PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge



Like dokumenter
Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Big data i offentlig sektor og personvern

Nye personvernregler

Bruk av produksjonsdata til testing

Store data store spørsmål. Bruk av statens store datamengder

Big data i offentlig sektor - og personvern

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Nye personvernregler

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene

DRI1010 Emnekode. Oppgave Kandidatnummer Dato

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

GDPR Ny personvernforordning

Personvernerklæring. Innledning. Om personopplysninger og regelverket

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

OM PERSONVERN TRONDHEIM. Mai 2018

Big data, medier og forventninger

GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

Rusmiddeltesting i arbeidslivet et personvernperspektiv

GDPR - viktige prinsipper og rettigheter

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

ITS, IoT, Big Data og personvern

Veiledningsdokument for håndtering av personopplysninger i Norge digitalt

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Personvernerklæring. Hvorfor behandler vi personopplysninger om deg?

Instruks nr. 07 for PP-Akershus

Personvern i digitalisering av forvaltningen

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post:

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern og kundedata

PERSONVERN OG DELING FRA KVALITETSREGISTRE

Hvordan ivareta personvernet ved skikkethetsvurderinger?

Kort innføring i personopplysningsloven

GDPR HVA ER VIKTIG FOR HR- DATA

Om personopplysningslovens btdi betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

Personvernperspektivet og oppbevaring av intervjumateriale

Risikogrupper og personvernhensyn hvor viktig er personvern når det gjelder sikkerhet, liv og helse?

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

GDPR i et nøtteskall

Prosedyre for personvern

Personvern-rett H2016

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Personvern og informasjonssikkerhet

Policy for personvern

Om personopplysningslovens betydning for systemutvikling. Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

PERSONVERNERKLÆRING FORUM SECURITIES AS

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Foreløpig kontrollrapport

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Veileder for tillitsvalgt ved behandling av personopplysninger

Her får du få svar på sentrale spørsmål knyttet til vurderingsarbeidet. Teksten er ikke uttømmende, men ment som en hjelp i arbeidet.

CRM-løsninger i skyen - hva har du lov til å lagre?

GDPR General Data Protection Regulativ

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

Personopplysningsvern med ProFundo som databehandler

Personvern, offentlighet og utlevering fra matrikkelen. Bakgrunnen for kurset

Deres referanse Vår referanse Dato 14/ / /EOL 14. oktober 2014

Personvern og velferdsteknologi

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

RETNINGSLINJER FOR IDRETTENS DATABEHANDLING

Juridiske utfordringer ved innhenting av PROM-data

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

Det er forbudt å lagre unødvendige personopplysninger

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Åpne data og juridiske problemstillinger

Hva vet appen om deg? Catharina Nes, seniorrådgiver i Datatilsynet

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Hvilken betydning har personvernforordningen på helseområdet

ENDRINGER I MARKEDSFØRINGSLOV OG PERSONVERNLOVGIVNING. Advokat Therese Fevang, Bisnode Norge

GDPR og samtykke. DSOP, 29. august 2017

Etikk- og personvernshensyn i brukerundersøkelser

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".

BEHANDLING AV PERSONOPPLYSNINGER

Sverre Engelschiøn. Oslo 19. Mai 2008

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Deres ref Vår ref (bes oppgitt ved svar) Dato

BEHANDLING AV PERSONOPPLYSNINGER

PERSONVERNERKLÆRING. Innledning

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

Ny personvernforordning trer i kraft i mai 2018

SJEKKLISTE v1.1. God Skikk ved rådgivning og annen kundebehandling

Dersom du har spørsmål eller kommentarer til denne erklæringen eller hvordan vi behandler personopplysninger kan du kontakte oss på

Etikk skal ikke være noe ved siden av -

Personvernforordningen Hva kommer og hva risikerer virksomhetene?

INTEGRITETSPOLICY REKRUTTERING

EcoNovas personvernerklæring

Transkript:

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

BIG DATA HVA ER DET? Bilde inn

ENORME MENGDER DATA Bilde inn

HVOR BLE DET AV PERSONVERNET? PERSONVERNREGELVERK Bilde inn

UTFORDRINGEN ER VERN OM GRUNNLEGGENDE PERSONVERNHENSYN Datatilsynet i rapport om Big Data personvern under press

BRUK AV DATA TIL NYE FORMÅL? Big data = gjenbruk av data Utfordrer prinsippet om formålsbestemthet Vil vi få en utvikling mot svært brede samtykker?

