Endelig kontrollrapport

Størrelse: px
Begynne med side:

Download "Endelig kontrollrapport"

Transkript

1 Saksnummer: 14/01092 Dato for kontroll: Rapportdato: Endelig kontrollrapport Kontrollobjekt: Energy Fitness Club Sted: Energy Fitness Club Utarbeidet av: Ylva Marrable 1 Innledning Datatilsynet gjennomførte en varslet kontroll hos Energy Fitness Club den 20. oktober Kontrollen ble utført med hjemmel i personopplysningslovens 44, jf. 42, 3. ledd. Temaet for kontrollen var virksomhetens behandling av personopplysninger, særlig i forbindelse med bruk av kameraovervåking. Kontrollen fant sted ved virksomhetens faste forretningsadresse. I det følgende vil Datatilsynet beskrive de faktiske forhold som ble kartlagt under kontrollen. Kontrollrapporten danner grunnlag for Datatilsynets vurderinger og eventuelle pålegg. 2 Tilstede under kontrollen 2.1 Fra virksomheten: - Bjørn Vidar Johansson, daglig leder og eier - Anders Molstad, vitne 2.2 Fra Datatilsynet: - Ylva Marrable, seniorrådgiver - Stian Moltke-Hansen Tveten, rådgiver - Ted Tøraasen, overingeniør 3 Generelt Energy Fitness Club er et treningssenter som er åpent 24 timer i døgnet. Treningssenteret er ubemannet, med unntak av mellom kl. 17 og 20 på hverdager da treningssenteret er bemannet med en medarbeider i resepsjonen. Treningssenteret har omtrent 500 medlemmer, og betegnes som et lokalt treningssenter for Tolvrød og Vallø området. Treningssenteret ble overdratt til nåværende eier i For å få tilgang til treningssenteret bruker medlemmene nøkkelkort. 4 Kameraovervåkingen 4.1 Kort om kameraovervåkingen Energy Fitness Club har totalt 10 overvåkningskameraer, hvorav ni av disse befinner seg lokalet. Disse kameraene ble installert i I tillegg til dette, er det også ett kamera utenfor den ene inngangsdøren til treningssenteret som tar bilder når et medlem drar nøkkelkortet sitt 1 av 12

2 for å få adgang til treningssenteret. Alle medlemmene signerer en medlemskontrakt der de godtar at lokalet er kameraovervåket, se vedlegg 1. De ansatte har også signert på at de godtar kameraovervåkingen. De ni ordinære kameraene i lokalet er tilkoblet en skjerm som er lokalisert i resepsjonen. Her har de ansatte tilgang til bilder fra sanntidsovervåking (monitorering). Alle ansatte har tilgang til monitorene når de er på jobb. I samtale med daglig leder fikk vi opplyst at kameraene i lokalet er styrt av bevegelsessensorer, og at det kun gjøres opptak dersom det er aktivitet i et spesifikt område. Da vi gikk inn på informasjonssystemet viste det seg imidlertid at denne funksjonen ikke fungerer, og at det derfor gjøres kontinuerlig opptak. Ved å se i systemet, ble det også oppdaget at kamerasystemet gjør lydopptak. Dette var ikke daglig leder klar over, og har heller aldri benyttet seg av denne funksjonen da han ikke har høyttaler tilkoblet systemet. Det er ingen fjerntilgang eller zoomfunksjon tilkoblet kamerasystemet. 4.2 Ansvarsplassering Datatilsynet legger til grunn at Energy Fitness Club AS er behandlingsansvarlig i henhold til definisjonen i personopplysningsloven 2 nr. 4, for kameraovervåkingen i hele lokalet. Energy Fitness Club har ingen databehandler som behandler personopplysninger på deres vegne. 4.3 Formålet med kameraovervåkingen Bakgrunnen for kameraovervåkingen i lokalet er for å føre en kontroll over bruken av lokalet, i og med at treningssenteret stort sett er ubemannet. Treningssenteret har utfordringer med at medlemmer slipper uvedkommende inn i lokalet, og kameraovervåkingen benyttes for å avdekke og følge opp slike hendelser. Videre opplyses det om at treningssenteret har opplevd tyveri av treningsutstyr og tyveri fra garderober. Kameraovervåkingen har som formål å virke forebyggende samtidig som at kameraene kan brukes til å oppklare tyverier. Når treningssenteret er bemannet henger det diverse varer fremme, og kameraovervåking av dette området er for å forhindre tyveri av varer til salgs. Et annet formål med kameraovervåkingen er å sørge for at treningsapparater håndteres riktig, og at ordensregler, slik som rydding etter bruk av utstyr og treningsapparater, blir fulgt. Formålet varierer noe mellom de ulike kameraene, og en nærmere beskrivelse av formålet for hvert kamera følger under gjennomgangen av de ulike kameraene i punkt Skilt om kameraovervåking Det ble observert til sammen fem skilt utenfor inngangspartiet og i lokalet ellers. Skiltene har bilde av at kamera og har påskriften: «Området er videoovervåket». Det fremgår ikke noe om hvem som er ansvarlig for overvåkingen på skiltene. 2 av 12

3 4.5 Sletterutiner Under samtale med daglig leder ble vi informert om at kameraopptak av lokalene automatisk blir slettet etter 7 dager. Dette fremgår også av medlemsvilkårene til Energy Fitness Club. I praksis blir opptak likevel slettet etter 3 dager på grunn av lagringskapasiteten. Når det gjelder bilder fra nøkkelkortsystemet var det ingen rutiner for sletting. 4.6 Meldeplikt Kameraovervåkingen var ikke meldt til Datatilsynet på kontrolltidspunktet. 5 Kort om personopplysningsloven og reglene om kameraovervåking 5.1 Generelt Lov om behandling av personopplysninger av 14. april 2000 nr. 31 (personopplysningsloven) har egne bestemmelser om kameraovervåkning, definert i lovens 36. Disse følger av personopplysningslovens kapittel VII. Personopplysningsforskriftens kapittel 8 har utfyllende bestemmelser for kameraovervåking. I tillegg til bestemmelsene i lovens kapittel om kameraovervåking ( 36 41), gjelder lovens øvrige bestemmelser. 5.2 Grunnkrav og vilkår for å behandle personopplysninger Innsamling og bruk av personopplysninger skal skje til uttrykkelig angitte formål som er saklig begrunnet i den behandlingsansvarliges virksomhet, jf. 11 bokstav b. Det er med andre ord en forutsetning at det er klargjort hvorfor personopplysningene samles inn og hva de skal brukes til. Det er vanskelig å se hvordan et formål kan være uttrykkelig angitt uten at det også er skriftlig nedfelt. Etter personopplysningslovens 11 første ledd bokstav a må behandling av personopplysninger oppfylle ett av vilkårene i personopplysningslovens 8 (og 9 om det er sensitive personopplysninger). Dette kalles behandlingsgrunnlag. Behandlingsgrunnlaget for kameraovervåkning vil normalt være lovens 8 bokstav f. Vilkåret etter dette alternativet er at behandlingen av personopplysningene er nødvendig for at den behandlingsansvarlige kan vareta en berettiget interesse, og at hensynet til den registrertes personvern ikke overstiger denne interessen. Med den registrerte menes her enhver som omfattes av opptakene og kan gjenkjennes, herunder ansatte, kunder, besøkende, eller andre. Oppfyller ikke overvåkningen vilkåret i 8, vil den mangle behandlingsgrunnlag, og følgelig være i strid med loven. Ved vurderingen av hva som er en berettiget interesse etter 8 bokstav f skal det for kameraovervåking legges vesentlig vekt på om overvåkingen bidrar til å verne om liv eller helse eller forebygge gjentatte eller alvorlige straffbare handlinger, jf. personopplysningsloven 37 tredje ledd. 3 av 12

