<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>Personvernbloggendataavlesing Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/dataavlesing/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/dataavlesing/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Thu, 13 Aug 2026 08:30:38 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>dataavlesing Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/dataavlesing/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Stortinget må huske våre grunnleggende rettigheter idet de gir politiet videre fullmakter til overvåking</title>
    <link>https://www.personvernbloggen.no/2016/06/02/stortinget-ma-huske-vare-grunnleggende-rettigheter-idet-de-gir-politiet-videre-fullmakter-til-overvaking/</link>
    <comments>https://www.personvernbloggen.no/2016/06/02/stortinget-ma-huske-vare-grunnleggende-rettigheter-idet-de-gir-politiet-videre-fullmakter-til-overvaking/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2019/02/Datatilsynet_Jørgen_Skorstad_098_181101_BW-kvadr-1-200x200.jpg</avatar>
    <pubDate>Thu, 02 Jun 2016 13:10:31 +0000</pubDate>
    <dc:creator><![CDATA[Jørgen Skorstad]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Overføring til utlandet]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[dataavlesing]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[overvåkning]]></category>
		<category><![CDATA[Safe Harbor]]></category>
		<category><![CDATA[Safe harbour]]></category>
		<category><![CDATA[Schrems]]></category>
		<category><![CDATA[Schrems-saken]]></category>
		<category><![CDATA[tvangsmidler]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2001</guid>
    <description><![CDATA[Da avisene Washington Post og The Guardian i 2013 publiserte dokumentene de hadde fått av Edward Snowden, ble verdens oppmerksomhet rettet mot overvåkningsprogrammene til etterretningsmyndighetene i Vesten. Dokumentene avslørte at etterretningsmyndighetene hadde tatt i bruk mer vidtrekkende og inngripende virkemidler enn de fleste hadde kunnet forestille seg, og at programmene var verdensomspennende. Glenn Greenwald, tidligere [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>Da avisene Washington Post og The Guardian i 2013 publiserte dokumentene de hadde fått av Edward Snowden, ble verdens oppmerksomhet rettet mot overvåkningsprogrammene til etterretningsmyndighetene i Vesten.</p>
<p>Dokumentene avslørte at etterretningsmyndighetene hadde tatt i bruk mer vidtrekkende og inngripende virkemidler enn de fleste hadde kunnet forestille seg, og at programmene var verdensomspennende. Glenn Greenwald, tidligere advokat, en av Snowdens betrodde medhjelpere og nå journalist i Washington Post, skriver:</p>
<blockquote><p>«<em>Det dokumentarkivet som Edward Snowden hadde samlet, var forbløffende både i størrelse og i rekkevidde. Selv om jeg hadde skrevet om farene ved USAs hemmelige overvåkning i årevis, opplevde jeg de rene og skjære dimensjonene til overvåkningssystemet som genuint rystende, ikke minst fordi det åpenbart var blitt innført så å si uten demokratisk kontroll, åpenhet eller begrensninger</em>».<a href="https://www.personvernbloggen.no/wp-admin/post-new.php#_ftn1" name="_ftnref1"></a></p>
<p style="text-align: right;">Fra «Overvåket – Edward Snowden, NSA og overvåkningsstaten», Cappelen Damm 2014</p>
</blockquote>
<p>Avsløringene fikk også rettslige konsekvenser. En av de viktigste kom i fjor, med EU-domstolens avgjørelse i Safe Harbour-saken. Saken gjaldt Facebooks behandling av personopplysninger om tjenestens brukere i Europa. Alle Facebook-brukere som bor i Europa har nemlig på papiret inngått en brukeravtale med Facebook Irland. Til tross for dette, viste det seg at all informasjon generert av europeiske Facebook-brukere har blitt overført til Facebook Inc.s servere i USA. Overføring av personopplysninger til land utenfor EU og EØS er bare tillatt under gitte, strenge vilkår, fordi det rettsvernet som personopplysningene våre nyter godt av i Europa, forsvinner når dataene havner et annet sted.</p>
