Personopplysningsloven (Tverrgående) Flashcards
(63 cards)
Hva er personopplysninger
Dette er opplysninger og/eller vurderinger som enkelt kan knyttes til en enkelt person. Eksempler på dette er :
- Navn
- Adresse
- Telefonnummer
- E-post
- Fødselsnummer
- Bilde
- Video
- Fingeravtrykk
- IP-adresse
Behandling
Når det utføres en handling som inneholder personopplysninger. For eksempel:
- Innsamling
- Registrering
- Lagring
- Bruk
Behandlingsansvarlig
Den bedriften som behandler personopplysningene. F.eks:
- Banken
- Forsikringsselskapet
Den registrerte
Det individet som personopplysningene angår.
Databehandler
Den personen i bedriften som behandler personvernsopplysningene på vegne av behandlingsansvarlig.
Hva er hovedprinsippene for behandling av personvernsopplysninger?
1.Lovlig, rettferdig og gjennomsiktig
2. Formålsbegrensning
3. Dataminimering
4. Riktighet
5. Lagringsbegrensning
6. Integritet og fortrolighet
7. Ansvarlighet
Hva ligger i prinsippet om lovlig, rettferdig og gjennomsiktig
Dette prinsippet innebærer at behandlingen av personopplysninger først og fremst må være lovlig. Forordningen kapitel 6 lister også opp noen punkter hvor minst et av vilkårene må være oppfylt:
1. Samtykke
2. Nødvendig for å oppfylle en avtale
3. Nødvendig for å oppfylle en rettslig forpliktelse
4. Nødvendig for å verne den registrerte eller annen persons vitale interesser
5. Nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig
myndighet
6. Nødvendig for å ivareta legitime interesser
Hva sier kravet om rettferdig behandling
Personopplysningene skal behandles på en måte som er respektfull ovenfor kundens interesser og forventninger. Behandlingen skal gjøres på en måte som er lett forståelig for kunden og den skal ikke foregå på skjulte eller manipulerende måter
Hva ligger i kravet om gjennomsiktig behandling
Behandlingen skal foregå på en åpen måte og skal oppleves som fortutsigbar og oversiktlig for kunden
Hva ligger i prinsippet om formålsbegrensning?
Behandlingsansvarlig sitter på sensitive opplysninger knyttet til en enkeltperson. Disse opplysningene skal kun benyttes til det formålet behandlingsansvarlig har innhentet de til.
Dette innebærer at personopplysningene som innhentes:
* Må ha et spesifikt og uttrykkelig angitt formål
* Kan ikke gjenbrukes til formål som er uforenlig med det opprinnnelige formålet
iHva ligger i prinsippet om dataminmering?
I tilfeller der det innhentes store mengder informasjon eller kunden sender inn mer informasjon enn nødvendig for formålet gjelder prinsippet om dataminimering. Det betyr at all informasjon som ikke er nødvendig for formålet ikke skal samles inn eller lagres.
Et eksempel på dette er personnummer. Er det ikke grunnlag for å innhente personnummer skal dette heller ikke samles inn. Dette er også lovfestet.
Hva sier prinsippet riktighet?
Behandlingsansvarlig er ansvarlig for at alle personopplysninger til enhver tid er korrekte.
Det kan innebære å slette, endre eller innhente ny informasjon.
Hva sier prinsippet om lagringsbegrensning
Personopplysninger skal lagres på en måte som gjør det enkelt å anonymiseres eller slettes på et tidspunkt hvor de ikke lenger er nødvendige.
Hvor lenge de anses som nødvendige er ulike i forhold til bransje.
Hva sier prinsippet om integritet og fortrolighet?
Dette handler om beskyttelse av personopplysninger og behandlingsansvarlig må til enhver tid sørge for at informasjonen ikke er tilgjengelig for uvedkommende.
Hva sier prinsippet om ansvarlighet
Dette prinsippet er et slags samleprinsipp som innebærer at behandlingsansvarlig tar ansvar og kan påvise at man benytter de andre prinsippene på en måte som gjør at man er i forkant og etablerer nødvendige tiltak for at de andre prinsippene overholdes.
Hvilke krav gjelder i kundens samtykke?
- Frivillig
- Spefisikt
- Informert
- Utvetydig gjennom aktiv handling
- Dokumenterbart
- Mulig og enkelt å trekke tilbake
Alle disse kravene skal være oppfylt for at samtykke er gjeldende.
Hvilke rettigheter har den registrerte
- Rett til innsyn
- Rett til retting og sletting ( foreldelsesreglene i finansbransjen sier at visse opplysninger ikke kan slettes)
*Rett til å protestere - Rett til begrensning
- Rett til dataportabilitet
- Plikt til å legge til rette for bruk av rettighetene
- Avviksmelding
Hva er formålet med taushetsplikten
Skape tillitt mellom kunden og finansforetaket. Kunden skal kunne ha tillit til at personlige opplysninger er utgilgjengelige for uvedkommende.
Hvilke opplysninger er beskyttet av taushetsplikten
Alle opplysninger er i utgangspunktet taushetsbelagte. Personlige opplysninger som personnummer, adresse, opplysninger om avtale og avtalens innhold, andre sensititive opplysninger som kundens økonomiske forhold o.l er også taushetsbelagt.
Hva ligger i taushetsplikt utad?
Det heter at taushetsplikten for utenforstående er absolutt. Utenforstående er enhver person som ikke er ansatt i eget foretak og/eller juridiske personer.
Hva er angrerettloven
En lov som omhandler avtaler gjort mellom forbruker og næringsdrivende. Loven inneholder regler som gjelder før avtaleinngåelse: opplysningsplikt og avtalebekreftelse og regler som gjelder etter avtaleinngåelse: angrerett ( for forbrukeren)
Hvilke to kategorier utløser angreretten?
- Fjernsalg
Avtaler som inngås uten at forbruker og næringsdrivende møtes fysisk. Avtalen skjer utelukkende ved bruk av fjern-kommunikasjonsmidler. - Salg utenom faste forretningslokaler
Eksempelvis dørsalg eller gatesalg
Hva er angrefristen
Kunden kan gå fra avtalen ved å gi beskjed til finansforetaket innenfor angrefristen
Hva går erstatningsretten ut på og hvilke vilkår er kumulative ?
Erstatningsretten kommer til anvendelse når en person/foretak kan holdes ansvarlig for skader som medfører økonomisk tap for en annen.
Det er tre kumulative vilkår:
- Foreligge ansvarsgrunnlag
- Årsakssammenheng mellom handling og skaden
- Foreligge økonomisk tap