4 5.3 Skjerpet interesseavveining Personopplysningsloven 38 inneholder et tilleggsvilkår for kameraovervåking av områder hvor en begrenset krets av personer ferdes jevnlig. På slike områder er kameraovervåking bare tillatt dersom det ut fra virksomheten er behov for å forebygge at farlige situasjoner oppstår og ivareta hensynet til ansattes eller andres sikkerhet eller det for øvrig er et særskilt behov for overvåkingen. 5.4 Datatilsynets forvaltningspraksis Datatilsynet har gjennom sin forvaltningspraksis etablert retningslinjer for hvilke områder man normalt aksepterer kameraovervåking på, og hvilke områder hvor bruk av kameraovervåking er svært restriktiv. Fra vår veileder om kameraovervåking Kameraovervåking - hva er lov? står følgende under punkt 4 - overvåking av «helse, trening og basseng»: «Overvåking på steder der publikum normalt forventer privatliv og diskresjon, slik som legekontor, treningsstudio, spa og badebasseng, vil normalt ikke være tillatt. Dersom det ligger helt spesielle sikkerhetshensyn til grunn, for eksempel ved overvåking av bassenganlegg, vil overvåkingen likevel kunne aksepteres hvis det foreligger et klart behov. Overvåkingen skal i disse tilfellene kun være et supplement til, og ikke i stedet for, vanlige vakter.» Datatilsynet har tidligere behandlet en sak om kameraovervåking på treningsstudio. 1 Saken gjald kameraovervåking hos treningssenteret EVO Fitness. Et av spørsmålene i saken var om det var adgang til å bruke kameraovervåking som et middel for å håndheve rene trivsels- og ordensregler i treningslokalene, og Datatilsynet fattet vedtak om at kameraovervåking til et slikt formål ikke er i tråd med personopplysningsloven. 6 Funn og avvik fra lovbestemt krav til kameraovervåking 6.1 Generelt I rapportens påfølgende deler ses funn fra kontrollen opp mot personopplysningslovens krav til kameraovervåking, som varslingsplikt, krav til rettslig grunnlag for behandlingen av personopplysningene, meldeplikt med videre. Datatilsynet anser personopplysningsloven 8 bokstav f som det aktuelle rettslige grunnlaget som virksomhetens overvåkning må vurderes opp mot. Tilsynet mener at lovens 38 kommer til anvendelse for overvåking inne i treningslokalet. Forarbeidene 2 presiserer hva som ligger i «sted hvor en begrenset krets av personer ferdes jevnlig», her fremgår det at: 1 13/ Ot. prp. nr. 56 ( ) side av 12

5 «Steder som er tilgjengelig for allmenheten og hvor allmenheten normalt ferdes, vil ikke omfattes. F eks vil de deler av lokalene som er offentlig tilgjengelig i forretninger, bensinstasjoner, banker, restauranter/kaféer, jernbanestasjoner, tunellstasjoner og flyplasser falle utenfor. Dette vil være situasjonen selv om enkelte jevnlig ferdes på det sted hvor overvåkingen foretas, f.eks. ansatte i forretninger mv.» Det er kun betalende medlemmer og ansatte som har tilgang til lokalene. Medlemmer må ha et gyldig medlemskort som også fungerer som et adgangskort. Treningslokalet kan derfor ikke anses som et område som er offentlig tilgjengelig. Medlemstallet er på rundt 500. Selv om det er en større krets av personer med tilgang til lokalene er ikke dette til hinder for at kretsen er å anse som «begrenset». I juridisk litteratur 3 er blant annet en stor barneskole brukt som et eksempel på område som faller inn under 38, mens Universitetet i Oslo vil falle utenfor. 6.2 Samtykke som behandlingsgrunnlag Både medlemmer og ansatte undertegner på at de godtar kameraovervåking av lokalet. Med samtykke menes i personopplysningsloven «en frivillig, uttrykkelig og informert erklæring fra den registrerte om at han eller hun godtar behandling av personopplysninger om seg selv», jf. personopplysningsloven 2 nr. 7. Datatilsynet vurderer det slik at det er tvilsomt om samtykke kan brukes som behandlingsgrunnlag for kameraovervåking hos Energy Fitness Club. Et av kameraovervåkingens primærmål er forebygging av kriminalitet, som tyveri/hærverk. Datatilsynet stiller spørsmål ved om den registrerte kan gi et gyldig samtykke til å bli overvåket for å forebygge at han eller hun selv begår straffbare handlinger. I tillegg vil det gjennomgående være slik at de som filmes ikke vil ha samtykket fordi de ikke er medlemmer på senteret, for eksempel ved ulovlige innpasseringer eller tyveri/innbrudd. Med hensyn til de ansattes, er det slik at samtykke ofte er problematisk i et arbeidsforhold, da kravet til frivillighet sjelden anses som oppfylt. 6.3 Behandlingsgrunnlag personopplysningsloven 8 bokstav f og Kameraovervåking av gang mot begge inngangspartier ett kamera Kameraet er montert i taket og fanger opp gangen og begge inngangspartiene til treningssenteret slik at man filmer hvem som kommer og går. Kameraets formål er å fange opp situasjoner der medlemmer slipper inn uvedkommende i lokalet, eller situasjoner der folk benytter seg av andres medlemskort for å trene. Kameraet benyttes til å motvirke, avdekke og følge opp slike hendelser. Siden kameraet ble installert har det ble blitt benyttet til å avklare hendelser med ureglementert adgang til lokalet Datatilsynets vurdering Datatilsynets vurdering er at det foreligger en berettiget interesse for Energy Fitness Club etter personopplysningsloven 8 f, jf. 37 tredje ledd, i å overvåke gangen og inngangspartiene for sikre mot at uvedkommende tar seg inn i treningssenteret. Datatilsynet 3 Schartum, Dag Wiese, Bygrave, Lee A. Personvern i informasjonssamfunnet. En innføring i vern av personopplysninger. 2 utg. fagbokforlaget. Oslo, av 12

