<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>PersonvernbloggenPST Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/pst/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/pst/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 10 Jun 2026 09:12:44 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>PST Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/pst/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>PSTs forebyggingssamtaler beveger seg i rettsstatens yttergrense</title>
    <link>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/</link>
    <comments>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-datatilsynet_jan_henrik_181122134718-kvadr-200x200.jpg</avatar>
    <pubDate>Wed, 12 Mar 2025 11:39:12 +0000</pubDate>
    <dc:creator><![CDATA[Jan Henrik Mjønes Nielsen]]></dc:creator>
    		<category><![CDATA[Arbeidsliv]]></category>
		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[forebygging]]></category>
		<category><![CDATA[forebyggingssamtale]]></category>
		<category><![CDATA[kildevern]]></category>
		<category><![CDATA[overvåkning]]></category>
		<category><![CDATA[personvern]]></category>
		<category><![CDATA[PST]]></category>
		<category><![CDATA[sikkerhet]]></category>
		<category><![CDATA[trusler]]></category>
		<category><![CDATA[ytringsfrihet]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3999</guid>
    <description><![CDATA[Vi ser et stadig press mot personvern, kildevern og ytringsfrihet med begrunnelse i sikkerhet. Det er synd om PST bruker metoder som forsterker negative effekter av overvåkning og svekker rettsstaten. I DN 14. februar uttrykker PST frustrasjon over at ansatte i norske virksomheter i mindre grad er tilgjengelige for forebyggingssamtaler. Kan det være at PSTs metoder utfordrer [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p class="wp-block-paragraph">Vi ser et stadig press mot personvern, kildevern og ytringsfrihet med begrunnelse i sikkerhet. Det er synd om PST bruker metoder som forsterker negative effekter av overvåkning og svekker rettsstaten.</p>



<p class="wp-block-paragraph">I <a href="https://www.dn.no/magasinet/reportasje/politiets-sikkerhetstjeneste/pst/dag-rojhell/pst-bekymret-over-ansatte-i-norske-virksomheter-har-kritisk-tilgang-men-nekter-a-snakke/2-1-1777253">DN 14. februar</a> uttrykker PST frustrasjon over at ansatte i norske virksomheter i mindre grad er tilgjengelige for forebyggingssamtaler. Kan det være at PSTs metoder utfordrer rettsstaten på en slik måte at de gjør arbeidet med å sikre Norge vanskeligere?</p>



<h2 class="wp-block-heading">Hva er forebyggingssamtaler?</h2>



<p class="wp-block-paragraph">PST gjør forebyggingssamtaler med personer som ikke har gjort noe straffbart. De bruker det som et konkret virkemiddel for å kartlegge og forebygge trusler. Forutsetningen for å gjennomføre en samtale er at PST har kartlagt enkeltpersoner eller miljøer som potensielt utgjør en trussel.</p>



<figure class="wp-block-pullquote"><blockquote><p>Både form og innhold kan disse politimetodene skape usikkerhet knyttet til overvåkning og bruk av makt.</p></blockquote></figure>



<p class="wp-block-paragraph">Dette er en form for over overvåkning, og nettopp uklarhetene rundt forebyggingssamtalene kan forsterke de negative effektene av overvåkning.</p>



<h2 class="wp-block-heading">Rettsstatens prinsipper bygger tillit</h2>



<p class="wp-block-paragraph">Rettsstatsprinsipper er til for å verne borgerne. Som en heldig bieffekt gir de også en stat bygget på tillit. Utgangspunktet i en rettsstat er at myndighetene ikke har noe med privatlivet til borgerne eller opplysningene til virksomhetene å gjøre, uten at det er godt begrunnet. Gode grunner kan for eksempel være kriminalitetsbekjempelse, nasjonal sikkerhet eller andre viktige samfunnshensyn. Men det må også rammes inn av et solid lovverk.</p>



<p class="wp-block-paragraph">Problemet med forebyggingssamtaler er at de beveger seg i rettsstatens yttergrense. De har et svakt og lite utviklet rettslig grunnlag. Både form og innhold kan disse politimetodene skape usikkerhet knyttet til overvåkning og bruk av makt.</p>



<h2 class="wp-block-heading">Eksempler på problematisk metodebruk</h2>



<p class="wp-block-paragraph">Når det gjelder form, så kan både&nbsp;DNs artikkel 14. februar&nbsp;med personer i sikkerhetssensitive virksomheter, og PSTs «dawn raid» mot ungdom som er aktive i radikale grupper på nettet, tjene som eksempel metodebruk som kan forsterke negative konsekvenser.</p>



<p class="wp-block-paragraph">PST oppsøkte en rekke barn hjemme tidlig om morgenen 13. juni i fjor, i en koordinert aksjon for å ta en prat om ytringer de hadde kommet med på nett. PST selv omtaler det som en « «skånsom håndsrekning». Det er enkelt å tenke seg mer skånsomme måter å gjennomføre en forebyggingssamtale på.</p>



<h2 class="wp-block-heading">Uformelle møter svekker tilliten</h2>



<p class="wp-block-paragraph">I DNs artikkel leser vi om at enkeltpersoner kontaktes direkte og at samtalen kan gjennomføres på «kafé eller restaurant. Det kan være å gå en tur i en park, eller ta en biltur.» Men det er også påpekt at det ikke må virke for hemmelig.</p>



