Artikkel

Personvernet styrkes

I mai innføres nye lovregler som gir strengere krav til håndtering av personopplysninger. Det berører blant annet medlemsorganisasjoner som Negotia.

Tekst:
Terje Bergersen

Illustrasjonsfoto: Adobe Stock

– Vi er godt i rute med å tilpasse vår håndtering av personopplysninger til de nye reglene, sier Negotias generalsekretær Rune Aale-Hansen.

På hvilken måte berører de nye reglene Negotia?

– For oss blir det generelt strengere krav til hvordan vi bruker opplysningene som er lagret i medlemsregisteret. Det gjelder for eksempel rutiner ved kontingentinnkreving, deltakeroversikter til kurs og samlinger og lister som tillitsvalgte kjører ut via forbundets nettside.

Krever nye rutiner

Er det ting Negotia gjør i dag som ikke vil være lov lenger?

– Egentlig ikke. Det blir bare strengere. Vi har gode rutiner allerede, men disse vil ikke være gode nok for å oppfylle de nye lovreglene. Både oppbevaring og spredning av opplysninger skjerpes inn. Og i tillegg må vi i større grad enn i dag innhente aktivt samtykke.

Hva betyr aktivt samtykke i praksis?

– Det betyr at medlemmene ved innmelding må bekrefte om de godtar at vi bruker personopplysningene i aktuelle sammenhenger. Vi må oppdatere innmeldingsskjemaer og informasjonen som gis om betingelser ved medlemskapet. Medlemmene kan også reservere seg, de vil ha rett til innsyn og kan når som helst kreve at profilen deres endres etter hva de selv ønsker.

Negotia registrerer blant annet personnummer. Kan medlemmene motsette seg å oppgi dette?

– Nei, vi trenger personnummeret, blant annet i forbindelse med kontingentrutiner. Vi må imidlertid være enda mer bevisste og ha enda klarere regler for håndteringen.

«Både oppbevaring og spredning av opplysninger skjerpes inn, og vi må i større grad enn i dag innhente samtykke.»

Personvernombud

Godt personvern. Negotias generalsekretær Rune Aale-Hansen garanterer godt personvern i Negotia.

Det skal også opprettes et personvernombud. Er dette på plass hos Negotia?

- Ja, det er allerede ordnet. Personvernombud er Negotias assisterende generalsekretær Jørn Martinsen. Hvis medlemmer eller tillitsvalgte har spørsmål, er det primært han de skal kontakte.

– Hva med Negotias samarbeidspartnere, og deres tilgang til personopplysninger i medlemsregisteret?

– Det avhenger av hva slags samarbeidspartnere det er snakk om. Når det gjelder leverandører av forsikringstjenester og andre medlemsfordeler, har medlemmene rett til å reservere seg mot at opplysningene deles. Annerledes blir det derimot med leverandører av eksempelvis IT-tjenester.

– Jeg mener det er grunnleggende bra at reglene for hvordan vi og andre behandler personopplysninger skjerpes. Individets rett til godt vern på dette området er viktig. Negotia følger opp de nye kravene på skikkelig vis, og er alltid åpne for spørsmål. Det er bare å ta kontakt, sier generalsekretær Rune Aale-Hansen.

Datatilsynets 10-punktsliste

Nye personvernregler trer i kraft i mai 2018. Her er Datatilsynets 10 punkter om hva det betyr for din virksomhet:

  1. Alle norske virksomheter får nye plikter

  2. Alle skal ha en forståelig personvernerklæring

  3. Alle skal vurdere risiko og personvernkonsekvenser

  4. Alle skal bygge personvern inn i nye løsninger

  5. Mange virksomheter må opprette personvernombud

  6. Reglene gjelder også virksomheter utenfor Europa

  7. Alle databehandlere får nye plikter

  8. Alle bør samarbeide i egne nettverk og følge bransjenormer

  9. Alle får nye krav til avvikshåndtering

  10. Alle må kunne oppfylle borgernes nye rettigheter

Utfyllende informasjon finnes på datatilsynet.no