Krav til implementering av RFID. Informasjon om forpliktelser og rettigheter. Lovlig Etisk berettiget Sosialt akseptabelt Politisk akseptabelt



Like dokumenter
Det er forbudt å lagre unødvendige personopplysninger

Elektroniske spor. Senioringeniør Atle Årnes Radisson SAS Scandinavia Hotel, Holbergsgate 30

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

Personvern under press utfordringer i arbeidslivet. Fafo-frokost

Tilgangskontroll i arbeidslivet

Unødvendig, overdreven bruk av identifisering og biometri vil kunne skade vår sikkerhet og personvernet.

BIOMETRI OG IDENTIFISERING BRUK AV BIOMETRI FOR IDENTIFISERING AV PERSON/VERIFISERING AV ID SIKKERHET OG PERSONVERN MARS 2006/MA

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Vi har ikkje behandla bustøttesøknaden fordi det manglar samtykke frå ein eller fleire i husstanden

Personvernperspektivet og oppbevaring av intervjumateriale

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

Rettleiing ved mistanke om vald i nære relasjonar - barn

Personvern eller vern av personopplysninger. Hvem vet hva om oss

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Oppfordring til utviklere

12/ / /JSK 7.

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Personvern, offentlighet og utlevering fra matrikkelen. Bakgrunnen for kurset

Personopplysningslovens formål og grunnleggende begreper. Dag Wiese Schartum, AFIN

Tjenester i skyen hva må vi tenke på?

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

Personvernerklæring for Webstep AS

GDPR General Data Protection Regulativ

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Digital dømmekraft i klasserommet

transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

GDPR - viktige prinsipper og rettigheter

Varslingsrutiner ved HiST

Personvern og sikkerhet

Varsling- veileder for deg som ønsker å varsle

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Nasjonalt eid-program

102 Definisjoner og forklaringer

FASTSATT LÆREPLAN JUNI 2013, Kompetansemål etter Vg1/ Vg2

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

Krav til formål, utredning og opplysningskvalitet. Dag Wiese Schartum, AFIN

Mal for innhenting av informert samtykke

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

OM PERSONVERN TRONDHEIM. Mai 2018

Bruk av produksjonsdata til testing

Lokal læreplan for innføringsklassene Endres i topp-/bunntekst 1

IKT-reglement for Møre og Romsdal fylkeskommune

Krav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt

Bård Myhre SINTEF IKT. Innføringskurs i RFID februar 2008

Rutine for varsling av kritikkverdige forhold i Seljord kommune.

Norddal kommune. Søknad om landingsløyve med helikopter og lagring av helikopterdrivstoff i Norddal kommune. 054/11 Delegert rådmannen

Hvordan finne rett identitet?

Kurs i matrikkelføring Fellestema - Matrikkelen og personvern

Hvor går Datatilsynets grenser? Norvegfinans konferansen 18. september Direktør Bjørn Erik Thon

Rutinar for intern varsling i Hordaland fylkeskommune

Personvern og velferdsteknologi

Nytt regelverk (GDPR) og IoT

VIDARE SAMARBEID MELLOM FYLKESKOMMUNANE PÅ VESTLANDET MED TANKE PÅ Å FREMJE NYNORSKE LÆREMIDDEL

Hva koster anonymitet i bompengebetalingen?

Vågå. - Eit verdival. Årets barne- og ungdomskommune Ordførar, Iselin Jonassen Vågå kommune

KONTINUASJONSEKSAMEN I EMNE. TDT4136 Logikk og resonnerande system. Laurdag 8. august 2009, kl

Feide Nøkkel til den digitale skolen

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Årsplan 10. klasse Truls Inge Dahl, Edmund Lande, Rune Eide

Foreløpig kontrollrapport

Er det så farlig å dele data fra trafikantene?

Tenk på det! Informasjon om Humanistisk konfirmasjon NYNORSK

Forsikringselskaper adgang til etterforskning

GDPR HVA ER VIKTIG FOR HR- DATA

EcoNovas personvernerklæring

Personvern og lokalisering

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

Personvern i skyen Medlemsmøte i Cloud Security Alliance

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Plassering og bevegelse

Bruk av AutoPASS-brikker for å kontrollere og redusere ulovlig kabotasje

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Bruk av sosiale media i offentleg forvaltning ei opnare eller meir lukka forvaltning? v. Arnt Ola Fidjestøl, IKA Møre og Romsdal

Det juridiske rammeverket for helseregistre

RFID AutoLogOff - et studentprosjekt

Kosmos 8 Skulen ein stad å lære, s Elevdemokratiet, s Kosmos 8 Vennskap, s Artiklar på internett

Personvern og det påtrengende behovet for data om oss.

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

OFFENTLEGLOVA OG PERSONLIGE OPPLYSNINGER OM ANSATTE

Implementering av det nye personvernregelverket ved UiB

Endelig kontrollrapport

Etikk Gasnor AS: Gasnors forpliktelser:

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Alle barn har rett til å seie meininga si, og meininga deira skal bli tatt på alvor

PERSONVERN I C-ITS

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Deres referanse Vår referanse Dato 15/ /JSK

EasyParks Personvernerklæring

Retningsliner for lokalt gitt munnleg eksamen og munnleg-praktisk eksamen i Møre og Romsdal fylkeskommune

Personvern, studentoppgaver og undervisning. Johannes Elgvin April 2019

Krav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt

SGS PERSONVERNPOLICY BE DATA SAFE

ETISKE RETNINGSLINJER OG RETNINGSLINJER FOR VARSLING I RINGEBU KOMMUNE

Transkript:

