<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>Personvernbloggennedkjølingseffekt Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/nedkjolingseffekt/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/nedkjolingseffekt/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 10 Jun 2026 09:12:44 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>nedkjølingseffekt Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/nedkjolingseffekt/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Fra 11. september, via datalagringsdirektivet til digitalt grenseforsvar. Hvordan er personvernets kår i dag?</title>
    <link>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/</link>
    <comments>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 24 May 2017 09:27:09 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk art 8]]></category>
		<category><![CDATA[grunnlovens | 102]]></category>
		<category><![CDATA[Kontrolltiltak]]></category>
		<category><![CDATA[kriminalitet]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[personvernkommisjon]]></category>
		<category><![CDATA[PST]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2239</guid>
    <description><![CDATA[Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017 ** Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag. Det er flere symbolske tidsskiller i denne diskusjonen: 11. september 2001: New York og Washington ble rammet av terrorangrep 22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya. 7. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017</em></p>
<p><em>**</em></p>
<p>Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag.</p>
<p>Det er flere symbolske tidsskiller i denne diskusjonen:</p>
<ul>
<li>11. september 2001: New York og Washington ble rammet av terrorangrep</li>
<li>22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya.</li>
<li>7. juni 2013: Edward Snowdens avsløringer ble presentert for første gang</li>
<li>8. april 2014: Datalagringsdirektivet (DLD) ble kjent ugyldig</li>
<li>8. juni 2016: Dataavlesing vedtas i Norge</li>
<li>6. september 2016: Forslaget om å innføre digitalt grenseforsvar legges fram</li>
<li>21. desember 2016: Datalagringsdirektiv-dom II – Sverige og UKs implementering av direktivet blir kjent ugyldig av EU-domstolen</li>
</ul>
<p>Men det startet 11. september 2001, og senere terroraksjoner i London og Madrid. I kjølvannet av disse forferdelige hendelsene ble Patriot act innført i USA, og Europa fulgte etter ved å vedta DLD i 2006. Dette direktivet er et ektefødt barn av de nevnte terrorhandlinger. I tillegg fikk vi flere ulike anti-terrorpakker i 2002 og 2005 her hjemme.</p>
<p>DLD innvarslet noe helt nytt. Det har alltid vært slik at data som allerede var samlet inn til andre formål, kunne brukes i politietterforskning. Men nå gikk vi over til storstilt før-var-innsamling av data om alle norske borgere. Det var altså snakk om data om oss alle, det var snakk om hvem vi ringte, hvem vi tekstet med, hvem vi sendte eposter til og når vi gjorde det. Selv om ikke innhold skulle lagres, vil hvem vi har hatt kontakt med avsløre innholdet i kommunikasjonen. En telefon til Støttesenteret mot Incest etterfulgt av en telefon til politiet er svært avslørende.</p>
<p>DLD ble årets debatt i 2011, og vedtatt med minimalt flertall i Stortinget, 89 mot 80 stemmer. Det ble holdt 105 innlegg og debatten varte i 9 ½ time.</p>
<p>Så kom 22. juli 2011. Delvis i kjølvannet av dette ble det innført en endring i reglene for det straffbare forsøk, ved at tidspunktet for det straffbare ble flyttet til et tidligere tidspunkt i gjerningsprosessen, til et tidspunkt da <em>ytre tegn peker mot gjennomføringen</em>. Det var altså et langt stykke fra Andenæs’ postulat: <em>Planleggingens tid er forbi, nå skrider han til verket</em>. Begrunnelsen var dessuten oppsiktsvekkende. Det var ikke å straffe, men straffbarheten skulle åpne for bruk av tvangsmidler på et tidligere tidspunkt. Dette innvarslet noe helt nytt i norsk rett</p>
<p>7. juni 2013 var jeg i USA for å drive research til en bok jeg skrev om <em>Den amerikanske presidents norske datter.</em> Samme dag hadde Washington Post sitt først oppslag om Edward Snowdens avsløringer. Personverndebatten tok en ny retning, særlig etter at det kom fram at Angela Merkels telefon hadde blitt avlyttet. USAs forhold til flere land, herunder Tyskland, ble skadet, og fortsatt sliter man med sår som ikke har grodd og manglende tillitt.</p>
<p>Det interessante for dagens tema er midlertid dette: Det kom en helt ny dynamikk inn i personverndebatten. Og i april 2014 etter kom altså EU-domstolens avgjørelse om at DLD var ugyldig.</p>
<p>Hvorfor ble direktivet kjent ugyldig? Det kan oppsummeres slik:</p>
