Nyhetsarkiv - 2009
print
 
del/tips
Tips en venn Del artikkelen
Mottakers e-post
Din e-post
Melding
 
 


I forbindelse med Datatilsynets kontroll med Kreftregisteret denne høsten og alvorlige funn som ble avdekket i den forbindelse, er det av helsemyndighetene reist spørsmål om kreftregistrene bør overføres til Folkehelseinstituttet. Forsvarets rekrutteringskampanje må ta hensyn til personvernloven. Omfanget av ID-tyveri øker stadig. Samtidig øker arbeidet for å bremse problemet. I følge Samferdselsminister Magnhild Meltveit Kleppa har Regjeringen som ambisjon å sende ut et høringsforslag om det omstridte datalagringsdirektivet før jul. Her er noen forventninger fra Datatilsynet. Den tyske forfatningsdomstolen ser nå på om datalagring er i strid med den tyske forfatningen. Domstolsbehandlingen startet 15. desember. Dom i saken er ikke ventet før etter nyttår. - Ruter krever lagret langt flere opplysninger enn de har saklig behov for, mener Datatilsynet, og krever opprydning i selskapets lagring av detaljer om kundenes reiser. Den rumenske forfatningsdomstolen har funnet datalagringsdirektivets generelle lagringskrav å være i strid med rumensk grunnlov. 'Vårt Land' bringer mandag 23. november et oppslag om overvåkning i fremtiden der jeg får anledning til å svare på journalist Færaas' spørsmål om fremtiden. Dette innlegget stod på trykk i Vårt land 26.11.2009. Selv om Finland i 1999 ikke hadde funnet den gyldne middelvei mellom personvern og muligheten til å etterforske kriminalitet, bør ikke Norge vingle ut i motsatt grøftekant i 2010. Dette tilsvaret stod på trykk i Aftenposten 26.11.2009. Grunnet en del misforståelser rundt hva en eventuell implementering av datalagringsdirektivet innebærer har Datatilsynet utarbeidet en oversikt både i tekst og video. Vaksinasjonssteder og apoteker har lov til å innhente fødselsnummer når en vaksinerer seg mot svineinfluensa, eller når en skal få utlevert influensa-medisinene Tamiflu eller Relenza. Datatilsynet har gjennomgått personopplysningsloven og presenterer her sine kommentarer. Alle norske kommunar mottek snart ein oppdatert rettleiar i internkontroll og informasjonstryggleik. Datatilsynet sine kontrollar har synt at mange kommunar slit med dette arbeidet, og rettleiaren kan yte hjelp vidare i arbeidet. Datatilsynet fastholder at NAV må informere pasientene når de henter inn journalopplysninger i kontrolløyemed. Saken er nå oversendt personvernnemnda for behandling. Datatilsynet ber Utenriksdepartementet utrede personvernskonsekvenser før de offentliggjør potensielle skattesnyltere. Datatilsynet ser ikke behovet for registrering av fødselsnummer ved kattemerking. - Fjern bilder og filer før du kaster eller selger pc, mobil eller kamera, om du ikke ønsker at andre skal ha tilgang til dine data, sier Atle Årnes, senioringeniør i Datatilsynet. 