Personvern eller vern av personopplysninger. Hvem vet hva om oss



Like dokumenter
Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

INF1000: IT og samfunn. Uke 6, høst 2014 Siri Moe Jensen

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

Personopplysningsloven: Formål og grunnleggende begreper. DR1010 Personvern i offentlig forvaltning Vår 2011 Seniorrådgiver Mona Naomi Lintvedt, Difi

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Forsikringssvindel og personvern. Møte i Den norske Forsikringsforening 27. november 2013 Øystein Flagstad

BEHANDLING AV PERSONOPPLYSNINGER

Ny personvernlov. Hilde Lange, personvernombud Troms fylkeskommune

Krav til rettslig grunnlag for behandling av personopplysninger. Dag Wiese Schartum

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

Brukerinstruks Informasjonssikkerhet

Personopplysninger og opplæring i kriminalomsorgen

GDPR Ny personvernforordning

Personvern og informasjonssikkerhet

Informasjon om bruk av personnummer i Cristin-systemet

Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

Policy for personvern

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Sikkerhetsmål og sikkerhetsstrategi Internkontrollinstruks for Frischsenteret

Forsikringselskaper adgang til etterforskning

Grunnleggende personvern. Fagsamling 1: Personvern 18. januar 2017

Elektroniske spor. Senioringeniør Atle Årnes Radisson SAS Scandinavia Hotel, Holbergsgate 30

Særavtale om lønns- og personalregistre

Personopplysningsloven

PERSONVERN I FINANSSEKTOREN

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Nye personvernregler

Forsknignsetikk for dummies

EUs personvernforordning (GDPR)

Personopplysningslovens formål, grunnbegreper og virkeområde. Dag Wiese Schartum, AFIN

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Åpne data og juridiske problemstillinger

Er din bedrift klar for ny personopplysningslov?

Det vises til Datatilsynets kontroll hos virksomheten den 28. september 2011 og Datatilsynets varsel om vedtak av 3.november 2011.

Vedlegg til søknad om konsesjon for behandling av

Internkontroll i mindre virksomheter - introduksjon

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Arbeidsgivers styringsrett og ansattes personvern. Partnerforum 16. september 2008 Aslaug Bendiksen

VIRKE. 12. mars 2015

4. Hvilke personopplysninger vi behandler, hvordan vi bruker personopplysningene, samt formålet med opplysningene

LOV nr 31: Lov om behandling av personopplysninger (personopplysnin...

Etikk- og personvernshensyn i brukerundersøkelser

Personvern overvåking og kontrolltiltak i arbeidslivet. Paratkonferansen, 16. november 2010 Bjørn Erik Thon

OM PERSONVERN TRONDHEIM. Mai 2018

Personvernperspektivet og oppbevaring av intervjumateriale

Lov om behandling av personopplysninger (personopplysningsloven).

GDPR Hva, hvordan og når

Oppgave 1. DRI1010 Emnekode 7464 Kandidatnummer Dato SIDE 1 AV 6

VET DU NOK OM SIKRINGEN OG BESKYTTELSEN AV PERSONOPPLYSNINGENE DINE? PERSONOPPLYSNINGER OG HVORDAN VI BEHANDLER DEM

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

NOTAT. Spørreundersøkelser personvern. Jahn-Arne Olsen Dato: Saksnummer:

Personopplysningslovens formål og grunnleggende begreper. Dag Wiese Schartum, AFIN

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

Ny personopplysningslov - endringer av betydning for behandling av personopplysninger i forskningsprosjekter

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Personvern i offentlig forvaltning, DRI 1010

Besl. O. nr. 58. Jf. Innst. O. nr. 51 ( ) og Ot.prp. nr. 92 ( ) År 2000 den 7. mars holdtes Odelsting, hvor da ble gjort slikt

Unødvendig, overdreven bruk av identifisering og biometri vil kunne skade vår sikkerhet og personvernet.

Utfylt skjema sendes til personvernombudet for virksomheten. 1 INFORMASJON OM SØKEREN 2 PROSJEKTETS NAVN/TITTEL

Resultat-utveksling mellom institusjoner v/canisius FS-Fronter teamet

Brukerveiledning for «Lærers Administrative Oppgaver» - LAO.

Endelig kontrollrapport

GDPR General Data Protection Regulativ

Mønsterbesvarelse til DRI1010 eksamen vår 2013


Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Samfunnsnytte og belastninger for den registrerte

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Arbeidsmiljø nr Personvern, kontroll og overvåkning på arbeidsplassen. Hva kan tillitsvalgte og verneombud gjøre?

Personvern-rett H2016

Medlemsmøte DIS-Hadeland 1/2-14 Foredrag v/ove Nordberg. Personvern. Bruk av og regler rundt personopplysninger i forbindelse med slektsforskning.

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

NAV-evaluering. - behandling av personopplysninger. Voksenåsen, Oslo. Personvernombudet for forskning. 23.oktober 2007

DEL I TILRÅDING ELLER KONSESJON?

GDPR - Personvern

Endelig kontrollrapport

Endelig kontrollrapport

Personvern under press utfordringer i arbeidslivet. Fafo-frokost

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Personvern. Behandling av personopplysninger om attføringsdeltakere: Advokat Terje Hovet Oktober/november 2008

Personvern i EPD-Norge

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

Databehandleravtale etter personopplysningsloven

Hva skal i sak/arkivsystemet og hva skal i fagsystem?

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Personvern - behandlingsgrunnlag etter personopplysningsloven

Helseforskningsrett med fokus på personvern

Personopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6.

