kontrollrapport og varsel om vedtak datert 31. oktober 2012, samt Deres tilsvar i brev av 22. november 2012.

Størrelse: px
Begynne med side:

Download "kontrollrapport og varsel om vedtak datert 31. oktober 2012, samt Deres tilsvar i brev av 22. november 2012."

Transkript

1 Avfallsservice AS Hovedvn SØRKJOSEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/ /HTE 5. april 2013 Kontroll hos Avfallsservice - Avslutting av sak Det vises til tilsynets forløpige kontrollrapport og varsel om vedtak datert 31. oktober 2012, samt Deres tilsvar i brev av 22. november I tilsynets varsel om vedtak bes virksomheten om å gjennomføre en risikovurdering samt etablere og dokumentere tilfredsstillende internkontroll (hhv. pkt 1 og 2). Etter å ha vurdert virksomhetens tilsvar har ikke Datatilsynet funnet grunnlag til å opprettholde de varslede vedtak av 31. oktober 2012 med hensyn til manglende risikovurdering samt internkontroll. Datatilsynet avslutter derfor kontrollsaken. Med vennlig hilsen Helge Veum avdelingsdirektør Henok Tesfazghi rådgiver Vedlegg Endelig kontrollrapport Postadresse: Kontoradresse: Telefon: Telefaks: Org.nr: Postboks 8177 Dep Tollbugt OSLO Hjemmeside:

2 Saksnummer: 12/00188 Dato for kontroll: Rapportdato: Endelig kontrollrapport Kontrollobjekt: Avfallsservice AS Sted: Sørkjosen og Galsomelen Utarbeidet av: Stian D. Kringlebotnn og Henok Tesfazghi 1 Innledning Datatilsynet gjennomførte en kontroll hos Avfallsservice AS den 5. juli Temaet for kontrollen var virksomhetens bruk av kameraovervåking. Kontrollen ble gjennomført i medhold av personopplysningslovens 44, jf. 42, 3. ledd. I det følgende vil Datatilsynet beskrive de faktiske forhold som ble avdekket under kontrollen hos Avfallsservice AS. Kontrollrapporten danner grunnlag for Datatilsynetss vurderinger og eventuelle pålegg. 2 Tilstede under kontrollen 2.1 Fra virksomheten: - Sigleif Pedersen, daglig leder - Øyvind Mikalsen, økonomisjef - Jan-Arne Bergland, formann - Trond Are Henriksen, tillitsvalgt - Arne T. Larsen, verneombud 2.2 Fra Datatilsynet: - Henok Tesfazghi, rådgiver - Stian D. Kringlebotn, seniorrådgiver 3 Generelt Avfallsservice er et regionalt interkommunalt avfallsselskap som renovererr i de seks nordligste kommunene i Troms og har et kundegrunnlag på om lag 6000 husholdninger. Virksomheten utfører innsamling av avfall, fakturering av tjenestene og innfordring av utestående. 4 Om kontrollen Datatilsynets kontroll var varslet i brev av 22. februar Temaet var virksomhetens bruk av kameraovervåking. I brev av 4. april 2012 gav Avfallsservice en redegjørelse for overvåkingen. Den stedlige kontrollen startett med samtaler i Avfallsservices kontorer i Sørkjosen, og hvor det også ble snakket med tillitsvalgte. Under kontrollen har Datatilsynet informert om 1 av 10

3 hjemmel for kontrollen og det ble opplyst om rettigheter og plikter for den parten kontrollen retter seg mot. Under kontrollen har tilsynet opplyst at det primære i kontrollsaken er ansattes personvern. Datatilsynet ønsket å se nærmere på overvåkingsanlegget og stedet som ble overvåket. Resten av kontrollen ble utført på stedet overvåkingen foregår, nemlig avfallsanlegget på Galsomelen. Her ble det sett nærmere på hvor overvåkingen var plassert, hva overvåkingsbildene fanget opp, samt overvåkingsopptak. Kontrollen ble avsluttet med en kort oppsummering og informasjon om saksgang. Datatilsynet bekrefter at dets representanter har blitt tatt godt imot i forbindelse med kontrollen og er gitt den informasjon de har bedt om. 5 Kameraovervåkingen ved avfallsanlegget og nyere endringer Virksomheten hadde i utgangspunktet tre kameraer på anlegget ved Galsomelen. Dette var situasjonen da Datatilsynet varslet kontrollen. På kontrolltidspunktet fantes det kun ett virksomt overvåkingskamera igjen. Det er av verdi for forståelse av saken, herunder både utgangspunktet for kontrollen og forholdet mellom informasjon i forskjellige saksdokument, at endringene i overvåkingen beskrives i rapporten. Dette gjøres nedenfor. Endringene hadde skjedd i to omganger, og situasjonen på kontrolltidspunktet var også vesentlig annerledes enn på tidspunktet virksomheten hadde sendt dokumentasjonen (4. april 2012) Datatilsynet etterspurte i varselbrevet. To av kameraene var nedmontert, noe som skyldes at stolpene kameraene var festet til (og som også holdt oppe et stort nett, for å hindre avfall fra å bli tatt av vinden) var blitt veltet av ekstrem vind. De to aktuelle kameraene beskrives i Avfallsservices redegjørelsen som kamera nr 1 og kamera nr 2. Disse kameraene gav bilder av innkjøringen til deponiet (en avsats høyere opp i terrenget enn kontorbygget med vaktbua), en diseltank og et oppstillingsområde for tomme containere. Virksomheten hadde riktignok intensjon om å montere kameraene opp på ny, muligens med litt annen plassering. Det eneste gjenstående og virksomme kameraet på kontrolltidspunktet hadde samme plassering som tidligere, på en stolpe i tilknytning til vaktbua og kontoret. I Avfallsservices redegjørelse er kameraet omtalt som kamera nr 3. Hva som var mulig å overvåke med dette kameraet var derimot svært redusert i forhold til tidligere: Kameraet, som er et dome-kamera, var opprinnelig mulig å styre i vinkel og høyde. I tillegg hadde kameraet zoom. Det var således mulig å se store deler av avfallsanlegget ved å styre kameraet til forskjellige området. Hensikten med dette kameraet er beskrevet i virksomhetens redegjørelse forut for kontrollen. Formålene var flere, avfallsinspeksjon og ivaretakelse av avfallsregelverk, kontroll av miljøstasjonen, forebygge innbrudd i biler og oversikt over containere på gammelt deponi. Hensynene 2 av 10