20 år etter Berlinmurens fall bør angiverstaten være historie. Etter flere henvendelser fra bekymrede ansatte gjennomfører Datatilsynet kontroll ved bruk av GPS og annen sporingsteknologi hos flere virksomheter innen transportsektoren. Facebook fremmer i disse dager sin funksjon for å omgjøre profiler på avdøde til minneprofiler. Datatilsynet ber publikum sette seg inn i nettstedets betingelser før de benytter denne funksjonen. Datatilsynet har i høst ført kontroll med flere teleleverandører med henhold til behandling av personopplysninger, da spesielt ved SMS-tjenester. Kontrollene har avslørt til dels grove mangler. Datatilsynet har mottatt svar på sin forespørsel til nettstedet Iam.no. Les svaret her. Mange nettaviser har laget applikasjoner som lar deg og vennene dine koble Facebook-kontakter med skattelistesøk automatisk. Slik blokkerer du applikasjonene fra innsyn hos deg og din profil. Folkehelseinstituttet ønsker å forske på hvilken betydning personlighetsforstyrrelser har for blant annet helse og funksjonsnivå. Prosjektet la opp til kobling av data fra tvillingregisteret med en rekke andre registre, uten samtykke fra de berørte. Datatilsynet stiller seg kritisk til forslag om forenkling av elektronisk signatur. Datatilsynets direktør Georg Apenes kommenterer justisministerens argument for å innføre datalagringsdirektivet. Den 21. oktober vil skattelistene for 2008 tilgjengeliggjøres via pressen. Datatilsynet mener det er betenkelig at enkeltpersoners økonomi nok en gang omgjøres til underholdning. Overvakingskamera står tett i Oslo sentrum, det tyder resultata frå kontrollar Datatilsynet har gjennomført i september. Nærare halvparten av alle verksemdene Datatilsynet var innom hadde installert kameraovervakingsutstyr. Norsis og Datatilsynet advarer mot epost hvor kredittkortkunder bes gi fra seg kortnummer og pinkode. I nytt vedtak pålegger Datatilsynet NAV å informere pasientene, når de henter inn journalopplysninger i kontrolløyemed. Dette er i tråd med tidligere varsel om vedtak. Datatilsynets direktør Georg Apenes kommenterer Arbeiderpartiets holdning til datalagringsdirektivet. Forslag til endring av utlendingsloven legger opp til hard straff for mindre forseelser. Fornyings- og administrasjonsdepartementet har lagt frem forslag for sertifisering av sikkerhetskompetanse blant IKT-personell i offentlig sektor. Datatilsynet stiller seg tvilende til om forslaget slik det foreligger vil nå sitt mål. Barn har rett på privatliv og personvern, og føresette bør difor ha avgrensa tilgang på informasjon i læringsplattformer i skulen. Innsynsretten bør variere ut i frå barnet sin alder og funksjonar i læringsplattforma. Barn har rett på privatliv og personvern, og føresette bør difor ha avgrensa tilgang på informasjon i læringsplattformer i skulen. Innsynsretten bør variere ut i frå barnet sin alder og funksjonar i læringsplattforma. Datatilsynet påpeker flere mangler og sviktende sikkerhet i forslaget til ny kravspesifikasjon for PKI i offentlig sektor. Datatilsynet har mottatt flere henvendelser fra publikum angående nettsiden iam.no og undersøker nå nettsiden nærmere. Arbeids- og inkluderingsdepartementet foreslår nye regler for å sikre utlendingsforvaltningen tilgang til opplysninger om beboere i asylmottak og omsorgssentre. Datatilsynet ser en rekke motforestillinger. Datatilsynet vurderer å pålegge NAV å sikre at pasienter blir informert når opplysninger fra pasientjournaler brukes i etatens kontrollarbeid. Det fremgår av et varsel om vedtak fra Datatilsynet. Finansdepartementet ønsker å digitalisere og publisere flere forhåndsutfylte oppgaver på nett. Datatilsynet påpeker at konsekvensene for personvernet ikke er