Det var tema for årets først VOFO-seminar der vi fikk ekspertbistand fra Datatilsynet.
Loven ble vedtatt av EU som en forordning i mai 2016 og trer i kraft som lov i EU og EØS-området den 25. mai i år. På VOFO-seminaret redegjorde Fagdirektør Hallstein Husand i Datatilsynet for hva det betyr for organisasjoner og virksomheter.
Enkelt sagt innebærer loven at den enkelte har rett til å vite hva slags personlige opplysninger som brukes, av hvem og til hva. Det kreves aktivt samtykke fra den enkelte for at en organisasjon kan innhente og oppbevare personlig informasjon. Taushet kan ikke tolkes som at den som tier samtykker. Mangel på svar betyr derfor nei. Samtykket skal kunne dokumenteres.
Voksenopplæringsloven krever at kursarrangører registrerer deltakerinformasjon og oppbevarer den i ti år. Denne loven trumfer personvernloven, derfor har vi en jobb å gjøre for å legge på plass rutiner som oppfyller begge lovverk. Diskusjonen på seminaret bekreftet at mange er i gang med å forberede seg.
Den nye loven vil erstatte nasjonal lovgivning og gjelde i hele EU og EØS-området. Den vil bidra til å styrke borgernes rettigheter innen personvern i Europa, gjøre det lettere å utveksle personopplysninger over landegrenser innen Europa og legge til rette for samarbeid mellom personvernmyndigheter på tvers av Europa.
Regelverket styrker ordningen med personvernombud og lovfester hvilken rolle og hvilke oppgaver ombudet skal ha, og gjør ordningen obligatorisk for mange virksomheter. Bransjenormer er en annen løsning for å forenkle gjennomføring og sikre at loven etterleves. Voksenopplæringsforbundet vil i samarbeid med studieforbundene ta stilling til om det er hensiktsmessig å introdusere dette i vår sektor.
På Datatilsynets side finner du alt om den nye loven: https://www.datatilsynet.no/regelverk-og-skjema/nye-personvernregler/