<p class="wp-block-paragraph">Personer som er undergitt virksomhetenes taushetsplikt, skal altså dele informasjon med PST på et tynt rettslig grunnlag, gjerne på en kafé og uten noen form for notoritet. Hvem ville i den sikkerhetspolitiske situasjonen vi står i dra på kafé med en tilfeldig person for å snakke om sikkerheten i virksomheten?</p>



<p class="wp-block-paragraph"><a href="https://www.dn.no/innlegg/overvakning/sikkerhetspolitikk/jus/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/2-1-1788796"><em>Dette innlegget sto på trykk først i DN 7. mars 2025.</em></a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Fra 11. september, via datalagringsdirektivet til digitalt grenseforsvar. Hvordan er personvernets kår i dag?</title>
    <link>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/</link>
    <comments>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 24 May 2017 09:27:09 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk art 8]]></category>
		<category><![CDATA[grunnlovens | 102]]></category>
		<category><![CDATA[Kontrolltiltak]]></category>
		<category><![CDATA[kriminalitet]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[personvernkommisjon]]></category>
		<category><![CDATA[PST]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2239</guid>
    <description><![CDATA[Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017 ** Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag. Det er flere symbolske tidsskiller i denne diskusjonen: 11. september 2001: New York og Washington ble rammet av terrorangrep 22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya. 7. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017</em></p>
<p><em>**</em></p>
<p>Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag.</p>
<p>Det er flere symbolske tidsskiller i denne diskusjonen:</p>
<ul>
<li>11. september 2001: New York og Washington ble rammet av terrorangrep</li>
<li>22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya.</li>
<li>7. juni 2013: Edward Snowdens avsløringer ble presentert for første gang</li>
<li>8. april 2014: Datalagringsdirektivet (DLD) ble kjent ugyldig</li>
<li>8. juni 2016: Dataavlesing vedtas i Norge</li>
<li>6. september 2016: Forslaget om å innføre digitalt grenseforsvar legges fram</li>
<li>21. desember 2016: Datalagringsdirektiv-dom II – Sverige og UKs implementering av direktivet blir kjent ugyldig av EU-domstolen</li>
</ul>
<p>Men det startet 11. september 2001, og senere terroraksjoner i London og Madrid. I kjølvannet av disse forferdelige hendelsene ble Patriot act innført i USA, og Europa fulgte etter ved å vedta DLD i 2006. Dette direktivet er et ektefødt barn av de nevnte terrorhandlinger. I tillegg fikk vi flere ulike anti-terrorpakker i 2002 og 2005 her hjemme.</p>
<p>DLD innvarslet noe helt nytt. Det har alltid vært slik at data som allerede var samlet inn til andre formål, kunne brukes i politietterforskning. Men nå gikk vi over til storstilt før-var-innsamling av data om alle norske borgere. Det var altså snakk om data om oss alle, det var snakk om hvem vi ringte, hvem vi tekstet med, hvem vi sendte eposter til og når vi gjorde det. Selv om ikke innhold skulle lagres, vil hvem vi har hatt kontakt med avsløre innholdet i kommunikasjonen. En telefon til Støttesenteret mot Incest etterfulgt av en telefon til politiet er svært avslørende.</p>
<p>DLD ble årets debatt i 2011, og vedtatt med minimalt flertall i Stortinget, 89 mot 80 stemmer. Det ble holdt 105 innlegg og debatten varte i 9 ½ time.</p>
<p>Så kom 22. juli 2011. Delvis i kjølvannet av dette ble det innført en endring i reglene for det straffbare forsøk, ved at tidspunktet for det straffbare ble flyttet til et tidligere tidspunkt i gjerningsprosessen, til et tidspunkt da <em>ytre tegn peker mot gjennomføringen</em>. Det var altså et langt stykke fra Andenæs’ postulat: <em>Planleggingens tid er forbi, nå skrider han til verket</em>. Begrunnelsen var dessuten oppsiktsvekkende. Det var ikke å straffe, men straffbarheten skulle åpne for bruk av tvangsmidler på et tidligere tidspunkt. Dette innvarslet noe helt nytt i norsk rett</p>
<p>7. juni 2013 var jeg i USA for å drive research til en bok jeg skrev om <em>Den amerikanske presidents norske datter.</em> Samme dag hadde Washington Post sitt først oppslag om Edward Snowdens avsløringer. Personverndebatten tok en ny retning, særlig etter at det kom fram at Angela Merkels telefon hadde blitt avlyttet. USAs forhold til flere land, herunder Tyskland, ble skadet, og fortsatt sliter man med sår som ikke har grodd og manglende tillitt.</p>