tilstrekkelig utredet. Datatilsynet avslo advokatfirmaet Simonsens søknad om fortsatt innsamling av personopplysninger om fildelere. Klagen går nå til Personvernnemnda. For ganske få år siden visste ingen av oss hva et ’identitetstyveri’ egentlig var for noe. Vel: Ulven ga seg jo ut for å være Bestemor da Rødhette kom. Personvernnemnda kom under tvil frem til at levertransplantasjonsregisteret og kreftregisteret kunne kobles uten at pasientene samtykket på nytt. - Mammografiprogrammet må slette eller ha samtykke fra friske personer, sier Personvernnemnda. I sin høringsuttalelse berømmer Datatilsynet Personvernkommisjonen for en god og grundig gjennomgang av personvernet på områdene media, barn og unge, arbeidsliv, helse, transport og kommunikasjon. Datatilsynet har igjen motteke klager på nettenesta, Minfastlege. Med den påloggingsløysinga som er brukt i dag er det stor risiko for at andre kan logge seg på din brukar og endre din fastlege. Tilsynet veit også om døme på misbruk av denne typen. Facebook vil gjøre det enklere å kontrollere hva du deler via nettsamfunnet. - Vi avventer resultatet, sier Datatilsynet. Lovregulering av offentlige granskningsprosesser er positivt, mener Datatilsynet. Men deler av lovforslaget vil kunne stride mot personverndirektivet. – Dette må man løse før man arbeider videre, sier Cecilie Rønnevik, seniorrådgiver i Datatilsynet. Datatilsynet ber NAV redegjøre for hvordan de ivaretar informasjonsplikten når etaten innhenter pasientjournaler. Journalene granskes som ledd i kontrollen med at leger og stønadsmottakere ikke misbruker trygdeordningene. Datatilsynet har gått inn for at selskapa har ein slettefrist på 30 dagar etter at billetten er ugyldig, medan vidare informasjon om kor mange reiser og kvar du reiser skal gjerast anonyme før det blir lagra sentralt. En automatisering av frikortordingen må fungere som en tjeneste og håndsrekning til den enkelte borger, ikke som et rasjonaliseringstiltak, mener Datatilsynet. Datatilsynet har i løpet av våren 2009 kontrollert behandling av personopplysingar hjå to bomselskap. Kontrollane synte at kundane får for dårleg informasjon om handtering av personopplysingar, og at sletterutinane er mangelfulle. Veksten av kameraovervåkning er eksplosiv og utgjør en stadig større utfordring for personvernet. - Bransjen sitter på en del av løsningen, sier Stian D. Kringlebotn. Datatilsynet har mottatt en rekke henvendelser fra personer som har mottatt falske e-poster fra IKEA. I e-posten bes du om å logge deg på IKEA.no og oppdatere din personlige informasjon, inkludert fødselsnummer, brukernavn og passord. 8. august opnar direktør i Datatilsynet, Georg Apenes, vandreutstillinga ”ID-tyveri”, på VilVite-senteret i Bergen. For å sjå kor lett det er å la seg lure, blir publikum sjølve sett på prøve i utstillinga. Datatilsynet, ved Renate Thoreid, held føredrag om ”Praktisk handtering av personvern”, under haustkonferansen til IT – Sikkerhetsforum. Det svenske Riksdagsmedlemmet Camilla Lindberg skal også halde keynote føredrag om den svenske FRA-lova. Datatilsynet mottar henvendelser fra publikum som stiller spørsmål ved hvorfor Datatilsynet har godkjent automatisk måling av gjennomsnittsfart, som Statens Vegvesen nå tar i bruk på flere strekninger.