6 legger til grunn at inngrepet i personvernet til medlemmene i utgangspunktet ikke er større enn at dette kan forsvares. Datatilsynet er også kommet til i at tilleggsvilkårene i 38 er oppfylt for dette formålet. De registrerte vil i liten grad bli filmet over lengre perioder, da området i all hovedsak er et sted man passerer inn og ut fra treningsstudioet. Det kan heller ikke sies å være et område der man forventer en høy grad av privatliv eller diskresjon. Konklusjon: Kameraovervåkingen har rettslig grunnlag i personopplysningsloven 8 f, jf. 37 tredje ledd og Kameraovervåking av gang og deler av resepsjonen ett kamera Kameraet er montert høyt på veggen til venstre for resepsjonen. Kameraet fanger opp deler av resepsjonsområdet og gangen inn mot treningssenteret. Kameraet er særlig egnet til å fange opp området utenfor garderoben. Resepsjonen er bemannet med en medarbeider mellom kl. 17 og 20 på hverdager. Medarbeideren som er på jobb vil stort sett befinne seg i dette området, noe som betyr at store deler av arbeidsperioden blir fanget opp på kamera. Formålet med kameraet er det samme som for kameraet av gangen mot begge inngangspartiene (punkt 6.1.1). I tillegg er formålet med kameraet å sikre verdier i resepsjonsområdet. Det blir videre nevnt at kameraet skal være en sikkerhet for ansatte som arbeider alene Datatilsynets vurdering Den ansatte som er på jobb vil i stor grad oppholde seg i dette området. Konsekvensen av dette er at den ansattes arbeidshverdag for en stor del vil bli fanget opp på kamera. Personopplysningsloven 38 retter seg spesielt mot områder der ansatte befinner seg. Dette fordi personvernulempen av å bli overvåket på områder hvor du utfører ditt arbeid er særlig inngripende. Ut i fra informasjon gitt til Datatilsynet kan vi ikke se at virksomheten har en berettiget interesse og et særskilt behov for kameraovervåking av resepsjonen når denne er bemannet. Kameraovervåking for å beskytte den ansattes sikkerhet kan i visse tilfeller aksepteres. Det vil da stilles krav om at arbeidsplassen er vurdert til å ha en spesielt høy sikkerhetsrisiko. Eksempel på dette kan være steder der det er stor fare for ran, slik som banker eller postkontor. Datatilsynets vurdering er at det ikke foreligger en spesielt høy sikkerhetsrisiko utover det som normalt må forventes som skulle tilsi at kameraovervåking til dette formålet er legitimt. Det bør heller vurderes andre mindre personverninngripende løsninger. Datatilsynet ser at det kan være behov for å beskytte verdier i resepsjonsområdet når treningssenteret ikke er bemannet. En løsning der kameraene er på i perioden når treningssenteret er ubemannet kan derfor aksepteres. Kameraovervåking av gangen og området utenfor garderoben kan etter Datatilsynets vurdering aksepteres. De registrerte vil i liten grad bli filmet over lengre perioder her, da området i all hovedsak er et sted man passerer inn og ut fra treningsstudioet. Det kan heller ikke sies å være et område der man forventer en høy grad av privatliv eller diskresjon 6 av 12

7 Konklusjon: Kameraovervåking av resepsjonen når den er bemannet oppfyller ikke vilkårene i personopplysningsloven 8 f, jf. 37 og 38. Kameraovervåkingen av gangen og utenfor garderoben har et rettslig grunnlag i personopplysningsloven 8 f, jf. 37 tredje ledd og Kameraovervåking av området utenfor resepsjonen (salgsområdet) ett kamera Når treningssenteret er bemannet henger det diverse varer fremme. Varene henger på stativer i området foran resepsjonen. Formålet med å overvåke dette området er primært for å forhindre tyveri av varer til salgs Datatilsynets vurdering Datatilsynets vurdering er at det foreligger en berettiget interesse for Energy Fitness Club etter personopplysningsloven 8 f, jf. 37 tredje ledd, i å overvåke salgsstativer. Datatilsynet legger til grunn at inngrepet i personvernet til medlemmene i utgangspunktet ikke er større enn at dette kan forsvares. Datatilsynet er også kommet til i at tilleggsvilkårene i 38 er oppfylt for dette formålet. De registrerte vil i liten grad bli filmet over lengre perioder her, da området i all hovedsak er et sted man passerer inn og fra treningsstudioet. Det kan heller ikke sies å være et område der man forventer en høy grad av privatliv eller diskresjon Konklusjon: Kameraovervåkingen har rettslig grunnlag i personopplysningsloven 8 f, jf. 37 tredje ledd og Kameraovervåking av treningsrommene fem kameraer Dette området er delt inn tre store rom som ligger etter hverandre. I det innerste treningsrommet er det installert tre kameraer som fanger opp området der medlemmene trener. Formålet med kameraet i dette rommet er for det første å forhindre tyveri og hærverk av utstyr. Daglig leder kan rapportere om at det har forekommet tyveri av et grep og et par treningsbelter. Kameraovervåking er ikke blitt brukt for å avdekke disse hendelsene fordi opptakene allerede var blitt slettet da dette ble oppdaget. Kameraenes funksjon er også å motvirke rot og feil bruk av treningsutstyr som medfører skade på utstyr. Daglig leder opplyser om at det siden november 2012 har to håndvekter blitt ødelagt, samt en vektstang. Daglig leder har ved to anledninger tatt kontakt med medlemmer på grunn av manglende ryddig eller feil bruk av utstyr. I det midterste treningsrommet er det installert to kameraer som fanger opp området der det foregår trening med vekter og apparater. Dette har samme formål som kameraet i det innerste rommet, i tillegg til at det skal sikre mot innbrudd gjennom vinduene og for å forhindre at folk sniker seg inn gjennom vinduene. I det ytterste treningsrommet er det installert ett kamera som fanger opp tredemøller og området rundt. Formålet er det samme som kameraovervåkingen i de andre treningsrommene, i tillegg til at kameraet er ment for å sikre mot tyveri av TV apparater som henger over tredemøller. Kameraene skal også forebygge mot innbrudd fra vinduene og forhindre at folk sniker seg inn gjennom vinduene. 7 av 12

