Årsrapport for 2023

Nasjonale samarbeidsrelasjoner

Datatilsynet har utstrakt kontakt med andre aktører. Her følger en oversikt over våre mest sentrale fora og samarbeidsaktører. I tillegg kommer det et stort antall kontaktmøter med ulike virksomheter og samarbeid av mer kortvarig art.

Aktørforum eID og tillitstjenester

Nasjonal kommunikasjonsmyndighet (Nkom) samler aktørene innen e-signaturområdet til aktør­forum. Forumet er av interesse for aktører som ønsker å holde seg oppdatert på forordningen om blant annet e-ID og e-signatur (EIDAS) og ETSI-standardiseringsaktivitet på feltet. Forumet er en viktig møteplass for myndigheter og bransje, hvor det også diskuteres problemstillinger knyttet til eID og tillitstjenester.

Arkivverket

Arkivverket og Datatilsynet har jevnlige møter på saksbehandler- og direktørnivå for gjensidig informasjons- og erfaringsutveksling. I sandkassen har vi jevnlige møter med Finanstilsynet og Arkivverket for å dele erfaringer om sandkassearbeid på tvers av organisasjonene.

Digitaliseringsdirektoratet (Digdir)

Datatilsynet samarbeider med Digdir sitt kompetanse­miljø innenfor informasjonssikkerhet. Vi har en del overlappende ansvarsområder, og samarbeider om ulike tema slik som blant annet å lage veiledere for anskaffelser, utvikling, internkontroll og informasjonssikkerhet. Vi deltar også i Digdirs referanseramme for informasjonssikkerhet i offentlig sektor sammen med DFØ, NSM, eHelse og KS. Vi sitter både i styringsgruppen og arbeidsgruppen.

I 2023 har vi dessuten samarbeidet om kunstig intelligens og hatt jevnlige kontaktmøter med Nasjonalt ressurssenter for deling av data.

Direktoratet for forvaltning og økonomistyring (DFØ)

Datatilsynet samarbeider med DFØ blant annet på områder knyttet til vurderinger og retningslinjer for bruk og innkjøp av skytjenester i offentlig sektor. Vi har også samarbeid relatert til informasjons­sikkerhet.

Forbrukerrådet

Vi har mange berøringspunkter med Forbrukerrådet. Forbrukerspørsmål som gjelder nettsider, atferdsbasert markedsføring og kunderegistre er temaer som går igjen i dialogmøtene våre. Vi har også skrevet innlegg sammen i kjølvannet av Personvernkommisjonens rapport, blant annet om digitale annonsebaserte verktøy i skolen.  

Forbrukertilsynet

Vi har etablert et godt samarbeid med Forbrukertilsynet. Det blir særlig viktig i årene fremover, da mange av de samme aktørene skaper utfordringer for oss, og behandling av personopplysninger har også sider til forbrukerutfordringer. Datatilsynet, Forbrukertilsynet og Konkurransetilsynet møtes jevnlig i et dedikert tilsynsforum for den digitale økonomien, der formålet er å diskutere problemstillinger som oppstår i grenseflatene mellom de tre tilsynenes kompetanse og mandat.

Foreningen Kommunal Informasjonssikkerhet (KiNS)

Datatilsynet har lenge vært en aktiv samarbeidspartner med KiNS. Vi deltar på styremøter som observatør og bidragsyter, og har i 2023 hatt kontaktmøter med styreleder og daglig leder i foreningen.

I forbindelse med den årlige KiNS-konferansen, deltok vi med én representant i programkomiteen. I tillegg deltok Datatilsynet med både direktøren og avdelingsdirektøren for teknologi, analyse og sikkerhet på konferansen, sammen med det danske datatilsynets teknologidirektør.

Vi har også deltatt med foredragsholdere på andre arrangementer i regi av KiNS og KINS-tech.

Foreningen Personvernombudene

Datatilsynet har et nært samarbeid med Foreningen Personvernombudene og har stilt med foredragsholdere på flere av de månedlige medlemsmøtene i foreningen. I likhet med året før var vi også vertskap for, og stod for det faglige innholdet på foreningens sommeravslutning i juni. Vi gjennomførte videre ett kontaktmøte med representanter for styret i foreningen og Datatilsynets ledelse.

Konkurransetilsynet

Vi har etablert et godt samarbeid med Konkurransetilsynet, både på direktør- og saksbehandlernivå. Vi møter også både Konkurransetilsynet og Forbrukertilsynet i det dedikerte tilsynsforumet for den digitale økonomien.

Kommunesektorens interesseorganisasjon (KS)

I forbindelse med Datatilsynets satsing på barn og unge, har vi samarbeidet med KS i arbeidet med informasjonssikkerhet og personvern i kommuner og skoler. Vi har hatt jevnlig kontakt med SkoleSec-prosjektet til KS, blant annet gjennom veiledningsmøter om konkrete tema i deres DPIA-vurdering av Googles skoleverktøy.

Nasjonal Kommunikasjonsmyndighet (Nkom)

Nkom fører tilsyn med ekomregelverket. Dette regelverket har spesialregler om behandling av personopplysninger, noe som medfører at det er nødvendig med et godt samarbeid mellom tilsynsmyndighetene. Som en del av samarbeidet har vi hatt møter både på saksbehandler- og direktørnivå, i tillegg til mer uformelle møter. Målet med møtene er blant annet å holde hverandre orientert om relevant utvikling på telekomfeltet, samt sikre gjensidig erfaringsutveksling.

Kontakten i 2023 har blant annet omfattet kommunikasjonsverndirektivet og den kommende kommunikasjonsvern­forordningen, ny ekomlov, avvikssaker i telekomsektoren, saker hvor politiet får tilgang til taushetsbelagt informasjon fra teletilbyderne («fritakssaker») og cookie-regelverket. Det har også vært et omfattende samarbeid innen befolkningsvarsling og nummer­opplysning.

