Nyhetsarkiv - 2007
print
 
del/tips
Tips en venn Del artikkelen
Mottakers e-post
Din e-post
Melding
 
 


Ein ung mann i 20-åra opplevde at ein spelarkonto han hadde hos Norsk Tipping blei misbrukt. Ein identitetstyv skal ha skaffa seg tilgang ved å få skrive ut eit reservekort. Datatilsynet har behandlet flere saker hvor det er påvist fare for innhøsting av store mengder personopplysninger fra nettsider. Innhøstingen skjer ofte ved at forskjellige svakheter, gjerne hos flere virksomheter, utnyttes i kombinasjon. I eit forskriftsforslag sendt på høyring frå Samferdselsdepartementet, blir det foreslått ei moglegheit til at politiet, forsvaret og kriminalomsorga skal kunne etablere mobilregulerte soner. Det danske Datatilsynet åtvarar mot at grunnlagsdata kan følgje med når ein klistrar Excel-objekt inn i ein Powerpoint eller Word-fil. Via en PowerPoint-presentasjon som lå tilgjengelig på sykehusets Internettsider, kunne man lese sensitive pasientopplysninger. Datatilsynet har kommet med anbefalinger til skoler om bruk av private datamaskiner i skolearbeidet. Et av hovedpunktene er at skolen ikke kan gå inn i elevenes private pc'er, selv om elevene benytter skolens nett. Både presidenten, tre medlemer og tre varamedlemer av det greske datatilsynet har trekt seg frå verva sine, i følgje ei melding til Datatilsynet. Norsk Eiendomsinformasjon bad Datatilsynet vurdere om ei teneste som Asker og Bærum Budstikke har på nettsidene sine er lovleg. Tenesta, Eiendomsbasen, inneber at opplysningar om eigedomsoverdragingar i Asker og Bærum blir publiserte på Internett. Kva gjer ein når personopplysningane har kome på avvegar? Datatilsynet har laga ein femtrinns rettleiar som blant anna går gjennom korleis ein vurderer risiko, kven ein må varsle, og korleis ein kan avgrense skadane. Planane til AVINOR om å innføre kroppskanning på norske flyplassar føyer seg inn i rekkja av stadig meir integritetskrenkjande tiltak, hevdar Datatilsynet. Arbeidsgruppa for personvern i telesektoren har kome med konkrete råd når det gjeld personvern ved bruk av digitale medium. Råda gjeld blant anna ved innføringa av digitalt bakkenett, samt tilrettelegging av web-tv. Datatilsynet har varsla ein kommune om at den må verne saksdokumenta mot innsyn frå søkjemotorar på Internett. Varselet kjem etter at Datatilsynet var på tilsyn hos kommunen. Forslaget til forskrift til den nye offentleglova pålegger en rekke organer og etater å gjøre den elektroniske postjournalen tilgjengelig på Internett. I januar tok Datatilsynet kontakt med Skattedirektoratet om utlevering av bompasseringsopplysninger til kontroll av ligningen. Bakgrunnen for henvendelsen var at en rekke bomselskaper hadde fått forespørsler om innsyn fra fylkesskattekontorene. Fem fundamentale spørsmål er ubesvart i forslaget til endringer i hvitvaskingsloven. – Forslaget frontkolliderer med viktige prinsipper, skriver Datatilsynet i sin høringsuttalelse. I eit lovendringsforslag opnar Arbeids- og inkluderingsdepartementet ytterlegare for at NAV skal kunne samle inn uredigerte, fullstendige pasientjournalar. – Teieplikta tyder ikkje det same etter dette, seier Sverre Engelschiøn i Datatilsynet. - Vi har å gjøre med en ideologisk inspirert demonstrasjon; ikke et realistisk forsøk på reform, skriver Datatilsynets direktør Georg Apenes i et høringsnotat om forslag til kriminalisering av kjøp av seksuelle tjenester. Som følge av lovendringen Stortinget vedtok våren 2007, kan pressen bestille skattelistene for 2006 elektronisk. Listene er tilgjengelig fra den 12.oktober. Pressen defineres i regelverket som massemedier som aviser, magasiner og ukepresse i alle medier. Skattedirektoratet sendte tidligere i år ut et forslag til ny folkeregisterforskrift på høring. Forslaget innebærer, i følge Datatilsynet, en rekke problemer i forhold til bestemmelsene i personopplysningsloven. Amandusfestivalen inviterer til manuskonkurranse med