokater kan pålegges å utlevere opplysninger om sine klientforhold. Vi minner om at taushetsplikten skal sørge for at befolkningen har tillit til at opplysninger de deler ikke blir spredt videre til uvedkommende. Taushetsplikten bør derfor ikke uthules unødig, og unntak bør vurderes grundigere enn det som er gjort i høringsnotatet. Vi stiller også spørsmål ved om den foreslåtte bestemmelsen er tilstrekkelig til å gjøre unntak fra lovbestemt taushetsplikt. Det er vist til helseforskningsloven som hjemmelsgrunnlag for utlevering av opplysninger fra helseregistre til det foreslåtte drapsregsisteret. Helseforskningsloven gjelder behandling av opplysninger i forskningsprosjekter. Utlevering av opplysninger for registrering i et register faller utenfor helseforskningslovens virkeområde. Videre er det vist til at politiregisterloven 33 gir hjemmel for å utlevere opplysninger til forskning. Heller ikke denne bestemmelsen gir grunnlag for utlevering av opplysninger til et register Utlevering av opplysninger fra registeret I høringsnotatet er det lagt til grunn at forskningsprosjekter som ønsker å få utlevert opplysninger fra registeret må ha selvstendig behandlingsgrunnlag og at dette kan fås ved forhåndsgodkjenning fra den regionale komiteen for medisinsk og helsefaglig forskningsetikk (REK) eller konsesjon fra Datatilsynet. Datatilsynet mener det er uklart om registerets formål omfatter medisinsk og helsefaglig forskning. Om det likevel skulle være tilfellet, antar vi at de aller færreste forskningsprosjektene som skal bruke opplysninger fra registeret vil oppfylle helseforskningslovens krav til medisinsk og helsefaglig forskning. Forhåndsgodkjenning fra REK vil derfor kun være aktuelt i svært få tilfeller. Personvernforordningen legger ikke opp til at datatilsynsmyndigheten skal gi forhåndsgodkjenning for behandling av personopplysninger. Justis- og beredskapsdepartementet har heller ikke foreslått noen videreføring av konsesjonsordningen i forslag til ny personopplysningslov. Dermed vil ikke konsesjon fra Datatilsynet være et alternativt behandlingsgrunnlag. Departementets forslag til behandlingsgrunnlag for bruk av opplysninger fra registeret i forskningsprosjektet vil dermed ikke ha noen virkning. 10. Delt behandlingsansvar Behandlingsansvarlig er den som alene eller sammen med andre «bestemmer formålet med behandlingen av personopplysninger og hvilke midler som skal benyttes», jf. 11

12 personvernforordningen artikkel 4 nr. 7. Når formålet med og midlene for behandlingen er fastsatt i lovgivningen, kan den behandlingsansvarlige, eller kriteriene for utpeking av vedkommende, fastsettes i lovgivningen. I forordningen artikkel 26 nr.1 er det angitt at dersom to eller flere behandlingsansvarlige «i fellesskap fastsetter målene med og midlene for behandlingen», skal de være felles behandlingsansvarlige. Disse skal fastsette sitt respektive ansvar for å overholde forpliktelsene i forordningen i en avtale, med mindre og i den grad deres respektive ansvar er fastsatt i lovgivning som de er underlagt. Departementet har foreslått at Kripos og Folkehelseinstituttet skal ha delt behandlingsansvar for registeret, og at fordeling av ansvaret skal klarlegges i avtale mellom partene. Det synes som om behandlingsansvaret er fordelt etter hvem som har ansvaret for å registrere opplysninger i registeret. Datatilsynet mener at det må utredes om Kripos og Folkehelseinstituttet i fellesskap fastsetter midlene som skal benyttes i behandlingen. Det synes som om dette ansvaret i realiteten ligger hos Folkehelseinstituttet, og at Kripos kun skal utlevere opplysninger til registeret. Dersom utredningen viser at både Kripos og Folkehelseinstituttet er behandlingsansvarlige, mener Datatilsynet at registerets karakter tilsier at partenes respektive ansvar i større grad må fastsettes i loven og ikke overlates til partene. 11. Kontroll med registeret Det er foreslått at Datatilsynet skal føre tilsyn med registeret. Videre er det foreslått at personer som antar at de er registrert i registeret skal kunne henvende seg til Datatilsynet og be om en kontroll av at opplysningene om vedkommende er behandlet i samsvar med loven og at reglene om innsyn er fulgt. Datatilsynet finner det nødvendig å presisere at vi er et særskilt uavhengig forvaltningsorgan og at våre oppgaver er angitt i personvernforordningen artikkel 57. Vi kan ikke pålegges oppgaver på annen måte og vi avgjør selv hvilke tilsyn vi har ressurser til å gjennomføre. Privatpersoner bør ikke kunne be oss føre tilsyn. Vi minner om at personvernforordningen fremhever at personvernombudet skal være kontaktpunkt for de registrerte. De registrerte skal kunne kontakte ombudet med spørsmål om behandling av deres personopplysninger og om utøvelsen av de rettighetene de har etter personvernforordningen. Dette følger av artikkel 38 nr