8 Datatilsynets vurdering Datatilsynet finner ikke at Energy Fitness Club har anledning til å bruke kameraovervåking som et middel til å håndheve ordensregler i treningslokalene. Det er gitt klare signaler fra lovgiver om at kameraovervåking som utgangspunkt er forbudt, med mindre den behandlingsansvarlige kan vise til tungtveiende grunner for at overvåking er et nødvendig virkemiddel. En presisering av hva som er en berettiget interesse er gitt i 37 tredje ledd forebygging av kriminalitet og vern av liv og helse. Håndhevelse av trivsels- og ordensregler ligger etter Datatilsynets vurdering langt utenfor dette. Datatilsynet er enig i at det kan foreligge en berettiget interesse hos Energy Fitness Club etter personopplysningsloven 8 f, jf. 37 tredje ledd i å overvåke treningslokalet for å forebygge mot tyveri. Virksomheten kan vise til noen tilfeller av tyveri. Det er imidlertid slik at personverninteressen er særlig tungtveiende på steder der publikum forventer privatliv og diskresjon, slik som i et område man trener. Datatilsynets langvarige praksis har vært at kameraovervåking på slike områder i all hovedsak ikke oppfyller vilkårene i personopplysningsloven 8 f og 38, da hensynet til den registrets personvern veier tungt. Datatilsynet har forståelse for at det oppstår et behov for en viss form for kontroll i og med at treningssenteret i perioder er ubemannet. Datatilsynet vil imidlertid påpeke at ved å velge en løsning med delvis ubemannet treningssenter, må man samtidig akseptere at risikoen for tyveri og hærverk er noe større. Etter Datatilsynets vurdering har ikke virksomheten vist til et behov som skulle tilsi at kravet i personopplysningsloven 38 er oppfylt. Hensynet til sikring av verdier er ikke i denne sammenheng tilstrekkelig til å godta kameraovervåking av et område der det forventes en større grad av privatliv og diskresjon. I to av treningsrommene (det midterste og ytterste med løpemøller), er det flere vinduer. To av kameraene er rettet mot vinduene, men fanger også opp store områder rundt. Kameraenes formål er i tillegg til det som er beskrevet over å forhindre innbrudd og at folk sniker seg inn gjennom vinduene. Datatilsynet er enig i at kameraovervåking til dette formålet kan aksepteres. Kameraovervåkingen må imidlertid innrettes slik at den ikke fanger opp områder der det foregår trening, men begrenses til å filme langs vinduene. Konklusjon: Kameraovervåking av treningsrommene oppfyller ikke vilkårene i 8 f, jf. 37 tredje ledd og Kameraovervåking av nøkkelkortsystemet Dette kameraet er montert på utsiden av den ene inngangsdøren til treningssenteret. Kameraet tar et bilde når en bruker drar nøkkelkortet sitt for å få adgang til treningssenteret. Formålet med dette er å motvirke at medlemmer slipper inn andre på sitt kort eller låner bort nøkkelkortet Datatilsynets vurdering Kameraet vil i all hovedsak fange opp medlemmer og ansatte i det de tar seg inn og ut av treningssenteret. Virksomheten viser til et gjentagende problem med at medlemmer slipper inn andre og låner bort nøkkelkortet sitt. Datatilsynets vurdering er at kameraovervåkingen 8 av 12

9 utenfor inngangsdøren har en berettiget interesse som må veie tyngre enn de registrertes personvern, jf. interesseavveiningen i 8 bokstav f. Personopplysningsloven 38 får ikke anvendelse for dette kameraet, da det fanger opp et område som er utenfor treningssenteret. Konklusjon: Kameraovervåkingen har rettslig grunnlag i personopplysningsloven 8 f, jf. 37 tredje ledd Lydopptaksfunksjonen på kameraene Under tilsynet ble det oppdaget at kameraene gjør lydopptak. Dette var ikke daglig leder klar over, og har heller aldri benyttet seg av denne funksjonen da han ikke har høyttaler tilkoblet systemet. Definisjonen av kameraovervåking i 36 omfatter både kombinasjon av lyd og bilde og bilde alene. I tilfeller der det både behandles lyd og bilde, må hver behandling behandles hver for seg Datatilsynets vurdering Datatilsynet kan ikke se at virksomheten har et rettslig grunnlag i personopplysningsloven for å gjøre lydopptak. Konklusjon: Lydopptak av treningslokalene oppfyller ikke vilkårene i 8 f, jf. 37 og Informasjon om kameraovervåking Lovens krav Personopplysningsloven 40 slår fast at ved kameraovervåkning skal det «ved skilting eller på annen måte gjøres tydelig oppmerksom på at stedet blir overvåket, at overvåkingen eventuelt inkluderer lydopptak og hvem som er behandlingsansvarlig». Bruk av varslingskilt er nødvendig for at informasjonen skal nå frem til alle som blir berørt, og for at overvåkingen skal kunne virke forebyggende. Skiltene må ha en størrelse, plassering og et antall som gjør det lett å få med seg at området er overvåket, og skal fortrinnsvis settes der hvor man går inn i en overvåket sone. Varslingen skal oppgi hvem som er ansvarlig for overvåkingen, som i dette tilfellet er Energy Fitness Club. I tillegg bør det stå kontaktinformasjon, for eksempel et telefonnummer man ønsker at henvendelser angående kameraovervåkingen skal rettes til. Det er altså ikke nok at navnet til virksomheten som har installert utstyret står på skiltene. Overfor de ansatte er det påkrevet å informere nærmere om formålet med overvåkningen, samt hvilke områder som er overvåket og hvilke som ikke er det, slik at de vet hva de har å forholde seg til Datatilsynets vurdering Virksomheten hadde fem skilt på ulike steder i lokalet. Det var to skilt på det innerste treningsrommet, ett skilt i det midterste treningsrommet, ett skilt i det ytterste treningsrommet og ett skilt i rommet utenfor resepsjonen. Det manglet skilting av gangen/inngangspartiene og ved nøkkelkortsystemet. Informasjonen på skiltene er ikke korrekt. Det fremgår ikke på skiltene hvem som er ansvarlig for kameraovervåkingen. 9 av 12