personvern og digitale medier som tema. Alle barn og unge under 20 år kan delta. Vinnermanuset vil filmatiseres av studenter på Den Norske Filmskolen og filmen har premiere på Amandusprisen 2008. Den som markedsfører varer og tjenester overfor privatpersoner må respektere en reservasjon i reservasjonsregisteret. Hvordan er det med reklamehenvendelser til deg på din arbeidsplass? Medieelever ved alle videregående skoler, har vært invitert til å delta i en manuskonkurranse. Filmene skal ha utgangspunkt i temaet personvern og digitale medier. - Det er for seint å lese brukarvilkåra til tenestetilbydarane når problema allereie har hopa seg opp, og du er fanga av tenesta, seier Atle Årnes, senioringeniør i Datatilsynet. Datatilsynet kjem med tre konkrete tilrådingar om e-forvaltning i det offentlege: Ikkje bruk fødselsnummer på offentlege portalar, vis varsemd ved publisering av personopplysningar og stimuler til auka bruk av e-ID og e-signatur. Datatilsynet ber Bodø og Trondheim kommunar slutte med å krevje fødselsnummer frå føresette som bestiller skulemjølk til barna sine. I januar ble undervisningsopplegget ”Du bestemmer” lansert. Tilbakemeldingene har vært overveldende positive, og nå viser også en evaluering gjennomført av TNS Gallup at opplegget har vært populært blant både lærere og elever. Den nye avtalen mellom USA og EU om overføring av flypassasjerdata gir betydelig svekket personvern, sier Artikkel 29-gruppen, et offisielt rådgivende personvernorgan i EU. En fersk undersøkelse blant svenske ungdommer i alderen 14 til 18 år viser høy nettaktivitet, og få sperrer mot å oppgi navn, publisere bilder og videoer av seg selv på nett. Verken IT-kunnskap eller tidligere negative erfaringer ser ut til å bety noe. Datatilsynet har de siste dagene mottatt mange henvendelser fra bekymrede mennesker som har fått brev fra Tele 2. I brevet opplyses at personopplysninger om dem urettmessig er hentet ut via virksomhetens hjemmeside. Sørg for at det ikke er din virksomhet som lekker informasjon kriminelle kan benytte! Om opplysningene kommer i feil hender kan de misbrukes, blant annet til identitetstyveri. Etter terrorangrepene mot USA i 2001 har USAs myndigheter krevd en rekke opplysninger om flypassasjerer som kom inn i amerikansk luftrom. Nå er en ny avtale om overføring av passasjerdata undertegnet av EU og USA. Datatilsynet har advart mot muligheten for innhøsting av personopplysninger på nettsteder. To forskere har i en artikkel gjort det samme. Nå har det skjedd. Denne uken opplevde Tele 2 at uvedkommende høstet inn kundeopplysninger via deres nettsted. Etablering av kundeforhold via Internett krever utveksling av personopplysninger. Mange virksomheter som ellers ønsker å fremstå som seriøse, har valgt løsninger for sine kundesider som neppe kan sies å falle i samme kategori. Kva er ei "personopplysning" og kva fell utanfor? Artikkel 29-gruppa har no kome med retningslinjer for tolking av omgrepet. Mange webtjenester lekker personinformasjon når de får oppgitt fødselsnummer. Systematisk høsting av personopplysninger er enkelt i Norge, viser to forskere i Bergen. Meir enn 4500 personar ringte eller skreiv epost til Datatilsynet i fyrste halvår 2007. Den største gruppa, i overkant av 800 personar, hadde spørsmål om personvern på arbeidsplassen. Kva skjuler seg bak desse tala? Hvordan kan barn og unge ferdes trygt på nett? Les de åtte tipsene for trygg bruk av Internett og mobilnett, og del dem gjerne med de unge. Tipsene er utarbeidet av Datatilsynet i samarbeid med SAFT og Medietilsynet. Datatilsynet konstaterer at det blir teke bilete av alle passeringar i alle bomstasjonar, stikk i strid med kva både bilistane og Datatilsynet er informert om. De fleste har en liten arkivmappe hvor de oppbevarer viktige dokumenter. De fleste er bevisst på hvor de plasserer arkivmappen. Ikke alle tenker like nøye over saken når de plasserer sine elektroniske dokumenter.