13 12. Avslutning Vi stiller oss til rådighet dersom dere ønsker utfyllende informasjon eller har spørsmål til vårt høringssvar. Dere kan i så fall ta kontakt med Christine Dalebø Gjerdevik på telefon Med vennlig hilsen Bjørn Erik Thon direktør Christine Dalebø Gjerdevik rådgiver Kopi: Kommunal- og moderniseringsdepartementet v/statsforvaltningsavdelingen Postboks 8112 Dep, 0032 OSLO 13

Høringsuttalelse - Forslag til endringer i sprøyteromsordningen

Høringsuttalelse - Forslag til endringer i sprøyteromsordningen HELSE- OG OMSORGSDEPARTEMENTET Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse Dato 18/2194 18/00891-2/CDG 27.08.2018 Høringsuttalelse - Forslag til endringer i sprøyteromsordningen Vi viser

Detaljer

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket

Detaljer

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft

Detaljer

Høringssvar fra Datatilsynet - endringer i politiregisterloven og forskriften - implementering av direktiv (EU) 2016/680

Høringssvar fra Datatilsynet - endringer i politiregisterloven og forskriften - implementering av direktiv (EU) 2016/680 Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse Dato 16/01763-3/SBL 15.12.2016 Høringssvar fra Datatilsynet - endringer i politiregisterloven og forskriften

Detaljer

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1 FORHOLDET MELLOM GDPR OG ARKIV Domstoladministrasjonen 1 Personvernprinsippene Lovlig, rettferdighet, åpenhet Formålsbegrensning Dataminimering GDPR art. 5 Riktighet Lagringsbegrensning Integritet og konfidensialitet

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

Hvilken betydning har personvernforordningen på helseområdet

Hvilken betydning har personvernforordningen på helseområdet Helse- og omsorgsdepartementet Hvilken betydning har personvernforordningen på helseområdet Sverre Engelschiøn Oslo 7. desember 2018 Et eksempel - bivirkningsarbeid q Med bivirkning forstås skadelig og

Detaljer

GDPR General Data Protection Regulativ

GDPR General Data Protection Regulativ GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres

Detaljer

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter Justis- og beredskapsdepartementet Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter 8. juni 2018 Anne Sofie Hippe og Jon Lunde Oversikt Kort

Detaljer

NINAs personverndokument

NINAs personverndokument NINAs personverndokument Opprettet: Juni 2018 Sist oppdatert: 1. OM PERSONVERNDOKUMENTET... 1 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 1 3. GRUNNKRAV FOR BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

Deres referanse Vår referanse Dato 17/ / /CDG

Deres referanse Vår referanse Dato 17/ / /CDG Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse Dato 17/2267 17/00747-2/CDG 18.09.2017 Høringssvar - Pasientens legemiddelliste Vi viser til Helse- og omsorgsdepartementets

