Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september 2012. Direktør Bjørn Erik Thon Twitter @bjornerikthon



Like dokumenter
Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse?

Personvern og omsorgsteknologi utfordringer og muligheter

Hvordan ivareta personvernet med velferdsteknologiske løsninger?

Dagens tekst. Datatilsynet 1. Norge anno 2010 overvåking og kontroll. Bjørn Erik Thon Direktør i Datatilsynet. - Sosiale medier

Mobile enheter, sikkerhet og personvern. Bjørn Erik Thon direktør

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Elektroniske spor. Senioringeniør Atle Årnes Radisson SAS Scandinavia Hotel, Holbergsgate 30

Bjørn Erik Thon direktør

Personvern i arkivene Drammen, 7. september 2011

Personvern i Norge i 2010 hvilke utfordringer står vi overfor

Personvern anno Er det fritt fram for bruk av personopplysninger til testing?

Bedre personvern i skole og barnehage

OVERSENDELSE AV KLAGE PÅLEGG OM KONSESJONSPLIKT FOR HELAUTOMATISKE BOMSTASJONER

STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN

Store data store spørsmål. Bruk av statens store datamengder

Anonymitet og sletterutiner i automatiske bomstasjoner

Personvern og velferdsteknologi

Proff behandling av personopplysninger. Bjørn Erik Thon direktør i personvernbloggen.no

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

Utviklingen av framtidas elektroniske forvaltning hvor går grensen

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Oppfordring til utviklere

Personvern og informasjonssikkerhet ved anskaffelser

Atle Årnes Fagdirektør. Personvern og bolig

Det er forbudt å lagre unødvendige personopplysninger

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Deres ref Vår ref (bes oppgitt ved svar) Dato 2004/ BSD HELAUTOMATISK BOMSTASJONER I TØNSBERG OG BERGEN - PÅLEGG OM KONSESJONSPLIKT

Retten til å være anonym Ønsker vi anonyme alternativ, og når er det viktigst for oss?

Kan du legge personopplysninger i skyen?

Offshoring, skytjenester og Binding Corporate Rules - foredrag for Dataforeningen, 1. desember Bjørn Erik Thon Jørgen Skorstad

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Endelig kontrollrapport Kontrollobjekt: Fjellinjen AS Sted: Oslo

Plassering og bevegelse

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Personvern-rett H2016

Muligheter og utfordringer med velferdsteknologi. Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig

Big data i offentlig sektor og personvern

Hvordan kan personvernet ivaretas i helsesektoren?

OM PERSONVERN TRONDHEIM. Mai 2018

Informasjonssikkerhet - Innføring velferdsteknologi Agder. KiNS-konferanse Stavanger juni 2019

Personvern og det påtrengende behovet for data om oss.

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Big data i offentlig sektor - og personvern

3

Ny personvernlov ett år hva har det betydd? Bjørn Erik Thon direktør

Personvern og kundedata

Personvern i arbeidsforhold

Endelig kontrollrapport

Personvern barnehagen

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

Er det så farlig å dele data fra trafikantene?

Innst. S. nr ( ) Innstilling til Stortinget fra transport- og kommunikasjonskomiteen. Dokument nr. 8:88 ( )

Deres ref Vår ref (bes oppgitt ved svar) Dato

Hvordan har vi og vil vi jobbe med tidstyver og utvikling i Datatilsynet?

VEDLEGG A - KRAVSPESIFIKASJON

Personvernmessige utfordringer ved sammenslåing av kommuner Den nye personvernforordningen

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Nye personvernregler

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger?

Endelig kontrollrapport Kontrollobjekt: E18 Vestfold AS Sted: Drammen

Personvern i digitalisering av forvaltningen

Personvern og informasjonssikkerhet - Begreper, systematikk og rettslig regulering EL&IT forbundets konferanse (Drammen, 17.

