Den personvernpolitiske vendingen
Denne teksten er deler av et innlegg jeg holdt under Personverndagen 2023: Neste generasjons personvern (datatilsynet.no).
Personvern er en individfokusert rettighet. Personvernforordningen gir enkeltindivider rettigheter og pålegger virksomheter plikter for å møte disse. Den regulerer maktforholdet mellom staten og private selskaper på den ene siden og enkeltindividet på den andre.
Samtidig er personvern en kollektiv verdi. Selv om Margaret Thatcher i sin tid insisterte på at det ikke fantes noe samfunn, vil de fleste være enige i at hvor gode og frie liv vi kan leve avhenger av samfunnsstrukturene vi inngår i. Graden av den enkeltes frihet er uløselig forbundet med hvor fritt samfunnet vårt er.
Å kun forstå personvern som et individuelt anliggende støter også på problemer i vår stadig mer sammenkoblede verden. Min Facebook-aktivitet sier ikke bare noe om meg, men også mitt nettverk. En gentest avslører ikke bare mine, men også min families gener.
Personvernkommisjonen peker helt korrekt på at det er «et grunnleggende problem at det er vanskelig å ta stilling til konsekvenser av egne handlinger som rammer et abstrakt kollektiv, eller som bidrar til skadevirkninger for andre en gang i fremtiden».
Det er mulig å sammenligne denne samfunnsutfordringen med klimaendringer. Mange små, individuelle valg fører i sum til kollektiv skade.
Skandaler eller villet politikk?
Noen temaer kommer først på den politiske agendaen når det skjer en skandale. Bedre regler for sikkerhet på oljeplattformer kom kjapt på plass etter Alexander Kielland-katastrofen. Enron-skandalen bidro til strengere korrupsjonslovgivning. I Nederland kom personvern og algoritmekontroll på agendaen da skattemyndighetene feilaktig ba om tilbakebetaling av barnetrygd – basert på en skjev algoritme som profilerte minoriteter som svindlere. Skandalen resulterte i at regjerningen gikk av og at det har opprettet et algoritmetilsyn som ble lansert for et par uker siden.
Må det virkelig en skandale til for at vi får politisk styring av bruk av personopplysninger?
Jeg håper ikke det. Og her er det politikken kommer inn. Selv om de fleste vil mene at vi fremdeles ikke gjør nok for å møte klimaendringene, har vi, nasjonalt og internasjonalt, forhandlet frem avtaler og reguleringer (altså politikk!) for å skape endring. Det samme må skje på personvernfeltet. Vi trenger en personvernpolitikk. «Demokratisk og regulatorisk kontroll over hvordan personopplysninger samles inn og brukes», som kommisjonen skriver.
Politikk er altså et demokratisk samfunns svar på en utfordring. Bevisstheten rundt utfordringene knyttet til digitale samfunns bruk og misbruk av personopplysninger har økt jevnt og trutt de siste årene. Tiden er overmoden for handling.
Et startskudd for en nasjonal personvernpolitikk
Kommisjonens rapport er startskuddet vi behøver for en politikkutforming. Det er viktig at personvern er et tema også utenfor ekspertsirklene og at beslutningstakere tar ansvar. Personvern må på agendaen i kommunestyrer, i komiteer og ledergrupper og på Stortinget. Store og viktige spørsmål bør stå på agendaen: Hvordan påvirker bruk av personopplysninger demokratiet vårt? Hvordan kan vi få til en digitalisering som skjer i tråd med grunnleggende menneskerettigheter? Hva er det nasjonale handlingsrommet for politikkutforming på personvernområdet?
Vi bør, som samfunn, ha som ambisjon å løfte frem personvern som et selvstendig politikkområde uten at det skal komme som et resultat av en skandale.
Forrige fredag ble disse og flere andre spørsmål diskutert da Datatilsynet og Teknologirådet arrangerte Personverndagen 2023. Opptak fra arrangementet ligger i artikkelen. Vi håper at diskusjonene fortsetter i andre kanaler, blant annet i vår kommende podcastserie dedikert til personvernpolitikk og andre tema fra Personvernkommisjonens rapport.
Kortopplysninger på ville veier – hva skal du gjøre?
Kredittkortopplysningene til nesten 100 000 nordmenn kan være på avveier. Hva bør du gjøre om du mistenker at noen har fått tak i dine kortopplysninger? Først og fremst bør du holde holdet kaldt. Selv om opplysningene dine er på avveier, er det ikke sikkert noen vil...
Godt nytt for personvernet: Regjeringen legger gjeldsregisteret på is
Datatilsynet har i mange år advart mot å innføre et gjeldsregister i Norge. Det var derfor en trist dag for personvernet når den forrige regjeringen besluttet å innføre et slikt register. Derfor er det en meget god nyhet når NA24.no melder at den nye regjeringen har...
Big Data – personvernprinsipper under press
Big Data er en trend der gigantiske mengder digitale data gjøres til gjenstand for omfattende analyse. Bruken av Big Data utfordrer sentrale personvernprinsipper. Datatilsynet har laget en rapport om personvernutfordringene hvor vi også kommer med noen anbefalinger....
«Appification» på den internasjonale personvernkonferansen
Sammen med rundt 150 delegater fra personvernmyndigheter fra hele verden deltar tre medarbeidere fra det norske tilsynet på den årlige personvernkonferansen – i år i Warsawa, Polen. Årets tema er ”appification”. De siste årene har de vært en eksplosjon i bruken av...
PRISM – Justisministerens svar
Den 20. august skrev jeg et brev til justisminister Grete Faremo der jeg stilte en rekke spørsmål om PRISM-saken og hvordan den ville bli fulgt opp av norske myndigheter. Blant annet be jeg en avklaring på hvilke data som var samlet inn i PRISM-programmet og hvor...
Facebook frigjør opplysninger om hvor ofte politiet ber om innsyn
Facebook kunngjorde i går at de nå følger etter blant annet Google og Microsoft og og gir ut opplysninger om hvor ofte politiet i ulike land ber om innsyn i informasjon om brukerne. Dette er absolutt et skritt i riktig retning. Samtidig er det ganske beskjedne...
Kontroll og overvåkning i arbeidslivet
Dagbladet refererer i dag en større undersøkelse av i regi av Institutt for rettsinformatikk ved Universitetet i Oslo. Tema er overvåkning og kontroll i arbeidslivet. Professor Dag Wiese Schartum uttaler til avisen at regelverket er så høytflyvende at du må være...
PRISM og Snowden – hva har egentlig skjedd?
I begynnelsen av juni startet opprullingen av en stor overvåkningsskandale i USA, omtalt som PRISM-saken. National Security Agency hadde angivelig hatt en bakdør inn i serverne til teknologigiganter som Google, Facebook og Microsoft. Ettersom samtlige norske borgere...
Opptak av telefonsamtaler krever samtykke
Vi har alle opplevd at samtaler vi har hatt med kundesenter, telefonselgere osv blir tatt opp på bånd. De siste årene har Datatilsynet mottatt flere henvendelser fra folk som har reagert på denne praksisen. Derfor har vi gjennomført kontroller hos fire bedrifter for å...
Personvernutfordringer i kø etter valget
Dette blogginnlegget bygger på en kronikk som sto på trykk i Dagens næringsliv 14. august. Data kan lagres, deles, omsettes og gjenbrukes på en måte vi ikke har sett tidligere. I 2015 antas det å være 12 milliarder enheter med internettoppkobling. 90 % av alle data er...