Dataportabilitet
Dataportabilitet betyr at en person i visse tilfeller kan be om å få utlevert personopplysninger som han eller hun selv har gitt fra seg, i et strukturert og brukbart format. Formålet er å gi den registrerte større kontroll over egne data.
Når er dataportabilitet relevant?
Retten til dataportabilitet er særlig aktuell i digitale tjenester, medlemsløsninger, kundeportaler, apper og andre systemer der brukeren aktivt har registrert opplysninger om seg selv.
Hva må virksomheten forstå?
Dataportabilitet er ikke det samme som en generell rett til å få ut alt virksomheten vet. Det handler om bestemte typer opplysninger og bestemte situasjoner. Derfor bør virksomheten ha rutiner for å vurdere krav om dataportabilitet korrekt og effektivt.
Hvordan bør virksomheten forberede seg?
- Ha oversikt over hvilke data brukeren selv har oppgitt
- Ha rutiner for å håndtere innsyn og datautlevering
- Sørge for at data kan hentes ut på en forståelig måte
- Vurdere identitetskontroll før utlevering
Dataportabilitet i praksis
Jo bedre struktur virksomheten har på dataene sine, desto enklere blir det å håndtere forespørsler. Bedrifter som jobber systematisk med personve, tilgangsstyring og dokumentasjon vil normalt være bedre rustet når slike krav kommer.