4 medfører overvåkingen av flere forskjellige steder i avfallsanlegget. Etter beskrivelsen var billedkvaliteten riktignok ikke spesielt god. På tidspunktet for virksomhetens redegjørelse var kameraet styrbart, men det ble varslet at endringer ville blir gjort. Kameraet fungerte ikke godt nok for ett av formålene og fordi ett annet av formålene hadde funnet en tilstrekkelig løsning gjennom andre midler. I tidsrommet mellom virksomhetens redegjørelse og tidspunktet for den stedlige kontrollen var det skjedd svært vesentlige endringer. Realiteten på kontrolltidspunktet var en meget begrenset overvåking: Overvåkingsbildene fra det gjenstående kameraet viser et mindre område like utenfor vinduet i vaktbua/vaktrommet. Innenfor bilderammen ses de to bommene (to kjørefelt) ved inn- og utkjøring fra avfallsanlegget og litt område utenfor bommene. Innenfor bommene viser bildet de to store platene som bilene veies på uten for vaktbua. Vinkelen på overvåkingsbildet er skrått ovenfra, og deler av taket kommer med på noe av bildet. At kameraet peker nedover gjør det mulig å se hva som ligger på et lasteplan når kjøretøyet står utenfor vaktbuas vinduer. Det er altså et svært begrenset område som vises. Bildene gir ikke særlig annen informasjon enn oversikt over kjøretøy, samt en mer generell oversikt over bevegelser ut og inn av avfallsanlegget, alt sett ovenfra. Fra brukergrensesnittet er det ikke mulig å styre overvåkingskameraet. Det er heller ikke mulig å zoome inn (men det er mulig å zoome i selve bildet). De beskrevne endringene medfører en drastisk innskrenkning i hva som er mulig å se ved hjelp av overvåkingsanlegget. Den begrensede overvåkingen betyr også at flere tidligere formål med anlegget ikke lengre kan sies å være relevante. Ikke minst er anleggets potensial for overvåking av både besøkende og ansatte er redusert drastisk. For ansatte representerer ikke det ene gjenstående kameraet (som nå står i en fast vinkel) noen mulighet for å følge med i deres arbeidsutførelse inne på anlegget. 5.1 Ansvar for behandlingen av personopplysninger behandlingsansvar Avklaring av hvem som er ansvarlig for å oppfylle lovens krav er viktig. Personopplysningslovens 2 nr 4 definerer begrepet behandlingsansvarlig som den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes. Avfallsservice AS anses som behandlingsansvarlig for kameraovervåkingen. 5.2 Formålet med overvåkingen Som resultat av endringene beskrevet ovenfor er en rekke tidligere formål ikke lengre relevante. Det gjenstående formålet er inspeksjon av avfall på vei inn til anlegget som et ledd i ivaretakelse av krav i avfallsforskriften Opptakene gir også en viss oversikt over ferdsel inn og ut av anlegget gjennom hovedporten i tilfelle tyveri eller innbrudd. Slik Datatilsynet forstår det, er dette et reelt, men underordnet formål. Bildene gir ikke mulighet for å lese registreringsskilter eller gjenkjenning av ansikter, men bildet gir informasjon om bevegelser. 3 av 10

5 5.3 Bruk av overvåkingen, lagring og tilgang til overvåkingsopptak Personen som bemanner vaktbua inn til avfallsanlegget benytter kameraet for en visuell kontroll av lasten der dette er nødvendig. Vedkommende er også den eneste som har passord til opptakene. Bilder fra kameraet vises i sanntid på en dataskjerm i vaktbua ved vekten/ hovedporten. Opptak fra overvåkingskameraet lagres. Lagringstiden er sju dager etter det Datatilsynet har fått opplyst. 5.4 Meldeplikt Kameraovervåking er meldt inn til Datatilsynet. Meldingsnummeret er Meldingen er gyldig. 5.5 Varslingsskilter, informasjon til ansatte deres medvirkning i beslutningen Verken ved porten inn til selve avfallsanlegget eller inne i anlegget finnes skilter som informerer om kameraovervåkingen. Derimot finnes et stor skilt ved avkjørselen nede ved hovedveien, flere hunder meter fra selve anlegget. Sammen med en rekke andre skilt står det at Området er video-overvåket. Det er ikke laget noen informasjonsskriv eller liknende om kameraovervåkingen for ansatte. Kameraovervåkingen har ikke blitt drøftet med ansatte etter arbeidsmiljølovens kapittel 9 forut for installasjon. Kameraovervåkingen har vært tema under informasjonsmøter med ansatte. Det fremstår som uklart for Datatilsynet hvor utdypende informasjonen har vært. 5.6 Internkontroll og skriftlige rutiner Under kontrollen har Datatilsynets representanter spurt om kameraovervåkingen er tatt med i virksomhetens internkontroll etter personopplysningslovens bestemmelser. Det er også spurt om det laget skriftlige rutiner for bruk av overvåkingen. Kameraovervåkingen er ikke inkludert i internkontrollen og det finnes ikke noen skriftlige rutiner for bruken av systemet (herunder også den tiden systemet representerte en langt større overvåking enn på kontrolltidspunktet). 5.7 Risikovurdering Ved innføring av kameraovervåkingen har det ikke blitt foretatt en vurdering av om systemet medfører en risiko for informasjonssikkerheten og om denne risikoen i så fall er en akseptabel risiko. 6 Endringer i kameraovervåkingen og endringenes betydning for kontrollen Med hensynt til vurdering av regeletterlevelse tar Datatilsynet kun stilling til situasjonen på kontrolltidspunket. Dette betyr at det kun er ett overvåkingskamera som vurderes, og med utgangspunkt i den situasjon som rådde på tidspunktet for den stedlige kontrollen. 4 av 10

