<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>PersonvernbloggenPersonvernombud Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/category/personvernombud-2/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/category/personvernombud-2/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 28 Jan 2026 19:31:14 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>Personvernombud Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/category/personvernombud-2/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Hva slags kvalifikasjoner må personvernombudet ha?</title>
    <link>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/</link>
    <comments>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Mon, 06 Nov 2017 07:39:42 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[EUs personvernforordning]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[personvernombud]]></category>
		<category><![CDATA[personvernrådgiver]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2332</guid>
    <description><![CDATA[Fra og med mai neste år blir ordningen med personvernombud obligatorisk for en del virksomheter. Det nye regelverket gir ombudet en viktig rolle som kunnskapsressurs og pådriver for at virksomheten har god personvernpraksis. For å få til det er virksomheten avhengig av et kompetent og kunnskapsrikt personvernombud. Hvilke krav stiller så regelverket til kvalifikasjoner hos personvernombudet? Regelverket [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>Fra og med mai neste år blir ordningen med personvernombud obligatorisk for en del virksomheter. <a href="https://www.datatilsynet.no/regelverk-og-skjema/veiledere/personvernombudsordningen-etter-nytt-regelverk/">Det nye regelverket gir ombudet en viktig rolle som kunnskapsressurs og pådriver for at virksomheten har god personvernpraksis</a>. For å få til det er virksomheten avhengig av et kompetent og kunnskapsrikt personvernombud. Hvilke krav stiller så regelverket til kvalifikasjoner hos personvernombudet?</p>
<p>Regelverket stiller ingen spesifikke krav når det kommer til utdanningsbakgrunn eller sertifiseringer, men det stilles tydelige krav til kompetanse og egnethet. Ombudet skal velges på grunnlag av:</p>
<ul>
<li><strong>Faglige kvalifikasjoner. </strong>Ombudets faglige kvalifikasjoner bør stå i forhold til hvor omfattende behandling av personopplysninger virksomheten har, og hvor sensitive og komplekse opplysningene er. Hvis en virksomhet behandler store mengder personopplysninger eller overfører data i stor skala til tredjeland er det ekstra viktig å utnevne et personvernombud med sterk faglig tyngde.</li>
<li><strong>Dybdekunnskap om personvernlovgivning og praksis på området. </strong>Personvernombudet forventes å ha oversikt over, og å gi råd om, rammene for etterlevelse av både forordningen og annet personvernrelevant regelverk med betydning for virksomheten. Behovet for dybdekunnskap om tilstøtende regelverk vil naturlig nok variere. I noen tilfeller vil det ikke være annet relevant regelverk, mens det i andre vil det være sektorspesifikk lovgivning som kan ha bestemmelser av betydning for personvernet. Det er også en fordel at ombudet har erfaring fra og kjennskap til sektoren. Ombudet bør også ha en god forståelse av behandlingsaktivitetene, IT-systemene, informasjonssikkerhet og personvernbehovene i virksomheten.</li>
<li><strong>Evne til å utføre oppgavene sine. </strong>Dette referer både til personlige egenskaper og kunnskap, men også til ombudets posisjon i virksomheten. Når det kommer til personlige egenskaper er det relevant å vurdere integritet og evne til å gjøre etiske vurderinger, samt evnen til å stimulere resten av virksomheten til å behandle personopplysninger i tråd med regelverket.</li>
</ul>
<h2>Hva slags utdanningsbakgrunn bør personvernombudet ha?</h2>
<p>Regelverket setter ingen krav til hva slags type utdanningsbakgrunn et personvernombud skal ha. I dagens ordning ser vi at ombudene kommer fra mange ulike slags bakgrunner. Men det er kanskje en overvekt av jurister, IT-rådgivere, HR-personell, revisorer og personell som jobber med compliance, organisasjonsstruktur, sikkerhet og regelverketterlevelse.</p>