<p>Ikke bare kom EU-domstolen til at disse dataoverføringene var ulovlige, men den underkjente likegodt hele den rettslige beslutningen som i sin tid innførte Safe Harbour-prinsippene. Dermed forsvant det viktigste rettslige grunnlaget for overføring av personopplysninger til USA, og med ett ble en mengde dataoverføringer ulovlige over natten.</p>
<p>Det var personvernaktivisten Maximillian Schrems som initierte saken. Han ville ha en slutt på at Facebook Irland sendte hans personopplysninger til USA, hvor han mente at verken lovgivning eller eksisterende praksis ga noe tilfredsstillende vern om hans personlige informasjon. Schrems henviste i den forbindelse til Snowdens avsløringer om de amerikanske etterretningstjenesters aktiviteter, og det samme gjør generaladvokat Yves Bot i sin innstilling til domstolen.</p>
<p>EU-domstolens konklusjoner var med andre ord en direkte konsekvens av Snowdens avsløringer, og Schrems’ initiativer via europeiske rettslige kanaler. Avgjørelsen er svært viktig, fordi Safe Harbour-beslutningen hadde vært det mest brukte rettslige grunnlaget for overføring av personlige opplysninger fra Europa til USA i over femten år. Nå er både private virksomheter og offentlige myndigheter i villrede med tanke på hva som vil skje videre. En delegasjon av EU-byråkrater er for tiden i USA for å forhandle videre om <em>Privacy Shield</em>, som skal være Safe Harbour-beslutningens arvtager, etter at EUs ekspertorgan i personvernspørsmål, Artikkel 29-gruppen, tidligere i vår ga en klar anbefaling til EU-kommisjonen om at det avtaleutkastet som det hadde fått til vurdering, ikke holdt mål i lys av våre grunnleggende individuelle rettigheter.</p>
<p>Men dommen er også svært viktig fordi den slår fast at grunnleggende individuelle rettigheter i europeisk rettstradisjon står i veien for masseovervåkning av europeiske borgere. Artikkel 29-arbeidsgruppen har analysert denne rettsavgjørelsen, og andre europeiske rettsavgjørelser om individets fundamentale rettigheter, og utledet fire garantier:</p>
<ul>
<li>Garanti A: et hvert inngrep i personvernet må baseres på <em>klare</em>, <em>presise</em> og <em>tilgjengelige lovregler</em></li>
<li>Garanti B: det er nødvendig å påvise at databehandlingen er <em>nødvendig</em> og <em>proporsjonal</em></li>
<li>Garanti C: det må finnes en uavhengig <em>kontrollmekanisme</em></li>
<li>Garanti D: individet skal kunne prøve lovligheten av inngrepet i sine rettigheter rettslig</li>
</ul>
<p>At opplysninger om oss skal vernes, regnes som en grunnleggende menneskerettighet i EU. Artikkel 29-gruppen fremhever at disse garantiene må være oppfylt for at inngrep i vårt personvern skal kunne betraktes  som legitime. Dette gjelder uansett hva formålet med inngrepet er. Før vi kan gjenvinne tilliten til at våre personopplysninger blir behandlet på en forsvarlig måte i USA, er det nødvendig at amerikanske myndigheter sørger for å ivareta disse garantiene, mener arbeidsgruppen.</p>
<p>Disse garantiene er imidlertid ikke bare myntet på myndighetene i andre stater. Dette er allmenne prinsipper, og alle europeiske myndigheter som vurderer å innføre overvåkningstiltak mot befolkningen, må vurdere tiltakene opp mot disse garantiene. Den 8. juni skal Stortinget behandle et lovforslag fra Regjeringen om å innføre nye, skjulte tvangsmidler til kriminalitetsbekjempelsesformål (Prop. 68 L). Her finner man blant annet et forslag om å innføre dataavlesing som virkemiddel for politiet og PST. Vi forventer at Stortinget tar alle disse fire garantiene med i betraktningen når det nå skal stemme over dette lovforslaget.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/06/02/stortinget-ma-huske-vare-grunnleggende-rettigheter-idet-de-gir-politiet-videre-fullmakter-til-overvaking/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Dataavlesing med datostempling</title>
