-
Datatilsynet varsler et forbud mot behandlingen av personopplysninger i nettleserverktøyet «Shinigami Eyes», for brudd på kravet til rettslig grunnlag og manglende informasjon til de registrerte (brukerne).
-
Datatilsynets regulatoriske sandkasse har blitt nominert til Bedre stat-prisen 2022, ein pris som premierer prosjekt som har effektivisert eller forbedra offentleg sektor.
-
Datatilsynet har sendt Trumf et varsel om overtredelsesgebyr på fem millioner kroner. Bakgrunnen er at Trumf-medlemmer har kunnet registrere andres kontonummer på medlemsprofilen og dermed skaffe seg tilgang til andres handlehistorikk.
-
Datatilsynet har varslet et overtredelsesgebyr på 150 000 kroner til NTNU for ulovlig innsyn i en ansatts e-postkasse.
-
Det europeiske personvernrådet har sendt på høring retningslinjer som skal hjelpe virksomheter med å identifisere hva som er og hva som ikke regnes som en overføring av personopplysninger til tredjeland etter personvernforordningen.
-
Helse- og omsorgsdepartementet vedtok den 19. november 2021 en endring i covid-19-forskriften. Dette åpner for at kommunene kan innføre regler for bruk av koronasertifikat.
-
Landbruks- og matdepartementet har foreslått endringer i lov om hundehold. Departementet ønsker å oppnå en lov som i større grad bidrar til å forebygge at skader og ulemper relatert til hundehold oppstår, og å skape større forutsigbarhet.
-
Datatilsynet har sendt et brev til statsforvalteren i landets fylker for å klargjøre hvorfor vi ikke kan behandle saker som gjelder retten til sletting og som også gjelder arkivplikt.
-
Datatilsynet og Foreningen Personvernombudene inviterer til digitalt seminar om personvernombudsrollen onsdag 1. desember.
-
Datatilsynet har varslet at det vil gjennomføres et tilsyn med Kriminalomsorgsdirektoratet 9. november. Dette blir gjennomført i direktoratets lokaler på Lillestrøm.
-
Datatilsynet har valgt ut tre nye prosjekter, som skal få grundig og konstruktiv sparring i den regulatoriske sandkassa for ansvarlig kunstig intelligens.
-
Datatilsynet har varslet Østre Toten kommune om et overtredelsesgebyr på fire millioner kroner på grunn av mangler ved personopplysningssikkerheten og tilhørende internkontroll.
-
Justis- og beredskapsdepartementet har sendt ut et høringsforslag om endringer i politiloven, politiregisterloven og politiregisterforskriften. Det foreslås blant annet å åpne for at PST kan lagre, systematisere og analysere store mengder åpent tilgjengelig informasjon til etterretningsformål.
-
Hva slags risiko for personvernet kan det ha når en virksomhet kommuniserer gjennom Facebook? Og hvilket ansvar for behandlingen av personopplysninger har de? Vi har gjort en grundig vurdering av personvernkonsekvensene ved å skulle opprette en egen side på Facebook.
-
Det har kommet inn over 20 søknader til Datatilsynets sandkasse for kunstig intelligens, i håp om å få grundig og konstruktiv sparring rundt personvernfloker. Dette er andre opptaksrunde til sandkassa, knapt et halvår etter den første, så søknadsbunken vitner om at det skjer mye spennende på KI-fronten i Norge.
-
Med innføringen av personvernforordningen, ble det obligatorisk for en rekke virksomheter å opprette personvernombud (PVO), og ombudene fikk en sentral rolle i etterlevelsen av regelverket. Vi har gjennomført en undersøkelse der vi har sett nærmere på ombudenes erfaringer, og laget en rapport der vi presenterer funn og anbefalinger.
-
Da vi skulle plukke ut de første sandkasseprosjektene av en fin bunke søknader fra store og små - offentlige som private - aktører, så vi et gjennomgående problem. Mange hadde ikke behandlingsgrunnlaget på plass. Nå lanserer vi i samarbeid med DigitalNorway redningen for dere som ikke skjønte forrige setning: Et lynkurs i personvern for innovasjonsprosjekter.
-
Onsdag 1. september var det digitalt orienteringsmøte for alle potensielle søkere til Datatilsynets regulatorisk sandkasse for ansvarlig kunstig intelligens.
-
Datatilsynet har på grunnlag av en rapport fra Forbrukerrådet sendt en rekke spørsmål til gentestingsselskapet.
-
Datatilsynets KI-sandkasse inviterte til webinar ope for alle på jakt etter ekte kunnskap om kunstig intelligens måndag 30. august.
-
Datatilsynet krev eit gebyr på 100 000 kroner frå Waxing Palace AS. Verksemda driv ein voksesalong, og der har dei kameraovervaka resepsjonsområdet i strid med personvernforordninga.
