onsdag 28. januar 2009

Personopplysningsloven og -forskriften

Personopplysningsloven er beskrevet nærmere på etikk-webben.

NOU 2009:1 Individ og integritet hører til Fornyings- og administrasjonsdepartementet. Den inneholder vurdering av situasjonen for personvernet i dagens samfunn. I kapittel 4.1 ser kommisjonen nærmere på begrepet Personvern. De foretar et skille mellom personvern og personopplysningsvern. Der det første er individuelt, handler det andre om reglene og standarder for behandling av personvernopplysninger.  Kap.2  oppsummerer rapporten. I delIII knyttes personvernet til teknologiske trender, mens delIV viser områder som de ser nærmere på: Personvern og medier, personvern for barn og unge, personvern i arbeidslivet, personvern i helsesektoren og personvern i samferdselssektoren. I kap. 19 foreslår personvern som en del av Grunnloven. Det ville styrke personvern i motsetningsforholdet til ytringsfriheten. Når jeg slår opp på ComputerWorld får jeg 152 artikler som treff på søkeordet Personvern. Mange av disse er innlegg i som støtter de problematiske områdene innen delIV. 

To saker har vi lest om i lokalavisa Altaposten i januar:

Altaposten 8.1.: En altamanns profil på Nettby er overtatt av andre. Slibrige meldinger er sendt ut til småjenter i mannens navn. Saken er meldt til Politiet i Alta. Politiet kontektet VG for å få stengt mannens profil. De mener det vil skje i løpet av dagen. De sier at de har hatt noen få slike saker tidligere og mener de vil finne de som står bak.

Altaposten 19.1.: "Vant sak mot Kripos". Datatilsynets personvernnemd pålegger politiet å slette gamle data. Det er altamannen Hans Jørgen Strøm som har klagd politiet inn for tilsynet. Saken får stor betydning fordi den slår fast at Datatilsynet kan overprøve politiets bruk av data, siterers det fra Aftenposten. ComputerWorld omtaler også denne saken.

Personopplysningsforskriften utfyller personopplysningsloven.Tekstbehandling som del av annen behandling av personopplysninger er enten fri, skal meldes eller konsesjonspliktig. $13 pålegger behandlingsansvarlige å sørge for informasjonssikkerhet også hos kommunikasjonspartnere og leverandører.Dokumenterte planlagte og systematiske tiltak kvalitetstyring, internkontroll og informasjonssikkerhet er sentralt. $2 angir rammen for dette arbeidet. Dokumentering av planlegging og gjennomføring av ansvarlige, risikovurdering, sikkerhetsrevisjon, avvik, folk, taushetsplikt, sikring av konfidensialitet, tilgjemgelighet og integritet m.m. Beslutninger og rutiner skal dokumenteres og gjøres kjent for medarbeidere og tilsynsmyndigheter.

Ingen kommentarer: