Rett til dataportabilitet
Rett til dataportabilitet skal gjøre det lettere for den registrerte å ta med seg egne personopplysninger fra én tjeneste til en annen. Dette er særlig relevant i digitale tjenester, abonnementer og plattformer der brukeren ønsker å bytte leverandør uten å miste historikk og egne data.
Når gjelder retten?
Dataportabilitet gjelder når behandlingen er basert på samtykke eller avtale, og når behandlingen skjer automatisk. Retten gjelder typisk opplysninger personen selv har gitt fra seg eller som er samlet inn gjennom aktiv bruk av tjenesten. Hvis målet bare er å se hvilke opplysninger virksomheten har, er rett til innsyn ofte et mer relevant utgangspunkt.
Hva omfattes – og hva omfattes ikke?
Virksomheten må kunne levere opplysningene i et strukturert og maskinlesbart format. Samtidig gjelder ikke retten uten videre for analyser, profiler eller vurderinger virksomheten selv har laget. Derfor er det viktig å skille mellom rådata, avledede data og informasjon som hører hjemme i for eksempel personvernerklæringen.
Hvordan bør virksomheten håndtere dette?
Det bør være klart hvem som mottar forespørselen, hvordan identiteten kontrolleres og hvordan data utleveres sikkert. Dataportabilitet må også sees i sammenheng med samtykke i GDPR og vurderingen av behandlingsgrunnlag.
Viktig å huske
Dataportabilitet innebærer ikke automatisk sletting av opplysningene hos den opprinnelige virksomheten. Dersom personen også ønsker sletting eller retting, må dette vurderes etter egne regler.