Personvern ved økt bruk av RFID teknologi Atle Årnes Lysaker 13. September 2007 Krav til implementering av RFID Lovlig Etisk berettiget Sosialt akseptabelt Politisk akseptabelt Informasjon om forpliktelser og rettigheter Direkte identifisering Indirekte identifisering Bruk av uvedkommende Nødvendig bruk eller basert på samtykke 13. september 2007 Side 2

RFID-teknologi kan ikke sammenliknes med visuelle avlesninger Lesbar uten at man har fri sikt Rask håndterings- og avlesingshastighet Over store avstander Uten at det er mulig å se at kommunikasjon har skjedd 13. september 2007 Side 3 Farer Det forretningsmessige kommer i konflikt med det personvernmessige. Antall RFID-enheter et person bærer, øker muligheten for profilbygging og informasjonsinnhenting. Er det lagret personinformasjon på RFID-enheten? ER RFID-enheten knyttet til en meget personlig artikkel? Sannsynligheten for at RFID-enheten kommer i nærhet til en avleser. Hvor lenge informasjonen blir lagret i systemene. Tilgangssikkerhet til RFID-memory Deaktiveringsmuligheten for RFID-enheten Muligheten en RFID-bærer har for å skjerme RFID-enhetene fra å bli avlest. 13. september 2007 Side 4

Hva foretrekkes Lagring av personopplysninger i sentrale systemer? Lagring av personopplysninger i RFID-enhet? - Fjerning av enhet Kople ut enhet Drepe enhet Kan man stole på dette? 13. september 2007 Side 5 Problemer Skjult plassering av RFID Entydig identifikasjon av alle objekter i verden og koblet til bærer. Omfattende datainnsamling Skjulte lesere Individuell sporing og profilering 13. september 2007 Side 6

Autopass 13. september 2007 Side 7 Autopass2 13. september 2007 Side 8

Mulighet for anonymitet 13. september 2007 Side 9 Ingen anonymitet 13. september 2007 Side 10

Autopass-avlesere 25 bompengeanlegg 1 av anleggene finner du i Oslo. I Oslo er det 19 kontrollstasjoner. Utenfor bompengeanleggene finner man 14 reistidsantenner som registrerer passeringene dine på brikken. Parkeringshus kan benytte brikke ID. Flere andre tjenester kommer. 13. september 2007 Side 11 Håndholdte avlesere av autopassbrikker 13. september 2007 Side 12

Billettering 1 13. september 2007 Side 13 Billettering 2 13. september 2007 Side 14

Billettering 2 Detaljert info om reiser. Lagret til evig tid. 13. september 2007 Side 15 1987 og 1996 Nærhetsbilletten som ikke kom i 1996 etter at heller ikke elektronisk billett var forsøkt i 1987. VG-1996 13. september 2007 Side 16

Justisdepartementet Elektroniske, biometriske pass Konfidensialiteten ødelegger for fleksibilitet og funksjon. Konfidensialitetskravet er tungt å oppfylle. Hva betyr RFID-passene for den enkelte? 13. september 2007 Side 17 Hotellene leser passene 13. september 2007 Side 18

Nasjonalt ID-kort med RFID og E-ID Hvordan vil disse RFID-kortene påvirke oss? 13. september 2007 Side 19 Brudd på menneskerettighetene Menneskerettsdomstolen: Overvåking er i strid med menneskerettighetene 13. september 2007 Side 20

St.meld.17 auka høve til personidentifisering eit vesentleg utviklingstrekk ved dagens samfunn. Delvis følgjer dette av at det blir utvikla nye typar teknologiar. Retten til å opptre og ferdast anonymt er ikkje uttrykkeleg slått fast i norsk lovgiving. Ein slik rett kan likevel utleiast av grunnleggjande rettar i blant anna menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv. Her heiter det at einskildpersonars grunnleggjande rettar og fridomar må respekterast, særleg retten til privatlivets fred. I både personverndirektivet og i den norske personopplysningsloven er sjølvråderetten for kvar einskild eitt av grunnprinsippa, fortrinnsvis uttrykt ved at ein må gi eit frivillig, informert og uttrykkeleg samtykke til behandling av personopplysningar. 13. september 2007 Side 21 Stortingsmelding 17 Tiltak 8.2: Regjeringa går inn for at det framleis må vere tilbod om anonyme løysingar i samanhengar der det ikkje er nødvendig å identifisere seg. Anonyme løysingar skal vere tilgjengelege i samanhengar der dette er føremålstenleg. Regjeringa vil greie ut moglegheita for Pseudonyme løysingar som alternativ til full anonymitet og full identifikasjon. Pseudonyme sertifikat i løysingar for digital signatur der dette er tilstrekkeleg. Anonyme betalingskort som alternativ til bankkort/kredittkort som er knytte til identitet. 13. september 2007 Side 22

Det er forbudt å lagre unødvendige personopplysninger Personopplysninger skal ikke lagres lenger enn det som er nødvendig for å gjennomføre formålet med behandlingen. 13. september 2007 Side 23 Grunnkrav Bare behandle personopplysninger når det er tillatt Bare nyttes til uttrykkelig angitte formål som er sakelig begrunnet Ikke brukes til andre formål som er uforenelig med det opprinnelige formålet Er tilstrekkelige og relevante for formålet med behandlingen Er korrekte og oppdatert, og ikke lagres lenger enn det som er nødvendig ut fra formålet med behandlingen 13. september 2007 Side 24