<ul>
<li>Det griper inn i borgernes rett til respekt for sitt privatliv</li>
<li>Lagring kan føre til at folk får en følelse av å være under konstant overvåking</li>
<li>Alle typer trafikkdata ( epost, IP-adresser, mobildata, sms osv) behandles likt, uten å differensiere hvor stor betydning de ulike datatypene har for å bekjempe kriminalitet</li>
<li>Det er for uklare kriterier for straffbarheten, for hva er egentlig <em>alvorlig kriminalitet</em>?</li>
<li>MEN: Domstolen anerkjenner at det er legitimt å registrere trafikkdata for å bekjempe kriminalitet</li>
</ul>
<p>Det direkte resultat av dette her i Norge var at loven som implementerte DLD aldri trådt i kraft. Og vi skulle kanskje tro at appetitten på data ble noe svekket etter dette. Men nei, allerede i slutten av august samme år foreslo PSTs sjef Benedicte Bjørnland å «samle inn og bruke stordata». I begrunnelsen var hun forbilledlig åpen på hva dette ville bety:</p>
<ul>
<li>PST ville «samle en større mengde informasjon over tid», og de var helt åpne på at mange som ikke har gjort noe galt ville bli registrert</li>
<li>Kilder i stordataanalyse skulle være all vår nettaktivitet og alle våre dagligdagse aktiviteter</li>
<li>Terroristalgoritmer ville bli brukt til å flagge mistenkelige personer</li>
<li>Forslaget ville fravike prinsippet om formålsbestemthet, nødvendighet og relevans</li>
</ul>
<p>Kl 13:28 samme dag som forslaget ble lagt fram, meldte NRK at <em>forslaget [var] nedstemt før det er foreslått</em>. Samtlige partier sa nei. Dermed kunne vi jo, igjen, håpe at det ble tatt en pause i iveren etter å innføre nye tiltak.</p>
<p>Men igjen ble grensene flyttet, og denne gangen i form av forslag om å innføre dataavlesing, som ble vedtatt sommeren 2016.</p>
<p>Datatilsynet var kritisk til dette forslaget. Dette skyldes blant annet at det ikke er, og må aldri bli, forbudt å tenke ondsindige eller farlige tanker. Vi må heller ikke frata mennesket dets rett til å gjennomføre gode etiske valg, til å følge sitt moralske kompass, om for eksempel å <em>tenke på</em> å gjennomføre en kriminell handling, men når tiden nærmer seg beslutte å ikke gå videre med planene.</p>
<blockquote><p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken</p></blockquote>
<p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken. Et slikt virkemiddel krever en meget god begrunnelse og dokumentasjon for at dette tiltaket faktisk vil ha en så stor effekt på kriminalitetsbekjempelsen at det veier tynge enn inngrepet i personvernet til borgerne. Vi uttrykte i vår høring overraskelse over at slik dokumentasjon ikke ble framlagt, og ble ikke beroliget av at dette heller ikke har latt seg gjøre i våre naboland.</p>
<p>Men vi forsøkte å komme regjeringen i møte, og foreslo at det etter to år måte gjennomføres en evaluering av hvorvidt tiltaket har hatt noen effekt for kriminalitetsbekjempelsen, sett opp mot rettsikkerhets- og personvernmessige konsekvenser.</p>
<p>For å sikre at evalueringen faktisk blir gjennomført, foreslo vi at reglene ble vedtatt som en såkalt solnedgangslov. Dersom det ikke fremlegges solid dokumentasjon på at dataavlesing er et proporsjonalt tiltak, gikk reglene automatisk ut på dato.</p>
<p>Dette ble dessverre ikke vedtatt.</p>
<p>Jeg vil også her komme innom årsmeldingen fra Norges Nasjonale Institusjon for Menneskerettigheter og deres glimrende temarapporten om Grunnlovens § 102 og dataavlesing. Her konkluderes det, riktignok forsiktig, med at deler av reglene om innføring av dataavlesing er i strid med Grunnlovens § 102. Særlig reglene som hjemler bruk av dataavlesing i avvergende og forebyggende øyemed kan være grunnlovsstridig. Dessuten påpekes det at dataavlesing er svært løst definert, og kan innebære en lang rekke tiltak, fra mobiler til printere og treningsarmbånd, som kan gi tilgang til svært ulike type, og i varierende grad relevant, informasjon.</p>
<p>Siste tilskudd på overvåkningsstammen er forslaget om å innføre et digitalt grenseforsvar ( DGF) i Norge, kanskje det største angrepet på personvernet noen gang.</p>
<p>Etter vår mening er utvalgets forslag i strid med Den Europeiske Menneskerettighetskonvensjonens art 8 og Grunnlovens § 102.</p>
<p>Dette skyldes særlig DLD-dom II fra 21. desember i fjor mot bl.a. Sverige, og som gjaldt den svenske implementeringen av DLD. Denne dommen slo fast at masselagring av personlig informasjon om oss er uforenlig med menneskerettighetene.</p>
<p>Begrunnelsen er svært interessant. Domstolen peker først, slik den også gjorde i den første DLD-dommen, på at slike tiltak vil føre til at befolkningen vil få en følelse av å være under kontinuerlig overvåkning. Domstolen sier videre at det må være en sammenheng mellom de dataene som lagres og den konkrete trusselen som tiltaket har til hensikt å avverge.</p>