<p>Som nevnt over er det viktig at personvernombudet har en god forståelse av behandlingsaktivitetene, IT-systemene, informasjonssikkerhet og personvernbehovene i virksomheten. I tillegg er god forståelse av regelverket avgjørende. Et godt personvernombud trenger ikke nødvendigvis å være ekspert på alle disse feltene. Det viktige her er at det er en person som evner å tilknytte seg de personene og den kunnskapen hun eller han trenger i organisasjonen.</p>
<h2>Hva slags kurs eller utdanning trenger et personvernombud?</h2>
<p>Noen nye personvernombud vil ha med seg personvernrelevant erfaring fra tidligere, mens andre ombud vil være helt ferske og kanskje ikke ha noen erfaring med personvern. Virksomheten og ombudet må sammen se på hva slags kompetanseheving og kursing ombudet trenger for å kunne ivareta oppgavene sine på en god måte.</p>
<p>Vi anbefaler alle personvernombud å ta kurs eller utdanning som er relevant for sin oppgave. De aller fleste vil trenge det, eller i hvert fall ha stor glede av denne måten å tilegne seg kunnskap på. I dag er den mange som tilbyr kurs eller seminarer, med ulik profil og med ulik varighet. Kanskje finnes det også samlinger eller kurs som er spesifikk rettet mot en ønsket bransje, eller mot en bruk av personopplysninger som er særlig relevant for deres virksomhet?</p>
<p>Det viktige er at den enkelte finner en vei som passer dem samt utfordringen som virksomheten står overfor i sin bruk av personopplysninger. For noen er det naturlig å ta litt av gangen, eller å kombinere forskjellige kurs. For andre vil det beste være å finne en generell opplæring av en varighet som gjør det mulig å gå mer i dybden, typisk et større kurs som er ment for å gi et god fundament for personvernombud. For de som stiller på bar bakke kunnskapsmessig, anbefaler vi å ta kurs utover en dag eller to for å få kunnskapen og oversikten som trengs for å utføre ombudsoppgavene.</p>
<p>Datatilsynet tilbyr to dager med kurs for personvernombud i høst &#8211; disse er dessverre fullbooket, men vi vurderer å sette opp nye kurs våren 2018. Mer info kommer på Datatilsynets nettsiderdette er endelig bestemt. Våre kurs gir en innføring, men er ikke omfattende nok som fundament for et personvernombud med stort kunnskapsbehov.</p>
<p>Det er i tillegg en rekke personvernkurs på markedet som er relevante for personvernombudene.</p>
<h2>Les mer</h2>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/personvernombud/">Vår samleside om personvernombudsordningen</a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">Veiledere og annen informasjon om det nye personvernregelverket</a></p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/11/06/hva-slags-kvalifikasjoner-ma-personvernombudet-ha/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Hvem må ha personvernombud etter nytt regelverk?</title>
    <link>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/</link>
    <comments>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Thu, 10 Aug 2017 09:18:26 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[EUs personvernforordning]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[personvernombud]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2269</guid>
    <description><![CDATA[De nye personvernreglene som trer i kraft 25. mai 2018  gjør det obligatorisk for mange norske virksomheter å ha ombud. Men hvem blir egentlig pålagt å ha ombud med de nye reglene? Artikkel 37 i den nye forordningen som kommer fra EU sier at både behandlingsansvarlige og databehandlere skal utpeke et personvernombud dersom: behandlingen utføres av en [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">De nye personvernreglene som trer i kraft 25. mai 2018 </a> gjør det obligatorisk for mange norske virksomheter å ha ombud. Men hvem blir egentlig pålagt å ha ombud med de nye reglene?</p>
<p>Artikkel 37 i den <a href="https://www.datatilsynet.no/globalassets/global/regelverk-skjema/forordningen/uoffisiell-norsk-oversettelse-av-personvernforordningen.pdf">nye forordningen som kommer fra EU</a> sier at både behandlingsansvarlige og databehandlere skal utpeke et personvernombud dersom:</p>
<ol>