<p>Det interessante for dagens tema er midlertid dette: Det kom en helt ny dynamikk inn i personverndebatten. Og i april 2014 etter kom altså EU-domstolens avgjørelse om at DLD var ugyldig.</p>
<p>Hvorfor ble direktivet kjent ugyldig? Det kan oppsummeres slik:</p>
<ul>
<li>Det griper inn i borgernes rett til respekt for sitt privatliv</li>
<li>Lagring kan føre til at folk får en følelse av å være under konstant overvåking</li>
<li>Alle typer trafikkdata ( epost, IP-adresser, mobildata, sms osv) behandles likt, uten å differensiere hvor stor betydning de ulike datatypene har for å bekjempe kriminalitet</li>
<li>Det er for uklare kriterier for straffbarheten, for hva er egentlig <em>alvorlig kriminalitet</em>?</li>
<li>MEN: Domstolen anerkjenner at det er legitimt å registrere trafikkdata for å bekjempe kriminalitet</li>
</ul>
<p>Det direkte resultat av dette her i Norge var at loven som implementerte DLD aldri trådt i kraft. Og vi skulle kanskje tro at appetitten på data ble noe svekket etter dette. Men nei, allerede i slutten av august samme år foreslo PSTs sjef Benedicte Bjørnland å «samle inn og bruke stordata». I begrunnelsen var hun forbilledlig åpen på hva dette ville bety:</p>
<ul>
<li>PST ville «samle en større mengde informasjon over tid», og de var helt åpne på at mange som ikke har gjort noe galt ville bli registrert</li>
<li>Kilder i stordataanalyse skulle være all vår nettaktivitet og alle våre dagligdagse aktiviteter</li>
<li>Terroristalgoritmer ville bli brukt til å flagge mistenkelige personer</li>
<li>Forslaget ville fravike prinsippet om formålsbestemthet, nødvendighet og relevans</li>
</ul>
<p>Kl 13:28 samme dag som forslaget ble lagt fram, meldte NRK at <em>forslaget [var] nedstemt før det er foreslått</em>. Samtlige partier sa nei. Dermed kunne vi jo, igjen, håpe at det ble tatt en pause i iveren etter å innføre nye tiltak.</p>
<p>Men igjen ble grensene flyttet, og denne gangen i form av forslag om å innføre dataavlesing, som ble vedtatt sommeren 2016.</p>
<p>Datatilsynet var kritisk til dette forslaget. Dette skyldes blant annet at det ikke er, og må aldri bli, forbudt å tenke ondsindige eller farlige tanker. Vi må heller ikke frata mennesket dets rett til å gjennomføre gode etiske valg, til å følge sitt moralske kompass, om for eksempel å <em>tenke på</em> å gjennomføre en kriminell handling, men når tiden nærmer seg beslutte å ikke gå videre med planene.</p>
<blockquote><p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken</p></blockquote>
<p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken. Et slikt virkemiddel krever en meget god begrunnelse og dokumentasjon for at dette tiltaket faktisk vil ha en så stor effekt på kriminalitetsbekjempelsen at det veier tynge enn inngrepet i personvernet til borgerne. Vi uttrykte i vår høring overraskelse over at slik dokumentasjon ikke ble framlagt, og ble ikke beroliget av at dette heller ikke har latt seg gjøre i våre naboland.</p>
<p>Men vi forsøkte å komme regjeringen i møte, og foreslo at det etter to år måte gjennomføres en evaluering av hvorvidt tiltaket har hatt noen effekt for kriminalitetsbekjempelsen, sett opp mot rettsikkerhets- og personvernmessige konsekvenser.</p>
<p>For å sikre at evalueringen faktisk blir gjennomført, foreslo vi at reglene ble vedtatt som en såkalt solnedgangslov. Dersom det ikke fremlegges solid dokumentasjon på at dataavlesing er et proporsjonalt tiltak, gikk reglene automatisk ut på dato.</p>
<p>Dette ble dessverre ikke vedtatt.</p>
<p>Jeg vil også her komme innom årsmeldingen fra Norges Nasjonale Institusjon for Menneskerettigheter og deres glimrende temarapporten om Grunnlovens § 102 og dataavlesing. Her konkluderes det, riktignok forsiktig, med at deler av reglene om innføring av dataavlesing er i strid med Grunnlovens § 102. Særlig reglene som hjemler bruk av dataavlesing i avvergende og forebyggende øyemed kan være grunnlovsstridig. Dessuten påpekes det at dataavlesing er svært løst definert, og kan innebære en lang rekke tiltak, fra mobiler til printere og treningsarmbånd, som kan gi tilgang til svært ulike type, og i varierende grad relevant, informasjon.</p>
<p>Siste tilskudd på overvåkningsstammen er forslaget om å innføre et digitalt grenseforsvar ( DGF) i Norge, kanskje det største angrepet på personvernet noen gang.</p>
<p>Etter vår mening er utvalgets forslag i strid med Den Europeiske Menneskerettighetskonvensjonens art 8 og Grunnlovens § 102.</p>