    <link>https://www.personvernbloggen.no/2016/04/07/dataavlesing-med-datostempling/</link>
    <comments>https://www.personvernbloggen.no/2016/04/07/dataavlesing-med-datostempling/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Thu, 07 Apr 2016 10:50:04 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[dataavlesing]]></category>
		<category><![CDATA[personvernkommisjon]]></category>
		<category><![CDATA[proporsjonalitet]]></category>
		<category><![CDATA[solnedgangslov]]></category>
		<category><![CDATA[solnedgangslovgivning]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1957</guid>
    <description><![CDATA[7. april 2016 deltok Datatilsynet i justiskomiteens høring  om regjeringens forslag om å gi politiet adgang til å bruke nye tvangsmidler, blant annet dataavlesing. Nedenfor kan dere lese det notatet Datatilsynet overleverte til komiteen. Vårt viktigste forslag var at reglene om dataavlesing, dersom de vedtas, bør innføres som en solnedgangslov. Med mindre en grundig evaluering viser [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>7. april 2016 deltok Datatilsynet i justiskomiteens høring  om regjeringens forslag om å gi politiet adgang til å bruke nye tvangsmidler, blant annet dataavlesing. Nedenfor kan dere lese det notatet Datatilsynet overleverte til komiteen. Vårt viktigste forslag var at reglene om dataavlesing, dersom de vedtas, bør innføres som en solnedgangslov. Med mindre en grundig evaluering viser at denne politimetoden er proporsjonal, blir reglene automatisk opphevet.</p>
<p>Her er våre innspill:</p>
<p><strong>1. Personvernkommisjon</strong></p>
<p>Det er ikke fortatt noen samlet gjennomgang av personvernets kår i justissektoren. Datatilsynet mener tiden nå er inne til å sette en fot i bakken og sette ned en personvernkommisjon for justissektoren. En slik kommisjon kan eksempelvis vurdere:</p>
<ul>
<li>Personvernets status, og personvernutfordringer i sektoren</li>
<li>Hvordan kan personvernet avveies mot andre, tungtveiende interesser</li>
<li>Viktige prinsipper for personvern i justissektoren (Målrettet, proporsjonalitet, rettslig grunnlag mv )</li>
<li>Analysemodell for personvernutredninger på justissektoren</li>
<li>Se helhetlig på behovet for, og effekten av, hjemler og tiltak som allerede er gjennomført</li>
</ul>
<p><strong>2. Dataavlesing: Dokumentasjon på effekt og evaluering</strong></p>
<p>Forslaget om dataavlesing reiser vanskelige prinsipielle spørsmål. Det er ikke, og må aldri bli, forbudt å tenke ondsindige eller farlige tanker. Vi må heller ikke frata mennesket dets rett til å gjennomføre gode etiske valg, som for eksempel å <em>tenke på</em> å gjennomføre en kriminell handling, men når tiden nærmer seg beslutte å ikke gå videre med planene.</p>
<p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken. Et slikt virkemiddel krever en meget god begrunnelse og <em>dokumentasjon for at dette tiltaket faktisk vil ha en så stor effekt på kriminalitetsbekjempelsen at det veier tynge enn inngrepet i personvernet til borgerne (proporsjonalitetsvurdering)</em>.  Vi er overrasket over at slik dokumentasjon ikke er framlagt, og blir ikke beroliget av at dette heller ikke har latt seg gjøre i våre naboland.</p>
<p>Dersom dataavlesing tillates mener vi det etter to år må gjennomføres en evaluering av hvorvidt tiltaket har hatt noen effekt for kriminalitetsbekjempelsen, sett opp mot rettsikkerhets- og personvernmessige konsekvenser.</p>
<p><strong>3. </strong><strong style="line-height: 1.5;">Solnedgangslov</strong></p>
<p>For å sikre at evalueringen faktisk blir gjennomført, foreslår Datatilsynet at reglene om dataavlesing vedtas som en såkalt solnedgangslov med gyldighet i to år. Dersom det ikke fremlegges solid dokumentasjon på at dataavlesing er et proporsjonalt tiltak, går reglene automatisk ut på dato.</p>