10 Det må henges opp skilt slik at det fremgår at gang/inngangspartiene og nøkkelkortsystemet er kameraovervåket. Konklusjon: Varslingsplikten etter 40 er ikke oppfylt. 6.5 Sletting av opptak Lovens krav Personopplysningsforskriften kapittel 8 har regler om sletting av opptak fra kameraovervåkning. Den generelle regelen er at opptak skal slettes når det ikke lenger er saklig behov for lagring. Opptak skal uansett slettes rutinemessig senest etter syv dager. Unntaket er dersom det foreligger en hendelse hvor det kan være aktuelt å anmelde forholdet til politiet. I slike tilfeller har man en utvidet slettefrist på 30 dager for de aktuelle opptakene. Dette følger av personopplysningsforskriften Datatilsynets vurdering Det er to systemer for kameraovervåkingen. Et for den ordinære kameraovervåkingen av treningslokalene, og et for nøkkelkortsystem med kamera. Den ordinære kameraovervåkingen: Under samtale med daglig leder ble vi informert om at kameraopptak automatisk blir slettet etter 7 dager. Dette fremgår også av medlemsvilkårene til Energy Fitness Club. I praksis blir opptak likevel slettet etter 3 dager på grunn av lagringskapasiteten. Nøkkelkortsystemet: Dette systemet var ikke satt opp med noen begrensinger på lagringstid. Det så heller ikke ut som systemet hadde noen mulighet for dette i standard programvare. Det var også uklare rutiner for sikkerhetskopiering av data produsert av dette systemet. Behandlingsansvarlig trodde det var en sikkerhetskopi på et flyttbart meide, men kunne ikke finne dette under kontrollen. Under kontrollen fant vi bilder tilbake til Konklusjon: Sletteplikten etter personopplysningsforskriften 8-4 er ikke oppfylt for nøkkelkortsystemet. 6.6 Meldeplikt Lovens krav Personopplysningsloven 31 slår fast at behandling av personopplysninger generelt er meldepliktig. Dette omfatter også kameraovervåkning Datatilsynets vurdering Det forelå ingen melding til Datatilsynet på kontrolltidspunktet. Konklusjon: Meldeplikten etter 31 er ikke oppfylt. 10 av 12

11 6.7 Informasjonssikkerhet Lovens krav Personopplysningsloven 13 slår fast at den behandlingsansvarlige må sørge for «tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet og tilgjengelighet». I dette ligger at opptak fra kameraovervåkning ikke skal være tilgjengelige for uvedkommende, de skal ikke kunne manipuleres av ansatte eller utenforstående, og de skal være tilgjengelige for ledelsen eller de som har fullmakt til å betjene kameraovervåkningsanlegget når det oppstår situasjoner som kameraovervåkningen er ment å skulle forebygge og oppklare Datatilsynets vurdering Overvåkningssystemet er isolert på sitt eget nettverk uten internettilgang og kan kun aksesseres fra dette nettverket. Noen av kameraene er tilkoblet med trådløs tilkobling som er sikret med WPA2/AES. Opptak lagres lokalt. Overvåkningssystemet mangler tilgangskontroll. Dette betyr at hvem som helst som jobber på treningssenteret eller som på annet vis får fysisk tilgang til konsollen har ubegrenset tilgang til kameraene og opptakene. Overvåkingsutstyret og skjermer befinner seg bak disken i resepsjonen som bemannes mellom kl på hverdager. Det er kun ansatte som har tilgang til dette området. Utenom denne tiden er overvåkingsutstyret låst bak metallgitter og dør. Datatilsynet mener at tilgangen til opptak må begrenses slik at det kun er daglig leder eller eventuelt nestleder som har tilgang. Når det gjelder tilgang til monitorene finner Datatilsynet at tilgangsstyringen er tilfredsstillende ved at det kun er ansatte som kan se på skjermene. Konklusjon: Kravene til informasjonssikkerhet i 13 er ikke oppfylt. Det må iverksettes tiltak for å sikre en hensiktsmessig tilgangsstyring til opptak for eksempel gjennom passord som kun daglig leder og eventuelt nestleder får. 6.8 Internkontroll Lovens krav Personopplysningsloven 14 stiller opp en plikt for den behandlingsansvarlige til å etablere og vedlikeholde systematiske tiltak som er nødvendige for å oppfylle lovens og forskriftens krav. Tiltakene skal dokumenteres skriftlig, jf. 14 andre ledd. Personopplysningsforskriften 3-1 stiller utfyllende krav. De systematiske tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse. Det er krav om at den behandlingsansvarlige kjenner reglene for behandling av personopplysninger og at det utarbeides nødvendige rutiner. Rutinen må blant annet inneholde informasjon om formålet med kameraovervåkingen, sletterutiner, rutiner for hvem, når og hvordan det skal gjøres innsyn i opptak, rutiner for å sikre mot ureglementert utlevering av opptak og hvordan informasjonsplikten og opplæring av ansatte skal oppfylles. 11 av 12

12 Internkontroll er et viktig verktøy for virksomheten for å sikre etterlevelse av bestemmelsene i personopplysningsloven og tilhørende forskrift Datatilsynets vurdering Energy Fitness Club har en rutinebok for resepsjonen. Denne har et punkt som omhandler kameraovervåking hvor følgende står: «kameraovervåking skal stå på 24/7. Som resepsjonist skal denne kun brukes til å overvåke gymmet i sanntid for å ha overblikk på aktiviteten i lokalene. Historisk database er det kun daglig leder/ nestleder som har anledning til å sjekke.» Virksomheten har ingen andre skriftlige rutiner for kameraovervåkingen, og må derfor sies å mangle en internkontrollrutine. Konklusjon: Kravet til internkontroll etter 14 er ikke oppfylt. Vedlegg: Medlemskontrakt. 12 av 12

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01089 Dato for kontroll: 12.11.2014 Rapportdato: 05.06.2015 Endelig kontrollrapport Kontrollobjekt: Move treningssenter AS Sted: Arnemannsveien 5 3510 Hønefoss Utarbeidet av: Ylva Marrable

Detaljer

Vedtak om pålegg kameraovervåking hos Move treningssenter

Vedtak om pålegg kameraovervåking hos Move treningssenter Move Treningssenter AS Arnemannsveien 5 3510 HØNEFOSS Deres referanse Vår referanse Dato 14/01089-7/YMA 05.06.2015 Vedtak om pålegg kameraovervåking hos Move treningssenter Datatilsynet viser til kontroll

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

3 Generelt om virksomheten og gjennomføring av kontrollen

3 Generelt om virksomheten og gjennomføring av kontrollen Saksnummer: 14/01190 Dato for kontroll: 16.10.2014 Rapportdato: 12.12.2014 Endelig kontrollrapport Kontrollobjekt: Mona Lisa Huset (St. Croix AS) Sted: Grensen 10, Oslo Utarbeidet av: Andreas Jensen Hofstad

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/01141 Dato for kontroll: 28.11.2012 Rapportdato: 22.01.2014 Endelig kontrollrapport Kontrollobjekt: Grottebadet AS Sted: Harstad Utarbeidet av: Ragnhild Castberg Stein Erik Vetland 1 Innledning

Detaljer

Det vises til Datatilsynets kontroll hos virksomheten den 28. september 2011 og Datatilsynets varsel om vedtak av 3.november 2011.