<p>Dette skyldes særlig DLD-dom II fra 21. desember i fjor mot bl.a. Sverige, og som gjaldt den svenske implementeringen av DLD. Denne dommen slo fast at masselagring av personlig informasjon om oss er uforenlig med menneskerettighetene.</p>
<p>Begrunnelsen er svært interessant. Domstolen peker først, slik den også gjorde i den første DLD-dommen, på at slike tiltak vil føre til at befolkningen vil få en følelse av å være under kontinuerlig overvåkning. Domstolen sier videre at det må være en sammenheng mellom de dataene som lagres og den konkrete trusselen som tiltaket har til hensikt å avverge.</p>
<p>Videre uttaler domstolen at det er et krav at lagringen må være <em>avgrenset</em> med hensyn til tid, sted og ikke minst <em>personkrets</em>. Denne dommen er usedvanlig klar: den stenger helt enkelt døra for generell masselagring av borgernes data.</p>
<blockquote><p>Digitalt grenseforsvar vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke.</p></blockquote>
<p>DGF vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke. Og formålene er svært omfattende: Tjenestens lovbestemte oppgaver og årlige politisk fastsatte etterretningsbehov.</p>
<p>Ytterligere merkverdig blir det når vi ser på debatten om såkalt formålsutglidning, nemlig at de innsamlede dataene bruker til nye formål og av andre organer er opprinnelig vedtatt. Her fremmet utvalget tre forslag som skal forhindre slik bruk:</p>
<ul>
<li>Informasjon fra DGF som er overskuddsinformasjon for E-tjenesten, kan ikke leveres videre (og skal slettes).</li>
<li>PST, NSM, Tolletaten og andre myndigheter skal ikke selv kunne søke, og heller ikke kunne bestille informasjon fra DGF – ikke til eget formål i hvert fall, og som en selvstendig begrunnelse.</li>
<li>Data fra DGF skal ikke brukes som bevis i konkrete straffesaker.</li>
</ul>
<p>Dette er forståelig at andre organer ønsker tilgang til dataene. Som utvalget skriver: <em>I praksis vil dette si at dersom E-tjenesten – mot formodning og uten hensikt – skulle komme over informasjon om at en person har begått et drap, seksuelle overgrep mot barn eller deltatt i annen alvorlig kriminalitet som ikke er av relevans for E-tjenestens ansvarsområde, vil slik informasjon bli slettet uten videre oppfølging. </em></p>
<p>Utvalget er imidlertid krystallklare på at slik utvidet bruk rett og slett vil gjøre kretsen av personer som får tilgang til denne type data for omfattende, og de slår ned en grensepåle.</p>
<p>Debatten etter framleggelsen har vist at andre organer meget sterkt argumenterer for å få tilgang.</p>
<p>Riksadvokaten skriver for eksempel at det bør være mulig for E-tjenesten å dele slik informasjon fremkommer i DGF med andre offentlige myndigheter. De skriver at «[Det er] viktig at loven åpner for at overskuddsinformasjon om begått eller pågående alvorlig kriminalitet mot en person liv [], kan deles med politi og påtalemyndighet». Kripos mener at opplysninger fremkommet ved DGF i noen tilfelle må deles med andre og benyttes.</p>
<p>Hva sier utvalget selv om dette? <em>For å oppnå et rettslig forsvarbart DGF, er det etter utvalgets oppfatning ikke mulig å fravike dette oppsettet i stor grad, og selv små svekkelser i kontrollmekanismene kan føre til at menneskerettigheter og personvernhensyn vil bli ansett som brutt.</em></p>
<p>****</p>
<p>Oppsummert: Hvordan er personvernets kår i dag?</p>
<p>Med visse unntak – ting har beveget seg i feil retning over mange år. Summen av de tiltak jeg her har gått gjennom har ført til en svekkelse av folks personvern.</p>
<p>Samtidig må vi erkjenne at personvern ikke eksisterer i et vakuum. Politiet må ha gode virkemidler til å forebygge og oppklare kriminelle handlinger. Når politiet stadig møter kryptert kommunikasjon, må vi ha en åpen debatt om det er behov for nye virkemidler. Men dessverre tas det ofte for lett på å dokumentere behovet. Hans Petter Graver og Henning Harborg konkluderte slik i sin rapport til Samferdselsdepartement og Justis- og beredskapsdepartementet om datalagring og menneskerettigheter:</p>
<p><em>For det første antar vi at domstolene vil stille strenge krav til dokumentasjonen av nødvendigheten av å lagre kommunikasjonsdata til etterforskingsøyemed eller for å avverge straffbare handlinger. I det materialet som er lagt frem hittil finnes ikke en slik dokumentasjon ut over generelle påstander og anekdoter</em>.</p>
<p>I forslaget til dataavlesning ble det ikke engang forsøkt å dokumentere den konkrete betydningen, og Stortinget sa til og med nei til vårt forslag om å grundig dokumentere bruken, og ikke minst innføre dette som en solnedgangslov.</p>