6 I tillegg vurderes en reke systemplikter som følger med det å behandle personopplysninger ved bruk av kameraovervåking. 7 Kort om personopplysningslovens regulering av fjernsynsovervåking Lov om behandling av personopplysninger av 14. april 2000 nr. 31 (personopplysningsloven) regulerer bruk av kameraovervåking, definert i lovens 36. I april i år trådte endringer i personopplysningsloven i kraft, herunder for kameraovervåking. Personopplysningslovens kapittel VII ( 36-41) regulerer bruk av kameraovervåking. I personopplysningsforskriftens kapittel 8 finnes utfyllende bestemmelser. For bruk av kameraovervåking gjelder hele personopplysningsloven, med de presiseringer som finnes i lovens 37. I tillegg til lovens alminnelige vilkår, må kameraovervåking også oppfylle tilleggsvilkår for kameraovervåking i Grunnkrav og vilkår for å behandle personopplysninger Personopplysningslovens 11 oppstiller grunnkrav til behandling av personopplysninger. Innsamling og bruk av personopplysninger skal skje til uttrykkelig angitte formål som er saklig begrunnet i den behandlingsansvarliges virksomhet, jf 11 bokstav b. Det er med andre ord en forutsetning at det er klargjort hvorfor personopplysningene samles inn og hva de skal brukes til. Begreper som relevans og tilstrekkelighet for formålet, står sentralt i forbindelse med grunnkravene. Det er en forutsetning at formålet er styrende for hva som samles inn av personopplysninger opplysningene skal være relevante for formålet. Selv om dette ikke eksplisitt fremkommer av bestemmelsens ordlyd, gjelder et proporsjonalitetsprinsipp. Tiltaket må stå i rimelige proporsjoner sett opp mot behov og formål og den inngripen i personvernet tiltaket eventuelt medfører. Etter personopplysningslovens 11 første ledd bokstav a må behandling av personopplysninger oppfylle ett av vilkårene i personopplysningslovens 8 (og 9 om det er sensitive personopplysninger). Dette kalles behandlingsgrunnlag. Behandlingsgrunnlaget for kameraovervåkning vil normalt være lovens 8 bokstav f. Vilkåret etter dette alternativet er at behandlingen av personopplysningene er nødvendig for at den behandlingsansvarlige kan vareta en berettiget interesse, og at hensynet til den registrertes personvern ikke overstiger denne interessen. Med den registrerte menes her enhver som omfattes av opptakene og kan gjenkjennes, herunder ansatte, besøkende, kunder, eller andre. I personopplysningslovens 37 tredje ledd utdypes vurderingen av berettiget interesse i forbindelse med kameraovervåking: Ved vurdering av hva som er en berettiget interesse etter personopplysningslovens 8 bokstav f skal det for kameraovervåking legges vesentlig vekt på om overvåkingen 5 av 10

7 bidrar til å verne om liv og helse eller forebygge gjentatte eller alvorlige straffbare handlinger. Oppfyller ikke overvåkningen vilkåret i 8, vil den mangle behandlingsgrunnlag, og følgelig være en behandling av personopplysninger i strid med loven. En avveining av interesser må ta utgangspunkt i en konkret vurdering. 7.2 Andre sentrale bestemmelser Det følger av personopplysningslovens 38 at kameraovervåking av et sted hvor en begrenset krets av personer ferdes jevnlig, bare er tillatt dersom det ut fra virksomheten er behov for å forebygge at farlige situasjoner oppstår og ivareta hensynet til ansattes eller andres sikkerhet eller det for øvrig er et særskilt behov for overvåkingen. Loven oppstiller således et skjerpet krav til behov som, etter Datatilsynets vurdering, normalt kommer til anvendelse for områder som er forbehold ansatte. Fjernsynsovervåking er normalt kun meldepliktig etter personopplysningslovens 31. Overvåkingen skal tydelig varsles med informasjon om hvem som er behandlingsansvarlig, jf personopplysningslovens 40. Alminnelige informasjonsplikter fremgår av lovens 19. Bestemmelser om utlevering av billedopptak finnes i personopplysningslovens 39. Personopplysningsforskriftens kapittel 8 om fjernsynsovervåking har utfyllende bestemmelser om sletting i 8-4. Innsynsrettigheter følger av forskriftens 8-5 og lovens 18. Billedopptak sikres etter personopplysningslovens 13 med utfyllende bestemmelser i personopplysningsforskriftens kapittel 2. Lovens 14 omhandler internkontroll, og de der gitt utfyllende bestemmelser for dette i forskriftens kapittel 3. 8 Funn og avvik fra lovbestemte krav til behandling av personopplysninger Etter Datatilsynets vurdering, faller kameraovervåkingen ved avfallsanlegget inn under personopplysningslovens definisjon av kameraovervåking i lovens 36, og behandlingsansvarlig må derfor etterleve regelverket som gjelder kameraovervåking. 8.1 Rettslig grunnlag for overvåkingen Det vises til redegjørelsen ovenfor om grunnkrav og vilkår for å behandle personopplysninger (rapportens 6.1). Datatilsynet legger til grunn at det aktuelle vilkåret (behandlingsgrunnlaget) er personopplysningslovens 8 bokstav f Drøfting av rettslig grunnlag for kameraovervåkingen For ordens skyld gjentas det her at det utelukkende vurderes vilkår for behandling av personopplysninger slik overvåkningen var på kontrolltidspunktet. Overvåkingen av området ved innkjørsel og vektrampe fremstår som lite problematisk fra et personvernståsted. Om en slik overvåking er til hjelp for etterlevelse av plikter for 6 av 10

8 avfallshåndtering, synes også tiltaket å stå i en fornuftig sammenheng med et aktverdig formål. Avveining av interesser synes å gå i den behandlingsansvarlige favør. Avfallsinspeksjon skjer der og da. Det kan settes spørsmål ved om opptak er relevant eller nødvendig. Opptakene kan i liten grad være til hjelp ut over å kunne bekrefte eller avkrefte om det har kjørt eller gått inn personer gjennom hovedinngangen, for eksempel etter et innbrudd eller liknende. Opptak kan antagelig si noe om type kjøretøy, antall personer eller liknende, men neppe noe som avklarer identitet eller konkret kjøretøy (med mindre det har helt spesielle kjennetegn ut over nummerskiltet) Datatilsynets vurdering rettslig grunnlag for kameraovervåkingen Datatilsynet anser den begrensede bruken av overvåking som skjedde på kontrolltidspunktet som tillatt etter personopplysningslovens 8 bokstav f. Datatilsynet velger ikke å ta konkret stilling til hvorvidt opptak egentlig er nødvendig, men overlater til virksomheten å ta dette spørsmålet opp til vurderingen og gjennomføre eventuelle endringer. 8.2 Informasjonsplikter og varslingsskilt Ett av tilleggsvilkårene for kameraovervåking er at det ved bruk av skilter eller på annen måte skal gjøres tydelig oppmerksom på at området er overvåket. Det skal også informeres om hvem som er behandlingsansvarlig. Det vises her til personopplysningslovens Datatilsynets vurdering varslingsskilter Etter Datatilsynets vurdering, er varslingsplikten etter personopplysningslovens 40 ikke ivaretatt på en god nok måte. Ett skilt (sammen med en rekke annen informasjon) ved avkjørselen fungerer ikke godt nok for sitt formål. Bilene er i fart, og det skal en del til at tilreisende får informasjonen om overvåking med seg. Skiltet står flere hunder meter fra anlegget, og selve teksten er heller ikke særlig sakssvarende: Hvilket område er det egentlig som er overvåket? I realiteten er det bare et lite område ved porten som er overvåket ikke anlegget som sådan. Av skiltet fremgår det ikke hvem som er behandlingsansvarlig. 8.3 Informasjon til ansatte og deres medvirkning i beslutningen Varslingsskilter på stedet skal sørge for informasjon til enhver om at stedet er overvåket og hvilken part som er ansvarlig for overvåkingen. Denne begrensede informasjonsmengden er ikke tilstrekkelig som informasjon til ansatte, en gruppe virksomheten har anledning til å nå med mer utfyllende informasjon. Datatilsynet ser her hen til lovens alminnelige informasjonsbestemmelse i personopplysningsloven 19. Behandlingsansvarlig plikter av eget tiltak å informere de registrerte (i dette tilfellet ansatte) blant annet om, formålet med behandlingen, at opplysningene vil bli utlevert, og eventuelt til hvem. Videre plikter behandlingsansvarlig å informere om annet som gjør den registrere i stand til å bruke sine rettigheter etter loven her på best mulig måte, som for eksempel informasjon om retten til å kreve innsyn, jf. loven av 10

