Big data i offentlig sektor - og personvern

Like dokumenter
Big data i offentlig sektor og personvern

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Store data store spørsmål. Bruk av statens store datamengder

Personvern og informasjonssikkerhet i UH sektoren

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Nye personvernregler

DIFI - Seminar om Skytjenester

Bedre personvern i skole og barnehage

OM PERSONVERN TRONDHEIM. Mai 2018

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvern i digitalisering av forvaltningen

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Utviklingen av framtidas elektroniske forvaltning hvor går grensen

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

CRM-løsninger i skyen - hva har du lov til å lagre?

GDPR Ny personvernforordning

Big data, medier og forventninger

Ny personvernforordning trer i kraft i mai 2018

Da tilsynet tok oss.

Vi blir "smartere og smartere", snart er nesten alt tilknyttet alt, alltid. Det stiller store krav til sikkerhet og personvern

Nye personvernregler

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Personvernmessige utfordringer ved sammenslåing av kommuner Den nye personvernforordningen

PERSONVERNPOLICY Slik behandler ABAX personopplysninger

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Plassering og bevegelse

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Skytjenester bruk dem gjerne, men bruk dem riktig

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Rusmiddeltesting i arbeidslivet et personvernperspektiv

REKRUTTERING OG GDPR

Personvern - vurdering av personvernkonsekvenser - DPIA

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

GDPR og ny lov om personvern

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

EUs nye forordning for personvern

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

Personvernforordningen, hva har vi gjort av praktiske grep siden sist i Overhalla?

Personvernforordningen

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR i et nøtteskall

Big data hva er det og hva betyr det?

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

Personvern-rett H2016

EUs nye forordning for personvern

Vi fikk ny personopplysningslov 20. juli 2018

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Hvilke krav stiller personvernforordningen (GDPR) til din virksomhet? ALSO webinar 15. desember 2017 senioradvokat Jens C. Gjesti

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Diabetesforbundet. Personvernerklæring

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)

GDPR - viktige prinsipper og rettigheter

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Personvern og kundedata

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Hvordan og hvilke personopplysninger samler vi inn, og til hvilket formål?

Personvern og informasjonssikkerhet ved anskaffelser

Personvern i digitaliseringens tid Kommuner og nytt regelverk

Nye personvernregler

Personvern og omsorgsteknologi utfordringer og muligheter

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Nye personvernregler fra mai 2018

Proff behandling av personopplysninger. Bjørn Erik Thon direktør i personvernbloggen.no

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

GDPR Nye personvernregler i 2018

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler Gullik Gundersen juridisk rådgiver

Bakgrunn. EU har vedtatt ny personvernforordning

Personvernforordningen

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

FRA A TIL Å: HVA DU MÅ VITE OM GDPR

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN

Foreløpig kontrollrapport

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

Personvernerklæring for Clemco Norge AS

Nye personvernregler fra 2018 hva betyr det for din virksomhet?

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Studieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Personvernforordningen en praktisk tilnærming

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

Transkript:

Big data i offentlig sektor - og personvern 27.10.2015

Dagens tema Noen særtrekk ved behandling av personopplysninger i offentlig sektor Erfaring med offentlig sektors databehandling Hvordan utfordrer big data personvernet? Perspektiv 1: Offentlig sektors egen big data analyse Perspektiv 2: Offentlig data beriker kommersielle selskapers data. og kanskje litt om personvernforordningen 28.10.2015

Det offentliges behandling av data Betydelige mengder data Stat, kommune, direktorater, helseforetak, politiet, lånekassa, skatt, skoler Norsk offentlig sektor er et mini-google Ofte av sensitiv eller følsom karakter Helse, kriminelle handlinger, spesielle behov ( barnehager ), inntekt, arbeidsforhold, trygdeytelser, sosialhjelp Ofte liten grad av selvbestemmelse hos borgeren Lovbestemt behandling, betingelse for å motta en tjenester, ingen adgang til å reservere seg mot videre bruk 28.10.2015

Det offentlige behandling av data Politisk styrt av mange gode formål Kriminalitetsbekjempelse En bedre skole Bedre helsetilbud En mer effektiv skatteinndriving Bedre tjenester for innbyggerne En tendens til å behandle alle offentlige data som et statlig felleseie Digitalisering åpner for storstilt deling og analyse av data 4

For å presisere.. Datatilsynet er ikke motstander av å utvikle gode tjenester til innbyggerne Analyse på tvers av etater/organer kan gi ny kunnskap, og bedre tjenester Lånekassa, Skatt/selvangivelse Riktig bruk av teknologi kan også gi bedre personvern Mer presise utdrag 5

Men vi har noen erfaringer.. - Full kompetanse, men unntak av Storting og Riksrevisjon - Høy prioritet på offentlig sektor - Digitalisering skap utfordringer - Kommuneundersøkelsen 2010-11 - Mange tilsyn mot offentlig sektor, særlig norske kommuner 6

Særlige utfordringer i offentlig sektor ( fra 2014/15) Manglende internkontroll Manglende oversikt over egne behandlinger Hull i kunnskapen om innsyn og informasjon Manglende eller for dårlige risikovurderinger Vertskommuner i regionale samarbeid er ikke alltid bevisst sin rolle som databehandler for de øvrige kommunene I noen tilfeller tror man behandlingsansvaret overføres til vertskommunen (Hvilket er riktig hvis samarbeidet er etter kommuneloven 27) Databehandleravtaler 28.10.201 Side 7

Hvordan utfordrer Big Data personvernet? Big Data utfordrer særlig to personvernprinsipper: Formålsbestemthet: Personopplysninger må benyttes kun for bestemte formål Dataminimalisering: Ikke lagre mer data enn nødvendig. Data som ikke lenger er nødvendige for det angitte formål må slettes eller anonymiseres Big Data handler om datamaksimalisering og bruk av data til nye formål 28.10.2015 Side 8

Hva kan analyseres? Big data analyse på allerede eksisterende offentlige data Kriminalitetsbekjempelse En bedre skole Bedre helsetilbud En mer effektiv skatteinndriving Bedre tjenester for innbyggerne 28.10.201 Side 9

22. julikommisjonen: «PST bør ha kapasitet og kompetanse til å bruke digitale verktøy til å avdekke informasjon om de personer man har grunn til å undersøke om forbereder terror» «PST bør ikke la bekymringen for å bli beskyldt for politisk overvåking stå i veien for å følge med på ekstremistiske nettsider».. 28.10.2015 Side 10

Men også andre typer data kommer i det offentlige besittelse. 12

Kroppsnær teknologi Forrester, http://venturebeat.com/2013/06/20/forrester-googleglass-will-be-the-next-iphone-but-now-its-just-anewton/0

Teknologi i hjemmet

Briller og den slags 28.10.201 Side 15

28.10.201 Side 16

Utfordring # 1: Mangel på transparens og informasjon Ubalanse i forholdet det offentlige individ Hvem vet hva om meg? Hva brukes dataene til?

Utfordring # 2: Hvor anonyme er egentlig dataene? Er dataene virkelig anonyme, eller er kun f.eks navn og adresse fjernet? Risiko for reidentifisering er tilstede. Viktig at dataene anonymiseres tilstrekkelig Skeid + Maine coon =? 28.10.2015 Side 18

Utfordring # 3: De krypende ubehaget Hvordan kan de vite dette om meg? Sammenstilling av store mengder personopplysninger kan frembringe ny, og potensielt svært sensitiv, kunnskap om enkeltpersoner Vi ønsker å ha kontroll over hva andre vet og ikke vet om oss 28.10.2015 Side 19

Utfordring # 4: Du blir dine data Sementere fordommer Forsterke sosiale forskjeller fast track for de med riktig profil. Diskriminering i arbeidsliv, forsikring, bank (eks. venneprofil på facebook, eller twittermeldinger, avgjør din kredittverdighet) Ekkokamre vi serveres kun informasjon som bekrefter egne standpunkter 28.10.2015 Side 20

Utfordring # 5: Nedkjølingseffekt og tap av tillit Hvilke konsekvenser har det når vi vet at opplysninger vi legger igjen kan bli sammenstilt og brukt mot oss i fremtidige situasjoner vil vi da våge å ytre oss like fritt? Tap av kontroll over egne personopplysninger kan i verste fall ha en nedkjølende effekt på ytringsfriheten Miste tillit til offentlige sektor Mer passive borgere? 28.10.2015 Side 21

Offentlig data som en del av kommersiell analyse 22

Offentlig data som en del av kommersiell analyse

Ny personvernforordning Mer vekt på selvbestemmelse og informasjonsplikt Mer vekt på systempliktene Internkontroll Risikovurderinger Vurdere innebygd personvern Retten til å bli glemt Dataportabilitet Personvernombud Virksomhetsansvar Rett til å motsette seg profilering 24