16
Dataminimeringsprinsippet En analyse av forordningen og annen tilknyttet lovgivning Advokat Line Coll, Wikborg Rein

En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimeringsprinsippet

En analyse av forordningen og annen tilknyttet lovgivningAdvokat Line Coll, Wikborg Rein

Page 2: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimeringsprinsippet

Personopplysninger skal være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Page 3: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 4: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

I det store bildet

Overvåking og kontroll

BorgereKunder

Den digitale revolusjon

BIG DATA og AI

Personvern(GDPR)

AnsatteForbrukervern

Grunnleggende menneskerettighet

Brukere

Page 5: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Dataminimering – når aktualiseres det?

Behandlingsperioden

Innsamlingstidspunktet Avslutningstidspunktet

Page 6: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Innsamlingstidspunktet› Før innsamling skjer› Hvilke opplysninger det er nødvendig å

behandle for å oppnå behandlingsformålet› Kan formålet med rimelighet oppfylles på annen

måte enn å behandle personopplysninger?

› GDPR fortalepunkt 36: Personopplysninger bør behandles bare dersom formålet med behandlingen ikke med rimelighet kan oppfylles på annen måte. […]

› Viktigheten av å formulere gode behandlingsformål

› Hvis nødvendig, må vurdere om opplysningene er: › Adekvate

› Relevante

› Begrenset til det som er nødvendig for formålene de behandles for

Page 7: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Behandlingsperioden› Dataminimering for hver behandling som

gjøres› "Behandling" er vidt definert og omfatter i

prinsippet alle former for operasjoner eller rekke av operasjoner som gjøres med personopplysninger

› Behandling av personopplysninger kan generere nye personopplysninger› Sammenstilling, profilering

› Flere formål under en og samme prosess› Formålsutglidning

Page 8: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Avslutning av behandling› Dataminimaliseringsprinsippet møter

lagringsbegrensningsprinsippet› Personopplysninger som ikke lenger er

nødvendige for formålet skal slettes› Alternative behandlingsgrunnlag? › Lovpålagt oppbevaringsplikt

› Arkivloven› Regnskapsloven› Bokføringsloven

Page 9: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 10: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Data om ansatte › Rekrutteringsfasen

› CV› Bakgrunnssjekk› Screening› Rekrutteringsdatabase

› Personaladministrasjon under ansettelsesforholdet› Vanlige HR-prosesser› HMS› Varsling› Personalsaker

› Avslutning av arbeidsforholdet› Oppbevaring av opplysninger etter endt

arbeidsforhold› Sletting av opplysninger i personalmapper,

personalportaler ol.› Ustrukturerte data

Page 11: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling
Page 12: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Data om kunder- og brukere › Etablering av kundeforholdet eller

brukerrelasjonen› Behandling av opplysninger i avtaleperioden,

abonnentsperioden, brukerperioden› Behandling av sensitive data, for

eksempel brukere og pasienter› Avslutning av avtaleforholdet, eller relasjonen

med bruker› Formålet oppnådd› Annet behandlingsgrunnlag› Dataminimimeringsprinsippet møter

lagringsbegrensningsprinsippet

Page 13: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Digital tillit og digital troverdighet

DIGITAL TILLIT

Lover og regler Etikk

Sikkerhet

Page 14: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Digital tillit og digital troverdighet

Omdømmetap

Markeds- og aksjeverdier Ansvar og

bøter

Erstatningskrav

Interne kostnaderStyreansvar?

Page 15: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

wr.no

Oslo ● Bergen ● London ● Shanghai ● Singapore

Takk for meg!

LINE COLL+47 900 90 [email protected]

Page 16: En analyse av forordningen og annen tilknyttet …...› Begrenset til det som er nødvendig for formålene de behandles for Behandlingsperioden › Dataminimering for hver behandling

Foto: Wikborg Rein, Erik Burås/STUDIO B13, Ilja Hendel, istockphoto.com

Ansvarsforhold: Denne presentasjonen inneholder en overordnet beskrivelse av enkelte regler i norsk rett. Den utgjør ikke juridisk rådgivning, og ingen forretningsmessige beslutninger bør baseres på den.