Detaljer

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål HEL-8020-1 Analyse av registerdata i forskning 25. april 2018 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Formål med

Detaljer

Personvernperspektivet og oppbevaring av intervjumateriale

Personvernperspektivet og oppbevaring av intervjumateriale Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104748-/RAGS 11/01336-2/EOL 16. mars 2012 Dato Datatilsynets høringsuttalelse - Forskrift

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

Eks7. Pics. Adressater i henhold til liste. Helseforskningslovens virkeområde

Eks7. Pics. Adressater i henhold til liste. Helseforskningslovens virkeområde Eks7 Pics DET KONGELIGE HELSE- OG OMSORGSDEPARTEMENT Adressater i henhold til liste Deres ref Vår ref Dato 201001748 27.08.2010 Helseforskningslovens virkeområde Helse- og omsorgsdepartementet har ved

Detaljer

Lagringsbegrensning. Cecilie L. B. Rønnevik, advokat Personvernkonferansen

Lagringsbegrensning. Cecilie L. B. Rønnevik, advokat Personvernkonferansen Lagringsbegrensning Cecilie L. B. Rønnevik, advokat Personvernkonferansen 2018 www.svw.no Når personopplysningene ikke lengre er nødvendige for å nå det opprinnelige formålet med behandlingen: Alternativ

Detaljer

Deres referanse Vår referanse Dato 19/ / /SLI

Deres referanse Vår referanse Dato 19/ / /SLI HELSE- OG OMSORGSDEPARTEMENTET Postboks 8011 Dep. 0030 OSLO Deres referanse Vår referanse Dato 19/2929 19/02055-2/SLI 24.09.2019 Høringsuttalelse - Endringer i forskrift om Nasjonalt vaksinasjonsregister,

Detaljer

VEDLEGG 2 Vår saksbehandler Håvard Pedersen Vår dato

VEDLEGG 2 Vår saksbehandler Håvard Pedersen Vår dato Vedlegg 1 VEDLEGG 2 Vår saksbehandler Håvard Pedersen 22241352 Vår dato Vår referanse 30.04.2018 2017/00513-25 Deres dato Deres referanse STORTINGETS PRESIDENTSKAP Postboks 1700 Sentrum 0026 OSLO Prop.

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Rettslig regulering av helseregistre

Rettslig regulering av helseregistre Rettslig regulering av helseregistre HEL-8020 Analyse av registerdata i forskning 27. april 2016 Juridisk rådgiver Heidi Talsethagen SKDE Senter for klinisk dokumentasjon og evaluering/ FIKS Felles innføring

Detaljer

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer) Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag 30.11.2012 Kl 10-16 (6 timer) Bokmål Oppgave 1. I regjeringens IKT-politikk og spesielt i Digitaliseringsprogrammet er bruk av felleskomponenter

Detaljer

GDPR Hva, hvordan og når

GDPR Hva, hvordan og når GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende

Detaljer

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE

Detaljer

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Hvordan ivareta personvernet ved skikkethetsvurderinger? Hvordan ivareta personvernet ved skikkethetsvurderinger? 25.10.2018 Agenda Overblikk over relevante plikter og rettigheter etter personvernregelverket Behandling av personopplysninger i skikkethetsvurderinger

Detaljer

PERSONVERN I C-ITS

PERSONVERN I C-ITS PERSONVERN I C-ITS Forordning 2015/719/EU (GDPR) regulerer behandling av personopplysninger. Rettsakten ble implementert i norsk rett 20.juli 2018 gjennom personopplysningsloven. H Personopplysninger definisjon

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

2. Kommentarer til de forslagene hvor dere særskilt ber om innspill

2. Kommentarer til de forslagene hvor dere særskilt ber om innspill Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Behandlende enhet: Saksbehandler/telefon: Vår referanse: Deres referanse: Vår dato: Vegdirektoratet Anne-Marie Østgård / 73694 17/135542-2

Detaljer

12/2724 12/00953-2/JSK 7.