(15.06.2007)
I USA utsettes omlag 10 millioner mennesker for ID-tyveri hvert år (tall fra FTC). Hvor mange nordmenn som rammes, har man ikke gode tall for. Om andelen her er like høy, vil Ola og Kari bli utsatt for ID-tyveri to-tre ganger i løpet av livet sitt. Det kan by på problemer å avgjøre hva som vil bli sett på som ulovlige handlinger, mener Datatilsynet i sin høringsuttalelse til Datakrimutvalgets delutretdning II. - Kripos bør få eit ansvar for å hjelpe barn og unge med å fjerne bilete og filmar av seg sjølv frå Internett, foreslår Datatilsynet i ei høyringsfråsegn til Faremo-rapporten. EUs personverndirektiv forbyr lagring av overskuddsinformasjon om personer. Nå ber artikkel 29-gruppen Google om å forklare hvorfor søkemotorgiganten lagrer så mye data over så lang tid. Etter flere biometri-vedtak i Personvernnemnda, tok Datatilsynet SAS Braathens søknad om bruk av fingeravtrykk i forbindelse med bagasjeinnsjekking opp til ny vurdering. Hausten 2006 såg Datatilsynet nærmare på bruken av personprofilar i 21 norske verksemder. Halvparten nytta profilar, men berre ei verksemd informerte godt nok. Pressa sitt høve til å få utlevert den komplette, elektroniske skattelista blir no hastebehandla i samband med revidert nasjonalbudsjett. Datatilsynet undrar på kva forhold som gjer dette nødvendig: Mange kaster seg rett ut i aktiv bruk av nettsamfunn uten å sette seg inn i hvordan det virkelig fungerer. Datatilsynet gir noen enkle råd som kan gjøre det enklere å ivareta ditt eget personvern, og respektere andres.
(08.05.2007)
eCall er en planlagt alarmtjeneste for bilulykker i Europa. Tjenesten er tenkt å virke slik at en svart boks i bilen automatisk skal kunne ringe nødnummeret og oppgi bilens posisjon i tilfelle ulykker. Justisdepartementet har avklara at elevlister er offentlege dokument, omfatta av hovudregelen om innsynsrett etter offentleglova. Grunna reell risiko for at personopplysingar kjem på avvegar, tilrår Datatilsynet at skulane vurderer behovet for elevlister. Dei aller fleste EU-borgarar ønskjer å få informasjon om det dersom deira eigne personopplysningar blir endra, mista eller stole. Dette går fram av ei fersk Eurobarometer-undersøking. Mange personer bruker samme passord og brukernavn på flere nettjenester, samtidig som mange virksomheter lar kundenes ukrypterte passord ligge tilgjengelig for sine ansatte. – Dårlig sikkerhetskultur, sier Frank U. Eriksen, overingeniør i Datatilsynet. Hvordan skal man sikre seg at informasjon som er blitt lagret igjennom tiden, ikke kommer på avveie? Er vanlig sletting godt nok? Datatilsynet har motteke fleire forespurnader om ei vurdering av om nettenesta www.igglo.no er lovleg. På denne webtenesta blir det publisert opplysningar frå GAB (Bygningsregister) og fotografi av bustadhus. I mai arrangerer Datatilsynet seminarer for personvernombudene. Tilsynet ønsker også nye ombud velkommen, og oppfordrer virksomheter som vurderer å opprette et personvernombud til å sende inn søknaden nå slik at det nye ombudet kan delta på seminaret. Treningssenter får ikkje bruke biometri i tilgangskontrollen. Det finst gode alternativ, seier nemnda. - Overvåking av epost, internettbruk og telefonsamtaler uten varsel og klar lovhjemmel strider mot den europeiske menneskerettskonvensjonen. Datatilsynet lanserer den ferske Personvernrapporten 2007 i