9 Etter arbeidsmiljøloven, som forvaltes av Arbeidstilsynet, plikter arbeidsgiver så tidlig som mulig å drøfte behov, utforming, gjennomføring og vesentlig endring av kontrolltiltak i virksomheten med arbeidstakernes tillitsvalgte, jf. arbeidsmiljølovens 9-2 første ledd. Arbeidsgivers informasjonsplikt overfor ansatte følger videre av lovens 9-2 annet ledd. Arbeidsmiljøloven vil her utfylle personopplysningslovens regler. Det er verdt å merke at arbeidsgivers plikter etter arbeidsmiljøloven inntrer før personopplysningslovens bestemmelser. I det en arbeidsgiver så tidlig som mulig, jf 9-2 første ledd, har en drøftningsplikt i motsetning til personopplysingsloven som setter plikten i tid til Når det samles inn personopplysninger. Drøftingsplikten etter arbeidsmiljøloven og ansattes syn på tiltaket er av betydning for Datatilsynets vurdering av interesseavveining etter personopplysningslovens 8 f. Hvis den registrerte motsetter seg behandlingen, skal dette veie tungt i vurdering. En positiv holdning fra ansatte tas med i en helhetlig vurdering Datatilsynets vurdering informasjon til ansatte og deres medvirkning i beslutningen Etter Datatilsynets vurdering, har informasjonsplikten etter personopplysningslovens 19 ikke vært ivaretatt i tråd med kravene. Det har riktignok vært gitt noe informasjon i forbindelse med et møte med ansatte og tiltaket har vært tatt opp i AMU (etter at tiltaket var satt i gang). Virksomheten må derfor sikre seg at alle ansatte er informert etter de krav som finnes i personopplysningslovens 19. Et informasjonsskriv kan være en tjenelig løsning. Ikke alle er til stede på informasjonsmøter, og en slik løsning ansatte skal også sikres en tilstrekkelig informasjon. Under kontrollen syntes det å være enighet mellom virksomheten og Datatilsynet om at informasjonen til ansatte, herunder også drøfting etter arbeidsmiljølovens bestemmelser, hadde vært for dårlig og medført unødvendige grunn for misforståelser og usikkerhet. Overvåkingen har dels skapt uro blant ansatte. Datatilsynets generelle erfaring er at kommunikasjon og informasjon er avgjørende for tillit og for å unngå unødvendig usikkerhet. Når det gjelder drøfting etter arbeidsmiljøloven i relasjon til tiltakets berettigelse etter personopplysningsloven, er temaet mest relevant for overvåkingen slik den var fra starten av. Hvordan overvåkingen tidligere har vært, vurderes ikke i denne saken. Datatilsynet tar kun konkret stilling til situasjonen på kontrolltidspunktet. Det gjøres derimot oppmerksom på temaet drøfting for en eventuell fremtidig utvidelse av anlegget. 8.4 Informasjonssikkerhet Kravene til informasjonssikkerhet fremgår av personopplysningslovens 13, med utfyllende bestemmelser i personopplysningsforskriftens kapittel 2. Informasjonssikkerhetsaspekter har falt utenfor hovedfokus i kontrollen, men ett aspekt tas likevel opp til vurdering, nemlig risikovurdering. Det vises her til personopplysningsforskriftens 2-4. Resultatet av en risikovurdering skal dokumenteres. På kontrolltidspunktet fantes det ingen slik dokumentasjon. 8 av 10

10 Kameraovervåkingsanlegget er IP-basert. I Avfallsservice redegjørelse forut for kontrollen (datert 4. april 2012) var det vedlagt en FDV-dokumentasjon (forkortet fra Forvaltning, Drift og Vedlikehold) fra EL-Proffen. Her står det følgende: Både serveren og kameraene er koblet til Avfallsservice sitt LAN netteverk og kan nås fra alle klienter i dette nettet, med pålogging og passord. Under kontrollen kunne ikke ledelse kunne gjøre rede for hvordan systemet fungerte med hensyn til sikkerhet for lagrede opptak, hvordan overføringen av bilder sikres eller om kameraovervåkingsanlegget fikk betydning for sikkerheten i virksomhetens andre informasjonssystemer. For Datatilsynet fremstod det som om virksomheten ikke hadde tatt selvstendig stilling til om installasjonen utgjorde noen risiko, men tatt utgangspunkt i at installatørens valg er gode Datatilsynets vurdering informasjonssikkerhet Etter Datatilsynets vurdering, skulle Avfallsservice ha foretatt en risikovurdering etter personopplysningsforskriftens 2-4 i forbindelse med innføringen av kameraovervåkingen. Det presiseres at Datatilsynet ikke har noen formening om at informasjonssikkerheten er dårlig i varetatt. Hensikten med bestemmelsen er at virksomheten skal ha et bevisst forhold til risiko, og at virksomheten skal ta aktivt stilling til om endringer er i tråd med den risiko som aksepteres eller ikke. 8.5 Internkontroll Kravene til internkontroll fremgår av personopplysningslovens 14, med utfyllende bestemmelser i personopplysningsforskriftens kapittel 3. Hensikten med bestemmelsene er at internkontrollsystemet skal sikre at personvernregelverket etterleves. Regelverket krever en systematikk i tiltakene. Rutiner for bruk av ulike informasjonssystemer er en viktig del av en tilfredsstillende internkontroll. Om det er krav til å ha en spesifikk rutine for bruk av et spesielt informasjonssystem, må ta utgangspunkt i hvor viktig en slik rutine vil være for å sikre regeletterlevelse. Virksomheten hadde ingen skriftlig rutine for bruken av kameraovervåkingen Datatilsynets vurdering - internkontroll Etter Datatilsynets vurdering, skulle det vært en skriftlig nedfelt rutine for bruk av kameraovervåkingen fra starten av. Tidligere bestod anlegget av tre kameraer, hvorav ett var styrbart med zoom. Anlegget muliggjorde en omfattende overvåking av avfallsanlegget. Styrbare kameraer har et større misbrukspotensial. Det var ikke laget en slik rutine, og det fantes heller ikke på tidspunktet for kontrollen. Tilsynet ønsket innledningsvis en redegjørelse for hvilke systematiske tiltak virksomheten hadde satt i verk for å sikre etterlevelse av lovens krav. I henhold til personopplysningsloven 14 skal behandlingsansvarlig dokumentere tiltakene. Dokumentasjonen skal blant annet være tilgjengelig for medarbeiderne hos den behandlingsansvarlige samt for Datatilsynet. 9 av 10

11 På bakgrunn av dette kan Datatilsynet slutte at virksomheten mangler den overordene systematikk som personopplysningslovens 14 legger opp til. Dette anses som brudd på den nevnte bestemmelse. 10 av 10

Det vises til Datatilsynets kontroll hos virksomheten den 28. september 2011 og Datatilsynets varsel om vedtak av 3.november 2011.