<p>Videre uttaler domstolen at det er et krav at lagringen må være <em>avgrenset</em> med hensyn til tid, sted og ikke minst <em>personkrets</em>. Denne dommen er usedvanlig klar: den stenger helt enkelt døra for generell masselagring av borgernes data.</p>
<blockquote><p>Digitalt grenseforsvar vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke.</p></blockquote>
<p>DGF vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke. Og formålene er svært omfattende: Tjenestens lovbestemte oppgaver og årlige politisk fastsatte etterretningsbehov.</p>
<p>Ytterligere merkverdig blir det når vi ser på debatten om såkalt formålsutglidning, nemlig at de innsamlede dataene bruker til nye formål og av andre organer er opprinnelig vedtatt. Her fremmet utvalget tre forslag som skal forhindre slik bruk:</p>
<ul>
<li>Informasjon fra DGF som er overskuddsinformasjon for E-tjenesten, kan ikke leveres videre (og skal slettes).</li>
<li>PST, NSM, Tolletaten og andre myndigheter skal ikke selv kunne søke, og heller ikke kunne bestille informasjon fra DGF – ikke til eget formål i hvert fall, og som en selvstendig begrunnelse.</li>
<li>Data fra DGF skal ikke brukes som bevis i konkrete straffesaker.</li>
</ul>
<p>Dette er forståelig at andre organer ønsker tilgang til dataene. Som utvalget skriver: <em>I praksis vil dette si at dersom E-tjenesten – mot formodning og uten hensikt – skulle komme over informasjon om at en person har begått et drap, seksuelle overgrep mot barn eller deltatt i annen alvorlig kriminalitet som ikke er av relevans for E-tjenestens ansvarsområde, vil slik informasjon bli slettet uten videre oppfølging. </em></p>
<p>Utvalget er imidlertid krystallklare på at slik utvidet bruk rett og slett vil gjøre kretsen av personer som får tilgang til denne type data for omfattende, og de slår ned en grensepåle.</p>
<p>Debatten etter framleggelsen har vist at andre organer meget sterkt argumenterer for å få tilgang.</p>
<p>Riksadvokaten skriver for eksempel at det bør være mulig for E-tjenesten å dele slik informasjon fremkommer i DGF med andre offentlige myndigheter. De skriver at «[Det er] viktig at loven åpner for at overskuddsinformasjon om begått eller pågående alvorlig kriminalitet mot en person liv [], kan deles med politi og påtalemyndighet». Kripos mener at opplysninger fremkommet ved DGF i noen tilfelle må deles med andre og benyttes.</p>
<p>Hva sier utvalget selv om dette? <em>For å oppnå et rettslig forsvarbart DGF, er det etter utvalgets oppfatning ikke mulig å fravike dette oppsettet i stor grad, og selv små svekkelser i kontrollmekanismene kan føre til at menneskerettigheter og personvernhensyn vil bli ansett som brutt.</em></p>
<p>****</p>
<p>Oppsummert: Hvordan er personvernets kår i dag?</p>
<p>Med visse unntak – ting har beveget seg i feil retning over mange år. Summen av de tiltak jeg her har gått gjennom har ført til en svekkelse av folks personvern.</p>
<p>Samtidig må vi erkjenne at personvern ikke eksisterer i et vakuum. Politiet må ha gode virkemidler til å forebygge og oppklare kriminelle handlinger. Når politiet stadig møter kryptert kommunikasjon, må vi ha en åpen debatt om det er behov for nye virkemidler. Men dessverre tas det ofte for lett på å dokumentere behovet. Hans Petter Graver og Henning Harborg konkluderte slik i sin rapport til Samferdselsdepartement og Justis- og beredskapsdepartementet om datalagring og menneskerettigheter:</p>
<p><em>For det første antar vi at domstolene vil stille strenge krav til dokumentasjonen av nødvendigheten av å lagre kommunikasjonsdata til etterforskingsøyemed eller for å avverge straffbare handlinger. I det materialet som er lagt frem hittil finnes ikke en slik dokumentasjon ut over generelle påstander og anekdoter</em>.</p>
<p>I forslaget til dataavlesning ble det ikke engang forsøkt å dokumentere den konkrete betydningen, og Stortinget sa til og med nei til vårt forslag om å grundig dokumentere bruken, og ikke minst innføre dette som en solnedgangslov.</p>
<p>I forslaget til DGF er argumentasjonen for å innføre en form for nettpatruljering knyttet til cybertrusler ganske god, og den er forståelig, men adskillig dårligere når det gjelder terror og annen alvorlig kriminalitet. Det kan også stilles store spørsmål med om de tekniske løsningene som er valgt vil filtrere bort det som skal filtreres bort. Det er også all grunn til å reise tvil om DGF faktisk vil bli et nyttig instrument i en verden der f eks kryptering og dark web gir god mulighet for å skjule alle spor.</p>
