Personvern er en viktig del av arbeidet med meråpne bibliotek. Dersom du ikke har jobbet systematisk med personvern tidligere, kan det virke som en uoverkommelig oppgave. Hvordan spiser du en elefant? Én bit av gangen, det samme gjelder personvern. GDPR kan oppleves som en omstendelig byråkratisk øvelse, men egentlig handler det om åpenhet, forutsigbarhet, tillit og medbestemmelse.
Personvern handler om retten til privatliv og retten til å bestemme over egne personopplysninger.
Alle som er registrert i ett eller flere av bibliotekets systemer har krav på innsyn i hva biblioteket har registrert om dem, og krav på å bli slettet fra bibliotekets systemer hvis de ønsker det. Denne retten gjelder både for digitale systemer og for utskrifter, gule lapper, papirarkiver og andre måter å oppbevare personopplysninger på. For å sikre at denne retten ivaretas for bibliotekets brukere, må vi ha full oversikt over hvilke personopplysninger vi samler inn og hvordan disse opplysningene oppbevares, deles og brukes.
Personopplysninger er alle opplysninger og vurderinger som kan knyttes til deg som enkeltperson. Formålet med GDPR er å gi innbyggere innsikt i hvilke personopplysninger som samles inn og hva de brukes til.
Som biblioteksjef er du vanligvis behandlingsansvarlig for persondata som samles inn av biblioteket. Det er dermed ditt ansvar at personvernkonsekvenser knyttet til bibliotekets virksomhet kartlegges. Det betyr ikke at du skal gjennomføre dette alene. Personvernombud finnes i alle kommuner, og kan gi råd om hvordan du som behandlingsansvarlig kan ivareta personverninteresser. IKT er en annen relevant samarbeidspartner – de er vant til å vurdere personvernkonsekvenser av ulike datasystemer, og vet hva dere skal se etter.
All behandling av personopplysninger må ha et rettslig grunnlag for å være lov. Biblioteket må, sammen med personvernombudet, vurdere hvilket behandlingsgrunnlag som er relevant for alle de ulike typene data dere samler inn. Å vurdere hva som er rett behandlingsgrunnlag for å samle inn persondata er en tung øvelse når du ikke har gjort det før, men etter hvert som du får det under huden, gir det god mening.
I Personopplysningslovens kapittel II, artikkel 6 finner du en oversikt over alle behandlingsgrunnlagene
Eksempler:
I prosessen med å kartlegge personvernskonsekvenser vil dere jobbe med en rekke ulike dokumenter.
Personvern er et kontinuerlig arbeid, og det er viktig at kunnskapen om hvilke rutiner som skal følges, og hvilke grunnlag man har for behandling av personopplysninger, er med inn i den daglige driften av biblioteket.
Sjekk ut kurset GDPR – personvern i folkebiblioteka bibliotekutvikling.no.