Hva er personvern?
Personvern handler om retten til privatliv og retten til å bestemme over egne personopplysninger.
Kommunen samler inn, registrerer og bruker ulike typer personopplysninger til ulike formål - blant annet for å kunne oppfylle sine lovpålagte oppgaver, utføre saksbehandling, fatte vedtak og opprettholde daglig drift.
Behandling av personopplysninger er hovedsakelikg regulert av personopplysningsloven og personvernforordningen. Som person (den registrerte) har du en del rettigheter som skal ivaretas av den behandlingsansvarlige (kommunen). Personvern handler rett og slett om at dine personopplysninger skal vernes om. Vi kan også kalle det personopplysningsvern.
Lovverket skal sikre at innsamling, registrerering, håndtering, lagring, sletting og bevaring av personopplysninger foregår på en slik måte at den enkelte person beskyttes fra krenkelser i henhold til personvernlovgivningen.
Personopplysningsloven og personvernforordningen regulerer i hovedsak digital behandling av personopplysninger.
Informasjon om hvordan Aremark Kommune behandler dine personopplysninger finner du i kommunens personvernerklæring. (link)

- Behandlingsansvarlig
Den eller de som, på bakgrunn av et behandlingsgrunnlag/formål, samler inn, registrerer, lagrer og behandler dine personopplysninger.
- Den registrerte
Personen som de registrerte opplysningene handler om. - Databehandler
En fysisk eller juridisk person, offentlig myndighet, institusjon eller ethvert annet organ som behandler personopplysninger på vegne av den behandlingsansvarlige. (f. eks. leverandøren av det systemet der personopplysningene lagres).
- Personopplysning
"Enhver opplysning om en identifisert eller identifiserbar fysisk person".
Opplysninger som kan identifisere deg direkte er gjerne de mest åpenbare personopplysningene. Dette er typisk: navn, e-post, fødselsnummer, bilder av deg, lydopptak av stemmen din eller fingeravtrykk.
Andre typer opplysninger som kan identifisere deg indirekte kan være postadresse, registreringsnummer på bilen din, brukernavn, telefonnummer og lignende. - Sensitive personopplysninger
I loven er det definert en rekke kategorier av opplysninger som skal beskyttes ekstra. Dette omfatter:
- Opplysninger om rase eller etnisk opprinnelse
- Opplysninger om politisk oppfatning
- Opplysninger om religiøs tro
- Opplysninger om filosofisk overbevisning
- Opplysninger om fagforeningsmedlemskap
- Genetiske opplysninger
- Opplysninger om biometri når det brukes for å identifisere deg
- Helseopplysninger
- Opplysninger om seksuelle forhold
- Opplysninger om seksuell legning
Opplysninger om straffedommer og lovovertredelser regnes ikke som særlige kategorier av personopplysninger, men det er strenge regler for hvem som har lov til å behandle denne typen opplysninger.
(Kilde: Datatilsynet Lenke til et annet nettsted, åpnes i nytt vindu.)
Lovverk
- Personopplysningsloven
- Personvernforordningen / GDPR
"Personopplysningsloven er en norsk lov som regulerer hvordan personopplysningene til fysiske personer skal behandles. Lovens formål er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Loven gjennomfører EUs personvernforordning i norsk rett. Forordningen er dermed en del av personopplysningsloven og gjelder som norsk lov." (kilde: Lovdata Lenke til et annet nettsted, åpnes i nytt vindu.)
Grunnleggende prinsipper
Kommunens behandling av personopplysninger skal være:
- Lovlig
Det må finnes et rettslig grunnlag for den behandlingen virksomheten ønsker å gjøre. - Rettferdig
Behandlingen av personopplysninger skal gjøres i respekt for de registrertes interesser og rimelige forventninger. Behandlingen skal dessuten være gjennomsiktig og forståelig for de registrerte, den skal ikke foregå på fordekte eller manipulerende måter. - Transparent
Behandling av personopplysninger skal være oversiktlig og forutsigbar for den registrerte. Den det behandles opplysninger om skal være informert om dette. Gjennomsiktighet bidrar til å skape tillit og det setter den registrerte i stand til å bruke sine rettigheter og ivareta sine interesser. - Formålsmessig
Ethvert formål med behandling av personopplysninger skal identifiseres og beskrives presist. Alle formål skal være forklart på en måte som gjør at alle berørte har samme entydige forståelse av hva personopplysningene skal brukes til. At formålet skal være legitimt innebærer at det i tillegg til å ha et rettslig grunnlag også skal være i samsvar med øvrige etiske og rettslige samfunnsnormer. - Begrenset (dataminimering)
Prinsippet om dataminimering innebærer å begrense mengden personopplysninger som hentes inn og behandles til det som er nødvendig for å oppnå formålet. - Korrekt
Personopplysninger som behandles skal være korrekte. Opplysningene skal også oppdateres hvis det er nødvendig. - Slettes eller anonymiseres
Prinsippet om lagringsbegrensning innebærer at personopplysninger skal lagres slik at de slettes eller anonymiseres når de ikke lengre er nødvendige for formålet de ble innhentet for. - Konfidensiell og med integritet
Dette innebærer å sikre opplysningene mot uautorisert utlevering og tilgang, utilsiktet og ulovlig ødeleggelse/tap. Tilgangen skal være begrenset, men være tilgjengelige/lesbare for de som har autorisert tilgang. - Ansvarlig
Den behandlingsansvarlige må opptre proaktivt og etablere alle nødvendige organisatoriske og tekniske tiltak for å sikre at regelverket etterleves til enhver tid. Virksomheten må også kunne vise at den faktisk opptrer i samsvar med reglene.
Kilde: Datatilsynet Lenke til et annet nettsted, åpnes i nytt vindu.
Sist oppdatert
Aremark kommune