-
Datatilsynet er positive til flere av anbefalingene i utredningen som handler om grunnlaget for verdiskaping, produksjon, sysselsetting og velferd etter pandemien. Vi savner likevel en diskusjon av utfordringene knyttet til informasjonssikkerhet ved hjemmekontor.
-
Datatilsynet har mottatt flere klager på nettleserutvidelsen «Shinigami Eyes», som er tilgjengelig på Chrome og Firefox. Vi sender nå krav om redegjørelse til utvikleren.
-
Datatilsynet har sendt et varsel om irettesettelse til Den norske kirke (DNK) for brudd på personvernforordningen. Bakgrunnen for saken er at DNK samlet inn fødselsmeldinger til medlemmers barn fra Folkeregisteret i en og en halv måned etter at tillatelsen deres til å motta disse folkeregisteropplysningene opphørte.
-
EU-kommisjonen har vedtatt at Storbritannia har et godt nok beskyttelsesnivå for personopplysninger. Det betyr at man kan fortsette å overføre personopplysninger til Storbritannia uten ekstra forpliktelser, selv om Storbritannia ikke lenger er en del av EØS. Beslutningen er gyldig i fire år.
-
Datatilsynet har gitt Moss kommune eit gebyr på 500 000 kroner for ikkje å ha sikra personopplysningar godt nok. Feilen er retta opp, og saka er avslutta.
-
Arendalsuka ble i år arrangert fra 16. til 20. august, og Datatilsynet deltok i flere arrangementer. Personvernets status i Norge og verden anno 2021, barn og unges personvern, datadeling og kunstig intelligens er bare noe av det vi var med på å debattere.
-
Sliter du med personvernregelverket i forbindelse med kunstig intelligens? Det gjør på en måte Datatilsynet også. For på et så ferskt felt er det nemlig lite rettspraksis å vise til. Teknologien ligger i forkant av jussen. Men Datatilsynets sandkasse for ansvarlig kunstig intelligens kan gi gjensidig hjelp.
-
Bakgrunnen for saken er en klage fra en tidligere ansatt som opplevde at arbeidsgiveren gjorde innsyn i den tidligere ansattes e-postkasse.
-
Det europeiske personvernrådet (EDPB) har revidert veiledningen sin om overføring av personopplysninger til land utenfor EØS med nye anbefalinger og presiseringer.
-
Utdanningsdirektoratet og Datatilsynet er stolte over å endelig kunne vise frem en helt nyoppusset versjon av dubestemmer.no – en nettside der særlig elever og lærere, men også andre, kan lære om personvern og digital dømmekraft.
-
Datatilsynet har gitt BRAbank et overtredelsesgebyr på 400 000 kroner for brudd på personvernforordningen. Saken gjelder manglende risikovurdering og testing i forbindelse med lansering av en kundeportal for banktjenester.
-
EU-kommisjonen har nå vedtatt en standard databehandleravtale og ny standardavtale for overføring av personopplysninger til tredjeland.
-
Datatilsynet ber selskapet Smartere Utdanning AS om å utbetre løysinga dei har for å hente inn samtykke, slik at den oppfyller krava i personvernforordninga.
-
Justis- og beredskapsdepartementet ønsker å samle inn flypassasjerinformasjon frå alle norske borgarar, og lagre opplysningane i fem år. I høyringssvaret gjer Datatilsynet det klart at ei slik lagringstid er for lang.
-
Datatilsynet har sendt vedtak om overtredelsesgebyr på 1 million kroner til Innovasjon Norge. Saken gjelder kredittvurdering uten behandlingsgrunnlag.
-
Tidligere i vår ga vi et høringssvar om militærpolitiets behandling av personopplysninger. I forslaget ble det åpnet for å gi Forsvaret en bred tilgang til direkte søk i politiets registre. Vi mente at dette ikke er nødvendig for at militærpolitiet kan utføre sine oppgaver.
-
Det europeiske personvernrådet (EDPB) har sendt retningslinjer om anvendelsen av artikkel 65 på offentlig høring. Det samme gjelder en tilleggsveiledning om vurdering av sertifiseringskriterier.
-
Vi har gitt høringssvar til forslaget fra Helse- og omsorgsdepartementet om endringer i smittevernloven, og støtter i det store og hele forslaget. Vi mener imidlertid at departementets senere vurderinger av hvilke instanser og virksomheter som skal kunne kreve å se koronasertifikatet, også bør sendes på høring.
-
Datatilsynets tilsyn med Oslo universitetssykehus HF (OUS) viser at sykehuset ikke kan dokumentere at de har kontroll over pasientenes opplysninger når det trenger laboratorietjenester fra andre land.