Nasjonal sikkerhetsmyndighet (NSM)

Datatilsynet har samarbeid med NSM, på direktør- og saksbehandlernivå. NSM og Datatilsynet har enkelte overlappende ansvarsområder, og god dialog er viktig.

Nora.ai

I forbindelse med sandkassen har vi et utstrakt samarbeid med Norwegian Artificial Intelligence Research Consortium (Nora.ai). Dette er et samarbeid mellom åtte universiteter, tre høgskoler og fem forskningsinstitutter i Norge innen KI, maskinlæring og robotikk.

Norges Nasjonale Institusjon for Menneskerettigheter (NIM)

Datatilsynet har god dialog med NIM, og vi samarbeider blant annet i forbindelse med hørings­uttalelser og aktiviteter for å sette konkrete temaer på dagsorden. Det dreier seg om et uformelt samarbeid fra sak til sak, for eksempel i forbindelse med problemstillinger som berører personvern og menneskerettigheter mer generelt.

Norsk Informasjonssikkerhetsforum (ISF)

ISF er en ideell organisasjon som arbeider med informasjonssikkerhet for medlemmene. Datatilsynet deltar aktivt i dette miljøet som medlemmer, for nettverksbygging og som foredragsholdere. Vi er også partnere for den årlige sikkerhetsfestivalen på Lillehammer.

Norsk konferanse for IKT i offentlig sektor (NOKIOS)

Datatilsynet har deltatt som samarbeidspartner i NOKIOS og deltatt i programkomiteen. Dette innebærer både planlegging av konferansen, og å være bidragsyter til innhold og gjennomføring. NOKIOS har etter hvert blitt en viktig arena der vi kan få synliggjort personvern i digitaliseringen av offentlig sektor. Høsten 2023 hadde vi egen stand, der vi blant annet informerte om sandkassearbeidet vårt. Vi bidro både med åpningsinnlegg og flere foredrag på konferansen.

Næringslivets Sikkerhetsråd (NSR)

Datatilsynet har i 2023 vært representert i Næringslivets Sikkerhetsråd (NSR) ved avdelingsdirektøren for teknologi, analyse og sikkerhet.

Referansegruppen for Koordinering av identitetsforvaltning (KoID)

KoID er en rådgivende koordineringsgruppe på direktoratsnivå som skal bidra til at identitets-forvaltningen i Norge er mer samordnet og gir gevinster for offentlig sektor, innbyggere og næringslivet. Datatilsynet er med i KoIDs referansegruppe for å sikre bredere forståelse av den nasjonale identitetsforvaltningens utfordringer og for å bidra med innspill til forslag til nye tiltak som berører samfunnet.

Referansegruppe for opptak av prosjekter til sandkassen

Den regulatoriske sandkassen vår, har en referansegruppe for opptak av nye prosjekter. Gruppen bistår Datatilsynet i å vurdere samfunnsnytten i prosjektene som søker, og består av Likestillings- og diskrimineringsombudet (LDO), Norsk Regnesentral, Innovasjon Norge og Tekna.

Riksrevisjonen

Vi utveksler sporadisk erfaringer og gir oppdateringer på og veiledning om arbeidet som gjøres innen teknologi og informasjonssikkerhet. I 2023 møttes vi blant annet i forbindelse med Riksrevisjonens undersøkelse for bruk av KI i staten.

Samarbeidsprosjektet Du Bestemmer

Du Bestemmer er et formalisert samarbeid mellom Utdanningsdirektoratet og Datatilsynet. Sammen driver vi nettressursen dubestemmer.no som skal bidra til at barn og unge kan lære seg å ta kontroll over egne personopplysninger, og samtidig respektere andres opplysninger. I 2023 ble det holdt to styringsgruppemøter, i tillegg til faste arbeidsgruppemøter annenhver uke.

Samarbeidsgruppe – norske sandkasser

Datatilsynet har tatt initiativ til og leder et samarbeid mellom offentlige aktører som har eller planlegger å benytte sandkasse som virkemiddel. Det holdes fire møter per år der vi utveksler erfaringer, diskuterer muligheter og ser på potensiale for ytterligere samarbeid. I tillegg til Datatilsynet, deltar Finanstilsynet, Arkivverket, Helsedirektoratet, eHelse, Legemiddelverket, Helsetilsynet og Digitaliseringsdirektoratet.

Standardisering – komitédeltagelse

Vi deltar i komiteer for standardisering der arbeidet har direkte relevans for arbeidsområdet vårt. Standarder er førende for virksomhetenes praksis, også når det gjelder behandling av personopplysninger. Formålet med deltakelsen i komiteene er å sikre kunnskap om pågående prosesser internasjonalt, påvirke fremtidige rammebetingelser, samt bidra til å påvirke relevante standarder med hensyn til personvern og informasjonssikkerhet.

Styring og koordinering av tjenester i e-forvaltning (Skate)

Skate er et strategisk samarbeidsråd og rådgivende organ som skal bidra til at digitaliseringen av offentlig sektor blir samordnet og gir gevinster for innbyggere, næringsliv og forvaltningen. Vi har i 2023 holdt oss oppdatert på aktiviteter i møtene ved å få tilsendt agendaer og referater.

Teknologirådet

Datatilsynet har jevnlig kontakt med Teknologirådet, og for 11. året på rad samarbeidet vi i 2023 om å arrangere den internasjonale personverndagen. Temaet for dagen var personvernpolitikk, som en oppfølging av Personvernkommisjonens rapport som kom høsten før.