<li>behandlingen utføres av en offentlig myndighet eller et offentlig organ, bortsett fra domstoler som handler innenfor rammen av sin domsmyndighet,</li>
<li>den behandlingsansvarliges eller databehandlerens hovedvirksomhet består av behandlingsaktiviteter som på grunn av sin art, sitt omfang og/eller formål krever regelmessig og systematisk monitorering i stor skala av registrerte, eller</li>
<li>den behandlingsansvarliges eller databehandlerens hovedvirksomhet består av behandling i stor skala av særlige kategorier av opplysninger i henhold til artikkel 9 (sensitive personopplysninger) eller personopplysninger knyttet til straffedommer og straffbare forhold som er nevnt i artikkel 10.</li>
</ol>
<p>Med mindre det er helt opplagt at en virksomhet ikke er pålagt å ha ombud, anbefaler Datatilsynet at virksomheten dokumenterer de vurderingene som har blitt gjort dersom personvernombud <em>ikke</em> blir opprettet. Dokumentasjonen er nødvendig for å kunne vise at virksomheten har gjennomført en reell vurdering, der alle relevante faktorer har blitt tatt med. Vurderingene bør oppdateres ved behov, for eksempel hvis virksomheten starter nye behandlinger av personopplysninger som kan være omfattet av de tre punktene over.</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-2270 aligncenter" src="https://www.personvernbloggen.no/wp-content/uploads/2017/08/PVO-300x287.jpg" alt="" width="300" height="287" /></p>
<h2>Hva faller innenfor «offentlig myndighet og organ»?</h2>
<p>Forordningen definerer ikke hva offentlig myndighet og organ betyr i vår sammenheng, og det er opp til hvert land å definere ut i fra sitt lovverk og kontekst. I <a href="https://www.regjeringen.no/contentassets/c907cd2776264a6486b8dd3ee00a4e3d/horingsnotat--ny-personopplysningslov--gjennomforing-av-personvernforordningen-i-norsk-rett.pdf">høringsutkastet fra Justisdepartementet</a> er det foreslått at de organene som omfattes av <a href="https://lovdata.no/dokument/NL/lov/2006-05-19-16/KAPITTEL_1#KAPITTEL_1">offentlighetsloven § 2</a><u> a</u> skal være pålagt å ha ombud. Det vil i så fall innebære at staten, fylkeskommuner og kommuner har plikt til å opprette personvernombud. Hvordan offentlig sektor defineres vil bli endelig avklart når det nye regelverket vedtas i Stortinget.</p>
<h2>Hvem innen privat sektor må ha ombud?</h2>
<p>Virksomheter som har som hovedvirksomhet å gjøre følgende i stor skala, må opprette personvernombud:</p>
<ul>
<li>regelmessig og systematisk monitorering av personer, eller</li>
<li>behandling av sensitive personopplysninger, eller</li>
<li>behandling av opplysninger om straffbare forhold</li>
</ul>
<p>Nedenfor forklarer vi nærmere hvordan de ulike begrepene kan tolkes.</p>
<p><strong>Hovedvirksomhet</strong> «Hovedvirksomhet» er kjerneaktiviteter som er nødvendig for å oppnå virksomhetens mål. Hvis behandling av personopplysninger er uløselig forbundet med virksomhetens produkter eller tjenester, skal det ses på som en hovedvirksomhet.</p>
<p>To eksempler på dette:</p>
<ul>
<li>Et sykehus sin hovedvirksomhet er å gjøre folk friske, men sykehuset kan ikke gjøre det uten å behandle personopplysninger i stor skala. Sykehuset er derfor pålagt å ha personvernombud.</li>
<li>Et sikkerhetsselskap utfører kameraovervåking på flere kjøpesentre. Å sørge for sikkerheten er hovedvirksomheten, men dette forutsetter behandling av personopplysninger. Sikkerhetsselskapet blir derfor pålagt å ha personvernombud.</li>
</ul>
<p>Personaladministrasjon og vanlig IT-støtte er standard i alle virksomheter, og blir i denne sammenheng ikke sett på som hovedvirksomhet. Dermed utløses ikke pålegget om å ha personvernombud.</p>
<p><strong>Stor skala</strong> Forordningen definerer ikke hva som ligger i begrepet «stor skala». Følgende faktorer bør imidlertid tas med i en vurdering av om en behandling er i stor skala, eller ikke:</p>
<ul>
<li>antallet personer det behandles opplysninger om</li>
<li>mengden og omfanget av personopplysningene som blir behandlet</li>
<li>varigheten av behandlingen</li>
<li>det geografiske omfanget av behandlingen</li>
</ul>
<p>Eksempler på aktører som foretar behandling av personopplysninger i stor skala er sykehus, offentlige transportsystemer i en by, banker, forsikringsselskaper, søkemotorer på internett og internett- og teletilbydere.</p>
