Er det så farlig å dele data fra trafikantene?



Like dokumenter
Personvern og det påtrengende behovet for data om oss.

Personvern og lokalisering

Personvern for apputviklere

Oppfordring til utviklere

Informasjonssikkerhet på internett og de påtrengende tredjepartene.

Personvernforordningen

NORID - Registrarseminar 26. april 2017

Informasjonssikkerhet i forordningen

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Nøkkelen til morgendagens personvern innebygd personvern

Nye personvernregler (GDPR)

Big data hva er det og hva betyr det?

Nye personvernregler fra 2018

Personvern og informasjonssikkerhet ved anskaffelser

STRATEGI FOR ET GODT PERSONVERN I SAMFERDSELSSEKTOREN

Skytjenester og nytt personvernregelverk

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Bruk av skytjenester og sosiale medier i skolen

Nye personvernregler og innebygd personvern

Nye personvernregler (GDPR)

Personvern og velferdsteknologi

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernregler Gullik Gundersen juridisk rådgiver

PERSONVERN I C-ITS

Plassering og bevegelse

Nytt personvernregelverk på 1-2-3

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Nye personvernregler

Mobile enheter, sikkerhet og personvern. Bjørn Erik Thon direktør

Vi blir "smartere og smartere", snart er nesten alt tilknyttet alt, alltid. Det stiller store krav til sikkerhet og personvern

Innebygd personvern personvernforordningen artikkel 25

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

Personvern og informasjonssikkerhet i UH sektoren

Programvareutvikling med innebygd personvern nye personvernregler

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

GDPR Ny personvernforordning

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Personopplysninger og opplæring i kriminalomsorgen

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef

Det er forbudt å lagre unødvendige personopplysninger

Perspektiver og planer ved Universitetet i Oslo

Personvernerklæring for Webstep AS

Personvern-rett H2016

Informasjon om bruk av personnummer i Cristin-systemet

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Nye personvernregler fra mai 2018

Vi fikk ny personopplysningslov 20. juli 2018

Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september Direktør Bjørn Erik Thon

Atle Årnes Fagdirektør. Personvern og bolig

Personopplysningsloven

Personvern i digitalisering av forvaltningen

Vurdering av personvernkonsekvenser (DPIA)

ITS, IoT, Big Data og personvern

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Bilag 14 Databehandleravtale

Personvern og omsorgsteknologi utfordringer og muligheter

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

OM PERSONVERN TRONDHEIM. Mai 2018

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Prosedyre for personvern

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

Fagseminar og nettverkssamling personvern. Quality Hotel Leangkollen mai 2019

Personvern - sjekkliste for databehandleravtale

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Vurdering av personvernkonsekvenser (DPIA) -vi vet hvorfor og når, men HVORDAN

Innebygd personvern og personvern som standard. 27. februar 2019

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Foreløpig kontrollrapport

Muligheter og utfordringer med velferdsteknologi. Varme hender kan fort bli klamme hender godt personvern å bo i egen bolig

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

Ny personvernforordning trer i kraft i mai 2018

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

Nye personvernregler

Arbeidsgiverens behandling av personopplysninger om sine ansatte. Personvernforordningen i det daglige. Dana Jaedicke juridisk seniorrådgiver

Diabetesforbundet. Personvernerklæring

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

Personvern i praksis, GDPR personvernforordningen erfaringer

Nye personvernregler

Nye ITS-løsninger gir utfordringer gjøre?

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Kappløpet om kundedataene

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Transkript:

Er det så farlig å dele data fra trafikantene?

Personvern og samvirkende ITS Hva slags data er det som faktisk kan knyttes til hver av oss og som kalles personopplysninger? Innen ITS og smarte veier er ofte personopplysninger sett på som løsningen. Regler for håndtering av personopplysninger kan være en barriere for utviklingen, eller er utviklerne bare i en blindvei og må tenke nytt? Det finnes anonymiseringsteknikker for å komme rundt personvernkravene 2

Sjekkpunkt Behandles personopplysninger? Personopplysning: Opplysninger og vurderinger som kan knyttes til en enkeltperson. Behandling av personopplysninger: Enhver bruk av personopplysninger, som for eksempel innsamling, registrering, sammenstilling, lagring og utlevering eller en kombinasjon av slike bruksmåter. 3

Personopplysninger Fødselsnummer: 13087846271 Telefonnummer: 22396900 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC: 17:35:52:78:4B:CA Wi-Fi-adresse MAC: 12:44:32:45:7B:C9 Autpass-brikke-ID: 7483920983278394 UDID: f7426bd759856431d9ae2c99175407a0dcd67ab5 4

Bilde avinor 5

Alt kobles til internett, datahøsting og personvern Det er nå en veldig lav kostnad på enheter som kan kobles til internett. Sensorer som du enten bærer på deg eller som du omgir deg med, kan rapportere informasjon om deg. Er det for lett å holde "guarden" for lavt når man ikke umiddelbart ser følgene? Og hvem eier opplysningene? 6

Sensorer TYPE_ACCELEROMETER TYPE_AMBIENT_TEMPERATURE TYPE_GRAVITY Wifi P2P TYPE_GYROSCOPE Bluetooth BLE TYPE_LIGHT NFC TYPE_LINEAR_ACCELERATION TYPE_MAGNETIC_FIELD GPS TYPE_ORIENTATION Digitalt kompass TYPE_PRESSURE GSM TYPE_PROXIMITY Kameraer TYPE_RELATIVE_HUMIDITY Mikrofon TYPE_ROTATION_VECTOR TYPE_TEMPERATURE TYPE_SIGNIFICANT_MOTION TYPE_STEP_COUNTER TYPE_STEP_DETECTOR TYPE_GAME_ROTATION_VECTOR TYPE_GEOMAGNETIC_ROTATION_VECTOR TYPE_MAGNETIC_FIELD_UNCALIBRATED TYPE_ORIENTATION 7

Samtykke Man trenger tillatelse til å behandle personopplysninger. Vanligvis er samtykke fra den registrerte det aktuelle behandlingsgrunnlag: Krav til samtykke: Frivillig Informert Uttrykkelig 8

Samfunnsnyttige formål Bompenger Parkering Kabotasje Hastigehtsmåling Miljøavgift Trafikkstyring Kameraovervåking Reisetid Dashboardcam Sikkerhet i tunnel OCR-avlesing Generell sikkerhet Vektavlesing Avregning mellom selskaper Wifi-avlesing Trafikktelling Bluetooth-avlesing Ecall Brikke-avlesing Bilprodusenter Alkolås 9

Personvernet utfordres berettiget interesse, og hensynet til den registrertes personvern ikke overstiger denne interessen Kunnskap om hva som er personopplysninger. 10

Eksempelet ecall skal være gratis Obligatorisk Automatisk Kontakte 112 Livsviktig informasjon Ingen sporing Minimum sett med data 11

Mange vil vite mer om oss Personopplysninger innsamles for et formål brukes til helt andre uforenlige formål. 12

Registreringer Basestasjoner-GSM GPS Faste og mobile Wifipunkter Faste og mobile Bluetoothpunkter Autopass-avlesing Hva er pålagt, lovregulert? 13

Svart boks 14

I trafikken 15

Tilstrekkelig informasjon 16

Hvem eier opplysningene? 17

Googles selvkjørende bil 18

Anonymisering Personvernlovgivningen gjelder ikke for anonyme data. Data er anonyme hvis det ikke lengre er mulig, selv ikke om man tar alle tenkelige midler i bruk, å identifisere enkeltpersoner i datasettet. Anonymisering av data gjør det mulig å utnytte verdien som ligger i dataanalyse på en personvernvennlig måte. 19

Privacy by design Vær i forkant, forebygg fremfor å reparere Gjør personvern til standardinnstilling Bygg personvern inn i designet Skap full funksjonalitet: Både-og, ikke enten-eller Ivareta informasjonssikkerheten fra start til slutt Vis åpenhet Respekter brukerens personvern 20

Atle Årnes er fagdirektør for teknologi i Datatilsynet. Hans hovedarbeidsfelt er personvern innenfor telekommunikasjons- og internettjenester, eid og biometri, samt samferdsel og intelligente transportsystemer. Han deltar i europeisk og internasjonal koordinering av personvernarbeid. postkasse@datatilsynet.no Telefon: +47 22 39 69 00 datatilsynet.no personvernbloggen.no @Datatilsynet @AtleArnes