<p>I forslaget til DGF er argumentasjonen for å innføre en form for nettpatruljering knyttet til cybertrusler ganske god, og den er forståelig, men adskillig dårligere når det gjelder terror og annen alvorlig kriminalitet. Det kan også stilles store spørsmål med om de tekniske løsningene som er valgt vil filtrere bort det som skal filtreres bort. Det er også all grunn til å reise tvil om DGF faktisk vil bli et nyttig instrument i en verden der f eks kryptering og dark web gir god mulighet for å skjule alle spor.</p>
<p>Vi går på de små skritts vei. Norge er et fritt, demokratisk land. Men vi trenger en personvernkommisjon på justissektoren. Den må vurdere hvor vi står i dag, hvilken vei vi skal gå videre når det gjelder overvåkning av befolkningen og hva slags vurderinger som må gjøres før slike tiltak iverksettes. Dessuten må en kommisjon undersøke om vi ser tendenser til en nedkjølingseffekt i samfunnet vårt. Begynner noen grupper av befolkningen å bli redde for hva de sier, og hvem de sier det til? Det er kanskje greit for oss som sitter i denne salen. Men vi hører til samfunnets mest taleføre og ressurssterke borgere. Hva med de som lever i randsonen i samfunnet? Raringene, særingene, de med en annen politisk oppfatning eller religiøs oppfatning. Hva med varslere, kilder og klientene til advokater, psykologer og leger?</p>
<p>Eller hva med Yassine, som var informant i en masteroppgave i kriminologi om nedkjølingseffekt som nettopp ble levert? Hun uttrykker det slik:</p>
<p><em>Jeg har tenkt over det sjæl, når jeg er på telefonen og prater om Islam, så tenker jeg «oi shit, det burde jeg kanskje ikke ha sagt … Tenk om noen hører det og tror jeg kanskje skal bombe noen» eller no ikke sant, det er helt sykt. Du blir jo paranoid</em>.</p>
<p>Jeg er særlig bekymret for Yassine!</p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Vi trenger en personvernkommisjon på justissektoren</title>
    <link>https://www.personvernbloggen.no/2015/08/10/vi-trenger-en-personvernkommisjon-pa-justissektoren/</link>
    <comments>https://www.personvernbloggen.no/2015/08/10/vi-trenger-en-personvernkommisjon-pa-justissektoren/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Mon, 10 Aug 2015 12:19:28 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Ikke kategorisert]]></category>
		<category><![CDATA[datakrimstrategi]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[grandhagen]]></category>
		<category><![CDATA[justissektoren]]></category>
		<category><![CDATA[overvåkingssamfunn]]></category>
		<category><![CDATA[personvernkommisjon]]></category>
		<category><![CDATA[politidirektoratet]]></category>
		<category><![CDATA[proporsjonalitetsprinsippet]]></category>
		<category><![CDATA[PST]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=1700</guid>
    <description><![CDATA[Denne kronikken sto på trykk i Dagens næringsliv 20. juli 2015  Vi står foran en ny debatt om personvern og overvåking. Nylig tok avtroppende etterretningssjef Kjell Grandhagen til ord for å kontrollere, overvåke og kartlegge all elektronisk kommunikasjon inn til Norge. I mai la en gruppe nedsatt av Politidirektoratet fram den såkalte Datakrimstrategien, i løpet [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Denne kronikken sto på trykk i Dagens næringsliv 20. juli 2015 </em></p>
<p>Vi står foran en ny debatt om personvern og overvåking. Nylig tok avtroppende etterretningssjef Kjell Grandhagen til ord for å <a href="http://Siden 11. september 2001 er det innført fire antiterrorpakker som har innskrenker borgernes personvern">kontrollere, overvåke og kartlegge</a> all elektronisk kommunikasjon inn til Norge. I mai la en gruppe nedsatt av Politidirektoratet fram den såkalte <a href="https://www.regjeringen.no/no/aktuelt/rapport-om-datakrimstrategi/id2411807/">Datakrimstrategien</a>, i løpet av høsten legger det <a href="https://www.regjeringen.no/no/aktuelt/rapport-om-datakrimstrategi/id2411807/">digitale sårbarhetsutvalget</a> fram sin utredning og ganske sikkert kommer også et nytt forslag om datalagring.</p>
<p>De siste ti årene har vi gått gjennom en digital revolusjon. Vi har fått tilgang til enorme mengder informasjon og kan kommunisere med hverandre på tvers av landegrenser og kontinenter. Utfordringen er at vi legger igjen et nærmest sammenhengende elektroniske spor om hvem vi kommuniserer med, hva vi kjøper og hvilke artikler vi leser i en nettavis. Disse elektroniske sporene vil selvsagt være viktige for politiet når de skal etterforske og avdekke alvorlig kriminalitet, og det er i dag svært få teknologiske begrensninger i hva det er mulig å samle inn, kartlegge og analysere. Dette ble ikke minst avdekket av Edward Snowden for to år siden.</p>
