Gå til innhold

Brønnøysundregistrene sendte ut usladdede personopplysninger


Anbefalte innlegg

Videoannonse
Annonse

Fødsels- og D-nummer er ikke sensitive personopplysninger ut fra personvernregelverket, og det er heller ikke taushetsbelagt informasjon, men dokumentene skal være sladdet før de sendes ut om mottakerne ikke har hjemmel til å motta slike opplysninger.

Sikker på det? Datatilsynet skriver:

 

Hva skal man kryptere?

 

"Personopplysninger som overføres elektronisk ved hjelp av overføringsmedium utenfor den behandlingsansvarliges fysiske kontroll, skal krypteres eller sikres på annen måte når konfidensialitet er nødvendig." - personopplysningsforskriften § 2-11

 

Vi mener det er nødvendig med konfidensialitet når informasjonen som overføres er:

  1. sensitive personopplysninger
  2. fødselsnummer
  3. personopplysninger om mange
  4. personopplysninger som behandlingsansvarlig har klassifisert som beskyttelsesverdig
  • Liker 1
Lenke til kommentar

Nettopp. At fødselsnummer er konfidensielt unnlates å bli nevnt. Det virker som de er mer opptatt av semantikk (sensitive vs ikke sensitive personopplysninger) enn å forklare at fødselsnummer skal sendes kryptert og kun til mottakere som skal ha denne infoen.

  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...