Rett til dataportabilitet

Dataportabilitet gir deg rett til å ta med deg personopplysningene dine fra én tjeneste til en annen. Sagt på en annen måte har du altså rett til å få utlevert personopplysninger om deg selv fra én virksomhet, for så å dele dem med en annen.

Dette er en rettighet som skal styrke kontrollen over dine egne personopplysninger. Rettigheten gjør det også lettere for deg å bytte fra en virksomhet som leverer digitale tjenester til deg, og over til en annen. Du skal enkelt kunne ta med deg personopplysningene dine til en ny virksomhet som tilbyr deg bedre vilkår.

Når kan du be om dataportabilitet?

For at du skal ha rett til dataportabilitet, må behandlingsgrunnlaget være samtykke eller en avtale. Det betyr at du bare rett til dataportabilitet hvis du har samtykket til at personopplysningene dine behandles av en virksomhet, eller hvis virksomheten behandler personopplysningene fordi du har inngått en avtale med dem om at de skal levere deg tjenester.

Eksempel

Du kjøper et mobilabonnement fra virksomhet Y. Y trenger å behandle personopplysningene dine for å kunne levere mobilabonnementet til deg, og dere inngår derfor en avtale.

Siden Y behandler personopplysningene på bakgrunn av en avtale, har du rett til dataportabilitet. Det betyr at du kan kreve å ta med deg telefonnummeret ditt til en konkurrerende mobiltjeneste.

Hva har du krav på?

  • Du har rett til å få utlevert personopplysninger du selv har gitt virksomheten. 

    Dette kan gjelde opplysninger som du bevisst og aktivt har gitt fra deg da du opprettet en brukerkonto, slik som e-postadresse eller telefonnummer.

    Du har også rett til å få utlevert personopplysninger som skapes og samles inn fra deg mens du bruker tjenesten.

    Eksempel

    Du skal trene til halvmaraton, og laster ned en app for å logge treningen din. Når du bruker denne tjenesten, logger du antall løpeturer i uka, og applikasjonen samler inn informasjon om pulsen din gjennom løpeturen, hvor lang turen var og når på døgnet du løp.

    Retten til dataportabilitet gjør at skal få ta med deg disse personopplysningene til en ny leverandør. 

  • Personopplysningene dine skal utleveres i et maskinlesbart og vanlig brukt filformat.

    Du kan kreve at personopplysningene dine overføres til deg, eller direkte til den nye tjenesteleverandøren. For at det skal være teknisk mulig, må opplysningene utleveres på en måte som gjør det mulig for en annen virksomhet å lese og bruke dem. Formelt sier vi at de skal utleveres i et "maskinlesbart og vanlig brukt filformat".

    Eksempel

    Du har tatt en gentest hos et selskap. Etter at du oppdager at de har hatt flere datainnbrudd hvor personopplysninger har blitt lekket, ønsker du ikke lenger at selskapet skal oppbevare de genetiske opplysningene dine. Likevel er dette opplysninger du ønsker å ta vare på og kanskje også dele med en annen og mer seriøs virksomhet. Du ber derfor om personopplysningene dine etter retten til dataportabilitet, og får et excel-ark med oversikt over opplysningene.  

Hvilke personopplysninger har du ikke rett til å få utlevert?

Retten til dataportabilitet gir deg ikke rett til å få utlevert personopplysninger som virksomheten ikke har samlet inn direkte fra deg. Dette kan for eksempel gjelde opplysninger om hvordan du bruker tjenesten. Dette er ikke personopplysninger du har gitt direkte til virksomheten, men som virksomheten selv har opprettet basert på analyse av din bruk.

For å få utlevert også dette, kan du heller bruke retten til innsyn.

Eksempel

Du bruker en bildedelingstjeneste til å ta bilder og dele dem med familien. I tillegg til å være et sosialt medium der du kan dele bilder og kommunisere med kjente, ukjente og kjære, er dette en plattform som analyserer hvordan du bruker den, og presenterer deg for reklame. Hvis du trykker "liker" på flere kattevideoer, vil du kategoriseres som en person som "liker katter". Deretter vil du få reklame eller innlegg i feeden din som de tror er relevant for en person som liker katter.

Når du bruker retten til dataportabilitet, har du rett til å få utlevert filmer og bilder som du har lastet opp til tjenesten. Du har derimot ikke rett til å få utlevert de analysene som tjenesten har gjort av hva du liker.

Hva er fristen for å svare deg?

Virksomheten skal svare deg "uten ugrunnet opphold": Det vil si så raskt de kan, og senest innen en måned fra du tok kontakt med dem. Dette skal gjøres gebyrfritt.

Merk: Virksomheten må kunne fastslå identiteten din før de utleverer opplysningene.

Vi har laget en utdypende veiledning om retten til dataportabilitet, der vi går nærmere gjennom rettighetene og pliktene i regelverket.