Det vises til Datatilsynets kontroll hos virksomheten den 28. september 2011 og Datatilsynets varsel om vedtak av 3.november 2011. Sjøsiden v/senterleder Teatergaten 6 3187 HORTEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/01070-2/SEV 12. mars 2012 Vedtak om pålegg og endelig kontrollrapport Det vises til Datatilsynets

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 11/00262-7 Dato for kontroll: 11.02.2011 Rapportdato: 23.06.2011 Endelig kontrollrapport Kontrollobjekt: Senterdrift Halden Storsenter Sted: Halden Utarbeidet av: Knut B. Kaspersen Stein Erik

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00707 Dato for kontroll: 11.07.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: BIT Oslo City Utarbeidet av: Stian D Kringlebotn Sted: Oslo City Mari Hersoug Nedberg

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00708 Dato for kontroll: 11.07.2012 Rapportdato: 19.09.2013 Endelig kontrollrapport Kontrollobjekt: Bianco Footwear Sted: Oslo City, Oslo Utarbeidet av: Stian D Kringlebotn Bård S. Ødegaard

Detaljer

Lydopptak og personopplysningsloven

Lydopptak og personopplysningsloven Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 11/00958 Dato for kontroll: 12.09.2011 Rapportdato: 21.11.2012 Endelig kontrollrapport Kontrollobjekt: Horten Næringspark AS Sted: Horten Utarbeidet av: Knut B. Kaspersen Stein Erik Vetland

Detaljer

Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset

Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset St Croix AS Østre vei 76 1397 NESØYA Deres referanse Vår referanse Dato 14/01190-8/MLS 22.06.2015 Vedtak om pålegg og overtredelsesgebyr Kameraovervåking hos Mona Lisa huset Den 16. oktober 2014 gjennomførte

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00763 Dato for kontroll: 01.07.2014 Rapportdato: 20.08.2014 Endelig kontrollrapport Kontrollobjekt: Alna Senter Sted: Alnabru, Oslo Utarbeidet av: Stian D Kringlebotn Ted Tøraasen Marte

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00058 Dato for kontroll: 18.01.2012 Rapportdato: 28.09.2012 Endelig kontrollrapport Kontrollobjekt: Sørlandsbadet AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

Vedlegg til søknad om konsesjon for behandling av

Vedlegg til søknad om konsesjon for behandling av Vedlegg til søknad om konsesjon for behandling av personopplysninger i henhold til personopplysningsloven (pol.) Paragraf 33 og personopplysningsforskriften (pof.) Sak: Video-overvåking Askøybrua Behandlingsansvarlig:

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

Kontrollrapport. Kontrollobjekt: Ankerskogen Svømmehall Hamar KF Sted: Hamar

Kontrollrapport. Kontrollobjekt: Ankerskogen Svømmehall Hamar KF Sted: Hamar Saksnummer: 15/00209 Dato for kontroll: 16.03.2015 Rapportdato: 09.06.2015 Kontrollrapport Kontrollobjekt: Ankerskogen Svømmehall Hamar KF Sted: Hamar Utarbeidet av: Rannveig Bakke Tvedten 1 Innledning

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning

Detaljer

Før ordinær saksbehandling blir det orientering om: Forvaltningskontoret for helse og omsorg v/leder Tony Grägg.

Før ordinær saksbehandling blir det orientering om: Forvaltningskontoret for helse og omsorg v/leder Tony Grägg. Verdal kommune Møteinnkalling Komité mennesker og livskvalitet. Det innkalles til følgende møte: Utvalg: Komité mennesker og livskvalitet Møtested: Kommunestyresalen, Verdal Rådhus Dato: 13.02.2019 Tid:

Detaljer

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer) Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag 30.11.2012 Kl 10-16 (6 timer) Bokmål Oppgave 1. I regjeringens IKT-politikk og spesielt i Digitaliseringsprogrammet er bruk av felleskomponenter

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00717 Dato for kontroll: 07.09.2012 Rapportdato: 11.10.2013 Foreløpig kontrollrapport Kontrollobjekt: Sandnes Taxisentral BA Sted: Forus Næringspark Utarbeidet av: Stian D Kringlebotn 1

Detaljer

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak TVNorge AS Postboks 4800 Nydalen 0422 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00442-5/FUE 2. august 2011 Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi - Kameraovervåking av taxi

Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi - Kameraovervåking av taxi Stavanger Taxi Postboks 14 Forus 4064 STAVANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00716-13/SDK 17. oktober 2013 Vedtak om pålegg - Endelig kontrollrapport for Stavanger Taxi

Detaljer

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN) PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN) Behandling av personopplysninger i Newsec Basale AS Når du bruker nettsiden vår og/eller er i kontakt med oss vil Newsec Basale AS behandle personopplysninger

Detaljer

når har du lov til å overvåke med kamera? En femtrinns veiledning

når har du lov til å overvåke med kamera? En femtrinns veiledning når overvåke har du lov til å med kamera? 1 3 4 5 2 En femtrinns veiledning kjenner reglene du godt nok? Mange som monterer opp overvåkingskameraer kjenner ikke godt nok til reglene de plikter å følge.