Det vises til Datatilsynets kontroll hos virksomheten den 28. september 2011 og Datatilsynets varsel om vedtak av 3.november 2011. Sjøsiden v/senterleder Teatergaten 6 3187 HORTEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/01070-2/SEV 12. mars 2012 Vedtak om pålegg og endelig kontrollrapport Det vises til Datatilsynets

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00707 Dato for kontroll: 11.07.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: BIT Oslo City Utarbeidet av: Stian D Kringlebotn Sted: Oslo City Mari Hersoug Nedberg

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00708 Dato for kontroll: 11.07.2012 Rapportdato: 19.09.2013 Endelig kontrollrapport Kontrollobjekt: Bianco Footwear Sted: Oslo City, Oslo Utarbeidet av: Stian D Kringlebotn Bård S. Ødegaard

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi - Kameraovervåking av taxi

Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi - Kameraovervåking av taxi Stavanger Taxi Postboks 14 Forus 4064 STAVANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00716-13/SDK 17. oktober 2013 Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00716 Dato for kontroll: 05.09.2012 Rapportdato: 11.10.2013 Endelig kontrollrapport Kontrollobjekt: Stavanger Taxi AS Sted: Forus Næringspark Utarbeidet av: Stian D Kringlebotn 1 Innledning

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00717 Dato for kontroll: 07.09.2012 Rapportdato: 11.10.2013 Foreløpig kontrollrapport Kontrollobjekt: Sandnes Taxisentral BA Sted: Forus Næringspark Utarbeidet av: Stian D Kringlebotn 1

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/01141 Dato for kontroll: 28.11.2012 Rapportdato: 22.01.2014 Endelig kontrollrapport Kontrollobjekt: Grottebadet AS Sted: Harstad Utarbeidet av: Ragnhild Castberg Stein Erik Vetland 1 Innledning

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Scanstat Norway AS avdeling CATI Sjøfartsgata 14 7725 STEINKJER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00720-6/MHN 29. august 2011 Vedtak - Endelig kontrollrapport for Scanstat i

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Kripos - Internasjonal seksjon Postboks 8136 Dep 0034 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 2010/00638 10/00525-10/HVE 18. mai 2012 Dato Vedtak om pålegg - Endelig kontrollrapport for

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Elverum kommune Postboks 403 2418 ELVERUM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til Datatilsynets kontroll

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 11/00262-7 Dato for kontroll: 11.02.2011 Rapportdato: 23.06.2011 Endelig kontrollrapport Kontrollobjekt: Senterdrift Halden Storsenter Sted: Halden Utarbeidet av: Knut B. Kaspersen Stein Erik

Detaljer

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak TVNorge AS Postboks 4800 Nydalen 0422 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00442-5/FUE 2. august 2011 Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Detaljer

Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset

Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset St Croix AS Østre vei 76 1397 NESØYA Deres referanse Vår referanse Dato 14/01190-8/MLS 22.06.2015 Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset Den 16. oktober 2014 gjennomførte

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00763 Dato for kontroll: 01.07.2014 Rapportdato: 20.08.2014 Endelig kontrollrapport Kontrollobjekt: Alna Senter Sted: Alnabru, Oslo Utarbeidet av: Stian D Kringlebotn Ted Tøraasen Marte

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00178 Dato for kontroll: 28.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Lyngen kommune Sted: Lyngseidet Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Det vises til Datatilsynets kontroll hos NextGenTel AS 27. april 2011 og Datatilsynets varsel om vedtak av 3. juni 2011.

Det vises til Datatilsynets kontroll hos NextGenTel AS 27. april 2011 og Datatilsynets varsel om vedtak av 3. juni 2011. NextGenTel AS Postboks 3 Sandsli 5861 BERGEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00257-7/FUE 2. august 2011 Kontroll hos NextGenTel AS 27042011 - Vedtak Det vises til Datatilsynets

Detaljer

Det vises til Datatilsynets varsel om vedtak og foreløpig kontrollrapport datert 13. juni 2013, samt Deres tilsvar sendt på e-post 16. august 2013.

Det vises til Datatilsynets varsel om vedtak og foreløpig kontrollrapport datert 13. juni 2013, samt Deres tilsvar sendt på e-post 16. august 2013. Yummy Drift AS c/o Robert Solgaard Pilstredet Park 13 B 0176 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00392-6/HTE 11. september 2013 Kontroll hos Yummy Heaven - avslutting av sak

Detaljer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein

Detaljer

Kontroll av reseptformidleren 11122013 endelig kontrollrapport

Kontroll av reseptformidleren 11122013 endelig kontrollrapport Helsedirektoratet Postboks 7000 St Olavs plass 0130 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/10134-6 13/01268-8/MEP 27. februar 2014 Kontroll av reseptformidleren 11122013 endelig

Detaljer

3 Generelt om virksomheten og gjennomføring av kontrollen

3 Generelt om virksomheten og gjennomføring av kontrollen Saksnummer: 14/01190 Dato for kontroll: 16.10.2014 Rapportdato: 12.12.2014 Endelig kontrollrapport Kontrollobjekt: Mona Lisa Huset (St. Croix AS) Sted: Grensen 10, Oslo Utarbeidet av: Andreas Jensen Hofstad

Detaljer

Vedtak om pålegg kameraovervåking hos Move treningssenter

Vedtak om pålegg kameraovervåking hos Move treningssenter Move Treningssenter AS Arnemannsveien 5 3510 HØNEFOSS Deres referanse Vår referanse Dato 14/01089-7/YMA 05.06.2015 Vedtak om pålegg kameraovervåking hos Move treningssenter Datatilsynet viser til kontroll

Detaljer

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet Eigersund kommune 4370 EGERSUND Deres referanse Vår referanse Dato 15/8889 / 14/605 /FE-060, Ti-&58 14/00406-11/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Detaljer