<p>Eksempler på aktører som <strong>ikke</strong> vil falle inn under begrepet «stor skala» er fastleger eller advokater som kun behandler opplysninger for et begrenset antall pasienter eller kunder.</p>
<p><strong>Regelmessig og systematisk</strong> Heller ikke når det gjelder «regelmessig og systematisk» gir forordningen en definisjon, men følgende punkter bør legges til grunn i en vurdering:</p>
<ul>
<li>Regelmessig:
<ul>
<li>Behandlingen av personopplysninger skjer løpende eller jevnlig i en bestemt periode</li>
<li>Behandlingen gjentas på bestemte tidspunkter</li>
</ul>
</li>
<li>Systematisk:
<ul>
<li>Behandlingen av personopplysninger skjer etter et system</li>
<li>Behandlingen er forhåndsbestemt, organisert eller metodisk</li>
<li>Behandlingen skjer som en del av en generell plan for datainnhenting</li>
<li>Behandlingen skjer som en del av en strategi</li>
<li></li>
</ul>
</li>
</ul>
<p><strong>Monitorering</strong> «Monitorering» beskrives nærmere i fortalepunkt nummer 24 («fortale» er en innledende forklaring til de enkelte artiklene i lovteksten):</p>
<p><em>«</em><em>For å fastslå om en behandlingsaktivitet kan anses som monitorering av de registrertes atferd bør det bringes på det rene om det skjer sporing av fysiske personer på internett, herunder en mulig påfølgende bruk av teknikker for behandling av personopplysninger som innebærer profilering av en fysisk person, særlig med det formål å treffe avgjørelser om vedkommende eller analysere eller forutsi vedkommendes personlige preferanser, atferd eller holdninger.»</em></p>
<p>Oppsummert omfatter «monitorering» i denne sammenhengen alle former for sporing og profilering på nettet, inkludert persontilpasset reklame.</p>
<p>Begrepet monitorering begrenses imidlertid ikke bare til aktiviteter på internett. Eksempler på aktiviteter som kan falle inn under begrepet monitorering er:</p>
<ul>
<li>drift av et telekommunikasjonsnettverk</li>
<li>målrettet e-postreklame</li>
<li>profilering og vurdering i forbindelse med kredittvurdering</li>
<li>sporing av lokasjon i mobilapplikasjoner</li>
<li>monitorering ved bruk av helsearmbånd</li>
<li>kundeklubber eller lojalitetsprogrammer</li>
<li>kameraovervåking</li>
<li>bruk av internettilknyttede enheter, som for eksempel smarte biler, automatiske strømmålere, smarthus og lignende</li>
</ul>
<p><strong>Sensitive opplysninger og straffbare forhold</strong> «Særlige kategorier av opplysninger samt personopplysninger knyttet til straffedommer og straffbare forhold» refererer til definisjoner i artikkel 9 og 10:</p>
<ul>
<li>Sensitive opplysninger/særlige kategorier av personopplysninger (art. 9):
<ul>
<li>rasemessig eller etnisk opprinnelse</li>
<li>politisk oppfatning</li>
<li>religiøs eller filosofisk overbevisning</li>
<li>fagforeningsmedlemskap</li>
<li>behandling av genetiske opplysninger og biometriske opplysninger med det formål å entydig identifisere en fysisk person</li>
<li>helseopplysninger</li>
<li>opplysninger om en fysisk persons seksuelle forhold eller seksuelle legning</li>
</ul>
</li>
<li>Straffbare forhold (art. 10):</li>
</ul>
<ul>
<li>personopplysninger i forbindelse med straffedommer og straffbare forhold eller tilknyttede sikkerhetstiltak</li>
</ul>
<h2>Kan virksomheten opprette personvernombud på frivillig basis?</h2>
<p>Datatilsynet oppfordrer alle virksomheter som gjør en omfattende innsamling og bruk av personopplysninger, eller som behandler opplysninger som er særlig beskyttelsesverdige, om å opprette et personvernombud. Dette gjelder også de som ikke er pålagt å gjøre det. Vær da oppmerksom på at dersom dere oppretter ombud på frivillig initiativ, vil artiklene 37-39 i forordningen gjelde på lik linje som for lovpålagte ombud.</p>
<p>En virksomhet står selvfølgelig fritt til å ansette eller leie inn arbeidskraft for å ivareta personvernet uten at denne eller disse personene har rollen som personvernombud. I slike tilfeller er det viktig at det kommer tydelig fram, både innad og utad i virksomheten, at tittelen, oppgavene og rollen til disse ikke kan forveksles med et personvernombud.</p>
<h2>Må også databehandlere opprette personvernombud?</h2>