<p>Vi går på de små skritts vei. Norge er et fritt, demokratisk land. Men vi trenger en personvernkommisjon på justissektoren. Den må vurdere hvor vi står i dag, hvilken vei vi skal gå videre når det gjelder overvåkning av befolkningen og hva slags vurderinger som må gjøres før slike tiltak iverksettes. Dessuten må en kommisjon undersøke om vi ser tendenser til en nedkjølingseffekt i samfunnet vårt. Begynner noen grupper av befolkningen å bli redde for hva de sier, og hvem de sier det til? Det er kanskje greit for oss som sitter i denne salen. Men vi hører til samfunnets mest taleføre og ressurssterke borgere. Hva med de som lever i randsonen i samfunnet? Raringene, særingene, de med en annen politisk oppfatning eller religiøs oppfatning. Hva med varslere, kilder og klientene til advokater, psykologer og leger?</p>
<p>Eller hva med Yassine, som var informant i en masteroppgave i kriminologi om nedkjølingseffekt som nettopp ble levert? Hun uttrykker det slik:</p>
<p><em>Jeg har tenkt over det sjæl, når jeg er på telefonen og prater om Islam, så tenker jeg «oi shit, det burde jeg kanskje ikke ha sagt … Tenk om noen hører det og tror jeg kanskje skal bombe noen» eller no ikke sant, det er helt sykt. Du blir jo paranoid</em>.</p>
<p>Jeg er særlig bekymret for Yassine!</p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Nedkjølingseffekten indikerer at ytringsfriheten er under press etter Snowden</title>
    <link>https://www.personvernbloggen.no/2016/05/03/nedkjolingseffekten-indikerer-at-ytringsfriheten-er-under-press-etter-snowden/</link>
    <comments>https://www.personvernbloggen.no/2016/05/03/nedkjolingseffekten-indikerer-at-ytringsfriheten-er-under-press-etter-snowden/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Kari-Laumann_avatar_1539256187-200x200.jpg</avatar>
    <pubDate>Tue, 03 May 2016 10:29:11 +0000</pubDate>
    <dc:creator><![CDATA[Kari Laumann]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[Snowden]]></category>
		<category><![CDATA[ytringsfrihet]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1980</guid>
    <description><![CDATA[Funn fra en ny studie fra Universitetet i Oxford bekrefter en nedkjølingseffekt etter Snowden-avsløringene. «Nedkjølingseffekten» er i denne sammenheng ideen om at vi endrer oppførsel dersom vi mistenker at noen titter oss over skulderen. Begrepet beskriver at vi lar være å gjøre noe fordi vi frykter at personopplysningene vi etterlater oss kan få negative konsekvenser. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>Funn fra en <a href="http://papers.ssrn.com/sol3/papers.cfm?abstract_id=2769645">ny studie fra Universitetet i Oxford </a>bekrefter en nedkjølingseffekt etter Snowden-avsløringene.</p>
<p>«Nedkjølingseffekten» er i denne sammenheng ideen om at vi endrer oppførsel dersom vi mistenker at noen titter oss over skulderen. Begrepet beskriver at vi lar være å gjøre noe fordi vi frykter at personopplysningene vi etterlater oss kan få negative konsekvenser. Begrepet er omstridt og det er vanskelig å måle, men funnene fra Oxford-studien bekrefter altså en nedkjølingseffekt etter Snowden-avsløringene i 2013.</p>
<div id="attachment_1982" style="width: 285px" class="wp-caption aligncenter"><a href="https://www.personvernbloggen.no/wp-content/uploads/2016/05/Nedkjøling_-Birgitte-Blandhoel.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-1982" class="size-medium wp-image-1982" src="https://www.personvernbloggen.no/wp-content/uploads/2016/05/Nedkjøling_-Birgitte-Blandhoel-275x300.jpg" alt="Ill: Birgitte Blandhoel" width="275" height="300" /></a><p id="caption-attachment-1982" class="wp-caption-text">Ill: Birgitte Blandhoel</p></div>
<p>Den nye studien viser at det var 20 prosent nedgang i sidevisninger på Wikipedia-artikler som handlet om terrorisme, og som for eksempel nevnte «Al-Qaeda», «bilbombe» eller «Taliban». En av forskerne uttalte følgende til <a href="https://www.washingtonpost.com/news/wonk/wp/2016/04/27/new-study-snowdens-disclosures-about-nsa-spying-had-a-scary-effect-on-free-speech/">The Washington Post</a><a href="https://www.washingtonpost.com/news/wonk/wp/2016/04/27/new-study-snowdens-disclosures-about-nsa-spying-had-a-scary-effect-on-free-speech/">: «Hvis folk blir skremt eller usikker på konsekvensene av å lese om viktige politiske temaer som terrorisme og nasjonal sikkerhet, er det en reell trussel for den opplyste demokratiske debatten».</a></p>
<p><strong>Nedkjøling i Norge<br />
</strong>I november 2013, akkurat seks måneder etter Snowden-avsløringene, gjorde <a href="https://www.datatilsynet.no/globalassets/global/04_planer_rapporter/persovern_tilstandogtrender_2014.pdf">Datatilsynet en internettundersøkelse </a>blant nordmenn der vi spurte om de har unnlatte å gjøre noe fordi de er usikker på hvordan opplysningene kan bli brukt senere.</p>
