GDPR Flashcards
Hva står GDPR for?
General Data Protection Regulation
Hva er Personvernforodrningen?
Personvernforordningen er det samme som GDPR og har som formål å sørge for at vern av fysiske personer i forbindelse med behandling av personopplysninger og samtidig sørge for trygg og fri utveklsning av personopplysninger i EU/EØS,
Hvilke norsk lov gjennomfører Personvernforordningen i Norge?
Personopplysningsloven fra 2018 - loven tredde i kraft i 20.juli 2018
Hva står EMK for?
Den europeiske menneskerettkonvensjonen- Er en norsk lov som følger menneskerettsloven og den går forran annen norsk lovgivning ved motstrid.
Hva er personopplysningsvern
Et vesentlig element av personvernet som innebærer rett til å få vite hvilke personopplysninger andre kjenner til om en selv og hva opplysningene brukes til.-
Hva menes med Nedkjølingseffekten
Atferdsendring - du endrer atfered fordi du tror noen overvåker deg.
Hva er kjennetegnene til Menneskerettighetene?
Universelle, Ukrenkelige, Udelelige og Umistelige
Har GDPR en egen artikkel om barns rett til bildedeling?
Nei
Hva kjennetegner de fleste bestemmelsene i Personvernforordningen?
De er generelle og forutsetter ikke en bestemt type behandling.
Hva menes med “Behandling” ?
Dekker ALT man kan gjøre med personoplysninger, inkludert; innsamling, strukturering, prøving av vilkår, beregning, videresending, lagring og all annen bruk.
Def: Datatilsynet
Datatilsynet er et uavhengig forvaltningsorgan administrativt underlagt Kommunal- og moderniseringsdepartementet. I personvernsaker er Datatilsynet både tilsyn og ombud**. Med dette menes at etaten både skal føre kontroll med at personopplysninger blir behandlet i samsvar med regelverket og sørge for at mangler og feil blir rettet
Datatilsynet skal også blant annet gi råd til privatpersoner og næringsdrivende om behandling og sikring av personopplysninger, og være høringsinstans i saker om personvern. Listen over alle Datatilsynets oppgaver står i personopplysningsloven § 42.
Hva er de 4 sentrale drivkreftene bak dagens informasjonsalder?
1) Sporingsteknologier og sensorer som tilrettelegger for økt innsmaling av data.
2) Ny innfrastruktur: for tilkobling (f.eks 5G) som tilrettelegger for mer effktiv transport og overføring av data.
3) Lagringsteknologi (f.eks skytjeneste) som muliggjør lagring av store mengder data.
4) Kraftig prosesseringskraft: Muliggjør automatisk analyse av enorme datasett, blant annet gjennom maskinlæringssystemer.
Hva er GDPRs hovedformål?
Å sikre “vern av fysiske personer i forbindelse med behandling av personopplysninger”.
Hva er avidentifisering?
Avidentifisering - innebærer at alle personidentifiserende tegn er fjernet, men avidntifiserte opplysninger er fortsatt personopplysninger.
Hva er anonymisering og er dette å regne som personopplysning?
Hva er husstandsunntaket?
Gjelder bare for behandling som utføres av fysiske personer. Myndigheter, bedrifter og andre virksomheterm kan derfor ikke vise til dette unntaket.
“Rent personlige eller familiemessige aktiviteter” kan ikke ha et kommersielt formål. De skal ikke kunne knyttes til yrkes- eller forretningsvirksomheter.
Fortalen til GDPR viser til følgende eksempler: «Personlige eller familiemessige aktiviteter kan omfatte korrespondanse og føring av adresselister eller aktiviteter på sosiale nettverk samt aktiviteter på internett i forbindelse med slike aktiviteter.»
En viktig aktivitet husstantsunntaket kan gjelde for er kameraovervåking. Som gjentatt av EU-domstolen, skal unntaket tolkes strengt. Det betyr at unntaket gjelder så lenge kameraet bare fanger opp eiendommen til den fysiske personen og ikke en offentlig sfære eller andres eiendom. Man kal derfor være forsiktig når man setter opp kamera for overvåke eget hjem, egen leilighet eller hage.
Hva inngår som særlige kategorier av personopplysninger etter GDPR art. 9(1)?
1) Pers.opplys. om filosofisk ovebevisning
2) Pers.Opplys. om fagforening
3) genetiske opplysninger
Hva er en invidivuell automatisert avgjørelse?
Er en avgjørelse som er utelukkende basert på automatisert behandling og har enten rettsvirkning for den registrerte eller på tilsvarende måte i betydelig grad påvirke den registrerte. Den kan også inkludere profilering, men dette er ikke nødvendig.
Er datatilsynet en hovedaktør ved behandling av personopplysninger?
Nei, de skal rådgi og overvåke.
Hvor mange behandlingsgrunnlag finnes det for allminnelige personopplysninger i GDPR art 6?
6 stykker -
Listen med behandlingsgrunnlag for behandling av allminnelige personopplysninger uttømmende?
Ja, det stemmer!
Er samtykket det foretrukne behandlingsagrunnlaget for behandling av alminnelige personopplysninger?
Nei.
Hva handler art 6 om ?
Omhandler personopplysninger til registrerte uavhengig av alder.
Hva er reglene i Norge for samtykke hos barn?
For å kunne gi et samtykke, finnes det imidlertid egne regler for barn under 18 år. I Norge gjelder en aldersgrense på 13 år for å avgi samtykke. Hvis barnet er yngre, er det nødvendig med et samtykke fra foresatte.