SAMTYKKE?

HVA ER ET SAMTYKKE? Samtykke møter vi i forhold til elektronisk markedsføring, lagring av opplysningene og hva personopplysningene kan brukes til Dagens krav : Frivillig Utrykkelig Informert EU-forordningen er ventet å skjerpe kravet til gyldig samtykke I tillegg: Eksplisitt ( explicit indication either by statement or clear affirmative action )

DATAMAKSIMALISERING Big data = nytt syn på data Verdien ligger i dataenes fremtidige bruksmuligheter Dette utfordrer prinsippet om dataminimalisering (relevanskravet) Men hvem ønsker å slette penger?

MANGEL PÅ ÅPENHET? Hvilke opplysninger samles inn om meg, av hvem og til hvilken bruk? Tap av kontroll for den enkelte? Rett til innsyn er en grunnleggende rettighet, men blir det vanskelig å praktisere?

FARVEL ANONYMITET? Gjennom sammenstilling av data fra flere kilder kan det oppstå risiko for reidentifisering Eks fra Netflix Er anonyme data i det hele tatt mulig i Big-Data alderen?

PERSONOPPLYSNING ELLER STATISTIKK? Personopplysning: opplysninger og vurderinger som direkte eller indirekte kan knyttes til en enkeltperson Presiseringer med nytt regelverk: Direkte eller indirekte kan identifiseres ved hjelp av de hjelpemidler, der med rimelighet kan tenkes brakt i anvendelse av den registeransvarelige eller av enhver annen fysisk eller juridisk person, bla Lokasjonsdata Online identifiers Id-nummer Trenger man å samle inn persondata eller kan generelle brukerdata dekke behovet?

SAMMENSTILLING KAN AVSLØRE SENSITIVE DATA Sammenstilling av ikke-sensitive data kan gi sensitivt resultat Kan frembringe informasjon om: Seksuell legning Sykdommer Politisk overbevisning

THE DICTATORSHIP OF DATA Vi blir summen av våre digitale spor Kan befeste fordommer og sosial ekskludering Big data glemmer kontekst: beslutninger treffes på uriktige data

DATATILSYNETS ANBEFALINGER Skaff tilstrekkelig samtykke eller anonymiser - ved å anonymisere kommer ikke lovens vanskelige grensedragninger inn Gode rutiner for anonymisering OG kartlegg sannsynligheten for reidentifisering av dataene Vår åpen Hvilke data samles inn, fra hvor og til hvilken bruk Hvordan funker beslutningskriteriene (algoritmen) som ligger til grunn for utvikling av profilen?

GRUNNLEGGENDE PERSONVERNREGLER Personopplysninger skal: bare samles inn for bestemte, legitime formål ikke brukes til noe annet enn det de ble samlet inn for ikke utleveres til andre, uten etter samtykke eller annet rettslig grunnlag bare innhentes, lagres og behandles i den grad det er nødvendig for å oppnå et angitt formål ikke registres i større utstrekning enn strengt nødvendig (overskuddsinformasjon unngås) slettes eller anonymiseres når de ikke lenger er nødvendige for det angitte formålet være relevante, korrekte og fullstendige i forhold til hva de skal brukes til (oppdaterte og nøyaktige) Krav til internkontroll og sikkerhet Den registrerte har rett til: å bli informert om innsamling og bruk kostnadsfritt å få innsyn i registrerte opplysninger å få slettet eller korrigert opplysninger som er feilaktige eller misvisende manuell vurdering av avgjørelser av vesentlig betydning etc. etc.

NOEN REFLEKSJONER Ved bruk av Big Data er det i det hele tatt mulig å etterleve prinsippene om formålsbestemthet og dataminimalisering? Er det rett og slett noen grunnleggende personvernprinsipper som står for fall med den teknologiske revolusjonen? Er det åpenhet og informasjon som er det realistiske å tenke?

WITH BIG DATA COMES BIG RESPONSIBILITIES Dana Boyd, Microsoft Research

TAKK FOR OPPMERKSOMHETEN! Spørsmål? Nøl ikke med å ta kontakt therese.fevang@bisnode.no / 952 95 744