<p>Derfor er det viktigere enn noen gang å holde fast på viktige personvernprinsipper. Særlig sentralt er proporsjonalitetsprinsippet, som innebærer at det man oppnår med et inngripende tiltak må stå i rimelig forhold til personvernkrenkelsen. Med andre ord: Jo større krenkelse av den enkelte borger og den samlede befolknings personvern er, jo større krav til dokumentert virkning, rettssikkerhetsgarantier og nødvendighet kreves.</p>
<p>I en slik vurdering er det fornuftig å skille mellom hva politiet kan bruke av metoder i en konkret etterforskning rettet mot enkeltpersoner, og hva som kan tillates av føre-var-overvåking av hele befolkningen for å kunne skille ut de uendelig få som faktisk planlegger å gjennomføre kriminelle handlinger.</p>
<blockquote><p>Siden 11. september 2001 er det innført fire antiterrorpakker som innskrenker borgernes personvern</p></blockquote>
<p>Et hovedproblem er imidlertid at grensene flyttes sakte. Siden 11. september 2001 er det innført fire antiterrorpakker som har innskrenker borgernes personvern. Særlig alvorlig er endringene fra 2013, som kriminaliserer planlegging og forberedelse av en terrorhandling som vises ved ytre tegn som peker mot gjennomføring, for eksempel anskaffelse av gjenstander som kan brukes til en terrorhandling. Når grensen for det straffbare forsøk er flyttet så tidlig fram i tid at politiet nærmest må inn i tankene på folk for å bevise straffeskyld, er vi inne på en farlig vei. Vi vet også at det fra PSTs side er et ønske å utvikle terroristalgoritmer og ved dype søk på nett flagge personer med en mistenkelig profil. Uten et lovverk med høyt presisjonsnivå kan vi, litt spissformulert, si at man i framtida kan bli arrestert på grunnlag av en algoritme.</p>
<p>Er det mulig å ivareta personvernet i justissektoren i framtida? Jeg mener ja. Norge er ikke et overvåkingssamfunn, og de fleste opplever Norge som fritt og demokratisk med stor grad av personlig frihet. Men vi våkner ikke en dag og opplever at vi lever i et ufritt samfunn, vi beveger oss på de små skritts vei i feil retning, og den dagen folk er redde for å kommunisere, engstelige for å sende en epost eller ta en telefon, er det for sent å snu. Jeg er særlig bekymret for de som lever i den <em>lovlige randsonen</em>, de som er på riktig side av loven, men som for eksempel har en interesse eller et politiske ståsted annerledes enn flertallet. Disse menneskene er trolig de første som legger bånd på sin kommunikasjon, men er de som kanskje i aller størst grad har behov for beskyttelse av sitt personvern.</p>
<p>For å ivareta personvernet må det være en politisk vilje til å gjøre vurderinger av personvern opp mot andre formål, og tørre å si nei dersom et tiltak er for inngripende. Vi må alltid stille spørsmålstegn ved hvorvidt ulike tiltak er effektive og stille krav til dokumentasjon om at tiltakene vil virke. Et godt eksempel er datalagringsdirektivet, som tross betydelig motstand fra alle instanser uten politiet, ble vedtatt i 2011. EU-domstolen kjente direktivet ugyldig, blant annet fordi det var for omfattende, for lite formålsrettet og for uklart på hvilken type kriminalitet det faktisk skulle bekjempe. Politisk vilje innebærer også å si nei til massivt press fra politiet om å innføre inngripende tiltak.</p>
<p>Jeg vil derfor foreslå at det opprettes en personvernkommisjon på justissektoren som blant annet kan gi en status for personvernet på sektoren, vurdere hvordan personvernet kan avveies mot andre interesser og utvikle en obligatorisk analysemodell for hvordan gode personvernvurderinger i justissektoren skal foretas.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2015/08/10/vi-trenger-en-personvernkommisjon-pa-justissektoren/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>PSTs ytterliggående forslag</title>
    <link>https://www.personvernbloggen.no/2014/08/22/psts-ytterliggaende-forslag/</link>
    <comments>https://www.personvernbloggen.no/2014/08/22/psts-ytterliggaende-forslag/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Fri, 22 Aug 2014 14:11:13 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[kameraovervåking]]></category>
		<category><![CDATA[PST]]></category>
		<category><![CDATA[taushetsplikt]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1235</guid>