12/2724 12/00953-2/JSK 7. Fornyings- administrasjons- og kirkedepartementet Postboks 8004 Dep 0030 OSLO 12/2724 12/00953-2/JSK 7. januar 2012 Høringsuttalelse - Digital kommunikasjon som hovedregel - Endringer i Forvaltningsloven

Detaljer

Dato: Versjon: 1.0 Forfatter: Berit Hartviksen Arkivref:

Dato: Versjon: 1.0 Forfatter: Berit Hartviksen Arkivref: Dato: 10.10.2017 Versjon: 1.0 Forfatter: Berit Hartviksen Arkivref: 201701223 Høringsuttalelse utkast til ny personopplysningslov gjennomføring av personvernforordningen i norsk rett Høringsuttalelse utkast

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

GDPR - PERSONVERN. Advokat Sunniva Berntsen

GDPR - PERSONVERN. Advokat Sunniva Berntsen GDPR - PERSONVERN Advokat Sunniva Berntsen Hvorfor personvern? Viktig i et demokratisk samfunn EMK artikkel 8 Enhver har rett til respekt for sitt privatliv og familieliv, sitt hjem og sin korrespondanse.

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 2. mai 2018 kl. 13.55 PDF-versjon 14. mai 2018 27.04.2018 nr. 645 Forskrift om befolkningsbaserte

Detaljer

Kommentarer til bestemmelser og temaer i vernepliktsforskriften

Kommentarer til bestemmelser og temaer i vernepliktsforskriften Forsvarsdepartementet Postboks 8126 Dep 0032 OSLO Deres referanse Vår referanse Dato 2015/3350-7 16/01335-3/SDK 28.11.2016 Høringsuttalelse - Forslag til tre nye forskrifter til lov om verneplikt og tjeneste

Detaljer

EUs personvernforordning (GDPR)

EUs personvernforordning (GDPR) Ole Bjørn Nordland, rådmannens fagstab, november 2017 Foto: Carl Erik Eriksson EUs personvernforordning (GDPR) Hva er personvern? Regjeringen.no: Personvern handler om retten til å få ha ditt privatliv

Detaljer

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er

Detaljer

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Informasjon om personopplysninger Formålet med personopplysningsloven Formålet med personopplysningsloven (pol) er å beskytte den

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Rusmiddeltesting i arbeidslivet et personvernperspektiv Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger

Detaljer

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny personopplysningslov Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018 Ny lov og forordning GDPR General Data Protection Regulation Personvernforordningen I kraft i EU 25. mai 2018 Ny Personopplysningslov

Detaljer

REK-vurderinger etter GDPR

REK-vurderinger etter GDPR REK-vurderinger etter GDPR Anders Strand Rådgiver, REK sør-øst C anders.strand@medisin.uio.no Plan Litt bakgrunnsinformasjon om REK, GDPR og fritak fra taushetsplikt for forskningsformål. Case til diskusjon;

Detaljer

Personvern i EPD-Norge

Personvern i EPD-Norge Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING

Detaljer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Personvern i skyen Medlemsmøte i Cloud Security Alliance Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam

Detaljer

Høringssvar til utkast til ny personopplysningslov gjennomføring av personvernforordning i norsk rett

Høringssvar til utkast til ny personopplysningslov gjennomføring av personvernforordning i norsk rett Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 Oslo Vår ref.: 2017/11837 Deres ref.: Saksbeh.: Dato: 17/4200 ES ØMO/bj ingmyk 16.10.2017 Oppgis ved all henvendelse Høringssvar til utkast til

Detaljer

Det juridiske rammeverket for helseregistre

Det juridiske rammeverket for helseregistre Helse- og omsorgsdepartementet Det juridiske rammeverket for helseregistre Sverre Engelschiøn, fagdirektør Oslo 10. mars 2016 Ny helseregisterlov Erstatter helseregisterloven fra 2001 Prop. 72 L (2013-2014)

Detaljer

Forslag til ny lov om behandling av personopplysninger

Forslag til ny lov om behandling av personopplysninger Justis- og beredskapsdepartementet Forslag til ny lov om behandling av personopplysninger Personvernkonferansen 8. desember 2017 Anne Sofie Hippe, fung. Lovrådgiver, Oversikt Kort om personvernforordningen

Detaljer

Policy for personvern

Policy for personvern 2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...