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Finnmark fylkeskommune Fylkeshuset 9815 VADSØ Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Vedtak om pålegg - Brevkontroll ved Alta videregående skole Vi viser til Datatilsynets

Detaljer

Avslutning av sak og endelig kontrollrapport - Kontroll hos Blålys

Avslutning av sak og endelig kontrollrapport - Kontroll hos Blålys Blålys Postboks 70 7201 KYRKSÆTERØRA Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/01053-4/SEV 12. mars 2013 Avslutning av sak og endelig kontrollrapport - Kontroll hos Blålys Det vises

Detaljer

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Personvernnemnda Postboks 423 3201 SANDEFJORD Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00864-17/HTE 22. oktober 2013 Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Datatilsynet

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01059 Dato for kontroll: 26.11.2014 Rapportdato: 26.11.2014 Endelig kontrollrapport Kontrollobjekt: Sortland kommune Sted: Sortland Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Lydopptak og personopplysningsloven

Lydopptak og personopplysningsloven Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler Saksnummer: 15/00500 Dato for kontroll: 28.05.2015 Rapportdato: 28.07.2015 Kontrollrapport Kontrollobjekt: Våler kommune Sted: Våler Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Bindal kommune

Vedtak om pålegg - Endelig kontrollrapport for Bindal kommune Bindal kommune - Rådmannenn Oldervikveien 5 7980 TERRÅK Deres referanse Vår referanse (bes oppgitt ved svar) 2010/2733-11 13/00455-6/KBK 28. august 2013 Dato Vedtak om pålegg - Endelig kontrollrapport

Detaljer

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal Saksnummer: 15/01666 Dato for kontroll: 24.11.2015 Rapportdato: 05.01.2016 Kontrollrapport Kontrollobjekt: Nittedal kommune Sted: Nittedal Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet

Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet Flekkefjord kommune Kirkegaten 50 4400 FLEKKEFJORD Deres referanse Vår referanse Dato 15/3356 14/00404-9/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet

Detaljer

Vi viser til Datatilsynets kontroll hos Lier kommune ved Høvik skole den 21. mars 2014 og vårt varsel om vedtak 27. juni 2014.

Vi viser til Datatilsynets kontroll hos Lier kommune ved Høvik skole den 21. mars 2014 og vårt varsel om vedtak 27. juni 2014. Lier kommune Postboks 205 3401 LIER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00141-9/MEI 22. oktober 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til Datatilsynets kontroll

Detaljer

Det vises til Datatilsynets kontroll hos Eniro Norge AS, avdeling Trondheim, den 27. juni 2011 og Datatilsynets varsel om vedtak av 5. juli 2011.

Det vises til Datatilsynets kontroll hos Eniro Norge AS, avdeling Trondheim, den 27. juni 2011 og Datatilsynets varsel om vedtak av 5. juli 2011. Eniro Norge AS avd Trondheim Postboks 2333 7004 TRONDHEIM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00721-5/MHN 29. august 2011 Vedtak - endelig kontrollrapport for Eniro Norge AS Det

Detaljer

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak Wiersholm Mellbye & Bech advokatfirma AS Att.: Advokat Line Coll Postboks 1400 Vika 0115 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato M1596276/1/126907-001/LCO 09/01240-11 /HSG 19. januar

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00754 Dato for kontroll: 08.10.2012 Rapportdato: 08.04.2013 Endelig kontrollrapport Kontrollobjekt: Toll- og avgiftsdirektoratet Sted: Oslo Utarbeidet av: Atle Årnes Cecilie Rønnevik 1 Innledning

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014 Vestfold fylkeskommune Svend Foynsgt 9 3126 TØNSBERG Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/00137-12/MEI 5. november 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til

Detaljer

Oversendelse til Personvernnemnda - Klage på Datatilsynets vedtak om begrensning i kameraovervåking etter kontroll hos Sandnes Taxi

Oversendelse til Personvernnemnda - Klage på Datatilsynets vedtak om begrensning i kameraovervåking etter kontroll hos Sandnes Taxi Personvernnemnda Postboks 64 3209 SANDEFJORD Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00717-17/SDK 28. mai 2014 Oversendelse til Personvernnemnda - Klage på Datatilsynets vedtak om

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01060 Dato for kontroll: 09.10.2014 Rapportdato: 16.12.2014 Endelig kontrollrapport Kontrollobjekt: Hadsel kommune Sted: Stokmarknes Utarbeidet av: Knut-Brede Kaspersen Hallstein Husand

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00478 Dato for kontroll: 17.06.2014 Rapportdato: 21.10.2014 Endelig kontrollrapport Kontrollobjekt: Den katolske kirke Oslo Katolske Bispedømme Utarbeidet av: Hallstein Husand og Henok Tesfazghi

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00321 Dato for kontroll: 29.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Fremskrittspartiet Sted: Karl Johans gate 25 Utarbeidet av: Knut-Brede Kaspersen 1 Innledning

Detaljer

15/ /BSO Konsesjon til å behandle personopplysninger - Whistleblowingsystem - Varslingstjeneste - Lyngdal kommune

15/ /BSO Konsesjon til å behandle personopplysninger - Whistleblowingsystem - Varslingstjeneste - Lyngdal kommune '5/ 153% Datatilsynet çff MOTTATT 211 n. 2015 LYNGDAL KOMMUNE Lyngdal kommune Postboks 353 4577 LYNGDAL Deres referanse Vår referanse Dato 15/00811-3/BSO 16.11.2015 Konsesjon til å behandle personopplysninger

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Kristiansund kommune Internkontroll og informasjonssikkerhet

Vedtak om pålegg - Endelig kontrollrapport for Kristiansund kommune Internkontroll og informasjonssikkerhet Kristiansund kommune Rådhuset, Kaibakken 2 6509 KRISTIANSUND N Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00906-5/HHU 5. desember 2013 Vedtak om pålegg - Endelig kontrollrapport for Kristiansund

Detaljer

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune Kongsvinger kommune Fjellg 2 2226 KONGSVINGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato ARI/14/4710/K2- G90, K3-&40/ 13/01091-8/MEP 26. mars 2014 Vedtak om pålegg og endelig kontrollrapport

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00058 Dato for kontroll: 18.01.2012 Rapportdato: 28.09.2012 Endelig kontrollrapport Kontrollobjekt: Sørlandsbadet AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Vedtak om pålegg og endelig kontrollrapport - Kontroll hos Norsk Medisinaldepot AS 28092011

Vedtak om pålegg og endelig kontrollrapport - Kontroll hos Norsk Medisinaldepot AS 28092011 Norsk Medisinaldepot AS Postboks 183 Kalbakken 0903 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00939-8/SEV 28. februar 2012 Vedtak om pålegg og endelig kontrollrapport - Kontroll

