Dataportabilitet
Dataportabilitet er retten til å få utlevert personopplysninger om seg selv i et strukturert og brukbart format, slik at de kan gjenbrukes hos en annen virksomhet. Målet er å gi den registrerte bedre kontroll over egne data og gjøre det enklere å bytte tjenesteleverandør.
Når gjelder retten?
Retten til dataportabilitet gjelder typisk når opplysningene behandles automatisk og bygger på samtykke eller kontrakt. Det er altså ikke en generell rett til å få utlevert alt en virksomhet vet om deg. Ofte vil dette gjelde opplysninger du selv har gitt fra deg i en digital tjeneste, kundeportal eller app.
Hva må virksomheten kunne levere?
Virksomheten bør kunne hente ut relevante opplysninger i et format som er lett å bruke videre, for eksempel i en standardisert eksportfil. Dataportabilitet er noe annet enn rett til innsyn: innsyn handler om å forstå hva som behandles, mens dataportabilitet handler om å ta med dataene videre.
Hva faller ofte utenfor?
Interne vurderinger, analyser, risikoscorer og opplysninger som behandles på annet grunnlag enn samtykke eller kontrakt, faller ofte utenfor. Det samme gjelder mye papirbasert eller ikke-automatisert behandling. Virksomheten bør derfor skille tydelig mellom dataportabilitet, retting og regler om retting og sletting.
Praktisk råd
Lag rutiner for eksport, kvalitetssikring og sikker utlevering. Informer også tydelig om retten i virksomhetens informasjon til brukerne, og sørg for at den henger sammen med hvordan dere håndterer samtykker.