<p>Tallene fra 2013 viser at en vesentlig andel av befolkningen svarte at de har unnlatt å gjøre enkelte aktiviteter fordi de er usikre på hvordan opplysningene kan bli brukt senere. Det er verdt å merke seg at så mange som 26 prosent har unnlatt å skrive under på opprop og at 16 prosent har unnlatt å foreta bestemte søk på nett.<a href="https://www.personvernbloggen.no/wp-content/uploads/2016/05/Nedkjølingseffekt-2013.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-1981" src="https://www.personvernbloggen.no/wp-content/uploads/2016/05/Nedkjølingseffekt-2013-300x193.jpg" alt="Nedkjølingseffekt 2013" width="300" height="193" /></a></p>
<p>Å legge bånd på seg både på nett og i det virkelige liv kan ofte være en god ting og er en del av den kritiske dømmekraften enhver av oss har med oss når vi ferdes på nett. Men når vi lar være å støtte en sak, søke på et tema vi er interessert i eller på annen måte engasjere oss i samfunnet er det problematisk.</p>
<p><strong>Nedkjøling av demokratiet<br />
</strong>Et eksempel på en problematisk konsekvens av nedkjølingseffekten er at PEN America fant at en av seks skribenter hadde tilpasset innholdet i sine tekster i frykt for overvåkning. 250 amerikanske skribenter deltok i<a href="http://pen.org/chilling-effects"> studien i oktober 2013</a>, og resultatet viste som nevnt at hele 20 prosent sensurerte seg selv fordi de var usikre på om de var overvåket av myndighetene.</p>
<p>En sentral følge av nedkjølingseffekten er press på ytringsfriheten, som i neste konsekvens kan svekke demokratiet ved at borgerne begrenser sin deltakelse i åpen meningsutveksling. Men nedkjølingseffekt handler også om at usikkerhet knyttet til hvordan våre personopplysninger blir brukt, kan føre til at vi unngår helt ordinære gjøremål. Vi kan for eksempel unngå å låne en bestemt bok på biblioteket eller å ringe psykologen, i frykt for hvordan disse opplysningene eventuelt kan bli brukt senere.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/05/03/nedkjolingseffekten-indikerer-at-ytringsfriheten-er-under-press-etter-snowden/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Du er til salgs </title>
    <link>https://www.personvernbloggen.no/2015/05/22/du-er-til-salgs/</link>
    <comments>https://www.personvernbloggen.no/2015/05/22/du-er-til-salgs/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/01/Catharina-Nes_avatar_1514973070-200x200.jpg</avatar>
    <pubDate>Fri, 22 May 2015 10:53:20 +0000</pubDate>
    <dc:creator><![CDATA[Catharina Nes]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[Do Not Track]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[Samtykke]]></category>
		<category><![CDATA[Sporing]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1618</guid>
    <description><![CDATA[Det foregår et datakappløp i markedsføringsbransjen, der den som sitter på mest informasjon om oss er vinneren. (Dette innlegget sto på trykk som kronikk i Dagens Næringsliv 13. mai 2015.) Jeg har vært på utenlandsreise og sliter med jetlag. Jeg googler «søvnproblemer». De neste dagene forfølges jeg av annonser for legemidler på norske og internasjonale nettsider. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p style="text-align: justify"><strong>Det foregår et datakappløp i markedsføringsbransjen, der den som sitter på mest informasjon om oss er vinneren.</strong></p>
<p style="text-align: justify"><em>(Dette innlegget sto på trykk som kronikk i Dagens Næringsliv 13. mai 2015.)</em></p>
<p style="text-align: justify">Jeg har vært på utenlandsreise og sliter med jetlag. Jeg googler «søvnproblemer». De neste dagene forfølges jeg av annonser for legemidler på norske og internasjonale nettsider. Hvordan kan det ha seg at alle disse selskapene plutselig vet at jeg ikke får sove om natten?</p>
<p style="text-align: justify">Det pågår for tiden et datakappløp i medie- og markedsføringsbransjen. Bruk av ny teknologi og muligheten til å samle inn og analysere store datamengder er i ferd med å endre måten annonsører når sine kunder på. Bransjen er på vei bort fra tradisjonell massemarkedsføring og over til å henvende seg direkte til den enkelte. I dag får du persontilpasset reklame på nett, men om ikke lenge får du det også når du ser på tv.</p>
<p style="text-align: justify">Motoren i markedet for digital annonsering er fremveksten av annonsebørser, der kjøp og salg av annonseplasser foretas av dataprogrammer i løpet av hundredels sekunder. Den annonsøren som byr høyest på en bruker, får vise vedkommende reklame. Og den som byr høyest er gjerne den som har mest data om brukeren – og ser at brukeren har en verdifull profil. Hvis annonsebørsene er motoren, er personopplysninger drivstoffet.</p>