(29.07.2009)
Identitetstyver kan misbruke informasjon om deg, og utstyrt med den rette informasjonen kan de stifte gjeld for store summer i ditt navn. Les hva du kan gjøre for å hindre at noen stjeler din identitet. Justisdepartementet har avklara at elevlister er offentlege dokument, omfatta av hovudregelen om innsynsrett etter offentleglova. Grunna reell risiko for at personopplysingar kjem på avvegar, tilrår Datatilsynet at skulane vurderer behovet for elevlister. En ny rapport fra Artikkel 29-gruppa tar opp problemer med spredning av personopplysninger på nettsamfunn. Rapporten ser blant annet på hvem som er ansvarlig for sikring og videreformidling av personopplysninger. Utlendingsforskriften er foreslått innstrammet i en rekke høringer siste halvår. Det siste gjelder strengere vilkår for å få etablere familie. - Forslaget likner statsautorisert dyneløfting, sier fung. avdelingsdirektør Guro Slettemark i Datatilsynet. Datatilsynet har mottatt en rekke henvendelser fra personer som har mottatt falske e-poster fra FINN. I e-posten bes du om å logge deg på FINN.no og oppdatere din personlige informasjon, inkludert fødselsnummer, brukernavn og passord. Justis- og politidepartementet sendte i begynnelsen av juli tre rapporter og ett høringsnotat om reglene i personopplysningsloven på høring. Hensikten med høringen er å undersøke om loven virker etter sin hensikt. Høringsfristen er 1. november 2009. Datatilsynet skriv i avgjersla at dei i 2006 etterlyste ei politisk avklaring på dette prinsipielle spørsmålet. Tre år etter at den midlertidige konsesjonen vart godkjend, er det ikkje kome nokon politiske signal på kva verkemiddel rettshavarar kan bruke. Den norske avdelingen av Den internasjonale juristkommisjon (ICJ) anbefaler norske myndigheter å la være å innføre Datalagringsdirektivet i norsk lov. Rådene kommer i et brev som er stilet til flere mottakere i regjeringen og Stortinget. Onsdag 17. juni lanserte justisminister Knut Storberget www.idtyveri.info på Nordnorsk vitensenter i Tromsø. På de nye nettsidene kan du teste hvor utsatt du er for ID-tyveri. I kontroller i 2008 ble det avdekket at leverandører av internettjenester lagret koblingen mellom navn og IP-adresse langt utover hva regelverket tillater. Datatilsynet falt ned på en maksimal lagringstid på 3 uker. Datatilsynet har våren 2009 gjennomført fire kontroller mot virksomheter som driver med netthandel og auksjonssider. Datatilsynet har nyleg fått søknad frå Simonsen Advokatfirma DA om forlenging av konsesjonen til 31.12.2010. Datatilsynet har gjeve løyve til at dei kan fortsetje arbeidet i samsvar med meddelt konsesjon inntil søknaden om forlenging er behandla. Dei siste dagane har mellom 400-500 personar kontakta Datatilsynet med spørsmål om Eniro si publisering av fødselsdag på Telefonkatalogen.no. Onsdag vart det klart at Eniro fjernar fødselsdagen frå oppføringane. 1. juli 2009 trer helseforskningsloven i kraft. Da må alle prosjekter godkjennes av en regional forskningsetisk komité. Prosjekter som skal starte etter 1. juli, bør søke REK etter denne datoen for å sikre raskest mulig behandling av søknaden. Helse- og omsorgsdepartementet har føreslått å oppnemne eit utval som skal undersøkje mogleg svikt i system og forløp, knytt til personar med kjend psykisk liding som har teke liv dei siste fem åra. Datatilsynet er kritisk til den korte høyringsfristen. Frå 1. juni overtek Forbrukarombodet alle saker som går på reservasjon mot direktemarknadsføring. Datatilsynet vil difor ikkje lenger handtere saker om sperring i reservasjonsregisteret. Noen virksomheter velger å sette ut hele eller deler av behandlingen av personopplysninger til andre virksomheter. Da må virksomhetene inngå en databehandleravtale. Den nye veilederen inneholder nyttig informasjon og avtaleskisser. Personvernnemnda har avgjort at