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00716 Dato for kontroll: 05.09.2012 Rapportdato: 11.10.2013 Endelig kontrollrapport Kontrollobjekt: Stavanger Taxi AS Sted: Forus Næringspark Utarbeidet av: Stian D Kringlebotn 1 Innledning

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER

BEHANDLING AV PERSONOPPLYSNINGER BEHANDLING AV PERSONOPPLYSNINGER 1.0 Innledning 1.1 Definisjon av personopplysninger 1.2 Behandlingsansvarlig 1.3 Vilkår for å behandle personopplysninger 1.3.1 Samtykke 1.3.2 Krav om informasjon 1.3.3

Detaljer

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00478 Dato for kontroll: 17.06.2014 Rapportdato: 21.10.2014 Endelig kontrollrapport Kontrollobjekt: Den katolske kirke Oslo Katolske Bispedømme Utarbeidet av: Hallstein Husand og Henok Tesfazghi

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00064 Dato for kontroll: 02.02.2012 Rapportdato: 23.05.2012 Foreløpig kontrollrapport Kontrollobjekt: Rekruttering AS Sted: Klokkeveien 9, 1440 Drøbak Utarbeidet av: Maria Bakke Andreas

Detaljer

Personvernperspektivet og oppbevaring av intervjumateriale

Personvernperspektivet og oppbevaring av intervjumateriale Personvernperspektivet og oppbevaring av intervjumateriale Det 8. norske arkivmøte Maren Magnus Voll Personvernombud Personvern hva er det? Retten til privatliv en menneskerettighet Vi eier opplysninger

Detaljer

Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum

Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum Krav til rettslig grunnlag for behandling av personopplysninger Dag Wiese Schartum Innledende bemerkninger Rettslig grunnlag er betegnelsen på et av flere krav som må være oppfylt for at personopplysninger

Detaljer

Adressemekling. Innhold INNLEDNING AKTØRENE

Adressemekling. Innhold INNLEDNING AKTØRENE Adressemekling Oppdatert februar 2012 Innhold Adressemekling... 1 INNLEDNING... 1 AKTØRENE... 1 1. Når kan man foreta mekling uten samtykke?... 2 2. Når krever bruk av adresselister samtykke?... 3 3. Den

Detaljer

Kameraovervåking hva er lov? Publisert: 1.6.2012

Kameraovervåking hva er lov? Publisert: 1.6.2012 Kameraovervåking hva er lov? Publisert: 1.6.2012 Kameraovervåking av personer som kan gjenkjennes er et inngrep i personvernet. Overvåkingen er derfor lovregulert, og den ansvarlige har plikt til å sette

Detaljer

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Informasjon om personopplysninger Formålet med personopplysningsloven Formålet med personopplysningsloven (pol) er å beskytte den

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 12/00275 Dato for kontroll: 11.04.2012 Rapportdato: 08.01.2013 Foreløpig kontrollrapport Kontrollobjekt: WiMP MUSIC AS Sted: Oslo Utarbeidet av: Atle Årnes Jørgen Skorstad 1 Innledning Datatilsynet

Detaljer

Orientering om kamerakontroll av kommunale eiendommer.

Orientering om kamerakontroll av kommunale eiendommer. Orientering om kamerakontroll av kommunale eiendommer. Stavanger kommune har kamerakontroll på eiendommene sine for å forebygge og verne mot hærverk og innbrudd. Bymiljø og utbygging Stavanger eiendom,

Detaljer

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00178 Dato for kontroll: 28.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Lyngen kommune Sted: Lyngseidet Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01059 Dato for kontroll: 26.11.2014 Rapportdato: 26.11.2014 Endelig kontrollrapport Kontrollobjekt: Sortland kommune Sted: Sortland Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og

Detaljer

Personvernerklæring for Clemco Norge AS

Personvernerklæring for Clemco Norge AS Personvernerklæring for Clemco Norge AS Behandlingsansvarlig Daglig Leder er behandlingsansvarlig for Clemco Norges behandling av personopplysninger. Personopplysninger som lagres personopplysninger som

Detaljer

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal Saksnummer: 15/01666 Dato for kontroll: 24.11.2015 Rapportdato: 05.01.2016 Kontrollrapport Kontrollobjekt: Nittedal kommune Sted: Nittedal Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Saksnummer: 15/00499 Dato for kontroll: 18.05.2015 Rapportdato: 24.06.2015 Kontrollrapport Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00754 Dato for kontroll: 08.10.2012 Rapportdato: 08.04.2013 Endelig kontrollrapport Kontrollobjekt: Toll- og avgiftsdirektoratet Sted: Oslo Utarbeidet av: Atle Årnes Cecilie Rønnevik 1 Innledning

Detaljer

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Go to  use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn. INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1

Detaljer

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse) Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00321 Dato for kontroll: 29.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Fremskrittspartiet Sted: Karl Johans gate 25 Utarbeidet av: Knut-Brede Kaspersen 1 Innledning

Detaljer

Personopplysningsloven

Personopplysningsloven Innsyn i ansattes e-post Gjeldende rett og forslag til nye regler Personvernkommisjonen, 10. April 2008 Astrid Flesland, seniorrådgiver, Datatilsynet Personopplysningsloven Formål: å beskytte den enkelte

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Bilag 14 Databehandleravtale

Bilag 14 Databehandleravtale Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens

Detaljer

Brukerinstruks Informasjonssikkerhet

Brukerinstruks Informasjonssikkerhet STEIGEN KOMMUNE Brukerinstruks Informasjonssikkerhet for MEDARBEIDERE og NØKKELPERSONELL Versjon 3.00 Brukerinstruks del 1 og 2 for Steigen kommune Side 1 av 11 Innhold INNHOLD... 2 DEL 1... 3 INNLEDNING...

Detaljer

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes

Detaljer

UNIVERSITETET I BERGEN

UNIVERSITETET I BERGEN UNIVERSITETET I BERGEN Styre: Styresak: Møtedato: Universitetsstyret 54/19 29.05.2019 Dato: 15.05.2019 Arkivsaksnr: 2011/939 Orientering om retningslinje for bruk av kameraovervåkning ved Universitetet

Detaljer

PERSONVERNERKLÆRING FORUM SECURITIES AS

PERSONVERNERKLÆRING FORUM SECURITIES AS PERSONVERNERKLÆRING FORUM SECURITIES AS Nytt personvernregelverk ble innført i Norge gjeldende fra 1. juli 2018 og Forum Securities AS har oppdatert sin personvernerklæring i tråd med det nye regelverket.

