Samle inn persondata - Må jeg forholde meg til aldersgrense?

Mr Vest

Sjefen over alle sjefer!
For en stund tilbake fikk jeg et lite tips her på forumet om at jeg måtte forholde meg til norges lover og regler når det gjelder innsamling av personinformasjon og aldersgrense på vedkommende jeg samler inn informasjon fra. Jeg har fundert litt på dette en stund nå, og jeg ser ikke helt hvor jeg kan finne noen lover og regler rundt dette.

Nettby.no er et eksempel jeg gjerne vil bruke. Her finner vi medlemmer gjerne helt ned i en alder av sikkert 7-8år. For å registrere seg på Nettby krever Nettby at vi leverer fra oss:

- Kjønn.
- Fødselsdato.
- Fylke.
- Kommune.
- Fullt navn.
- Epost.
- Mobilnummer.

Mobiltelefon krever også verifisering som fungerer ved at Nettby sender en kode til mobilnummeret man oppgir i registreringsprosessen.

Hvordan er egentlig dette med aldersgrense? Har jeg noen lover å regler jeg må forholde meg til når jeg spør brukerne etter informasjon i en registreringsprosess?
 

Mr Vest

Sjefen over alle sjefer!
Men personopplysningsloven inneholder jo ikke noe om hvor gammel personene vi samler inn informasjon fra må være for at vi skal få lov til å samle den inn.

Jeg forstår at det er regler og vilkår for hvordan vi kan bruke informasjonen som samles inn - Men aldersgrense finner jeg lite om..
 

Sjefskoder

Sjefskoder
Om ikke jeg tar helt feil som tror jeg aldersgrense kun gjelder ved kjøp og salg..

Er ikke heeeelt sikker, men har for meg at jeg har lest dette ett-eller-annet sted..
 

Mr Vest

Sjefen over alle sjefer!
Jeg er helt sikker på at jeg har lest at det er 16-års aldersgrense dersom det dreier seg om et løpende abonnement på sms tjenester. Om samme aldersgrense gjelder løpende abonnement på også f.eks magasiner og blader vet jeg ikke. Hva aldersgrense er for å handle i nettbutikker er vet jeg egentlig heller ikke, selv om de fleste nettbutikker har en aldersgrense på 18år.

Men når jeg ser at store kjente nettsteder som Nettby.no samler inn personinformasjon, og attpåtil bruker denne til markedsføring av egne tjenester - da begynner jeg jo å lure litt på hvorvidt man trenger forholde seg til aldersgrense når det ikke er kroner og mynter involvert.
 

Knut

Medlem
Det er aldergrense på den som eier abb, ikke på brukeren.
Det ville være en umulig oppgave.

Det er normalt 18-års grense for å handle i en nettbutikk eller inngå økonomisk avtale.
Det finnes ikke noen aldersgrense for å samle inn data, med unntak av personnummer, telefonnummer og adresse.
Det skal lagres og behandles på en slik måte at ingen blir skadelidne eller at det videreformidles.

Dette er hva jeg fikk til svar fra datatilsynet for ca ett år siden da jeg spurte om noenlunde det samme.
 

KristianM

Medlem
Et tips; Reglene på Nettby.no tillater at man legger inn en anonym aldersgrense. Ved at man f.eks. setter alder til 99 år osv...
 

Mr Vest

Sjefen over alle sjefer!
@Knut - Fikk du høre noe om hva hvilken aldersgrense det faktisk er på å samle inn persondata som adresse, telefonnr og personnr? Med tanke på at Nettby ikke har aldersgrense og samtidig krever aktivt mobilnr for registrering og ikke har aldersgrense for å registrere seg kan jeg ikke se for meg at den er veldig høy...

@KristianM - Godt du nevner det. Men jeg må spørre: Hvor har du den informasjonen fra?
 

mkander

Medlem
Dette blir feil fremgangsmåte for å løse problemet. For å få svar på sånne ting bør du snakke med datatilsynet eller noe tilsvarende.
 

Mr Vest

Sjefen over alle sjefer!
Jepp. Da har jeg akkurat sendt inn en henvendelse til datatilsynet. Straks jeg får et svar kan jeg legge ut litt av informasjonen her i tråden. :)
 

KristianM

Medlem
Det jeg fant, får man i et slags brev/mail når men gjør ting man ikke skal/legger ut ulovlige bilder osv...

Litt klipp og lim:
(0-1-2-3 og 80+ er tillatt anonym alder)
 

Knut

Medlem
@Knut - Fikk du høre noe om hva hvilken aldersgrense det faktisk er på å samle inn persondata som adresse, telefonnr og personnr? Med tanke på at Nettby ikke har aldersgrense og samtidig krever aktivt mobilnr for registrering og ikke har aldersgrense for å registrere seg kan jeg ikke se for meg at den er veldig høy...
Nei, de kunne ikke si noe sikkert om det den gangen fordi det ikke finnes noen satt grense. Man skal "forsikre seg om at data blir lagret på forsvarlig måte slik at det ikke kan missbrukes eller videreformidles". Når det gjelder personnummer så kommer det vel av at du ikke trenger ett helt personnummer til noe som helst.
Datatilsynet sier vel egentlig ganske klart at de savner den dom som setter en norm for dette.
Ett godt eksempel på at lovene fra før krigen burde vært endret.

Sånn det er idag så forskyves det meste av ansvaret over på foreldrene, noe som ofte er greit nok.
 
Sist redigert:

Mr Vest

Sjefen over alle sjefer!
Da har svar fra datatilsynet kommet inn også. Hele svaret var såpass "generelt" at jeg kan legge ut hele epost her uten at det byr på noen som helst problemer. Denne kan være bra for alle som driver et nettsted hvor brukerregistrering er en del av alt sammen.

Epost fra datatilsynet skrev:
Datatilsynet er det forvaltningsorganet som skal kontrollere at personopplysningsloven blir fulgt. Formålet med loven er å verne enkeltpersoner mot krenking av personvernet gjennom behandling av personopplysninger. Juridisk svartjeneste hos Datatilsynet gir råd og veiledning omkring personopplysningslovens regler på generelt grunnlag.

Personopplysningsloven opererer ikke med aldersgrenser, se lenke til loven: Lenke

Det anbefales at dere setter dere inn i personopplysningslovens bestemmelser om intern kontroll. For mer informasjon om dette, se lenke: Lenke

Behandling av personopplysninger krever et behandlingsgrunnlag, enten samtykke eller hjemmel i lov. I deres tilfelle vil personer samtykke til registrering av personopplysninger. Medlemskap/konto i nettsteder el. tilsv. er basert på samtykke og på en privatrettslig avtale mellom personen som ønsker konto og nettstedet.

Personopplysningslovens § 13 omhandler informasjonsikkerhet og bestemmelsen sier som følger: "Den behandlingsansvarlige og databehandleren skal gjennom planlagte og systematiske tiltak sørge for tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet og tilgjengelighet ved behandling av personopplysninger."

For generell informasjon om informasjonssikkerhet, se lenke: Lenke

Håper dette kan være til hjelp.

Man trenger ikke sette en aldersgrense for å samle inn personopplysninger. At det er en aldersgrense for å bli med på et løpende abonnement hvor mynt og krone er involvert kan jeg så absolutt forstå, men det kommer ikke inn under innsamlig av persondata. Dersom man tilbyr et løpende abonnement / salg av produkter og tjenester vil jeg jo også tro at man må forholde seg til andre lover enn bare personopplysningsloven.
 
Topp