Formålsbegrensning
Formålsbegrensning betyr at personopplysninger skal samles inn for spesifikke, uttrykkelig angitte og legitime formål. Opplysningene skal ikke senere brukes på en måte som er uforenlig med det opprinnelige formålet. Dette er et sentralt vern mot at data samles inn “for sikkerhets skyld”.
Start med et klart formål
Før virksomheten samler inn personopplysninger, må den kunne forklare hvorfor opplysningene er nødvendige. Det er vanskelig å vurdere både dataminimering og lovlig grunnlag for behandling hvis formålet er uklart eller for bredt.
Hva med gjenbruk av opplysningene?
Hvis virksomheten ønsker å bruke opplysninger til et nytt formål, må den vurdere om det nye formålet er forenlig med det opprinnelige. I mange tilfeller må det gjøres en ny vurdering av behandlingsgrunnlag, informasjon til den registrerte og hvordan opplysningene beskrives i personvernerklæringen.
Praktiske tiltak
- definer formål før innsamling starter
- unngå brede og uklare formuleringer
- vurder nytt formål før data gjenbrukes
- koordiner formål med slettefrister og lagringsbegrensning
Når formålene er tydelige, blir det også enklere å avgjøre hvilke opplysninger virksomheten faktisk trenger.