    <description><![CDATA[I et nylig publisert innlegg (se s 33 -46) foreslår PST-sjefen Benedicte Bjørnland at PST må få mulighet til å ta i bruk «nye analyseteknologier for å kunne avdekke mønstre og trender», såkalt big data-analyse. Dette skal i sin tur «avsløre mistenkelig adferd hos enkeltmennesker». Vi legger i dag igjen enorme mengder informasjon på nettet. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>I et <a href="http://nordiskjurist.org/wp-content/uploads/2013/08/40nordiskejurist_referat.pdf">nylig publisert innlegg (se s 33 -46) </a>foreslår PST-sjefen Benedicte Bjørnland at PST må få mulighet til å ta i bruk «nye analyseteknologier for å kunne avdekke mønstre og trender», såkalt big data-analyse. Dette skal i sin tur «avsløre mistenkelig adferd hos enkeltmennesker».</p>
<p>Vi legger i dag igjen enorme mengder informasjon på nettet. Det kan være på sosiale medier, i blogger, i diskusjonsfora eller kommentarfelt i nettaviser. Det er slike opplysninger PST nå vil ha mulighet til å søke i. De vil også «samle en større mengde informasjon over tid». Jeg antar det vil skje ved at det utvikles terroralgoritmer, der brede, dype søk etter terrorprofiler vil flagge enkeltpersoner eller miljøer som må sjekkes nærmere. Dette kan generere enorme mengder data om svært mange personer. Dette betyr at hele befolkningen, og all vår nettadferd, kan bli gjenstand for overvåkning. PST vil inn i hjemmene våre, inn i datamaskinene våre og inn i våre digitale liv.</p>
<blockquote><p>Hele befolkningen, og all vår nettadferd, kan bli gjenstand for overvåkning. PST vil inn i hjemmene våre, inn i datamaskinene våre og inn i våre digitale liv.</p></blockquote>
<p>PSTs forslag er både ytterliggående og farlig. Det strider mot helt grunnleggende personvernprinsipper som at enhver registrering av enkeltpersoner skal være målrettet, relevant og ha et spesifikt formål. Det er grunn til å minne om skjebnen til datalagringsdirektivet, som påla massiv registrering av trafikkdata. <a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen besluttet i en dom</a> denne våren at direktivet var ugyldig blant annet fordi de ikke var tilstrekkelig målrettet, og fordi befolkningen kunne føle at de var under «kontinuerlig overvåking». Den fullmakten PST nå foreslår å gi seg selv synes jeg overgår det inngrepet datalagringsdirektivet var i folks personvern.</p>
<p>Men PST stopper ikke der. De ønsker også bedre tilgang til opplysninger hos andre offentlige etater. I enkelte saker vil det selvsagt være behov for slik tilgang, men PST vil ha en <a href="https://www.retsinformation.dk/Forms/r0710.aspx?id=152182#Kap1">blanco-fullmakt tilsvarende det de har i Danmark</a>. Der må andre forvaltningsmyndigheter gi opplysninger hvis dansk PST ber om det. Det er altså PST alene som skal vurdere om de skal ha tilgang til taushetspliktige opplysninger. Etter min mening er dette ikke akseptabelt. Utlevering må skje etter en betryggende prosess, og der også for eksempel et sykehus eller en fastlege skal ha et ord med i laget.</p>
<p>PST vil også innføre regler om datalagring i Norge. Her nøyer jeg med å minne om datalagringsdirektivet er kjent ugyldig, og at jeg er overrasket over at PST kun et halvt år etter en banebrytende dom fra EU-domstolen inviterer til omkamp.</p>
<p>I løpet av dagen i dag har PSTs forslag blitt skutt ned av en samlet politisk Norge. Det er gledelig at hensynet til personvern og enkeltmenneskets frihet veier tyngre enn overvåkning og kontroll. Tidligere har vi imidlertid sett at deler av PSTs «ønskelister» blir vedtatt. Denne gangen håper jeg imidlertid vi får se det vi alt for sjelden ser, nemlig at hensynet til borgernes personvern veier tyngst.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/08/22/psts-ytterliggaende-forslag/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Ett år etter Snowden</title>
    <link>https://www.personvernbloggen.no/2014/07/16/ett-ar-etter-snowden/</link>
    <comments>https://www.personvernbloggen.no/2014/07/16/ett-ar-etter-snowden/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 16 Jul 2014 09:22:43 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Ikke kategorisert]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[EOS-utvalget]]></category>
		<category><![CDATA[FISA]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[personvernforordning]]></category>
		<category><![CDATA[personvernundersøkelsen]]></category>
		<category><![CDATA[PST]]></category>
		<category><![CDATA[Snowden]]></category>
		<category><![CDATA[tastaturovervåking]]></category>

