en analyse av forordningen og annen tilknyttet …...› begrenset til det som er nødvendig for...

16
Dataminimeringsprinsippet En analyse av forordningen og annen tilknyttet lovgivning Advokat Line Coll, Wikborg Rein

Upload: others

Post on 17-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimeringsprinsippet

En analyse av forordningen og annen tilknyttet lovgivningAdvokat Line Coll, Wikborg Rein

Page 2: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimeringsprinsippet

Personopplysninger skal være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Page 3: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 4: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

I det store bildet

Overvåking og kontroll

BorgereKunder

Den digitale revolusjon

BIG DATA og AI

Personvern(GDPR)

AnsatteForbrukervern

Grunnleggende menneskerettighet

Brukere

Page 5: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimering – når aktualiseres det?

Behandlingsperioden

Innsamlingstidspunktet Avslutningstidspunktet

Page 6: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Innsamlingstidspunktet› Før innsamling skjer› Hvilke opplysninger det er nødvendig å

behandle for å oppnå behandlingsformålet› Kan formålet med rimelighet oppfylles på annen

måte enn å behandle personopplysninger?

› GDPR fortalepunkt 36: Personopplysninger bør behandles bare dersom formålet med behandlingen ikke med rimelighet kan oppfylles på annen måte. […]

› Viktigheten av å formulere gode behandlingsformål

› Hvis nødvendig, må vurdere om opplysningene er: › Adekvate

› Relevante

› Begrenset til det som er nødvendig for formålene de behandles for

Page 7: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Behandlingsperioden› Dataminimering for hver behandling som

gjøres› "Behandling" er vidt definert og omfatter i

prinsippet alle former for operasjoner eller rekke av operasjoner som gjøres med personopplysninger

› Behandling av personopplysninger kan generere nye personopplysninger› Sammenstilling, profilering

› Flere formål under en og samme prosess› Formålsutglidning

Page 8: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Avslutning av behandling› Dataminimaliseringsprinsippet møter

lagringsbegrensningsprinsippet› Personopplysninger som ikke lenger er

nødvendige for formålet skal slettes› Alternative behandlingsgrunnlag? › Lovpålagt oppbevaringsplikt

› Arkivloven› Regnskapsloven› Bokføringsloven

Page 9: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 10: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Data om ansatte › Rekrutteringsfasen

› CV› Bakgrunnssjekk› Screening› Rekrutteringsdatabase

› Personaladministrasjon under ansettelsesforholdet› Vanlige HR-prosesser› HMS› Varsling› Personalsaker

› Avslutning av arbeidsforholdet› Oppbevaring av opplysninger etter endt

arbeidsforhold› Sletting av opplysninger i personalmapper,

personalportaler ol.› Ustrukturerte data

Page 11: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 12: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Data om kunder- og brukere › Etablering av kundeforholdet eller

brukerrelasjonen› Behandling av opplysninger i avtaleperioden,

abonnentsperioden, brukerperioden› Behandling av sensitive data, for

eksempel brukere og pasienter› Avslutning av avtaleforholdet, eller relasjonen

med bruker› Formålet oppnådd› Annet behandlingsgrunnlag› Dataminimimeringsprinsippet møter

lagringsbegrensningsprinsippet

Page 13: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Digital tillit og digital troverdighet

DIGITAL TILLIT

Lover og regler Etikk

Sikkerhet

Page 14: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Digital tillit og digital troverdighet

Omdømmetap

Markeds- og aksjeverdier Ansvar og

bøter

Erstatningskrav

Interne kostnaderStyreansvar?

Page 15: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

wr.no

Oslo ● Bergen ● London ● Shanghai ● Singapore

Takk for meg!

LINE COLL+47 900 90 [email protected]

Page 16: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Foto: Wikborg Rein, Erik Burås/STUDIO B13, Ilja Hendel, istockphoto.com

Ansvarsforhold: Denne presentasjonen inneholder en overordnet beskrivelse av enkelte regler i norsk rett. Den utgjør ikke juridisk rådgivning, og ingen forretningsmessige beslutninger bør baseres på den.