Samfunn
Ny lov om behandling av personopplysninger på høring
Et forslag til ny lov om behandling av personopplysninger ble i dag sendt ut på høring, opplyser Justis- og beredskapsdepartementet.
Om et knapt år trer EUs General Data Protection Regulation (GDPR) i kraft. Den erstatter og innskjerper de europeiske personopplysningslovene.
I tillegg til at bøtene blir betraktelig høyere, blir enkeltpersoners rett til å få vite hva tjenestetilbydere vet om dem enda sterkere. Det kreves vesentlig mer dokumentasjon fra bedriftens side om kontroll, rutiner, lagring og sikkerhetsevalueringer.
- VET DU FOR MYE OM KUNDENE DINE? Ny personvernlov kan koste bedrifter dyrt
I den sammenheng sendte Justis- og beredskapsdepartementet torsdag ut et forslag til ny lovgivning, som bygger på nettopp EUs nye personvernforordning. Dette skal føre til et mer enhetlig regelverk i Europa.
– Det vil dermed bli enklere både for personer og bedrifter å forholde seg til lovgivning i, og til å få gjort sine rettigheter gjeldende i, hele EU/EØS. Regelverket er også bedre tilpasset den teknologiske utviklingen, skriver regjeringen i en pressemelding.
Lovforslaget og forordningen viderefører hovedprinsippene i gjeldende lov, men innebærer noen sentrale endringer.
-
Registrerte får en ny rettighet som innebærer at de skal kunne motta personopplysninger om seg selv og overføre disse fra en tjenestetilbyder til en annen (dataportabilitet).
-
Det innføres plikt til å ha personvernrådgiver for offentlige myndigheter og for visse private behandlingsansvarlige.
-
Dagens melde- og konsesjonsplikt for behandling av personopplysninger bortfaller. Den erstattes med en plikt for den «behandlingsansvarlige» til selv å utrede personvernkonsekvenser og rådføre seg med Datatilsynet dersom konsekvensutredningen viser at behandlingen medfører høy risiko for personvernet.
-
Datatilsynet får mulighet til å ilegge vesentlig høyere overtredelsesgebyr og departementet foreslår derfor at overtredelser av loven ikke lenger skal være straffbare.
-
En ny tilsynsordning på europeisk nivå innføres, der behandlingsansvarlige med virksomhet i flere stater bare skal forholde seg til én tilsynsmyndighet i EU/EØS.
Høringsfrist er 15. oktober.
Nylige artikler
Sjefer som skaper forvirring
Politzek: I dagens Russland blir 14-åringer sendt til Sibir
Lederens dilemma – forventninger, ansvar og omsorg ved sykemelding
Konkurs veientreprenør skylder 1,9 milliarder kroner
Antall lavtlønte med en heltidsjobb øker
Mest leste artikler
Nå skal Høyesterett klargjøre det ulne begrepet «særlig uavhengig stilling»
Når sjefer får ansvar for å lede flere ansatte påvirker det lederskapet, ifølge norsk studie
Overtidsbetaling for deltidsansatte: Hva betyr dommen for arbeidsgivere?
Kan ansatte kreve permanent hjemmekontor? Advokatene svarer om rettigheter og vurderinger
Varslinger i kommuner: Kostbare undersøkelser uten resultater