<p><strong>4.</strong> <strong style="line-height: 1.5;">Evaluering og gjennomgang av Kontrollutvalget for kommunikasjonskontroll (KK-utvalget)</strong></p>
<p>Det er viktig at politiet og PSTs metoder er underlagt etterkontroll. Datatilsynet mener det er positivt at EOS-utvalget nylig er blitt evaluert, og viser til at dette utvalget med årene har opparbeidet seg meget god kompetanse, synlighet og troverdighet i samfunnet. Etter vår vurdering bør også KK-utvalget evalueres for å vurdere om det ressurs- og kompetansemessig kan føre tilsyn med dataavlesing og annen kommunikasjonskontroll. Det er også grunn til å vurdere om utvalget, som er opprettet ved kongelig resolusjon, har den nødvendige legitimitet, eller om det bør opprettes med hjemmel i lov. Også samlokalisering med EOS-utvalget bør vurderes.</p>
<p><strong>5. </strong><strong style="line-height: 1.5;">Grundig rapportering om bruken av dataavlesing</strong></p>
<p>Det er viktig at det fastsettes kriterier for rapportering på bruken av dataavlesing. Dette kan for eksempel dreie seg om antall saker og hvilke type opplysninger som hentes ut. I tillegg bør det rapporteres særskilt overfor kontrollorganene på hvor mange saker det unnlates å underrette om dataavlesing i etterkant til de berørte.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/04/07/dataavlesing-med-datostempling/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Personvernåret 2015</title>
    <link>https://www.personvernbloggen.no/2015/01/05/personvernaret-2015/</link>
    <comments>https://www.personvernbloggen.no/2015/01/05/personvernaret-2015/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Mon, 05 Jan 2015 09:18:23 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Ikke kategorisert]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[dataavlesing]]></category>
		<category><![CDATA[Internkontroll]]></category>
		<category><![CDATA[kriminalitetsbekjempelse]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[personvernforordning]]></category>
		<category><![CDATA[Schibsted]]></category>
		<category><![CDATA[terrorbekjempelse]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1404</guid>
    <description><![CDATA[Dette innlegget sto på trykk som kronikk i Dagens næringsliv 29. desember 2014 Det er gått halvannet år siden Edward Snowden avslørte at NSA drev massiv overvåkning av vanlige borgere. Dette ga personverndebatten en ny omdreining og gjorde folk flest mer opptatt av personvern. Grunnen var trolig at avsløringene avdekket muligheten for overvåkning av de [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Dette innlegget sto på trykk som kronikk i Dagens næringsliv 29. desember 2014</em></p>
<p>Det er gått halvannet år siden Edward Snowden avslørte at NSA drev massiv overvåkning av vanlige borgere. Dette ga personverndebatten en ny omdreining og gjorde folk flest mer opptatt av personvern. Grunnen var trolig at avsløringene avdekket muligheten for overvåkning av de verktøyene vi bruker til daglig, som epost, telefon og vanlig surfing på internett, og at nærmest alle typer overvåkning er mulig dersom man har vilje og ressurser.</p>
<p>Jeg vil peke på tre hovedutfordringer for personvernet i året vi har foran oss:</p>
<p>&#8211; Forslag til nye overvåkningstiltak</p>
<p>&#8211; Ny personvernforordning fra EU</p>
<p>&#8211; Kommersiell bruk av personopplysninger</p>
<p>Regjeringen har varslet en ny «pakke» med terrorbekjempende tiltak. Det vil sannsynligvis bli fremmet forslag om at PST skal få drive såkalt dataavlesning, for eksempel ved å overvåke folks tastaturer. Det er allerede foreslått at politiet skal få adgang til å bruke catchere, av samme typen som Aftenposten nylig avslørte at er utplassert i Oslo sentrum.</p>