<p style="text-align: justify">Google og Facebook er blant vinnerne i dette markedet fordi de sitter på enormt mye data om oss. For ikke å tape annonsekampen mot disse globale kjempene bygger norske aktører opp egne plattformer for datastøttet annonsering.</p>
<p style="text-align: justify">Vi er vitne til en massive innsamling av personopplysninger. Utnyttelsen av disse til kommersielle formål setter personvernet under press.</p>
<p style="text-align: justify">Den største utfordringen er at markedet for digital annonsering er lite åpent og gjennomsiktig. De fleste av oss vet ikke at vi blir profilert. Selv om vi samtykker til noe av cookie-bruken, er det ikke mulig å ha oversikt over det <em>samlede omfanget</em> av opplysninger som samles inn om oss. På mange av nettsidene vi besøker er det ofte flere titalls ulike selskaper til stede som samler inn opplysninger om oss bak kulissene. Vi blir ikke opplyst om hvilken kunnskap som utledes om oss på bakgrunn av disse dataene, og hvilke profiler vi ender opp med å få.</p>
<p style="text-align: justify">Det er et paradoks at mens vi borgere aldri før har delt mer informasjon om oss selv, så er selskapene som utnytter disse opplysningene svært hemmelighetsfulle om sin aktivitet. Vi har fått en informasjonsasymmetri: Tusentalls selskaper vet svært mye om oss, mens vi ikke en gang vet <em>hvem</em> som vet og <em>hva</em> de vet. Dette er uheldige fordi det gjør oss sårbare for urettmessig diskriminering og manipulering. Når vi ikke vet hva som foregår er vi heller ikke i en posisjon til å ta informerte valg.</p>
<p style="text-align: justify">Hvis du føler at du mister kontroll over dine egne personopplysninger og ikke vet hvem som ser deg, kan det føre til at du begynner å legge bånd på deg selv. Du kan for eksempel unnlate å søke etter kreftmedisin eller skrive under på et opprop i frykt for at du legger igjen spor som kan blir brukt mot deg. Datatilsynet gjennomførte en spørreundersøkelse i 2013 som viste at 16 prosent har latt være å foreta enkelte søk på nett fordi de er usikre på hvordan disse opplysningene kan bli brukt senere.</p>
<p style="text-align: justify">I USA avdekkes det stadig eksempler på selskaper som sammenstiller og selger svært sensitive profiler til annonsører. For eksempel profiler som «tidlig stadium av Alzheimer» eller «spillavhengige over 50 år». I Europa har vi i dag en strengere personvernlovgivning som hindrer tilsvarende utnyttelse av personopplysninger.</p>
<p style="text-align: justify">Lagring av enorme datamengder om enkeltindivider utgjør også i seg selv en risiko. Konsekvensene ved datainnbrudd og datalekkasjer blir enda større når datamengdene er store og kan gi et rikt og avslørende bilde av enkeltpersoner.</p>
<p style="text-align: justify">Bransjen hevder at det kun er anonyme data som benyttes til profilering. Men jo mer detaljerte og nærgående profilene er, jo større er imidlertid faren for at det er mulig å reidentifisere enkeltindivider i datasettene.</p>
<p style="text-align: justify">Nytt personvernregelverk (i form av en <em>forordning)</em> er nå på trappene i EU. Skjerpet informasjonsplikt for virksomheter og styrket eiendomsrett over egne data er viktige elementer. Ett av forslagene går for eksempel ut på at det skal bli lettere for enkeltpersoner å motsette seg at dataene blir brukt til profilering. Loven vil også gi oss større rett til å kreve data slettet. Sanksjonene skjerpes betydelig, og særlig interessant blir det å se hva slags sanksjoner ulovlig reidentifisering av data blir møtt med. Vårt håp er at norske politiske myndigheter bruker all innflytelse de har til å unngå at forordningen svekkes i sluttforhandlingene som begynner etter sommeren.</p>
<p style="text-align: justify">
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/05/22/du-er-til-salgs/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Rapport fra et internasjonalt møte i Makedonia</title>
    <link>https://www.personvernbloggen.no/2014/05/05/rapport-fra-et-internasjonalt-mote-i-makedonia/</link>
    <comments>https://www.personvernbloggen.no/2014/05/05/rapport-fra-et-internasjonalt-mote-i-makedonia/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Mon, 05 May 2014 09:39:15 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[Berlin-gruppen]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[kroppsnær teknologi]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[smartTV]]></category>
		<category><![CDATA[Snowden]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1060</guid>