Detaljer

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt Partene og alene Parten. Denne Databehandleravtalen utgjør et vedlegg til Telia Bedriftsavtale, og omfatter all behandling av personopplysninger som Telia Norge AS utfører på vegne av Kunden som databehandler, med mindre annet

Detaljer

PERSONVERN OG DELING FRA KVALITETSREGISTRE

PERSONVERN OG DELING FRA KVALITETSREGISTRE PERSONVERN OG DELING FRA KVALITETSREGISTRE Christer Kleppe Personvernombud for Helse Bergen HF INNHOLD Personopplysningsvern Sentrale regler og forskrifter Personvernprinsippene De registrertes rettigheter

Detaljer

Implementering av det nye personvernregelverket ved UiB

Implementering av det nye personvernregelverket ved UiB Implementering av det nye personvernregelverket ved UiB Læringsdag MatNat 31.01.2019 Spørsmål? Hvordan har UiB fulgt opp kravene i det nye personvernregelverket i datasystemene vi bruker Hva bør lokale

Detaljer

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere Personvern GDPR - Hva er nytt og hva må du gjøre? Maryke Silalahi Nuth Primærmedisinsk uke 22.10.2018 Bakgrunn General Data Protection

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/ /RCA 31. mars 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/ /RCA 31. mars 2014 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/01369-2/RCA 31. mars 2014 Høring - Forslag til forskrift om Norsk helsearkiv

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for

Detaljer

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn Denne databehandleravtalen er et vedlegg til Avtalen om Norlønn som er inngått av Partene («Avtale om Norlønn»). Databehandleravtalen inngår som en del

Detaljer

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Mari Hersoug Nedberg, rådgiver Ålesund, 4. September 2009 Hva er person(opplysnings)vern?

Detaljer

Personvernforordningen

Personvernforordningen Personvernforordningen Hvitvaskingskonferansen Advokat Nils Henrik Heen Dagens regelverk EUs personverndirektiv 94/46/EU Personopplysningsloven med forskrift Særlovgivning 2 Personvernforordningen Teknologisk

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS Advokathuset Just AS tilbyr advokattjenester til privatpersoner, næringsliv og offentlige institusjoner. For at vi skal kunne gjøre jobben vår og oppfylle vårt

Detaljer

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene?

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Kari Jansdotter Husabø, Seniorrådgiver, Folkehelseinstituttet 5.3.2019 Helseregistre ved FHI NORM RAVN NOIS Abortregisteret

Detaljer

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU Personvern nye krav etter GDPR Stian F. Kristensen seniorrådgiver, SBU stian.kristensen@nb.no Hva skal vi gjennom? Kort intro til GDPR Hva er nytt? Personvernprinsipper GDPR i bibliotek Viktige begreper

Detaljer

Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN

Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN Dato 1. november 2011 Vedrørende forslag til lovendringer i

Detaljer

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere Livet etter GDPR Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere? Livet med GDPR Camilla Nervik Seniorrådgiver, Datatilsynet Hva betyr GDPR for forskere?

