100 likes | 216 Views
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning. Dag Wiese Schartum, AFIN. Hva mener vi med eForvaltning?. Forvaltningsorganer som:. har elektroniske saksdokumenter. driver elektroniske kommunikasjon med almennheten med parter med oppgavegivere
E N D
Om forholdet mellom rettssikkerhetog personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN
Hva mener vi med eForvaltning? Forvaltningsorganer som: har elektroniske saksdokumenter • driver elektroniske kommunikasjon • med almennheten • med parter • med oppgavegivere • med andre forvaltningsorganer har automatisert myndighetsutøvelse (helt eller delvis) automatisk genererer informasjon om hendelser mv Personopplysninger finnes som beslutningsgrunnlag,informasjonselementer, logger mv
Personvern Rettssikkerhet Offentlighet F.eks generelt innsyn i en beslutningsprosess der det treffes enkeltvedtak om en person Rettssikkerhet, personvern og offentlighet
Offentlig sektor Både offentlig og privat Myndighetsutøvelse All behandling av personoppl. Vekt på rettsanvendelse Vekt på beslutningsgrunnlag Assosieres lite med IKT Assosieres sterkt med IKT Personvernidealet kan sies å uttrykke den enkeltes rett til å bestemme over opplysninger om seg selv (”personopplysninger”) Rettssikkerhetsidealet kan sies å gjelde fravær av overgrep og vilkårlighet fra offentlige myndigheter Rettssikkerhet Personvern Ivaretakelse av personvern i informasjonssamfunnet har i stor grad bestått i krav til systemer og rutiner, og ikke primært på enkeltsaker Ivaretakelse av rettssikkerhet har primært vært rettet inn mot enkeltsaker og krav til individuell behandling (men trenger kanskje også å rettes mot systemer og rutiner)
Hensynsfullt og raskt Unngå umyndiggjøring Riktig rettsanvendelse Forutberegnelighet Demokratisk kontroll Forsvarlig skjønnsutøvelse Upartisk og uhildet Saklig grunnlag Betryggende beslutningsgrunnlag Opplysnings- og behandlingskvalitet Forholdsmessig kontroll Innsyn og kunnskap Brukervennlig behandling Selvbestemmelse Rettssikkerhetskrav Personvern Rettssikkerhet Personverninteresser
Integritetsperspektivet F.eks.: Privatliv Fysisk integritet Maktperspektivet F.eks.: Offentlig myndighetsutøvelse Privates beslutninger F.eks.: Borger - myndighet Kunde -næringsdrivende Arb.taker - arb.giver Kan også brukes “proaktivt” eForvaltning Beslutningsperspektivet Automatiserte enkeltvedtak Effektivisert kontroll/tilsyn Perspektiver på personvern i eForvaltningen Personvern
Automatiserte rettslig beslutningsprosesser bruker og produserer personopplysninger variable faste Relevant beslutnings- grunnlag; dvs opplysn. om den aktuelle personen Operasjoner Uriktige data => uriktige vedtak Enkeltvedtak = nye person-opplysninger aritmetiske logiske +, -, /, * etc Uriktige operasjoner => uriktige vedtak, AND, OR, NOT, , <, >, etc
PO brukes som ledd i myndighetsutøvelse PO fra vedtak mvbrukes til annet ennmyndighetsutøvelse Personopplysningsvern uansett hvor i forløpet en er t t Rettssikkerhet PO oppstår ogbrukes til annetenn myndighets-utøvelse Under myndighetsutøvelsener det vanskelig og uhensikts-messig å skjelne skarpt mellompersonvern og rettssikkerhet t (Forløp for behandling av personopplysninger) Ivaretakelse av person-vern legger til rette forrettssikker myndighets-utøvelse Rettssikkerhet legger tilrette for ivaretakelse avpersonvern
Hovedpunkter om personopplysningslovens betydning for eForvaltning • Må klargjøre ansvarsforhold (§ 2 nr 1) • Må avklare rettslig grunnlag for å be-handle personopplysninger (§§ 8 og 9) • Må fastsette formål for hver behandling av personopplysninger (§ 11 bokst. b og c) • Må tilfredsstille krav til opplysnings-kvalitet (§ 11 bokstavene d og e, § 27) • Må vurdere og gjennomføre og doku-mentere sikkerhetstiltak (§ 13) • Må dokumentere alle informasjons-systemer som behandler person-opplysninger (§ 13 annet ledd) • Må gi innsyn etter begjæring (§ 18) • Må gi informasjon til registrerte personer (§§ 19, 20, 21 og 22) • Mange plikter gjelder system-nivået • Enkelte plikter/rettigheter gjelder enkeltsaksnivået og burde derfor være integrert med forvaltnings-lovens bestemmelser • Forvaltningsloven er bare i begrenset grad tilpasset eForvaltning, og tilpasningene gjelder ikke i særlig grad personvernspørsmål (jf dog efvf §§ 4 og 5)
Part Fvl § 18 Den registrerte Pol § 18 annet ledd Enhver Offl § 3 Pol § 18 første ledd Innsyn etter pol § 18 kan sies å styrke forutberegneligheten i tilknytning til forvaltningens enkeltvedtak, fordi innsynet spesielt gjelder personopplysninger som er beslutnings-grunnlag Innsyn og kunnskap bidrar til forutberegnelighet