    <description><![CDATA[Det er et utstrakt internasjonalt samarbeid på personvern-omådet. En viktig gruppe er den såkalte Berlin-gruppen, som nå holder møte i Skopje i Makedonia. I et staselig lokale med god takhøyde, og et klimaanlegg med lav grunntemperatur, diskuteres i skrivende stund personvernproblemer mellom et tyvetalls land. En interessant del av slike møter er å høre hva [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong><span style="line-height: 1.5em;">Det er et utstrakt internasjonalt samarbeid på personvern-omådet. En viktig gruppe er den såkalte <a href="http://www.datatilsynet.no/verktoy-skjema/Publikasjoner/Analyser-utredninger/Personvern-2014-tilstand-og-trender/">Berlin-gruppen,</a> som nå holder møte i Skopje i Makedonia. I et staselig lokale med god takhøyde, og et klimaanlegg med lav grunntemperatur, diskuteres i skrivende stund personvernproblemer mellom et tyvetalls land.</span></strong></p>
<p>En interessant del av slike møter er å høre hva som foregår i andre land. Danmark fortalte nettopp om den pågående Se og Hør-skandalen i hjemlandet, Portugal har lansert et «data protection survival kit» &#8211; et sted å få hjelp til selvhjelp i et krevende personvernlandskap, og Japan redegjorde for sin nye måte å organisere personvernarbeidet på.</p>
<p>Flere viktige temaer står på agendaen, blant annet kroppsnær teknologi, BYOD, SmartTV, sosiale nettsamfunn og «Snowden»-saken. Selv om Berlin-gruppen ikke har noen formell myndighet, har den en klar dagsordenfunksjon. I tillegg til å dele informasjon, skriver gruppen rapporter og utredninger. Disse plukkes ofte opp av mer formelle organer, som f eks EUs Working party 29, så aktiv deltagelse i Berlin-gruppen er en viktig satsing for Datatilsynet.</p>
<p>På dette møtet har den norske delegasjon (som i tillegg til meg består av Catharina Nes og Martha Eike)  flere viktige oppgaver.  Catharina Nes har flere ganger skrevet om big data på personvernbloggen.no, og bl.a. som følge av det arbeidet vi har gjort på dette området i Norge har vi nå skrevet en rapport om big data for Berlin-gruppen. Det er først gang vi skriver en slik rapport for denne gruppen, så dette er en stor tillitserklæring. I tillegg skal vi legge fram tallene fra <a href="http://www.datatilsynet.no/verktoy-skjema/Publikasjoner/Analyser-utredninger/Personvern-2014-tilstand-og-trender/">personvernundersøkelsen 2014</a> om en begynnende nedkjøling-effekt i Norge. Vi vil også gi innspill blant annet til en rapport om kroppsnær teknologi, som skrives av Canada.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/05/05/rapport-fra-et-internasjonalt-mote-i-makedonia/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Personvernet etter Snowden</title>
    <link>https://www.personvernbloggen.no/2014/01/28/personvernet-etter-snowden/</link>
    <comments>https://www.personvernbloggen.no/2014/01/28/personvernet-etter-snowden/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Tue, 28 Jan 2014 14:34:12 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[EOS-utvalget]]></category>
		<category><![CDATA[metadata]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[personvernkonsekvenser]]></category>
		<category><![CDATA[Snowden]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=888</guid>
    <description><![CDATA[Denne kronikken sto på trykk i Aftenposten 28. januar 2014 og er skrevet sammen med Tore Tennøe, direktør i Teknologirådet Ved dagens markering av den internasjonale personverndagen er det umulig å komme utenom Edward Snowden. Hans avsløringer om hvordan amerikanske National Security Agency jobber, gir oss et omfattende bilde av hvilke utfordringer personvernet står overfor akkurat [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><i>Denne kronikken sto på trykk i Aftenposten 28. januar 2014 og er skrevet sammen med Tore Tennøe, direktør i Teknologirådet</i></p>
<p>Ved dagens markering av den internasjonale personverndagen er det umulig å komme utenom Edward Snowden. Hans avsløringer om hvordan amerikanske National Security Agency jobber, gir oss et omfattende bilde av hvilke utfordringer personvernet står overfor akkurat nå. Vi vil oppsummere det i fire punkter:</p>
<p> <b>1. Overvåking har blitt billig</b></p>
<p>NSA samler inn nærmere 200 millioner tekstmeldinger daglig, og gjør nærmere fem milliarder registreringer fra basestasjoner i mobilnett over hele verden. Fremveksten av Internett, smarttelefoner og skytjenester gjør slik masseovervåkning mulig, enkelt og billig. Tidligere var teknologien og økonomien med på å begrense hva etterretningsbransjen kunne gjøre. Nå er disse barrierene i ferd med å viskes ut. Når forskjellen på hva etterretningstjenester har lov til å gjøre og hva de faktisk er i stand til å gjøre blir stadig større, gjør det personvernet mer sårbart.</p>
<p><b> </b><b>2. E-tjenestene har gått fra harpun til trål</b></p>