Datatilsynets lokaler i Oslo, tirsdag 17. april klokken 10.30. Kommunar kan ikkje krevje at pleie- og omsorgstrengande personar har nøkkelboks utanpå huset, seier Sosial- og helsedirektoratet. Datatilsynet er fornøgd med avgjerda. Mange verksemder tek inn avtalevilkår om seinare bruk av personopplysningar til marknadsføring i standardavtalane sine. Dette er problematisk frå ein personvernståstad. - Datatilsynet har ikkje kjent til planane for detaljovervaking av kvar enkelt spelar på speleautomatane, slik Norsk Tipping påstår, seier avdelingsdirektør Knut-Brede Kaspersen i Datatilsynet. Riksadvokaten opprettholder politiets henleggelse av anmeldelsene mot Vinmonopolet og Redningsselskapet. Flypassasjerer skal informeres før opplysninger sendes til USA. Artikkel 29-gruppen har kommet med en uttalelse om hvordan informasjonen skal være. Det offentlege gjer i stadig større utstrekning postlister og saksdokument tilgjengelege på Internett. Ikkje alle vernar personopplysningane i dokumenta mot direktesøk gjennom søkjemotorar. Datatilsynet trakk frem seks tendenser som har vært særlig fremtredende i meldingsåret. Det nylanserte undervisningsopplegget om personvern – ”Det er DU som bestemmer” – har blitt svært godt mottatt i skole-Norge. Det første opplaget ble revet bort i løpet av den første måneden, og nå trykkes et nytt opplag. Personvernnemnda har fatta vedtak i to saker som gjeld bruk av fingeravtrykk, klagar frå Esso Norge og REMA 1000. Datatilsynet har fått en rekke henvendelser fra personer som stusser over hvorfor de må gi fra seg fødselsnummeret når de bestiller pasienttransport. Det viser seg at helseforetakene har behov for nummeret for å få refundert transportkostnadene. Datatilsynet mener at Statens Vegvesen har unnlatt å gi utførlig og nødvendig informasjon om lagringen av passeringsopplysninger i AutoPASS-systemet. I eit nytt arbeidsdokument gir Artikkel 29-gruppa ei rekkje tilrådingar til land som vil ta i bruk nasjonale, elektroniske pasientjournalar. Gruppa er eit rådgivande organ oppretta av EU-kommisjonen. Datatilsynet tar til orde for å gi den registrerte bedre kontroll over hvem som gjør oppslag på egne personopplysninger, ved at banker, sykehus mv gir kunder og pasienter tilgang på loggene som viser hvor ofte, og hvem som har gjort oppslag på dem. Den 20. og 21. mars arrangeres konferansen "sikker.info 2007”, i regi av KINS, NORSIS og Bluelight. I januar 2007 ble undervisningsopplegget ”Du bestemmer” lansert. Materiellet er laget på ungdommenes premisser og er et utgangspunkt for refleksjon og diskusjon i klassen. Europarådet har fastsett søndag 28. januar til Den Europeiske Personverndagen. Datatilsynet, Utdanningsdirektoratet og Teknologirådet inviterer til lanseringen av undervisningsopplegget "Det er DU som bestemmer... Tanker og fakta om personvern" Stortinget har vedteke nye regler om varsling i arbeidslivet. Arbeidsgivaren si handtering av personopplysningar for å tilretteleggje for varsling skal meldast til Datatilsynet. Personvernnemnda har omgjort Datatilsynets vedtak som ville hindra Tysvær kommune i å bruke fingeravtrykk som pålogging til datamaskinene sine. Ansatte ved Akershus universitetssykehus HF har tilgang til for mange pasientjournaler.
Datatilsynet © 2010    postkasse@datatilsynet.no   Postboks 8177, Dep 0034 Oslo   Telefon: 22 39 69 00   Personvernpolicy