kredittselskapa må opplyse den som blir kredittvurdert om resultata frå kredittscoren dei gjennomfører. Datatilsynet meiner avgjersla vil gjere det enklare for dei som blir kredittvurderte å ivareta eigne rettar. Regjeringa føreslår å gje 5,1 millionar kroner til tre nye prosjekt i regi av Datatilsynet. Prosjekta inkluderer oppretting ei hjelpelinje for å få fjerna uønska opplysingar på Internett, kunnskapsheving på personvern i skulen og verksemder. I de riktig gamle dager inngikk det som en del av folkeopplysningen å kalle spader for spader. Dette medførte for eksempel at ethvert tiltak som hadde som hensikt å tilføre uskikkelige borgere pine, ble kalt for 'straff'. En jente på tretten år opptrådte naken for to gutter via sitt webkamera. Guttene gjorde opptak, og publiserte filmen på Internett. Nå må guttene betale jenta 60 000 kroner etter et rettsforlik. I en fersk rapport ser Datatilsynet på hvordan sikkerheten i dag er ivaretatt i de elektroniske pasientjournalene, og konkluderer med at man ennå er langt unna en løsning på problemene med tilgangsstyring. Nordnorsk Vitensenter i Tromsø er frem til slutten av juni vertskap for en utstilling om ID-tyveri. Utstillingen er rettet mot ungdom og voksne, og skal styrke bevisstheten om ID-tyveri. Regjeringen sendte nylig et forslag om at alle pasientopplysninger skal være tilgjengelige ’på tvers’ . Verken Legeforeningen eller Helsetilsynet applauderer, og vi i Datatilsynet deler deres grunnmurte skepsis: En fersk undersøkelse avslører at hver fjerde forelder sjekker barnas internett- og mobilaktiviteter uten å informere barna om det på forhånd. Et flertall av barna er negative til foreldrenes snoking. Torsdag 23. april kl 13.00 åpner Datatilsynets direktør, Georg Apenes, utstillingen ”ID-tyveri” på Nordnorsk Vitensenter i Tromsø. Har vi blitt så ukritiske til å dele ut opplysninger om oss selv at det er blitt unødvendig med personvern? Onsdag 22. april 2009 klokken 10-11 lanserte Datatilsynet den rykende ferske Personvernrapporten 2009. 28. april lanserer Datatilsynet, Utdanningsdirektoratet og Teknologirådet ein ny undervisningspakke. Den nye Du bestemmer-pakken er skreddarsydd for elevar i 5., 6., og 7. klasse. Meld deg på lanseringsarrangementet og sjå kampanjen sine nye nettsider! Utlendingsloven har gjennomgått hyppige endringer de siste årene. I en høringsuttalelse til den foreløpig seneste endringen har Datatilsynet trukket frem en uheldig konsekvens av nåværende regelverk. ’Tillit’ er en nasjonal ressurs. Ikke alltid påaktet; ikke alltid nedfelt i lover, forskrifter og offentlige beslutninger. Tillit er imidlertid en viktig forutsetning for at borgeren skal kunne føle trygghet i sosiale sammenhenger. Dalai Lama bruker selvfølgelig også internettet. For ikke så lenge siden fikk han en fornemmelse at det var noen som han ikke hadde tenkt å skrive til som likevel fulgte med i korrespondansen hans. Regjeringen har ennå ikke gjort seg opp en mening om hvilket råd den skal gi Stortinget i spørsmålet om norsk tilslutning til datalagringsdirektivet. Den tenker og tenker. Og det er sandelig ikke så lett. "Georg Apenes' anneks" er Georg Apenes' spalte. Helt siden 2002 har Kreftregisteret behandlet opplysninger om friske kvinner. Dette strider mot kreftregisterforskriften som sier at disse opplysningene kun skal lagres i seks måneder. Etter dette skal de slettes om det ikke er innhentet samtykke. Helse- og omsorgsdepartementet ønsker å opprette et nasjonalt register over hjerte- og karlidelser. Datatilsynet ser behovet for et slikt register, men mener organiseringen av registeret er for personverninngripende. I dag slo den europeiske domstolen i Luxemburg fast at datalagringsdirektivt gjeld den interne marknaden i EU, etter klage frå Irland og Slovakia. Frå 1. januar 2009 fekk Datatilsynet høve til å krevje inn overtredingsgebyr. Frå