Personvern overvåking og kontrolltiltak i arbeidslivet. Paratkonferansen, 16. november 2010 Bjørn Erik Thon

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Innholdsoversikt. Forord Sammendrag av bokens kapitler Personvernbegrepet Personopplysningsloven og -forskriften...

Bjørn Erik Thon Direktør

Personvern for mobilkunder hos Fjordkraft

PERSONVERN OG DELING FRA KVALITETSREGISTRE

Tanker om fremtiden. Kredittforum, Oslo Børs, 2. september 2010 Bjørn Erik Thon, direktør, Datatilsynet

PERSONVERNERKLÆRING Behandling av personopplysninger i BWAS GROUP AS

Skytjenester bruk dem gjerne, men bruk dem riktig

Vedtak om pålegg og endelig kontrollrapport - Kontroll hos Norsk Medisinaldepot AS

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

GPS-overvåkning og personvern hvordan skal arbeidsgiver forholde seg?

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen

Høringsuttalelse gjennomføring av datalagringsdirektivet i Norge

1. Tillit til ulike virksomheters behandling av personopplysninger

Personvern i Røyken Eiendom AS

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Status for GDPR et halvt år etter: Hva har det betydd og hvilke utfordringer ser vi?

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Representantforslag 56 S

Personvernerklæring for Clemco Norge AS

Ny personvernforordning trer i kraft i mai 2018

Datatilsynets høringsuttalelse: Åpenhet om lønn - lønnsstatistikker og opplysningsplikt

14/ /KBK Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Kort innføring i personopplysningsloven

Lydopptak og personopplysningsloven

Trafikantene legger igjen spor bryr de seg?

Behandling av personopplysninger i Revisjon Vest AS

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Status personvern Hedmark og Oppland fylkeskommuner

Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak

Transkript:

Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september 2012 Direktør Bjørn Erik Thon Twitter @bjornerikthon

Datatilsynet - Håndhever personopplysningsloven, helseregisterloven og helseforsknings-loven Saksbehandling Tilsyn/kontroll Veiledning/informasjon Ombud - 40 medarbeidere ( jurister, teknologer, samfunnsvitere, informasjonsfolk, administrativt personale)

Hva er en personopplysning? En opplysning som kan knyttes til en enkeltperson 19. november 2009 Side 3

Dette er grunnkravene for behandling av personopplysninger Registrering og bruk av personopplysninger må ha et rettslig grunnlag ( lov eller avtale) Personopplysninger kan bare brukes til det avtalte formålet, ikke til uforenelige formål ( fakturering av bompassering, ikke reklame) Registreringen må være saklig begrunnet ( må være nødvendig å registrere og lagre opplysninger) Opplysningene må ikke lagres lenger enn det som er nødvendig ( kontantkort = ikke nødvendig å registrere opplysninger) Det må velges den minst mulig personverninngripende løsningen 22.08.2012 Side 4

Datatilsynet har vært engasjert i samferdselssektoren i mange år her et klipp fra 2004

Bomstasjoner

Full anonymitet 22.08.2012 Side 7

Mulighet for anonymitet 22.08.2012 Side 8

Ingen anonymitet 22.08.2012 Side 9

Datatilsynets konsesjon til helautomatiske bomstasjoner - Trafikantene skal ha mulighet til å betale kontant for enkeltpasseringer i umiddelbar nærhet til bomstasjonen - Bomselskapene skal informere aktivt om den alternative betalingsløsningen, og at denne reelt sett er tilgjengelig for alle som måtte ønske å benytte den.