<p>I tradisjonell etterretning har man hentet inn informasjon om personer som er under mistanke. Snowden har avdekket at etterretningen nå samler inn informasjon om et stort antall mennesker som <i>ikke</i> er mistenkt for noe kriminelt. NSA har fått anledning til å samle inn, lagre og analysere telefoni-metadata, ikke bare til én mistenkt, men også kontakter i tre ledd. Hvis hver person har 40 kontakter, betyr det at over 2,5 millioner mennesker kan trekkes inn i én enkelt sak. </p>
<p><b>3. Metadata er den nye oljen </b></p>
<p>Metadata er «data om data», og en forutsetning for at denne typen masseovervåking kan skje. Det omfatter informasjon om hvem som er avsender og mottaker av f.eks. en e-post, klokkeslett, tid og sted. Slike data er et nødvendig biprodukt av våre digitale liv og virker kanskje uskyldige alene. Satt i riktig sammenheng kan de imidlertid tegne et svært detaljert bilde av hvem du er, hva du gjør og hvem du omgås. Metadata avslører ikke innholdet i en telefonsamtale, men kan vise at du ringte gynekologen din, pratet i 23 minutter og like etter ringte en abortklinikk. Eller de kan avsløre hvem som mest sannsynlig er kilden til journalist Per Anders Johansens siste artikkel i Aftenposten.</p>
<p> <b>4. Persondata lever farlig utenlands</b></p>
<p>De fleste land har lovbestemmelser som skal beskytte innbyggerne mot overvåking fra sine egne myndigheter, men vi er nærmest rettsløse når våre data kommer i hendene på andre lands etterretning. I USA har de største overskriftene naturlig nok dreid seg om overvåkingen av amerikanere, ikke oss andre.</p>
<p> <b>Vi ser klare tegn på en nedkjølingseffekt </b></p>
<p>I en fersk undersøkelse har vi spurt folk om de har latt være å gjøre noe fordi de er usikre på hvordan opplysningene vil bli brukt senere. Her svarer èn av fire nordmenn at de har unnlatt å skrive under på et opprop, og like mange har heller tatt en muntlig samtale enn å kommunisere elektronisk. 16 prosent har latt være å gjøre et søk på nett. Dette peker klart i retning av en nedkjølingseffekt som kan true kildevernet for varslere og ytringsfriheten, og begrense folks frie kommunikasjon. Den dagen folk ikke tør å ringe for å bestille time hos psykologen, eller ringe en gammel venn som har sittet i fengsel, har vi mistet en vesentlig samfunnsverdi. Da kan det være for sent å snu utviklingen.</p>
<p> <b>Ved et veiskille?</b></p>
<p>Mye tyder på at vi nå står ved et veiskille for personvernet. Dette gir grunn til bekymring, men også optimisme. Aldri har vi sett så sterke reaksjoner på et overvåkningstiltak som det Snowden avslørte. Obama har varslet innstramminger i NSAs praksis. Konkurrentene Google og Microsoft, har gått sammen i et søksmål mot amerikanske myndigheter for å få vise større åpenhet om hva slags data de må utlevere til sikkerhetsmyndighetene. Beregninger viser at amerikanske skyselskaper kan tape opp mot 35 milliarder fordi virksomheter ikke lenger ønsker å lagre data i USA.<b> </b>Personvernundersøkelsen viser dessuten at folk bryr seg om personvern. Nesten halvparten er mer opptatt av personvern enn for to-tre år siden, og hele 88 prosent ser godt personvern som en forutsetning for et fritt og demokratisk samfunn. <b></b></p>
<p><strong>En ny personvernpolitikk</strong></p>
<p> Dette gir et godt utgangspunkt for en debatt om norsk personvernpolitikk. Etter vår mening står disse spørsmålene sentralt:</p>
<p> &#8211; Er kontrollen med de hemmelige tjenestene god nok? Det bør vurderes om EOS-utvalget trenger utvidede fullmakter, mer ressurser, nye metoder og større teknologisk kompetanse.</p>
<p> &#8211; Bør det opprettes internasjonale kontrollorganer for hemmelige tjenester? På samme måte som etterretningsmyndighetene samarbeider og utveksler informasjon, bør også kontrollorganene gjøre det.</p>
<p> &#8211; Når Datalagringsdirektivet trer i kraft, vil metadata kunne samles inn i stort omfang også i Norge. Er det tatt høyde for hvor potente disse dataene er?</p>
<p> &#8211; Bør norske data lagres på norske servere, fremfor utenlandske? For å sikre innbyggerne mot overvåkning utenfra, utforsker nå flere land mulighetene for å utvikle mer nasjonale internettløsninger. Brasil vurderer å pålegge aktører som Facebook å lagre data om brasilianske brukere lokalt. Vi kan stille tydeligere krav til markedsaktørene for å sørge for at data om norske borgere er sikret gjennom norsk personvernlovgivning.</p>
<p> &#8211; Det må gjøres grundige vurderinger av personvernvernkonsekvenser ved alle lovforslag, også med tanke på hva det vil bety for totaliteten av personverninngripende tiltak.</p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/01/28/personvernet-etter-snowden/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>