Home

personvernspørsmål

Personvernspørsmål omhandler spørsmål knyttet til beskyttelse av personopplysninger og individers rettigheter i forbindelse med innsamling, lagring og behandling av data av både offentlige og private aktører. Begrepet dekker juridiske krav, tekniske løsninger og etiske vurderinger som påvirker hvordan personopplysninger håndteres i praksis.

Regelverk og tilsyn

I Norge og EU er personvernforordningen (GDPR) sentral, komplementert av nasjonal lovgivning som personopplysningsloven. Datatilsynet fører

Behandling, ansvar og sikkerhet

Organisasjoner som behandler personopplysninger må ha et rettslig grunnlag og behandle dataene i samsvar med formålene

DPIA og hendelser

For prosjekter med høy risiko anbefales en personvernkonsekvensvurdering (DPIA). Ved datainnbrudd må berørte parter varsles innen

Overføring og internasjonal dimensjon

Overføring av personopplysninger til land utenfor EØS krever rettslig grunnlag og passende garantier, som avtaleforhold eller

Praktiske implikasjoner

Praktisk arbeid med personvernspørsmål innebærer vurdering av innsamling og bruk av data, dokumentasjon av behandlingsaktiviteter, opplæring

Se også: personvern, datasikkerhet, Datatilsynet.

tilsyn,
veileder
og
håndhever
reglene.
Registrerte
har
rettigheter
som
innsyn,
retting,
sletting,
dataportabilitet,
begrensning
av
behandling
og
protest
mot
behandling.
de
ble
samlet
inn
for.
Prinsippene
inkluderer
dataminimering,
begrensning
av
lagring,
sikkerhetstiltak
og
dokumentasjon
av
hvilke
data
som
behandles
og
hvorfor.
Risikoanalyser
og
personvern
som
innebygd
praksis
er
sentrale
elementer
i
etterlevelse.
gjeldende
frist
og
tiltak
iverksettes
for
å
redusere
skade.
Sikkerhetsrutiner,
opplæring
og
beredskap
er
viktige
komponenter
for
å
opprettholde
tillit.
tekniske
og
organisatoriske
tiltak.
Dette
området
krever
særlig
oppmerksomhet
for
å
sikre
kontroll
og
sikkerhet
over
grensene.
av
ansatte
og
håndtering
av
hendelser.
For
individer
innebærer
det
kunnskap
om
rettigheter
og
hvordan
man
får
innsyn
eller
kontroll
over
egne
data.