<p>Både den behandlingsansvarlige og databehandleren er pålagt å ha personvernombud hvis kriteriene i artikkel 37 er oppfylt. Avhengig av hvem som oppfyller kriteriene kan det være enten den behandlingsansvarlige eller databehandleren som er pålagt å ha personvernombud, men det kan også være begge.</p>
<p>Et eksempel:</p>
<p>En liten familiebedrift selger hvitevarer og kjøper tjenester av et webanalysebyrå for å tilby målrettet reklame på nettsiden sin. Familiebedriften sin behandling av personopplysninger er såpass begrenset at det ikke faller inn under begrepet «stor skala». Webanalysebyrået derimot har så mange forskjellige kunder at det til sammen tilsvarer behandling av personopplysninger i stor skala. I dette tilfellet skal webanalysebyrået utnevne personvernombud, mens familiebedriften ikke har den samme plikten.</p>
<p>Et personvernombud som er utnevnt av en databehandler har også ansvar for de øvrige behandlingene som virksomheten er behandlingsansvarlig for (for eksempel IT, personal/HR, logistikk og lignende).</p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/personvernombud/">Les mer om personvernombudsordningen</a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/veiledere/personvernombudsordningen-etter-nytt-regelverk/">Les mer om personvernombud etter ny forordning </a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/">Les mer om den nye forordningen </a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/08/10/hvem-ma-ha-personvernombud-etter-nytt-regelverk/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Digitalisering + personvern = sant</title>
    <link>https://www.personvernbloggen.no/2016/11/05/digitalisering-personvern-sant/</link>
    <comments>https://www.personvernbloggen.no/2016/11/05/digitalisering-personvern-sant/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/03/Trude-Talberg-Furulund_avatar_1520433558-200x200.jpg</avatar>
    <pubDate>Sat, 05 Nov 2016 15:21:54 +0000</pubDate>
    <dc:creator><![CDATA[Trude Talberg-Furulund]]></dc:creator>
    		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Offentlig forvaltning]]></category>
		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2153</guid>
    <description><![CDATA[Denne uken deltok vi på Norsk konferanse for IKT i offentlig sektor (NOKIOS) i Trondheim. Det har vært inspirerende og morsomt. I tre dager har snakket med aktører, leverandører og tjenestetilbydere i offentlig sektor om personvern og digitalisering. Kort oppsummert opplever vi at mange er opptatt av det nye personvernregelverket. Vi opplever dessverre også at [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>Denne uken deltok vi på Norsk konferanse for IKT i offentlig sektor (NOKIOS) i Trondheim. Det har vært inspirerende og morsomt. I tre dager har snakket med aktører, leverandører og tjenestetilbydere i offentlig sektor om personvern og digitalisering. Kort oppsummert opplever vi at mange er opptatt av det nye personvernregelverket. Vi opplever dessverre også at mange oppfatter personvern og digitalisering som motsetninger.</p>
<blockquote><p>Vi opplever dessverre at mange oppfatter personvern og digitalisering som motsetninger.</p></blockquote>
<p><strong>Kurs i nye personvernregler<br />
</strong>Alle som var på NOKIOS 2016 må forholde seg til det nye personvernregelverket fra 2018. Vi startet derfor konferansen med et kurs i det nye regelverket. Deltagerne fikk en oversikt over hvilke endringer som kommer og en særlig innføring i endringene som gjelder offentlig sektor. Kurset var svært populært, og vi fikk mange gode spørsmål. Vi håper og tror flere av deltagerne fikk nødvendig kunnskap til å starte arbeidet med nytt regelverk på egen arbeidsplass. Og ikke minst at de ble inspirert til å finne ut hva regelverket betyr for nettopp dem. <a href="https://www.datatilsynet.no/forordning"><u>Her kan du lese mer om hva som blir nytt fra 2018</u></a></p>
<p><strong>Digitalisering og personvern er ikke motkrefter<br />