<p>Trolig kommer det også forslag om at politiet skal få større tilgang til offentlige registre. I august ba PST-sjefen om hjemmel til å bruke stordata for å drive analyse på folks nettbruk, ved å «samle inn større mengde informasjon over tid». Hun innrømmet at innhentingen av store mengder data vil «inneholde opplysninger om personer, som i utgangspunktet ikke oppfyller de krav til formålsbestemthet, nødvendighet og relevans for behandling av opplysninger som i dag gjelder for sikkerhetstjenesten».</p>
<p>Dette er et ytterliggående og farlig forslag. Heldigvis sa samtlige politiske partier nei til forslaget samme dag det ble fremsatt.</p>
<p>Det er all grunn til å være svært skeptisk til slike forslag. Siden terroraksjonen 11. september 2001 er det vedtatt en rekke lover som skritt for skritt har gitt politiet adgang til mer overvåkning og kontroll av befolkningen.</p>
<blockquote><p>Det er en sentral oppgave for politikerne å tørre å stå imot og i ethvert tilfelle foreta grundige avveininger av personverninteressene opp mot andre interesser.</p></blockquote>
<p>Politiet skal selvsagt ha gode virkemidler for å bekjempe alvorlig kriminalitet, men borgernes frihet må ikke ofres på veien. Flere av de forslagene som nå trolig kommer vil bidra til nettopp det.</p>
<p>Det er en sentral oppgave for politikerne å tørre å stå imot og i ethvert tilfelle foreta grundige avveininger av personverninteressene opp mot andre interesser. Det er derfor å håpe at regjeringen i året som kommer viser at de er opptatt av personvern i praktisk politikk, ikke bare på papiret.</p>
<p>Personvern berøres selvsagt langt ut over kriminalitetsbekjempelse. Neste år vil EU etter alt å dømme vedta en ny personvernforordning. Borgernes rettigheter styrkes, blant annet retten til å bli glemt. Alle som lagrer og bruker data vil bli pålagt større forpliktelser til å ha en skikkelig internkontroll og gode interne rutiner for behandling av data. Datatilsynet vil bli gitt mandat til å gi bøter i millionklassen.</p>
<p>Norske virksomheter og offentlige etater har en stor jobb foran seg. Vår tilsynsvirksomhet avdekker jevnlig store mangler i de interne rutinene for behandling av personopplysninger. Mange vet ikke hvilke opplysninger de har lagret internt, de mangler rutiner for innsyn og for sletting.</p>
<blockquote><p>Personvern vil flyttes fra datarommene inn i styrerommene, til etatslederne og inn på ordførerens kontor.</p></blockquote>
<p>For å etterleve det nye regelverket må det en helt annen systematikk inn i personvernarbeidet, og det må forankres på et mye høyere nivå enn i dag. Personvern vil flyttes fra datarommene inn i styrerommene, til etatslederne og inn på ordførerens kontor.</p>
<p>At personopplysningene våre brukes til å skreddersy reklame er ikke noe nytt, men 2015 vil bli året da dette virkelig tar av. I dag selges personprofiler på børser nærmest som om det skulle være råolje. Man kan selge eller kjøpe profilen til ti tusen tredveåringer med bilinteresse som også spiser sushi og jobber i offentlig sektor.</p>
<p>Schibsted, og nå senest flyselskapet SAS, har som mål å utnytte kundenes personopplysninger i mye større grad enn i dag til blant annet målrettet reklame. Dette utfordrer personvernet på flere områder og vil bli en av Datatilsynets hovedsatsinger neste år.</p>
<p>Særlig utfordrende er det at «noen» vil vite svært mye om oss. Ikke bare hva vi liker å gjøre, men gjennom vår nettadferd (som surfing og søk) avslører vi hva vi er engstelig for, hvilke politiske preferanser vi har, og vår seksuelle legning.</p>
<p>Ofte blir anonymisering pekt på som en løsning, men sammenstilling av i og for seg uskyldige og anonyme data kan entydig identifisere en person.</p>
<p>Det finnes for eksempel bare en person i verden som er 50 år, bor i Oslo, eier en gammel Fiat og har en Maine Coon katt. Og har man knekket den koden, er det enkelt å vite hva Bjørn Erik Thon er redd for, hvem han omgås og hvilket politisk parti han sympatiserer med.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/01/05/personvernaret-2015/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>