    <guid isPermaLink="false">http://www.personvernbloggen.no/?p=1170</guid>
    <description><![CDATA[Dette blogginnlegget ble trykket som kronikk i Dagens Næringsliv onsdag 16. juli 2014 Den 5. juni 2013 var Edward Snowden en ukjent mann. Kort etter var han på alles tunger. Nå er han foreslått som kandidat til Nobels fredspris og støttes av et imponerende knippe samfunnstopper. Snowden avslørte at vår nærmeste allierte USA sto bak [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Dette blogginnlegget ble trykket som kronikk i Dagens Næringsliv onsdag 16. juli 2014</em></p>
<p>Den 5. juni 2013 var Edward Snowden en ukjent mann. Kort etter var han på alles tunger. Nå er han foreslått som kandidat til Nobels fredspris og støttes av et imponerende knippe samfunnstopper.</p>
<p>Snowden avslørte at vår nærmeste allierte USA sto bak massiv overvåking av både Jørgen Hattemaker og Angela Merkel. Kilden til informasjonen var våre hverdagstjenester og arbeidsverktøy fra selskaper som Microsoft, Facebook og Google. Avsløringer av denne typen fører selvsagt til sterk kritikk og nedsettelse av refsende komiteer. Men hva har den egentlig virkningen av saken vært, nå ett år etter?</p>
<p><div id="attachment_1173" style="width: 310px" class="wp-caption alignright"><a href="https://www.personvernbloggen.no/wp-content/uploads/2014/07/prism3.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-1173" class="wp-image-1173 size-medium" src="https://www.personvernbloggen.no/wp-content/uploads/2014/07/prism3-300x147.jpg" alt="prism3" width="300" height="147" srcset="https://www.personvernbloggen.no/wp-content/uploads/2014/07/prism3-300x147.jpg 300w, https://www.personvernbloggen.no/wp-content/uploads/2014/07/prism3-1024x503.jpg 1024w, https://www.personvernbloggen.no/wp-content/uploads/2014/07/prism3-500x245.jpg 500w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-1173" class="wp-caption-text">Oppslag i Washington post 7. juni 2013.</p></div></p>
<p>&nbsp;</p>
<p><strong>Ny personvernforordning</strong></p>
<p>I flere år har EU jobbet med en ny personvernforordning. Arbeidet sto i stampe, og EU-parlamentet slet med å komme fram til enighet. Til manges overraskelse kom EU-parlamentet i mars i år fram til enighet om et forslag som på mange punkter styrket personvernet. Blant de interessante forslagene var at enhver behandling av data i Europa skal følge EUs regelverk. En amerikansk bedrift som retter sin virksomhet mot europeiske borgere kan altså ikke lenger unnskylde seg med at den ikke er etablert i Europa.</p>
<p><strong>Datalagringsdirektivet kjent ugyldig</strong></p>
<p>Datalagringsdirektivet ( DLD) ble vedtatt i Norge i april 2011 etter omfattende debatt, og loven skulle tre i kraft 1. juli 2015. I april i år kom imidlertid EU-domstolen til at direktivet var i strid med EUs charter for grunnleggende rettigheter. Domstolen la blant annet vekt på at datalagringsdirektivet på en alvorlig måte grep inn i borgernes grunnleggende rett til respekt for sitt privatliv og til beskyttelse av sine persondata. Lagring av trafikkdata kunne, ifølge dommen, gi borgerne en følelse av at deres privatliv var under konstant overvåking. EU-domstolen la stor vekt på at direktivet omfattet lagring av alle typer trafikkdata uten noen form for differensiering eller begrensning i lys av direktivets formål, som var å bekjempe alvorlig kriminalitet. Man burde altså skilt mellom ulike typer trafikkdata.</p>
<blockquote><p>Lagring av trafikkdata kunne, ifølge dommen, gi borgerne en følelse av at deres privatliv var under konstant overvåking</p></blockquote>
<p><strong>Press for økt åpenhet </strong></p>
<p>Snowdens avsløringer har naturlig nok også vakt reaksjoner hos de store teknologiselskapene. I et forsøk på å utvise åpenhet, og slå tilbake påstanden om at de hadde samarbeidet med sikkerhetsmyndighetene i USA, har stadig flere selskaper laget såkalte transparency reports. Der fremgår det blant annet hva slags og hvor mange henvendelser de har fått fra politiet i ulike land og hva slags opplysninger de etterspør. Microsoft og Google frontet et søksmål mot Justisdepartementet fordi de mente regelverket stengte for å offentliggjøre visse type opplysninger. Resultatet ble et kompromiss der selskapene bl.a. kunne offentliggjøre antall saker som falt inn under de såkalte FISA-regelverket (som gjelder registrering av utenlandske statsborgere) og det totale antall henvendelser de mottok fra myndighetene.</p>
<p><strong>Økt interesse for personvern</strong></p>
<p>Datatilsynet ønsket også å se om Snowden-saken har endret folks holdninger til personvern. I en undersøkelse høsten 2013 spurte vi folk om i hvor stor grad de var opptatt av personvern. 87 prosent svarte at de var ganske opptatt eller svært opptatt av personvern, mens kun 13 prosent svarte at de var lite opptatt av personvern. Tallene i 1997 var henholdsvis 77 prosent og 23 prosent. Vi spurte også om de hadde blitt mer eller mindre opptatt av personvern de to-tre siste årene. 49 prosent svarte at det var like opptatt, mens hele 46 prosent svarte at de var mer opptatt av personvern enn før. Tallene bekrefter vår antagelse, nemlig at folk er blitt mer opptatt av personvern.</p>
<blockquote><p>Datatilsynets undersøkelse viser tydelig at folk har blitt mer opptatt av personvern de siste årene</p></blockquote>
<p><strong>Hva nå?</strong></p>
<p>Jeg er ikke i tvil om at Snowdens avsløringer har hatt stor påvirkning på personvernforordningen, på DLD-dommen, på teknologigigantenes åpenhet og på folks holdninger til personvern. Personvern er blitt en interesse som ikke lenger kan overses. Hva så med Norge? Vi noterer med glede at DLD ble lagt bort og at gjeldsregisteret fortsatt ikke er vedtatt. Flere viktige saker nærmer seg regjeringens bord. Vil den følge opp PSTs forslag om å få overvåke folks tastaturer? Vil det komme forslag om et nytt, alternativt datalagringsdirektiv? Vil sikkerhet- og sårbarhetsutvalget i tilstrekkelig grad ta hensyn til at tung sikring av data ofte innebærer overvåking av enkeltmennesker? Vil gruppen som evaluerer EOS-utvalget overskue den enorme teknologiutviklingen som nå foregår i samfunnet og gi utvalget de musklene det trenger?</p>
<blockquote><p>Personvern er blitt en interesse som ikke lenger kan overses.</p></blockquote>
<p>Vi ser med tilfredshet at personvern er mer tilstede i debatten enn noen gang. Men det er mye tapt terreng å vinne tilbake. Vi får håpe EUs domstol og parlament inspirerer våre nasjonale beslutningstakere.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2014/07/16/ett-ar-etter-snowden/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>