</strong>På standen vår i utstillerområdet opplevde vi at det er stor interesse for personvern og det nye regelverket. Svært mange kom bort for en prat om personvern, et hjertesukk om hvor utfordrende det kan være å ivareta personvern, og innspill om hvor vanskelig det kan være å få ledelsen til å forstå at personvern er viktig. Mange av disse ser frem til nytt regelverk som vil gi noen strengere og tydeligere krav til behandling av personopplysninger, forhåndsvurderinger, og ikke minst at det offentlige blir pålagt å <a href="https://www.datatilsynet.no/Personvernombud/"><u>opprette personvernombud</u></a>. Vi har delt ut brosjyrer og gode råd om nytt regelverk og hvordan en skal starte arbeidet med dette i egen organisasjon.</p>
<p>Samtidig opplevde vi at enkelte etter opplever personvern som en brems eller fartsdump på veien mot en digital forvaltning. Derfor var avdelingsdirektør Helge Veum i sitt foredrag om stordata eller big data i offentlig forvalting, svært tydelig på at personvern og digitalisering ikke er noe man må eller skal velge mellom. Det må være både og, ikke enten eller når det offentlige tar i bruk ny teknologi for å tilby innbyggerne nye og bedre tjenester.</p>
<p><strong>Ny teknologi kan gi bedre personvern<br />
</strong>Noen mener at det staten har samlet inn, automatisk kan gjenbrukes bruke på kryss og tvers. En slik unyansert felleseietankegang om personopplysninger synes vi ikke noe særlig om.</p>
<p>Vi er derimot positive til at offentlige aktører bruker ny teknologi for å utvikle nye og bedre tjenester for innbyggerne. I hvert fall så lenge de håndterer behov for gjenbruk av offentlige data på en god måte.</p>
<blockquote><p>Slik vi ser det, kan ny teknologi i mange tilfeller føre til bedre personvern.</p></blockquote>
<p>Slik vi ser det, kan ny teknologi i mange tilfeller også føre til bedre personvern. At et arkiv går fra å være analogt til digitalt, gjør det mulig å beskytte opplysningene i arkivet bedre måte. Tekniske løsninger kan styre hvem som har tilgang til opplysningene og hvem som har brukt dem. Nye løsninger vil også bidra til at aktører som trenger tilgang kan få det der de befinner seg istedenfor å måtte flytte seg dit opplysningene er.</p>
<p><strong>Sørg for å involvere og respektere den opplysningene handler om<br />
</strong>Nøkkelen til god digitalisering er å spille på lag med innbyggeren. Teknologiutviklingen gir oss mulighet for å samhandle med innbyggerne på en langt bedre måte enn tidligere. Bygg løsninger som gir god informasjon om hvilke opplysninger som samles inn, hvordan, hvorfor og hvor lenge de skal oppbevares. Bruk digitale løsninger til å be om samtykke og å la den som eier opplysningene administrere egne samtykker, både ved å gi og å trekke samtykkene tilbake. Det er ingen unnskyldning lengre at det er for vanskelig og dyrt å få tak opplysningenes eier for å informere dem eller be om samtykke. Et godt eksempel på en slik løsning er Altinns nye samtykkeløsning.</p>
<blockquote><p>Nøkkelen til god digitalisering er å spille på lag med innbyggeren.</p></blockquote>
<p><strong>Godt personvern og god informasjonssikkerhet er en forutsetning for god digital forvaltning<br />
</strong>Vi mener at digitalisering og teknologiutvikling gir forvaltningen spennende muligheter for fremtidsrettet og effektiv drift og samhandling. Samtidig er det avgjørende at de som skal lage de nye tjenestene er modne for det. Digitalisering handler etter vår mening ikke bare om å digitalisere tjenester, men at de digitaliserte tjenestene blir bedre enn den eller de tjenestene de erstatter. Det er en forutsetning at <a href="https://www.datatilsynet.no/Sikkerhet-internkontroll/">informasjonssikkerhet </a>og personvern ivaretas i dette arbeidet fra starten av. Dette krever blant annet god personvernkompetanse.</p>
<p>Vi mener det offentlige har noe å gå på her. Blant annet ser vi gjennom våre kontroller at det offentlige har for dårlig kontroll på både informasjonssikkerhet og personvern.</p>
<blockquote><p>Når informasjonssikkerhet og personvern er godt ivaretatt, ligger det til rette for å utnytte ny teknologi til å lage gode digitale tjenester til det beste for både innbyggerne og forvaltningen.</p></blockquote>