SUSANNE HELLAND FLATØY PUBLIC & HEALTHCARE SOLUTIONS. Få oversikt og kontroll, sikre etterlevelse av kravene i GDPR

Transkript:

Personvern eller vern av personopplysninger Hvem vet hva om oss

Vi er i fare overalt Opplysninger fra netthandel misbrukes Kan redusere netthandelen Skattelister brukes til å finne ofre - 2004 Pengeuttak fra minibank spammes og kortet kopieres Familie i Porsgrunn Bilder fra trafikkovervåking brukes i rettsaker NOKAS-ranet Personale i billettluke ringes opp når de ikke er tilstede Bastø Fosen

Fra 01.01.2001 1. Lovens formål Formålet med denne loven er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Loven skal bidra til at personopplysninger blir behandlet i samsvar med grunnleggende personvernhensyn, herunder behovet for personlig integritet, privatlivets fred og tilstrekkelig kvalitet på personopplysninger.

2. Definisjoner personopplysning opplysninger og vurderinger som kan knyttes til en enkeltperson sensitive personopplysninger opplysninger om rasemessig eller etnisk bakgrunn, eller politisk, filosofisk eller religiøs oppfatning at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling helseforhold seksuelle forhold medlemskap i fagforeninger informasjon de fleste av oss misliker at andre får kjennskap til ubehaget variere med, hvem, mengden, når...

Persondata Opplysninger som direkte eller indirekte kan tilbakeføres til identifiserbare personer Utfordringer teknisk mulig å lagre og gjenfinne personer i store datamengder økonomisk mulig å bygge store personregistre Lett å koble/samkjøre registre

8. Vilkår for å behandle personopplysninger Personopplysninger kan bare behandles dersom den registrerte har samtykket, eller det er fastsatt i lov at det er adgang til slik behandling, eller behandlingen er nødvendig for å oppfylle en avtale med den registerte, eller for å utføre gjøremål etter den registrertes ønske før en slik avtale inngås at den behandlingsansvarlige skal kunne oppfylle en rettslig forpliktelse å vareta den registrertes vitale interesser å utføre en oppgave av allmenn interesse å utøve offentlig myndighet at den behandlingsansvarlige eller tredjepersoner som opplysningene utleveres til kan vareta en berettiget interesse, og hensynet til den registrertes personvern ikke overstiger denne interessen.

Definisjon personregister registre, fortegnelser m.v. der personopplysninger er lagret systematisk slik at opplysninger om den enkelte kan finnes igjen identifikasjon og personalia utdannings-, arbeids- og yrkesbakgrunn

Utfordringer Teknisk mulig å lagre og gjenfinne personer i store datamengder Økonomisk mulig å bygge store personregistre Lett å koble/samkjøre registre Svindel eller forveksling Tilbud på varer og tjenester vi ikke ønsker Personregistre på avveie

Automatisert saksbehandling Mange systemer tar beslutninger Lånekasse, bostøtte, skatteberegning, trygder Behov for utvidet datagrunnlag Nødvendig med høy datakvalitet Hvor går grensen mellom samfunnets krav til effektivitet og enkeltindividets krav til vern om sine personopplysninger?

Andre viktige momenter i loven Melde- og konsesjonsplikt 31-33 Innsyn 18 Krav til retting av feil 27 Fjernsynsovervåkning 36-41 Internkontroll 13 og 14

Digital kameraovervåking Brukes til å overvåke områder for å hindre ulovligheter Bilder kan identifisere personer og disse kan stilles til ansvar i ettertid Personopplysningsloven Kapittel VII, 36 Hva når vi får programmer som gjenkjenner ansikter automatisk? Digital overvåking generelt

Elektroniske spor Elektroniske spor er digitale data som gir informasjon om noe du har gjort. Søk på Internett og det lagres spor av søket. Data om samtaler i mobiltelefon loggføres og lagres i flere måneder Betalingsterminal, minibank, bomstasjon og overvåkningskamera lagrer elektroniske spor Elektroniske transaksjoner registreres og loggføres

Identitetstyveri Identitetstyveri er at en person utgir seg for å være en annen gjennom misbruk av personopplysninger. Hensikten er som oftest økonomisk vinning, enten gjennom bedrageri, tyveri, dokumentforfalskning eller andre ulovlige handlinger Innbrudd i personregistre Pishing Fiskepost, Falsk e-post for å få inn personopplysninger Vunnet i konkurranse, men må betale for å få gevinsten Løfte om gratis.

Nettforfølgelse - Cyberstalking Nettforfølgelse er en elektronisk utgave av å bli forfulgt, plaget eller terrorisert mot sin vilje. Det kan være mobbing som utarter, en beiler som ikke vil gi seg, en form for maktdemonstrasjon eller rett og slett noen som vil hevne seg. Forfølgelsen kan utarte seg til også å foregå i det virkelige liv.

Personvern og transporttelematikk Motorvogn- og førerkortregister Personopplysninger, kjennemerke, førerkort, prikker, Køfri- og autopassbrikker Kameraovervåking i tunneler GPS i ambulanser og lastebiler Fotobokser for hastighetsovertredelse Politiets superradar Elektroniske pass og billetter

Cookies - informasjonskapsler Liten tekstfil som serveren plasserer hos klienten med klienteopplysninger. Brukes for å: huske innstillinger fra forrige gang brukeren besøkte denne serveren spore brukere hvordan de benytter webstedet. lage brukerprofiler over søk i søkemaskiner

RFID, EPC og personvern RFID Radio Frequency IDentification Brikken er en microchip bed antenne og kommuniserer med lesere som plukker opp signalene fra brikken Leseavstand 1 med mer. til 1 km. Merking av Dyr, pengesedler, klær, heiskort EPC Electronic Product Code Hvert produkt og enhet kan identifiseres og registreres