før kunne Datatilsynet gje pålegg om tvangsmulkt, men denne moglegheita har vore lite nytta. Tilsynet har no utarbeidd nye retningslinjer for bruken av desse to sanksjonane. Helse- og omsorgsdepartementet har foreslått at frikortordningen skal automatiseres. Ordningen krever detaljert, obligatorisk innrapportering til sentrale myndigheter om all bruk av helsetjenester i Norge. Dette likner umyndiggjøring, mener Datatilsynet. Kapittel 8 i årsmeldingen oppsummerer de tendensene Datatilsynet har valgt å trekke spesielt frem i 2008. Kapittelet er gjengitt i denne artikkelen. Vitensenteret i Trondheim er no vert for vandreutstillinga ”ID-tyveri”. Gjennom interaktive installasjonar blir publikum vist korleis kriminelle får tak i dine personopplysingar, korleis desse vert brukt og korleis ein kan verne seg mot slike tjuveri. Datatilsynets telefonsystem er i dag ustabilt. Saken er meldt inn til leverandøren. Vi legger ut beskjed så snart vi vet mer om når systemet er operativt igjen. Men Helsedepartementet har sikre rør klare… I desember fikk Datatilsynet i oppdrag av Fornyings- og administrasjonsdepartementet (FAD) å vurdere tiltak som vil kunne bedre situasjonen for ofre for Identitetstyveri. Utredningen ble overlevert FAD 30. januar Den norske avdelingen av Den internasjonale juristkommisjon gir formell støtte til et søksmål reist for menneskerettsdomstolen. Saken gjelder den svenske FRA-loven, som tillater at all kommunikasjon som passerer svenskegrensen blir underlagt spaning. Personvern-jussen i Norge karakteriseres av at det kreves et grunnlag for å spre/viderebringe sensitive personopplysninger. Det er først og fremst to slike grunnlag som i det daglige har praktisk betydning. Personvervnemnda har gjeve Datatilsynet medhald i saka om at kredittopplysingsbyrå ikkje skal nytte opplysingar om tidlegare adresser som ledd i kredittvurdering. I saka om sal av verdiaukande produkt, gav nemnda klagaren medhald. Frå 23. februar må ein registrere seg for å spele Lotto. Kravet om registrering gjeld alle spel frå Norsk Tipping, inkludert Oddsen, generell tipping og Lotto. Datatilsynet er kritiske til at detaljar om spel no blir registrert på kvar enkelt spelar. Teknologirådet presenterte nylig en utredning om hvordan er register av duppeditter kan ta over "de varme hendene" i eldreomsorgen. Kontrollen av ordninga med ID-kort på bygg- og anleggsplassar, synte at ID-kortet er lett å forfalske. Samstundes kan korta bli utleverte sjølv om ein ikkje har ein jobb å gjere på byggeplassen, og ID-kortet kan heller ikkje stadfeste folk sin identitet. 28.januar blir den internasjonale personverdagen feira for tredje gong. Datatilsynet har i høve dagen sendt ut alt materiale som er publisert i ”Du bestemmer” prosjektet til internasjonale personvernorganisasjonar. Frå 1. januar 2009 er alle idrettslag pliktige til å krevje politiattestar frå personar som gjer oppgåver i laget. Også andre frivillige organisasjonar innfører dette som eit krav. Georg Apenes gratulerte personvernkommisjonen med å ha levert en meget tilfredsstillende og velskrevet rapport, da rapporten "Individ og integritet" ble overlevert statsråd Heidi Grande Røys tirsdag 13. januar. - Den som ønsker å være anonym, har urent mel i posen sin. Det er i seg selv suspekt å ha et ønske om å skjule noe – særlig om dette ’noe’ er egen identitet.
Dette innlegget stod på trykk i Aftenposten 12.01.09 Fredag 9. januar ble en del nye regler i personopplysningsloven satt i kraft. Endringene innebærer blant annet at Datatilsynet kan ilegge overtredelsesgebyr for brudd på personopplysningsloven. Registre er uunnværlige verktøy i de fleste politiske bestrebelsene for å utvikle, foredle og effektivisere Den moderne Staten.
Datatilsynet © 2010    postkasse@datatilsynet.no   Postboks 8177, Dep 0034 Oslo   Telefon: 22 39 69 00   Personvernpolicy