Hopp til hovedinnhold (trykk enter)
Arkivplan.no

Ansvar for personopplysninger - GDPR (General Data Protection Regulation)

Printer-ikon  Utskriftsvennlig versjon

Fra 1.januar 2017 endres personopplysningsforskriften. Forskriftsendringene får betydning for de som til nå har hatt plikt om å melde at de behandler personopplysninger. Endringene omfatter også behandlinger som har vært unntatt konsesjonsplikten, men hvor det har vært meldeplikt. Fra 1. januar 2017 er disse behandlingene verken konsesjons- eller meldepliktige. Dette gjelder blant annet klientregister, pasientopplysninger hos helsepersonell som er underlagt offentlig autorisasjon eller gitt lisens og behandlinger i organ for stat eller kommune når behandlingen har hjemmel i lov.

Endringene i personopplysningsforskriften endrer imidlertid ikke på

kommunens plikt til fremdeles ha oversikt over hvilke personopplysninger som behandles.

Dette

dokumentasjonsansvaret ligger hos den behandlingsansvarlige i de respektive enhetene

.

Kommunens toppledelse kan imidlertid ikke fraskrive seg sitt overordnede ansvar, jf. arkivforskriftenes § 1 og kommunelovens § 23.
Ved eventuelle lovbrudd er det kommunen, representert ved kommunedirektøren, som er rettslig ansvarlig og som kan saksøkes og pådra seg straffeansvar.

Personopplysningsloven og personvernforordning (GDPR)

Fra og med juli 2018 er det innført nye personvernregler i Norge, med bakgrunn i EUs personvernreform. Målet for de nye personopplysningsloven er å styrke innbyggerne sine rettigheter.

Personvernet handler om retten til å ha få ha sitt privatliv i fred, et grunnleggende prinsipp i en rettsstat. Idealet er at den enkelte skal ha råderett over sine egne personopplysninger.

Vegårshei kommune samarbeider med andre kommuner om et felles personvernombud