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Forsikringselskaper adgang til etterforskning

Forsikringselskaper adgang til etterforskning Forsikringselskaper adgang til etterforskning Forum rettsinformatikk Foreningen for jus & EDB 03.09.2015 2 Saksbehandling / utredning Saksbehandling vs. Utredning 3 Tiltak Samtaler med kunder og andre

Detaljer

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,

Detaljer

Arbeidsgiver ser deg:

Arbeidsgiver ser deg: eforvaltningskonferansen 2011 9. februar 2011 Arbeidsgiver ser deg: Om grensene for arbeidsgivers rett til å kontrollere sine ansatte Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere

Detaljer

Kameraovervåking hva er lov? Sist endret: april 2015

Kameraovervåking hva er lov? Sist endret: april 2015 Kameraovervåking hva er lov? Sist endret: april 2015 Kameraovervåking kan være et inngrep i personvernet. Overvåkingen er derfor lovregulert, og den ansvarlige har plikt til å sette seg godt inn i regelverket

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00490 Dato for kontroll: 27.05.2014 Rapportdato: 30.04.2015 Endelig kontrollrapport Kontrollobjekt: Vardø kommune Sted: Vardø Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand og Rannveig

Detaljer

Personvern og velferdsteknologi

Personvern og velferdsteknologi Personvern og velferdsteknologi «Personvern» Enkelt sagt handler personvern om retten til et privatliv og retten til å bestemme over egne personopplysninger Fra www.datatilsynet.no Når jeg går inn på badeværelset

Detaljer

Endelig Kontrollrapport

Endelig Kontrollrapport Saksnummer: 14/00258 Dato for kontroll: 09.04.2014 Rapportdato: 28.07.2014 Endelig Kontrollrapport Kontrollobjekt: Sogndal kommune Sted: Sogndal Utarbeidet av: Knut B. Kaspersen Ted Tøraasen 1 Innledning

Detaljer

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

DRI1010 Emnekode. Oppgave Kandidatnummer Dato Oppgave 1 361 2015-05-05 For å kunne vite hvilken betydningen det har for anvendelsen av personopplysningsloven når det skal behandles sensitive personopplysninger så må man vite hva «sensitive personopplysninger»

Detaljer

Personvernforordningen

Personvernforordningen Personvernforordningen Complianceseminaret Advokat Nils Henrik Heen Personvernforordningen Desember 2015 Mai 2016 Juli 2017 Mars 2018 25. Mai 2018 Forordningsteksten vedtatt Forordningen vedtatt Høringsnotat

Detaljer

NINAs personverndokument

NINAs personverndokument NINAs personverndokument Opprettet: Juni 2018 Sist oppdatert: 1. OM PERSONVERNDOKUMENTET... 1 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 1 3. GRUNNKRAV FOR BEHANDLING AV PERSONOPPLYSNINGER...

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til

Detaljer

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler Saksnummer: 15/00500 Dato for kontroll: 28.05.2015 Rapportdato: 28.07.2015 Kontrollrapport Kontrollobjekt: Våler kommune Sted: Våler Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Saksnummer: 15/00501 Dato for kontroll: 28.05.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS Advokathuset Just AS tilbyr advokattjenester til privatpersoner, næringsliv og offentlige institusjoner. For at vi skal kunne gjøre jobben vår og oppfylle vårt

Detaljer

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre Saksnummer: 14/01055 Dato for kontroll: 09.10.2014 Rapportdato: 20.01.2015 Kontrollrapport Kontrollobjekt: Øksnes kommune Sted: Myre Utarbeidet av: Knut-Brede Kaspersen 1 Innledning Datatilsynet gjennomførte

Detaljer

Personvernerklæring for Studentweb

Personvernerklæring for Studentweb Personvernerklæring for Studentweb Sist endret: 06.07.2018 1) Kort om Studentweb Studentweb er en webapplikasjon som lar deg som student utføre en rekke studieadministrative oppgaver, slik som semesterregistrering

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 01.06.2018 kn 1) Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved NLA Høgskolen. Søknadsweb er knyttet til det studieadministrative

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Teletopia Gruppen AS Strandveien 8 1366 LYSAKER Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/01209-23/HTE 20. juni 2012 Kontroll hos Teletopia Gruppen AS 22112011 - varsel om vedtak varsel

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 21.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon som lar deg melde deg på kurs og andre arrangementer og å søke om opptak til Nord universitet.

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

Kameraovervåking hva er lov? Sist endret: september 2015

Kameraovervåking hva er lov? Sist endret: september 2015 Kameraovervåking hva er lov? Sist endret: september 2015 Kameraovervåking kan være et inngrep i personvernet. Overvåkingen er derfor lovregulert, og den ansvarlige har plikt til å sette seg godt inn i

Detaljer

Personvern i EPD-Norge

Personvern i EPD-Norge Personvern i EPD-Norge Side 1 Innholdsfortegnelse 1. OM PERSONVERNDOKUMENTET... 3 2. ANSVAR FOR BEHANDLING AV PERSONOPPLYSNINGER HOS OSS... 3 3. KUNNSKAP OVER REGLENE OM PERSONOPPLYSNINGER... 3 4. KARTLEGGING

Detaljer

Personvernerklæring for EVUweb - søkere

Personvernerklæring for EVUweb - søkere Personvernerklæring for EVUweb - søkere Sist endret: 06.06.2018 1) Kort om EVUweb EVUweb er en webapplikasjon for påmelding til kurs og andre arrangementer ved MF vitenskapelig høyskole. EVUweb er knyttet

Detaljer

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli Juridiske betraktninger knyttet til den nye personvernforordningen Advokat/partner Gerd Aaland Fagerli Tema for dagen o Noen utvalgte emner: Status lovarbeidet i Norge Hva ligger i kravet til internkontroll?

Detaljer

Det vises til Datatilsynets varsel om vedtak og foreløpig kontrollrapport datert 13. juni 2013, samt Deres tilsvar sendt på e-post 16. august 2013.

Det vises til Datatilsynets varsel om vedtak og foreløpig kontrollrapport datert 13. juni 2013, samt Deres tilsvar sendt på e-post 16. august 2013. Yummy Drift AS c/o Robert Solgaard Pilstredet Park 13 B 0176 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00392-6/HTE 11. september 2013 Kontroll hos Yummy Heaven - avslutting av sak

Detaljer

kontrollrapport og varsel om vedtak datert 31. oktober 2012, samt Deres tilsvar i brev av 22. november 2012.

kontrollrapport og varsel om vedtak datert 31. oktober 2012, samt Deres tilsvar i brev av 22. november 2012. Avfallsservice AS Hovedvn 62 9152 SØRKJOSEN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00188-7/HTE 5. april 2013 Kontroll hos Avfallsservice - Avslutting av sak Det vises til tilsynets

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned Standard Databehandleravtale for Nasjonal Sikkerhetsmåned 2018 Databehandleravtale Glasspaper Learning AS Side 1 av 5 1. Avtaleparter Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse

Detaljer

Databehandleravtale. Denne avtalen er inngått mellom

Databehandleravtale. Denne avtalen er inngått mellom Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407

Detaljer

Kort innføring i personopplysningsloven

Kort innføring i personopplysningsloven Kort innføring i personopplysningsloven Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO 1 Når gjelder personopplysningsloven? Dersom et informasjonssystem inneholder personopplysninger,

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for

Detaljer