Detaljer

Avslutning av sak og endelig kontrollrapport - Kontroll hos Boots Norge AS 26092011

Avslutning av sak og endelig kontrollrapport - Kontroll hos Boots Norge AS 26092011 Boots Norge AS Postboks 413 Skøyen 0213 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00938-7/SEV 28. februar 2012 Avslutning av sak og endelig kontrollrapport - Kontroll hos Boots

Detaljer

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Saksnummer: 15/00501 Dato for kontroll: 28.05.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 11/00958 Dato for kontroll: 12.09.2011 Rapportdato: 21.11.2012 Endelig kontrollrapport Kontrollobjekt: Horten Næringspark AS Sted: Horten Utarbeidet av: Knut B. Kaspersen Stein Erik Vetland

Detaljer

Vedtak - registrering av brukermønster - IP-TV endelig kontrollrapport

Vedtak - registrering av brukermønster - IP-TV endelig kontrollrapport Telenor Norge AS Snarøyveien 30 1331 FORNEBU Deres referanse Vår referanse (bes oppgitt ved svar) 11/00339-14/MAB Dato 7. mars 2012 Vedtak - registrering av brukermønster - IP-TV endelig kontrollrapport

Detaljer

Vedtak - Endelig kontrollrapport - Justis -og beredskapsdepartementet - Internkontroll og informasjonssikkerhet

Vedtak - Endelig kontrollrapport - Justis -og beredskapsdepartementet - Internkontroll og informasjonssikkerhet Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse Dato 14/7350-AHA 14/00130-7/HHU 30.04.2015 Vedtak - Endelig kontrollrapport - Justis -og beredskapsdepartementet

Detaljer

Kommentarer til bestemmelser og temaer i vernepliktsforskriften

Kommentarer til bestemmelser og temaer i vernepliktsforskriften Forsvarsdepartementet Postboks 8126 Dep 0032 OSLO Deres referanse Vår referanse Dato 2015/3350-7 16/01335-3/SDK 28.11.2016 Høringsuttalelse - Forslag til tre nye forskrifter til lov om verneplikt og tjeneste

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Kjøpmannshuset Norge AS Postboks 330 Skøyen 0213 Oslo Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00852-9/BSO 25. juni 2013 Vedtak om pålegg - Endelig kontrollrapport Den 19. oktober 2012

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00490 Dato for kontroll: 27.05.2014 Rapportdato: 30.04.2015 Endelig kontrollrapport Kontrollobjekt: Vardø kommune Sted: Vardø Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand og Rannveig

Detaljer

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013.

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013. Retura Sør-Trøndelag Postboks 94 7301 ORKANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato TEV/450/99/2013 12/00571-8/HTE 3. juli 2013 Retura Sør-Trøndelag - bruk av GPS - vedtak og overtredelsesgebyr

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Navigea Securities AS Postboks 120 4001 STAVANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00863-6/HTE 12. juli 2013 Vedtak om pålegg endelig kontrollrapport for Navigea Security -

Detaljer

Endelig kontrollrapport Kreftregisteret / Janusbanken

Endelig kontrollrapport Kreftregisteret / Janusbanken Endelig kontrollrapport Kreftregisteret / Janusbanken Saksnummer: 15/01357 Dato for kontroll: 09.02.2016 Rapportdato: 30.06.2017 Kontrollobjekt: Oslo Universitetssykehus HF v/ Kreftregisteret Sted: Oslo

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Averøy kommune Internkontroll og informasjonssikkerhet

Vedtak om pålegg - Endelig kontrollrapport for Averøy kommune Internkontroll og informasjonssikkerhet Averøy kommune - Rådmannen Bruhagen Postboks 152 6538 AVERØY Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00904-6/HHU 5. desember 2013 Vedtak om pålegg - Endelig kontrollrapport for Averøy

Detaljer

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby Saksnummer: 15/01603 Dato for kontroll: 04.11.2015 Rapportdato: 06.01.2016 Kontrollrapport Kontrollobjekt: Vestby kommune Sted: Vestby Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning Datatilsynet

Detaljer

Vår referanse (bes oppgitt ved svar) 12/ /CBR

Vår referanse (bes oppgitt ved svar) 12/ /CBR Arbeids- og velferdsdirektoratet - Styringsenheten IKT Postboks 5200 Nydalen 0426 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 12/00116-8/CBR Dato 24. september 2012 Vedtak om pålegg - endelig

Detaljer

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik Saksnummer: 16/00074 Dato for kontroll: 14.01.2016 Rapportdato: 08.03.2016 Kontrollrapport Kontrollobjekt: Svelvik kommune Sted: Svelvik Utarbeidet av: Knut Kaspersen, Alf Ole Synstad og Hallstein Husand

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Kiwi Norge AS Postboks 551 3412 LIERSTRANDA Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00853-13/BSO 21. juni 2013 Vedtak om pålegg Den 10. oktober 2012 gjennomførte Datatilsynet en kontroll

Detaljer

Endelig Kontrollrapport

Endelig Kontrollrapport Saksnummer: 14/00258 Dato for kontroll: 09.04.2014 Rapportdato: 28.07.2014 Endelig Kontrollrapport Kontrollobjekt: Sogndal kommune Sted: Sogndal Utarbeidet av: Knut B. Kaspersen Ted Tøraasen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Saksnummer: 15/00499 Dato for kontroll: 18.05.2015 Rapportdato: 24.06.2015 Kontrollrapport Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre Saksnummer: 14/01055 Dato for kontroll: 09.10.2014 Rapportdato: 20.01.2015 Kontrollrapport Kontrollobjekt: Øksnes kommune Sted: Myre Utarbeidet av: Knut-Brede Kaspersen 1 Innledning Datatilsynet gjennomførte

Detaljer

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten Saksnummer: 15/00322 Dato for kontroll: 24.04.2015 Rapportdato: 08.06.2015 Kontrollrapport Kontrollobjekt: Horten kommune Sted: Horten Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand 1 Innledning

Detaljer

10/ /SDK 21. desember 2010

10/ /SDK 21. desember 2010 United Bakeries Lilleakerveien 16 0283 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 10/01213-5 /SDK 21. desember 2010 Vedtak om pålegg - Kontroll hos United Bakeries Majorstua - Endelig

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Smart Club AS v/ Advokatene Kjetil Bull og Bjørn Tore Flaatten Postboks 1173 Sentrum 0107 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00831-9/HVE 21. desember 2011 Vedtak om pålegg

Detaljer

Kontrollrapport. Kontrollobjekt: Steinkjer kommune Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Steinkjer kommune Sted: Steinkjer Saksnummer: 15/00437 Dato for kontroll: 15.06.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Steinkjer kommune Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester

Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester TV 2 AS Postboks 2 Sentrum 0101 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Adv. Theo Jordahl 11/00258-7/FUE 4. august 2011 Dato Kontroll hos TV2 Sumo 28042011 - Internettbaserte TV-tjenester

Detaljer

Lagring av advarsler i personalmapper - Datatilsynets veiledning

Lagring av advarsler i personalmapper - Datatilsynets veiledning DET KONGELIGE ARBEIDSDEPARTEMENT Se vedlagte adresseliste Deres ref Vår ref 201002004-/ISF Dato 1 7 2010 Lagring av advarsler i personalmapper - Datatilsynets veiledning Arbeidsdepartementet mottok nylig

Detaljer

Kontrollrapport. Kontrollobjekt: Verdal kommune Sted: Levanger

Kontrollrapport. Kontrollobjekt: Verdal kommune Sted: Levanger Saksnummer: 16/00327 Dato for kontroll: 09.11.2015 Rapportdato: 13.04.2016 Kontrollrapport Kontrollobjekt: Verdal kommune Sted: Levanger Utarbeidet av: Knut Kaspersen, Hallstein Husand og Gullik Gundersen

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Teletopia Gruppen AS Strandveien 8 1366 LYSAKER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/01209-23/HTE 20. juni 2012 Kontroll hos Teletopia Gruppen AS 22112011 - varsel om vedtak varsel

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Mari Hersoug Nedberg, seniorrådgiver Pelagisk forening, 23. februar 2012 Disposisjon - Personvern et bakgrunnsbilde

Detaljer

Vedtak - Endelig kontrollrapport for Hovedredningssentralen Nord-Norge Internkontroll og informasjonssikkerhet

Vedtak - Endelig kontrollrapport for Hovedredningssentralen Nord-Norge Internkontroll og informasjonssikkerhet Hovedredningssentralen for Nord-Norge Postbpoks 1016 8001 BODØ Deres referanse Vår referanse Dato 2014/01692-2 010 14/00492-7/KBK 30.04.2015 Vedtak - Endelig kontrollrapport for Hovedredningssentralen

Detaljer

Personopplysningsloven

Personopplysningsloven Innsyn i ansattes e-post Gjeldende rett og forslag til nye regler Personvernkommisjonen, 10. April 2008 Astrid Flesland, seniorrådgiver, Datatilsynet Personopplysningsloven Formål: å beskytte den enkelte

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Vega kommune

Vedtak om pålegg - Endelig kontrollrapport for Vega kommune Vega kommune - Rådmannen Gladstad 8980 VEGA Deres referanse Vår referanse (bes oppgitt ved svar) 2013/1601-4 13/00451-8/KBK 28. august 2013 Dato Vedtak om pålegg - Endelig kontrollrapport for Vega kommune

Detaljer

Kontrollrapport. Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø

Kontrollrapport. Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø Saksnummer: 14/00492 Dato for kontroll: 28.05.2014 Rapportdato: 30.04.2015 1 Innledning Kontrollrapport Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø Utarbeidet av: Knut-Brede Kaspersen

Detaljer

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015

Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Se mottakerliste Deres referanse Vår referanse Dato 15/01099-1/JSK 22.10.2015 Safe Harbor - Informasjon til berørte virksomheter om EU-domstolens avgjørelse om Safe Harbor-beslutningen - Konsekvensene

Detaljer

Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven 26

Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven 26 Datatilsynet Postboks 8177 Dep 0034 OSLO Deres ref.: Vår ref.: 12/5062-3 Saksbehandler: Elisabeth Sagedal Dato: 18.12.2012 Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven

Detaljer

Det vises til Datatilsynets kontroll hos Sparebank 1 Markets AS den 17. oktober 2012 og

Det vises til Datatilsynets kontroll hos Sparebank 1 Markets AS den 17. oktober 2012 og Sparebank 1 Markets AS Postboks 1398 Vika 0114 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 12/00864-9/HTE Dato 8. juli 2013 Kontroll hos Sparebanken 1 Markets - lydopptak - vedtak Det vises

Detaljer

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets

Detaljer

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen

Detaljer

Vedtak om pålegg - endelig kontrollrapport

Vedtak om pålegg - endelig kontrollrapport Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 07/01455-9 /CBR 25. januar 2008 Vedtak om pålegg - endelig kontrollrapport Det vises

Detaljer

Avslutning av sak - Foreløpig kontrollapport for Vestre Viken Helseforetak

Avslutning av sak - Foreløpig kontrollapport for Vestre Viken Helseforetak Vestre Viken HF c/o Sykehuset Buskerud 3004 Drammen Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/01080-5/MEP 19. april 2013 Avslutning av sak - Foreløpig kontrollapport for Vestre Viken

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00064 Dato for kontroll: 02.02.2012 Rapportdato: 23.05.2012 Foreløpig kontrollrapport Kontrollobjekt: Rekruttering AS Sted: Klokkeveien 9, 1440 Drøbak Utarbeidet av: Maria Bakke Andreas

Detaljer

Policy for personvern

Policy for personvern 2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00179 Dato for kontroll: 28.03.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: Storfjord kommune Sted: Storfjord Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig kontrollrapport

Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig kontrollrapport Oppegård Kommune Postboks 510 1411 KOLBOTN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/137-11 13/01092-10/MEP 21. mai 2014 Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Pålegg om stans av behandling av personopplysninger - Gator AS

Pålegg om stans av behandling av personopplysninger - Gator AS Gator AS Håkon Magnussons gate 8 7041 TRONDHEIM Deres referanse Vår referanse Dato 17/01432-12/EOL 07.12.2017 Pålegg om stans av behandling av personopplysninger - Gator AS Vi viser til vårt brev av 18.

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00157 Dato for kontroll: 26.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Kvænangen kommune Sted: Burfjord Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato

Deres ref Vår ref (bes oppgitt ved svar) Dato Datatilsynet TELE AS Deres ref Vår ref (bes oppgitt ved svar) Dato XXXX XXXXXX KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER BEHANDLING AV OPPLYSNINGER OM ABONNENTERS BRUK AV TELETJENESTER I medhold av Lov

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) NorgesGruppen ASA Postboks 2775 Solli 0203 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00832-9/MAB 1. februar 2012 Vedtak om pålegg - Endelig kontrollrapport for Trumf AS Det vises

Detaljer

Forsikringselskaper adgang til etterforskning

Forsikringselskaper adgang til etterforskning Forsikringselskaper adgang til etterforskning Forum rettsinformatikk Foreningen for jus & EDB 03.09.2015 2 Saksbehandling / utredning Saksbehandling vs. Utredning 3 Tiltak Samtaler med kunder og andre

Detaljer