Retten til anonym ferdsel - Denne retten er slått fast i flere stortingsmeldinger - Følger av menneskerettighetskonvensjonens 8 retten til privatliv - Unntak fra retten til anonym ferdsel må være tungveiende og velbegrunnet

Hvorfor er dette viktig? - Elektroniske spor: - Trafikkdata epost, sms, mobil, nettsurfing etc etc - Bomstasjoner en rekke ganger på en rekke ulike steder - Kollektivreiser - Båt, tog og fly - Økonomiske transaksjoner - En rekke elektroniske spor i arbeidslivet - Trener og bruker GPS - Kamera en rekke steder - Den teknologiske utviklingen gjør det enkelt å bruke elektroniske opplysninger til nye formål

Hvorfor er dette viktig? - Opplysninger om reisemønster er potensielt avslørende - Andres bruk er ofte et sekunderformål; data om bompasseringer ønskes brukt av andre enn bomselskapene - Opplysningene kan være interessante for mange: - Politi, kriminelle, ektefeller og tidligere ektefeller, journalister, markedsfører, arbeidsgivere, skattemyndigheter osv - Derfor må det stilles strenge krav om registrering, oppbevaring, bruk og sletting

Tilsyn med bomselskaper i 2009 - Mangelfull informasjon om: - Hvilke data som samles inn - Hvor lenge passeringsdata lagres - Når og hvor det blir tatt bilde - Mangelfulle sletterutiner - Kamera feil stilt inn - Det ble lagret for mye informasjon - Informasjonssikkerhet åpne profiler

Personvernnemndas ulykkelig avgjørelse - Vår påstand: - Sletting av forskuddsbetalt passeringsdata innen 1 måned - Sletting av etterskuddsbetalt passeringsdata innen 5 måneder - Fjelllinjen ønsket å avvente konklusjonene fra en arbeidsgruppe bestående av bl.a. justisdepartementet, Samferdselsdepartementet, Vegdirektoratet og Datatilsynet. - Nemnda: Passeringsdata skal oppbevares i 10 år!!

Passeringsdata i bompengeringen Vår strategi: Politisk spor møte m tidligere samferdselsminister DLD- avtale mellom Høyre og AP: I påvente av avklaring av muligheter for å begrense innsyn i lovlig lagrede data i elektroniske betalingsanlegg, er partene enige om at bomselskapene ikke skal utlevere passeringsopplysninger til ligningsmyndighetene. - Møte med Skattedirektoratet - Arbeidet pågår fremdeles

Noen ord om framtida - med personvernbriller

switch 22. August 2012 Side 20

Ecall og svarte bokser - Alle biler utstyres med en gps, en gsm-oppkobling og en mikrofon - Fra trafikksikkerhet til??? - Kampen om av-knappen

Framtidig bruk ecall - Det stilles krav om bruk av ecall/svart boks for å få forsikring - Det rabatt ved bruk av ecall/svart boks på forsikringen - Forsikringen avkortes dersom du ikke har ecall skrudd på - Jf her: En bussjåførs hverdag - Avbrutt av lokal reklame

Datalagringsdirektivet og samferdsel - Alle trafikkdata skal registreres og lagres i seks måneder - Sms, epost, oppkoblinger og lokalisering. - En smarttelefon kobler seg ustanselig opp mot nettet - Kontinuerlig registrering av våre bevegelser?

Teknologirådets anbefalinger - Personvern må inn i kravspesifikasjonen ved alle relevante offentlige innkjøp. Det er ikke nok å skylde på at leverandørene ikke leverer løsninger som tar hensyn til personvernet. Dersom personvern er etterspurt og det er tilstrekkelig betalingsvilje, kommer noen til å levere det. - Evaluer bruken og effekten av teknologier som settes inn for å bedre trafikksikkerheten. Kan det tenkes at det finnes alternative tiltak med like bra effekt som ikke krenker personvernet? - Fjern tiltak som krenker personvernet dersom de ikke virker.

Behandling av personopplysninger - Anonym ferdsel må være mulig - Prinsippet om dataminimalisering - Ikke registreres mer personopplysninger enn det som er nødvendig for å gjennomføre tjenesten - Prinsippet om innebygd personvern/privacy by design - Godt personvern bygges inn i løsningen fra starten - Selvbestemmelse som betingelse - Kampen om av-knappen