Detaljer

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Go to  use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn. INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1

Detaljer

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning HEL-8020-1e av registerdata i forskning 24. april 2019 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Disposisjon

Detaljer

Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO

Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104360-/JB 11/01264-2/EOL 28. februar 2012 Dato Datatilsynets høringsuttalelse - Forslag

Detaljer

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Se mottakerliste Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Safe Harbor - Informasjon til berørte virksomheter om EU-domstolens avgjørelse om Safe Harbor-beslutningen - Konsekvensene

Detaljer

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale mellom xxx (behandlingsansvarlig) og Eigersund kommune (databehandler) Innhold 1. Om

Detaljer

Høringssvar: Forslag til forskrift om Norsk helsearkiv og Helsearkivregisteret

Høringssvar: Forslag til forskrift om Norsk helsearkiv og Helsearkivregisteret c Helse- og omsorgsdepartementet Postboks 8011 Dep. 0030 Oslo Vår ref.: 2014/4 Deres ref.: 13/443 Dato: 25.03.2014 Høringssvar: Forslag til forskrift om Norsk helsearkiv og Helsearkivregisteret Bioteknologinemnda

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Vi viser til brev av 7. november 2016 fra Barne- og likestillingsdepartementet hvor NOU 2016:16 Ny barnevernslov sendes ut på høring.

Vi viser til brev av 7. november 2016 fra Barne- og likestillingsdepartementet hvor NOU 2016:16 Ny barnevernslov sendes ut på høring. Datatilsynet Barne- og likestillingsdepartementet Postboks 8036 Dep 0030 OSLO Deres referanse Vår referanse Dato 16/2961 16/01783-2/EOL 30.01.2017 Datatilsynets høringsuttalelse - Ny barnevernslov - Barne-

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS Innledning Denne personvernerklæringen gjelder for Advokatene på Nordstrand AS (APN). Vi er behandlingsansvarlige for behandlingen av personopplysninger

Detaljer

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden? 26.04.2018 Hva er en smart verden? «Politikk er kunsten å hindre folk i å blande seg opp i det som angår dem» Paul Valéry

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/ / /CGN 9. april 2013

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/ / /CGN 9. april 2013 = Datatilsynet Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00878 13/00116-2/CGN 9. april 2013 Forslag til forskrift om nasjonal

Detaljer

DEL I TILRÅDING ELLER KONSESJON?

DEL I TILRÅDING ELLER KONSESJON? Veileder: Bruk av sensitive personopplysninger i forskning DEL I TILRÅDING ELLER KONSESJON? Versjon 2.0 publisert 28.03.2017 Innhold Bakgrunn... 3 Målgruppe for veilederen... 3 Ordliste... 4 Hvilken lov

Detaljer

Høringsnotat. 1 Hovedinnholdet i høringsnotatet. 2 Bakgrunnen for forslaget

Høringsnotat. 1 Hovedinnholdet i høringsnotatet. 2 Bakgrunnen for forslaget Høringsnotat Lovavdelingen Mai 2018 Snr. 18/2673 Høringsnotat Forslag til en ny bestemmelse i personopplysningsloven om adgang til utveksling av personopplysninger for å bekjempe arbeidslivskriminalitet

Detaljer

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018 GDPR Status og veien videre Inge V. Bakken 12. April 2018 GDPR EUs personvernforordning (GDPR Generell Data Protection Regulations) Om arbeidet så langt ved SSHF. Noen hovedelementer i ny personvernlovgivning

Detaljer

Nye personvernregler fra mai 2018

Nye personvernregler fra mai 2018 Nye personvernregler fra mai 2018 27.04.2017 Datatilsynet Opprettet 1980, lokalisert i Oslo Ca 50 medarbeidere Uavhengig forvaltningsorgan under KMD To roller tilsynsorgan og ombud Regelverk: Personopplysningsloven

Detaljer

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Personvernnemnda Postboks 423 3201 SANDEFJORD Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00864-17/HTE 22. oktober 2013 Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Datatilsynet

Detaljer

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov Vår dato Vår referanse 15.10.2013 13/00959-2 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Deres dato: Deres referanse 13/2992 Saksbehandler: Caroline Ringstad Schultz Høringssvar - Forslag

Detaljer

Personvern - vurdering av personvernkonsekvenser - DPIA

Personvern - vurdering av personvernkonsekvenser - DPIA ID Nfk.4.6.1 Versjon 1.03 Gyldig fra 22.05.2018 Siste versjon 28.05.2018 Forfatter May Moursund Verifisert Jonny Brodersen Godkjent Stig Olsen Side 1 av 8 Se lenker til relevante rutinebeskrivelser til

Detaljer

Juristforbundets fagutvalg for personvern bistår Juristforbundet i spørsmål om personvern og gjennomgår høringssaker innenfor utvalgets fagområde.