<p>For å bidra til den pågående og nødvendige digitaliseringen i offentlig sektor har vi prioritert å ha dialog med de store aktørene som både fremmer og trenger samhandling, blant annet Brønnøysundregistrene, Nav, Difi, Skatt, bransje- og interesseorganisasjoner som IKT-Norge, KS og noen ganger også leverandørene av tjenester i offentlig sektor. Når informasjonssikkerhet og personvern er godt ivaretatt, ligger det til rette for å utnytte ny teknologi til å lage gode digitale tjenester til det beste for både innbyggerne og forvaltningen.</p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/11/05/digitalisering-personvern-sant/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>En dag med faglig påfyll for personvernombudene</title>
    <link>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/</link>
    <comments>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Tue, 01 Apr 2014 09:06:02 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Personvernombud]]></category>
		<category><![CDATA[personvernombud]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1005</guid>
    <description><![CDATA[I går gikk årets fagdag for personvernombud av stabelen. Rundt 80 ombud deltok. Personvernombud er en frivilling ordning der virksomheter utpeker en person som har spesielt fokus på personvern i den daglige driften og gir virksomheten fritak fra meldeplikten til Datatilsynet. Les mer om personvernombud her. Bjørn Erik Thon gav ombudene en oversikt over de [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>I går gikk årets fagdag for personvernombud av stabelen. Rundt 80 ombud deltok. Personvernombud er en frivilling ordning der virksomheter utpeker en person som har spesielt fokus på personvern i den daglige driften og gir virksomheten fritak fra meldeplikten til Datatilsynet. <a href="http://datatilsynet.no/Personvernombud/">Les mer om personvernombud her</a>. <a href="http://datatilsynet.no/Personvernombud/"><br />
</a></p>
<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-1006" alt="Fagdag for personvernombud" src="https://www.personvernbloggen.no/wp-content/uploads/2014/04/Fagdag-for-personvernombud-300x225.jpg" width="300" height="225" /></p>
<p>Bjørn Erik Thon gav ombudene en oversikt over de viktigste personverntemaene i året som har gått og i året som kommer. Informasjonssikkerhet, omsorgsteknologi, sosiale medier, Snowden, ny terrorlov, biometri og datalagringsdirektivet stod på agendaen.</p>
<p>Ombudene fikk også<a href="http://datatilsynet.no/verktoy-skjema/Publikasjoner/Analyser-utredninger/Personvernundersokelsen-2013-delrapporter/"> ferske tall fra personvernundersøkelsen</a> som viser at interessen for personvern har økt, men at mange mener at personvernet må vike når det settes opp mot å avsløre trygdejuks og å avverge terror. Avdelingsdirektør Helge Veum fortalte om hvordan Datatilsynet går fram når vi kommer på tilsyn og hvilke sanksjonsmuligheter vi har når virksomheter ikke følger loven.</p>
<p>Ombudene hadde mulighet til å velge mellom en rekke parallellsesjoner som handlet om personvern i skolen, overvåking i arbeidslivet, personvernerklæringer, digitalisering i offentlig sektor og siste nytt om EUs regler for personvern. En av sesjonene samlet de ombudene som jobber med helse. Her kom ombudene selv med problemstillinger og saker som gruppen diskuterte med seniorrådgiver fra Datatilsynet Ragnhild Castberg.</p>
<p>Helt til slutt delte ombudene fra Telenor, Fredrikstad kommune og Statens vegvesen erfaringer og tips fra sitt arbeid med personvern. Viktigheten av ledelsesforankring og bevissthet og kunnskap blant alle ansatte i bedriften ble trukket fram som suksesskriterier for godt personvern i virksomheten.</p>
<p>Og hva gjør jeg i dag? Jo, jeg er på kurs sammen med 30 ombud. Dagens tema er informasjonsikkerhet og internkontroll – to grunnleggende temaer i arbeidet med godt personvern. Dette er vårens siste kurs, men til <a href="http://datatilsynet.no/Personvernombud/Kurs-og-seminarer/">høsten kommer det ny runde med ombudskurs</a>.</p>
<p>Hvis virksomheten du jobber i ønsker å få personvernombud, finner du <a href="http://datatilsynet.no/Personvernombud/Verktoy-for-personvernombud/Sjema-personvernombud/">søknadsskjema her</a>.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/04/01/en-dag-med-faglig-pafyll-for-personvernombudene/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>