Tilsynsrapporter

Kontroll hos Forsikringspartner AS 08.02.2012

Temaet for kontrollen var virksomhetens behandling av sensitive personopplysninger i forbindelse med tegning av forsikringsavtaler og ved håndtering av forsikringsoppgjør.

Kontroll hos Crawford & Company AS 08.02.2012

Temaet for kontrollen var virksomhetens behandling av sensitive personopplysninger i forbindelse med håndtering av forsikringsoppgjør. Kontrollen ble utført i sammenheng med flere andre tilsyn rettet mot aktører i forsikringsbransjen.

Kontroll hos Frende Forsikring AS 08.02.2012

Temaet for kontrollen var virksomhetens behandling av sensitie personopplysninger i forbindelse med tegning av forsikringsavtaler og ved oppgjør.

Kontroll hos Smart Club AS 08.02.2012

Temaet for kontrollen var virksomhetens behandling av personopplysninger, særlig i forbindelse med registrering av personopplysninger om privatkunder ved bruk av fordelskort.

Kontroll hos SUSS 08.02.2012

Temaet for kontrollen var virksomhetens behandling av personopplysninger, særlig i forbindelse med informasjonssikkerhet og internkontroll.

Kontroll hos RMI 08.02.2012

Formålet med kontrollen var å undersøke om instituttets behandling av personopplysninger i forbindelse med DNA-analyser var i overnstemmelse med personopplysningslovens bestemmelser.

Kontroll hos Univeristetssykehuset Nord-Norge 08.02.2012

Datatilsynet ble av Pasient- og brukerombudet i Nordland gjort kjent med at Universitetssykehuset Nord-Norge HF (UNN) hadde vesentlige utfordringer knyttet til tilgangsstyring og logging i fagapplikasjonen. Kontrollen fant sted den 6. september 2011.

Kontroll ved Forsvarets høgskole 08.02.2012

Kontrollen ble gjennomført etter at Datatilsynet hadde mottatt opplysninger om bruk av personopplysninger som var samlet inn i seleksjonsprosesser ved Forsvarets Høgskole og senere behandlet ved Universitetet. Kontrollen fant sted den 25. august 2010.

Kontroller hos Folkehelseinstituttet (FHI) 08.02.2012

Datatilsynet gjennomførte kontroller hos Folkehelseinstituttet i perioden 4. mars til 10. mars. Kontrollene var en oppfølging av en sentral part innen helseforvaltning og helseforskning etter innføringen av den nye helseforskningsloven.

Kontroll av leverandører av TV over Internett (IPTV) 20.01.2012

Datatilsynet gjennomførte våren 2011 fem kontroller med behandling av personopplysninger og lagring av brukermønster hos leverandører av TV over Internett (IPTV).

Tilsyn i kommunane våren 2009 18.01.2012

I løpet av våren 2009 gjennomførte Datatilsynet tilsyn med fem kommunar i Vestfold. Kontrollane synte at fleire av kommunane har utfordringar når det gjeld arbeidet med internkontroll og informasjonstryggleik.

Kontroll med Østre Toten kommune 22.11.2011

Temaet for kontrollen var virksomhetens behandling av personopplysninger, forbindelse med plikt til å innføre Internkontroll og sørge for tilfredsstillende informasjonssikkerhet i henhold til gjeldene lover og forskrifter.

Kontroll hos Eniro Norge AS 27.09.2011

Temaet for tilsynet var virksomhetens behandling av personopplysninger, særlig i forbindels med gjennomføring av kontrolltiltak.

Kontroll hos Scanstat AS 27.09.2011

Temaet for tilsynet var virksomhetens behandling av personopplysninger, særlig i forbindelse med gjennomføring av kontrolltiltak.

Endelig rapport - oppfølgingskontroll av NAV 31.05.2011

Datatilsynet gjennomførte i 2010 kontroll med tilgangsstyring og logging i NAVs fagsystemer. Tilsynet kontrollerte hvem i NAV som har tilgang til hvilke systemer og hvordan virksomheten kontrollerer saksbehandlernes oppslag i brukernes saksmapper.

Behandling av opplysninger om utflyttede barnehjemsbarn 18.01.2010

Personer som har bodd ved barnevernsinstitusjon kan letes frem av ansatte i lang tid etter at de flytter ut. – Svært uheldig, mener Datatilsynet.

Kontroll hos Ruter 10.12.2009

- Ruter krever lagret langt flere opplysninger enn de har saklig behov for, mener Datatilsynet, og krever opprydning i selskapets lagring av detaljer om kundenes reiser.

Kontrollar av bomselskap 10.08.2009

Datatilsynet har i løpet av våren 2009 kontrollert behandling av personopplysingar hjå to bomselskap. Kontrollane synte at kundane får for dårleg informasjon om handtering av personopplysingar, og at sletterutinane er mangelfulle.

Må risikovurdere nye pass 01.06.2006

Politidirektoratet kan ikke dokumentere at sikkerheten er godt nok ivaretatt ved innføringen av de nye biometriske passene. Dette kommer fram i en rapport etter at Datatilsynets tilsynsbesøk hos Politidirektoratet.