Juristforbundets fagutvalg for personvern bistår Juristforbundet i spørsmål om personvern og gjennomgår høringssaker innenfor utvalgets fagområde. Kommunal- og moderniseringsdepartementet (KMD) Oslo 19. mars 2018 Høring om utkast til ny lov om behandling av opplysninger i kredittopplysningsvirksomhet høringsuttalelse fra Juristforbundet Det vises

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato /MAL 09/ /CBR 10. mars 2009

Deres referanse Vår referanse (bes oppgitt ved svar) Dato /MAL 09/ /CBR 10. mars 2009 Datatilsynet Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 200900661 /MAL 09/00220-2 /CBR 10. mars 2009 Høringsuttalelse - Forslag

Detaljer

PERSONVERN ARKIVKONFERANSE

PERSONVERN ARKIVKONFERANSE PERSONVERN ARKIVKONFERANSE 29.11.18 OM MEG? CARL NYBORG-CHRISTENSEN BUSETT OG ARBEIDSSTAD PÅ SKEI I JØLSTER UTDANNING OG JOBBERFARING Personvernombod for kommunane i SYSIKT Jølster, Førde, Naustdal, Gaular,

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER

BEHANDLING AV PERSONOPPLYSNINGER BEHANDLING AV PERSONOPPLYSNINGER 1.0 Innledning 1.1 Definisjon av personopplysninger 1.2 Behandlingsansvarlig 1.3 Vilkår for å behandle personopplysninger 1.3.1 Samtykke 1.3.2 Krav om informasjon 1.3.3

Detaljer

Personvernforordningen og utfordringer i dagens helsetjeneste

Personvernforordningen og utfordringer i dagens helsetjeneste Helse- og omsorgsdepartementet Personvernforordningen og utfordringer i dagens helsetjeneste Sverre Engelschiøn, fagdirektør Lillehammer 4. mars 2019 Helseregelverket - innretning Helsepersonell trenger

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

Personvern i Amento AS

Personvern i Amento AS Personvern i Amento AS Innhold 1 Om personverndokumentet... 2 2 Ansvar for behandling av personopplysninger hos oss... 2 3 Kunnskap over reglene om personopplysninger... 2 4 Kartlegging av behandling av

Detaljer

Datatilsynets høringsuttalelse: Åpenhet om lønn - lønnsstatistikker og opplysningsplikt

Datatilsynets høringsuttalelse: Åpenhet om lønn - lønnsstatistikker og opplysningsplikt Barne- likestillings- og inkluderingsdepartementet Postboks 8036 Dep 0030 OSLO 12/6321 12/01211-2/AHO 10. januar 2013 Datatilsynets høringsuttalelse: Åpenhet om lønn - lønnsstatistikker og opplysningsplikt

Detaljer

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning. Biobankinstruks 1. Endringer siden siste versjon 2. Definisjoner Biobank Med diagnostisk biobank og behandlingsbiobank (klinisk biobank) forstås en samling humant biologisk materiale som er avgitt for

Detaljer

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017 GDPR kommer! 4 Nye personvernregler - oversikt Bakgrunn / begrunnelse Tilpasning til ny

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR )

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR ) PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR.994 236 016) (Sist endret 05.07.2018) Denne personvernerklæringen gjelder for Advokatfirmaet Even Solbraa-Bay. Jeg er behandlingsansvarlig

Detaljer

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018 Ny personopplysningslov Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018 Det det handler om: Personvernforordningen, fortalen, pkt 1 «Vern av fysiske personer i forbindelse med behandling

Detaljer